Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
17 лютого, 2026

Чому Delinea купує StrongDM: Впровадження безперервної авторизації в платформу Delinea

Подробиці

Про що ви дізнаєтеся

StrongDM вирішує проблему розширення привілейованого доступу в середовищах, де традиційні засоби контролю на основі сеансів просто не підходять, у спосіб, що відповідає стратегічному напрямку розвитку платформи Delinea.

Коли команда Delinea оцінювала StrongDM, вона не шукала ще один менеджер паролів або сховище. Потрібна була технологія, яка могла б розширити привілейований доступ до середовищ, де традиційні засоби контролю на основі сесій просто не підходять — конвеєри CI/CD, кластери Kubernetes, короткочасна інфраструктура і, все частіше, автономні агенти штучного інтелекту, які приймають тисячі рішень щодо доступу без втручання людини.

StrongDM вирішує цю проблему у спосіб, який відповідає напрямку розвитку платформи Delinea. Ось чому це придбання є важливим і що воно означатиме для клієнтів компанії.

Проблема, яку вирішує Delinea

Традиційна система PAM була розроблена для людей, що входять в системи. Користувач проходить автентифікацію, встановлює з’єднання і зберігає постійний доступ до закінчення сесії. Ця модель добре працює для інтерактивних сценаріїв використання і залишається основою того, як Delinea захищає привілейований доступ сьогодні.

Але сучасна інфраструктура не чекає на людей. О 2 годині ночі, коли CI/CD-конвеєр розгортається у виробничому середовищі, немає нікого, хто міг би затвердити доступ. Pod Kubernetes, що запускається, вимагає негайного введення облікових даних, і через кілька хвилин він зникне. Штучний інтелект, що виконує багатоетапний робочий процес, може вимагати швидкого доступу до баз даних, API та хмарних ресурсів, причому кожна дія вимагає різних дозволів.

Організації намагалися вирішити цю проблему шляхом надмірного надання службових облікових записів, вбудовування довготривалих облікових даних у код або створення широких ролей IAM, що порушують принцип мінімальних привілеїв. Це ризики для безпеки, що маскуються під операційні необхідності.

StrongDM використовує інший підхід: безперервна авторизація JIT під час виконання, що оцінюється в момент дії, а не під час встановлення сеансу.

Чим StrongDM відрізняється від інших

Авторизація на рівні протоколу

Більшість систем контролю доступу приймають бінарне рішення під час підключення: чи може ця ідентичність отримати доступ до цього ресурсу? Якщо вхід виконано, користувач або система вже всередині.

StrongDM постійно оцінює авторизацію, аж до даних всередині протоколу. Для підключення до бази даних це означає, що політики можуть регулювати не тільки можливість підключення, але й доступ до конкретних таблиць, відповідність рядків контексту авторизації та операції, які можна виконувати. Оцінка відбувається в режимі реального часу під час виконання кожного запиту.

Ця деталізація має величезне значення для агентного ШІ. Коли автономний агент виконує складний робочий процес, не варто надавати йому широкий доступ до бази даних. Кожна дія агента має бути авторизована незалежно, з урахуванням потреб конкретної операції. Якщо агент намагається отримати доступ до даних поза межами його авторизованого обсягу, запит відхиляється негайно.

Механізм політики StrongDM на базі Cedar робить це практичним. Cedar надає мову політики, яка є достатньо виразною для складної логіки авторизації та достатньо швидкою для оцінки вбудованих елементів без затримок. Політики визначаються декларативно, контролюються за версіями та піддаються тестуванню.

Створено для інженерів, а не проти них

Під час оцінки особливу увагу Delinea привернув той факт, що StrongDM було створено людьми, які розуміють реальну роботу інженерів.

Не потрібно розгортати важкі агенти. Робочі процеси CLI, які вже використовують команди DevOps, продовжують працювати — StrongDM інтегрується через легкі проксі-сервери та SDK-хуки. Інженерам не потрібно вивчати новий робочий процес або чекати на заявки. Вони проходять автентифікацію один раз, а авторизація відбувається прозоро.

Для ІТ-адміністраторів управління політиками є централізованим. Політики визначаються в Cedar, прив’язуються до ідентичності та застосовуються послідовно незалежно від того, хто здійснює доступ: людина, конвеєр CI/CD чи агент ШІ. Аудиторський слід точно показує, яка політика відхилила запит і чому.

Ця простота використання є необхідною для впровадження. Delinea неодноразово спостерігала ситуації, коли команди обходили складні засоби безпеки через їхню повільність. StrongDM усуває цю перешкоду, роблячи безпечний шлях найпростішим.

Уніфікована видимість через граф ідентичності

Рішення StrongDM щодо авторизації будуть безпосередньо надходити до графа ідентичності Delinea, забезпечуючи централізовану видимість моделей доступу у всій системі.

Команди безпеки отримають єдине уявлення про те, хто і що отримує доступ до привілейованих ресурсів. Це дає змогу отримати відповіді на критичні питання:

  • Які службові облікові записи мали доступ до виробничих баз даних цього тижня?
  • Які дозволи фактично використовував агент ШІ порівняно з наданими?
  • Які конвеєри CI/CD мають доступ до секретів, які вони ніколи не запитували?

Граф ідентичності надає командам з безпеки та комплаєнсу необхідну інформацію для виявлення надмірного доступу та потенційних загроз.

Як це відповідає платформі Delinea

Delinea створює новий клас платформи безпеки ідентифікації, яка контролює привілейований доступ людей, машин та систем штучного інтелекту. StrongDM прискорить реалізацію цієї концепції, заповнивши критичну прогалину в можливостях.

Існуюча платформа Delinea відрізняється високою ефективністю в управлінні секретами на основі сховищ та доступі на основі сесій. StrongDM розширить ці можливості на динамічні середовища, де доступ є короткочасним та високошвидкісним.

Точки інтеграції:

  • Secret Server залишається авторитетним сховищем секретів, а StrongDM забезпечить їх своєчасну доставку до робочих навантажень.
  • Privilege Manager керує доступом до кінцевих точок, а StrongDM — інфраструктурою та даними для автоматизованих навантажень.
  • Platform Services забезпечить граф ідентичності та рівень управління політиками для людей і машин.

Це стратегічне доповнення, яке розширює охоплення платформи на середовища, які раніше було важко контролювати адекватно.

Що це означає для клієнтів

Для команд DevOps та Platform Engineering: Ви отримаєте безпечний доступ до інфраструктури та хмарних ресурсів без зміни способу роботи. Автоматизація залишається швидкою, а безпека регулюється політикою, а не тікетами.

Для команд з безпеки та комплаєнсу: Ви отримаєте централізований огляд усіх доступів, включаючи «сліпі плями» автоматизованих навантажень. Принцип мінімальних привілеїв стає обов’язковим, а аудит — повним.

Для організацій, що впроваджують ШІ: Ви зміцните базу для управління агентичними системами. Здатність авторизувати кожну дію в режимі реального часу стає критичною у міру зростання автономності ШІ.

Погляд у майбутнє

Наразі очікується, що угода буде укладена в першому кварталі. До того часу Delinea і StrongDM залишаються окремими компаніями. Період регуляторного огляду буде використано для планування дорожньої мапи. Можливості StrongDM з’являться на платформі Delinea незабаром після завершення угоди.

Привілейований доступ еволюціонує. Успішними будуть ті організації, які зможуть забезпечити безпеку автоматизації та ШІ, не жертвуючи швидкістю інженерних процесів. Саме таку екосистему створює Delinea.

Джерело: Why We’re Acquiring StrongDM: Bringing Continuous Authorization to the Delinea Platform

Зв'яжіться з нами
Зворотний зв'язок зі спікером