Skip to content

Rubrik toob turule „Agent Identity” tehisintellektiagentide juurdepääsu kontrollimiseks

Lühidalt: Rubrik käivitab lahenduse Agent Identity, mis pakub tehisintellektiagentidele just-in-time-juurdepääsukontrolli, ühendades ajaliselt piiratud kehtivusega tunnusluba, poliitikapõhise kontrolli enne igat tegevust ning tagasivõtmisfunktsiooni, ja mis liidestub Entra ID ja Oktaga.

Rubrik laiendab oma Agent Cloud’i turvalahendusega „Agent Identity”, mis kontrollib autonoomsete tehisintellektiagentide juurdepääsu rakendustele ja andmetele just-in-time-põhimõttel. CISO-de jaoks lahendab see olulise puudujäägi: klassikalised õiguste haldamise kontseptsioonid on loodud inimkasutajate ja püsivate juurdepääsuandmete jaoks, mitte autonoomselt tegutsevate agentide jaoks.

Rubrik esitles „Agent Identity” nime kandvat uut Rubrik Agent Cloud’i komponenti, mis peaks juhtima tehisintellektiagentide juurdepääsu ettevõtte rakendustele, andmebaasidele ja API-dele. Selle asemel, et anda agentidele püsivalt ulatuslikud õigused, saab tootja andmetel iga üksik tööriistakutse ajaliselt piiratud kehtivusega juurdepääsutunnusluba. Enne igat tegevust kontrollib platvorm identiteeti, kehtivaid turvapoliitikaid ning taotletud toimingu konteksti; volitamata tegevused blokeeritakse kohe.

Lahendus koosneb neljast koostisosast: kõigi tehisintellektiagentide ja mudeli kontekstiprotokollide (MCP) pidev jälgimine, identiteedipõhine juurdepääsukontroll, jooksev poliitikakontroll ning tagasivõtmisfunktsioon nimega „Agent Rewind”, mille abil saab tühistada autonoomsete agentide vigaseid tegevusi. Lisaks koostab platvorm ülevaate aktiivsetest agentidest, MCP-serveritest ja pluginatest, et muuta senini kontrollimatud tehisintellektirakendused ettevõttes nähtavaks.

CISO-de jaoks on oluline, et Agent Identity liidestub Rubriku andmetel olemasolevate identiteedilahendustega, nagu Microsoft Entra ID ja Okta. Seeläbi saab olemasolevaid identiteedi- ja õiguste haldamise kontseptsioone laiendada autonoomsetele agentidele, ilma et oleks vaja luua täiendavaid kataloogiteenuseid. Vähimate õiguste põhimõte peaks samal ajal tagama, et agendid pääsevad ligi ainult neile ressurssidele, mida on nende konkreetse ülesande täitmiseks tegelikult vaja.

Enne igat tööriistakutset läbib juurdepääs mitu kontrollietappi: taotletud toimingu ja selle konteksti analüüs, vastavuse kontroll turvapoliitikatega ning agendi seansi autentimine. Kui agent püüab näiteks ilma vastava õiguseta teostada kirjutusõigusega juurdepääsu või muuta andmeid, takistatakse tegevust Rubriku andmetel automaatselt. Turvajuhtidele annab see praktilise lähenemise, et sulgeda tehisintellektiagentide üha kasvava kasutuselevõtuga tekkivad identiteedi- ja õiguste haldamise juhtimislüngad.


Allikas: www.it-daily.net · Avaldatud 6. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: