Identitas Anda Selanjutnya Mungkin Bukan Manusia

Selama beberapa dekade, keamanan identitas perusahaan dibangun berdasarkan manusia. Karyawan masuk ke sistem. Administrator menerima hak akses. Kontraktor diberi izin dan akhirnya dihapus. Model tersebut berubah dengan cepat.

Agen AI, bot, akun layanan, dan identitas mesin lainnya dapat melakukan otentikasi ke aplikasi, memanggil API, mengakses data, dan mengambil tindakan atas nama orang atau bisnis.

Jika suatu mesin dapat melakukan autentikasi dan menerima izin untuk bertindak, maka mesin tersebut memiliki identitas yang perlu diamankan.

Dan perusahaan akan segera memiliki lebih banyak lagi. Gartner mengidentifikasi identitas manusia dan mesin sebagai permukaan serangan yang berkembang pesat dan menunjuk agen AI sebagai kekuatan utama yang mengubah cara perusahaan perlu berpikir tentang identitas dan akses.

Pertanyaan keamanan bukan lagi hanya:

Siapakah pengguna ini?
Semakin hari semakin:

Mesin apakah ini, apa yang dapat diaksesnya, dan apa yang sedang dilakukannya saat ini?


Agen AI membutuhkan kredensial, izin, dan kepercayaan.

Agen AI mungkin perlu membaca informasi pelanggan, melakukan kueri basis data, mengakses aplikasi SaaS, memanggil API internal, atau memicu alur kerja otomatis. Untuk melakukan itu, ia membutuhkan otorisasi. Hal ini menciptakan persyaratan keamanan mendasar yang sama seperti yang sudah dihadapi organisasi dengan identitas manusia:
IAM tetap penting untuk membangun kontrol tersebut. Namun otorisasi hanyalah permulaan.

Mesin yang terotorisasi pun tetap bisa menjadi ancaman.

Inilah mengapa keamanan identitas semakin membutuhkan deteksi berkelanjutan serta kontrol akses.

Gartner's 2026 ITDR Penelitian memperjelas perbedaan ini: kontrol IAM preventif sangat penting, tetapi organisasi juga membutuhkan kemampuan deteksi dan respons yang mampu mengidentifikasi serangan berbasis identitas yang aktif.

Untuk identitas mesin, persyaratan tersebut menjadi semakin penting. Mesin beroperasi terus menerus, dengan kecepatan tinggi, dan semakin banyak di berbagai lingkungan cloud, SaaS, API, dan aplikasi.

Tim keamanan perlu memahami bukan hanya apakah suatu mesin telah diotorisasi, tetapi juga apakah aktivitasnya masih layak dipercaya.


Di situlah Stellar Cyber ​​mengubah segalanya.

Stellar Cyber ​​menghadirkan sinyal identitas ke dalam lingkungan operasi keamanan yang sama dengan telemetri jaringan, titik akhir, cloud, dan lainnya.

Analisis perilaku Stellar Cyber ​​dapat mendeteksi anomali terkait identitas seperti lokasi login yang tidak biasa, Impossible Travel, waktu login yang tidak normal, dan akses aset yang tidak terduga.

Analisis Kasus kemudian membantu analis menghubungkan pengguna dan identitas dengan host, proses, layanan, URL, dan entitas lain yang terlibat dalam serangan.

Dan integrasi seperti Microsoft Entra ID dapat menambahkan konteks identitas pada investigasi dan memungkinkan tindakan respons, termasuk mencabut sesi atau menonaktifkan pengguna yang disusupi jika dikonfigurasi dengan benar.

Yang membedakannya bukan sekadar deteksi identitas.

Ini menghubungkan identitas dengan keseluruhan cerita serangan.


Keamanan identitas semakin menjadi keamanan mesin.

Munculnya AI berarti perusahaan-perusahaan bergerak menuju dunia yang dihuni oleh identitas manusia dan mesin. Keduanya mendapatkan kepercayaan. Keduanya mendapatkan akses. Dan keduanya dapat dikompromikan atau disalahgunakan.

Hal itu menjadikan keamanan identitas sebagai komponen yang wajib ada dalam operasi keamanan modern.

IAM menetapkan apa itu identitas. harus diizinkan untuk melakukannya.
ITDR membantu menentukan apakah identitas tersebut berperilaku sesuai harapan.

Dan Stellar Cyber ​​membantu tim keamanan melihat sinyal identitas tersebut bersamaan dengan semua hal lain yang terjadi di seluruh lingkungan. Karena identitas yang diretas berikutnya mungkin sama sekali bukan milik seseorang.

Itu mungkin milik sebuah mesin.

Referensi

Gulir ke Atas