Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
16 квітня, 2025

(Р)еволюція штучного інтелекту Delinea у сфері безпеки ідентифікації

Подробиці

Delinea сповідує філософію спільного проєктування, створюючи інноваційні продукти разом зі своїми клієнтами. Таке партнерство гарантує, що інновації Delinea є одночасно новаторськими і заснованими на реальних потребах.

“Очолюючи інкубаційну команду в Delinea, я всіляко сприяю розвитку стартап-мислення. Перш ніж досягти стадії мінімального життєздатного продукту (MVP), ми розробляємо робочу тезу, концепцію та прототип. Цей динамічний процес включає численні ітерації, збагачені відгуками наших замовників дизайну. Це творча подорож, де несподівані відкриття можуть призвести до захоплюючих проривів” – говорить Боб Янссен, технологічний лідер, що займається розвитком штучного інтелекту та інновацій в Delinea.

…трансформаційний вплив ШІ в найближчі п’ять років часто недооцінюють 

“Ця співпраця особливо важлива в роботі зі штучним інтелектом (ШІ). Серед ажіотажу навколо ШІ дуже важливо зберігати збалансовану перспективу. Хоча дехто може переоцінювати короткострокові досягнення, я впевнений, що трансформаційний вплив ШІ в наступні п’ять років часто недооцінюють. ШІ має стати невід’ємною частиною нашого повсякденного життя.

Кожна наша взаємодія з клієнтами Delinea підкреслює їхню боротьбу за впровадження штучного інтелекту в свої ІТ- та безпекові операції в осмислений спосіб. ШІ не є магічним рішенням; він вимагає вдумливого, прагматичного підходу. У Delinea ми віримо, що потрібно робити зважені та безпечні кроки сьогодні, щоб прискорити прогрес завтра” – коментує Боб Янссен.

Нижче представлені деякі з найпоширеніших запитань, які ставлять клієнти Delinea, а також відповіді Боба Янссена на них. Вони стануть вам у пригоді, коли ви розроблятимете власну дорожню карту впровадження штучного інтелекту та вивчатимете, як Delinea та безпека ідентичності на основі штучного інтелекту можуть допомогти вам у досягненні ваших цілей.

Q1. Навіщо використовувати штучний інтелект для прийняття рішень про авторизацію?

Припустимо, ви запитуєте доступ до привілеїв, і ваш колега або начальник повинен схвалити його. Щодня в компанії може виникати 40 таких запитів. У якийсь момент просто сказати «схвалюю» стає м’язовою пам’яттю. Ви навіть не дивитеся на запит.

Саме тут штучний інтелект може допомогти провести ретельну, послідовну, засновану на правилах перевірку запиту. Він може запитати: «Гей, це Боб? Яка його поточна оцінка ризику? Чи відповідає його запит секретності, чи привілеї, які він запитує, мають занадто великий обсяг? Чи суперечить це нашій політиці розподілу обов’язків?» Це майже як людська проблема, адже ШІ може діяти дуже схоже на людину.

Q2. Як ШІ може допомогти у виявленні загроз для ідентифікації особи?

ШІ може виявити закономірності, які людині часто складно і довго розпізнати, не кажучи вже про сортування і пошук різних попереджень. ШІ може допомогти вам інвентаризувати та постійно виявляти ідентифікаційні дані, виявляти й усувати неправильні конфігурації, такі як відключений MFA, занадто великі права та неактуальні облікові записи, виявляти аномальну поведінку ідентифікаційних даних порівняно з базовими діями і навіть реагувати на загрози ідентифікації за допомогою автоматизованих дій та аналітичних матеріалів.

Q3. Як ви тестуєте та вдосконалюєте ШІ Delinea, щоб забезпечити його надійність?

Ми пройшли через численні ітерації, щоб створити рішення, яке міцно ґрунтується на кураторських знаннях. Коли ми почали розробляти Delinea Expert, ми швидко досягли 50% надійності. Однак досягнення 80% вимагало значних зусиль, і навіть тоді ми відчували, що цього недостатньо. Для подальшого вдосконалення ми впровадили замкнуту систему зворотного зв’язку, що дозволяє користувачам повідомляти про проблеми, додавати документацію та уточнювати результати. Завдяки постійному оновленню моделі ми успішно підвищили надійність з 80% до 95%.

Крім того, ми інтегрували в модель механізм самоперевірки, на який подано заявку на отримання патенту, щоб оцінити впевненість ШІ у своїх відповідях. Якщо ШІ не впевнений, він пропонує рекомендації, а не дає остаточну відповідь.

Q4. Як Delinea забезпечує етичне використання ШІ у своїх продуктах?

У Delinea ми надаємо пріоритет етичному використанню ШІ, дотримуючись суворих рекомендацій і постійно контролюючи системи ШІ на предмет упередженості та справедливості. Ми тісно співпрацюємо з нашими клієнтами, щоб забезпечити прозорість і зміцнити довіру до рішень на основі ШІ.

Q5. Для тих, хто починає використовувати АІ для захисту ідентифікаційних даних, яке перше AI-рішення ви б порекомендували прийняти?

Важливо зосередитися не лише на самому штучному інтелекті, а й на впровадженні комплексної платформи для захисту ідентифікаційних даних, такої як платформа Delinea. Ми інтегруємо можливості штучного інтелекту таким чином, щоб вони відповідали рівню зрілості вашої організації та толерантності до ризиків, пов’язаних зі штучним інтелектом. Такий підхід дозволяє ефективно використовувати переваги штучного інтелекту в межах надійного та безпечного середовища.

Q6. Чи можна довіряти штучному інтелекту? Чи може він бути корумпованим або маніпульованим?

Справедливе запитання. До ШІ ми ставили це питання про код. Але це було меншою проблемою, тому що у вас був код, призначений тільки для однієї речі. Ви могли перевірити код і переконатися, що він працює правильно. Але якщо ШІ має понад 30 мільярдів параметрів, ви ніколи не зможете перевірити все, що в ньому є.

Можливо, там є щось неактивне, що може бути використано стороннім суб’єктом для зловживань. Ви повинні мати контроль над цим. Це означає ретельний контроль доступу до ваших АІ-агентів і моделей, щоб уникнути отруєння АІ або будь-яких зловживань.

Q7. Як найкраще захистити своїх ШІ-агентів від атак?

Агентів ШІ можна розглядати як машину або нелюдську особистість (NHI). Тому переконайтеся, що у вас є повна інвентаризація всіх агентів ШІ, які працюють у вашій організації, і пов’яжіть кожного з них з людиною-власником і процесами або додатками, до яких вони прив’язані. Як і з будь-якою NHI або машинною ідентифікацією, ретельно контролюйте всі секрети, які розблоковують ваших агентів ШІ у сховищі корпоративного рівня, регулярно змінюйте секрети, проводьте аудит і переконайтеся, що термін їхньої дії закінчується, коли вони більше не потрібні.

Q8. Що ви можете розповісти про дорожню карту Delinea AI?

Ми в захваті від нашої дорожньої карти в галузі АІ. Вона включає в себе впровадження основних функцій штучного інтелекту, таких як Delinea Expert+, для покращення процесу прийняття рішень та оптимізації операцій. Ми розробляємо рішення зі штучним інтелектом, такі як Session Anomaly Detection і Automated Approvals, щоб проактивно виявляти загрози і прискорювати привілейований доступ, роблячи безпеку ідентифікаційних даних більш інтуїтивно зрозумілою і відмовостійкою.

Крім того, ми зосередимося на виявленні та управлінні моделями ШІ за допомогою надійних фреймворків, які забезпечують прозорість і підзвітність, допомагаючи нашим клієнтам забезпечити прозорість у санкціонованому використанні технологій штучного інтелекту.

Джерело: Delinea’s AI (R)evolution in Identity Security

Зв'яжіться з нами
Зворотний зв'язок зі спікером