Selama beberapa dekade, keamanan identitas perusahaan dibangun berdasarkan manusia. Karyawan masuk ke sistem. Administrator menerima hak akses. Kontraktor diberi izin dan akhirnya dihapus. Model tersebut berubah dengan cepat.
Agen AI, bot, akun layanan, dan identitas mesin lainnya dapat melakukan otentikasi ke aplikasi, memanggil API, mengakses data, dan mengambil tindakan atas nama orang atau bisnis.
Jika suatu mesin dapat melakukan autentikasi dan menerima izin untuk bertindak, maka mesin tersebut memiliki identitas yang perlu diamankan.
Dan perusahaan akan segera memiliki lebih banyak lagi. Gartner mengidentifikasi identitas manusia dan mesin sebagai permukaan serangan yang berkembang pesat dan menunjuk agen AI sebagai kekuatan utama yang mengubah cara perusahaan perlu berpikir tentang identitas dan akses.
Pertanyaan keamanan bukan lagi hanya:
Siapakah pengguna ini?
Semakin hari semakin:
Mesin apakah ini, apa yang dapat diaksesnya, dan apa yang sedang dilakukannya saat ini?
Agen AI membutuhkan kredensial, izin, dan kepercayaan.
- Apa saja yang seharusnya diizinkan untuk diakses?
- Seberapa besar hak istimewa yang seharusnya diterimanya?
- Berapa lama izin tersebut harus berlaku?
- Apa yang terjadi jika kredensialnya disalahgunakan?
Mesin yang terotorisasi pun tetap bisa menjadi ancaman.
- Bayangkan sebuah agen AI memiliki izin yang sah untuk mengakses sepuluh aplikasi.
- Hari ini, ia berperilaku normal.
- Besok, sistem ini mulai mengakses data yang belum pernah diakses sebelumnya, berkomunikasi dengan sistem yang tidak biasa, atau melakukan tindakan di luar alur kerja yang diharapkan.
- Kredensialnya masih valid.
- Izinnya mungkin masih berlaku.
Inilah mengapa keamanan identitas semakin membutuhkan deteksi berkelanjutan serta kontrol akses.
Gartner's 2026 ITDR Penelitian memperjelas perbedaan ini: kontrol IAM preventif sangat penting, tetapi organisasi juga membutuhkan kemampuan deteksi dan respons yang mampu mengidentifikasi serangan berbasis identitas yang aktif.
Untuk identitas mesin, persyaratan tersebut menjadi semakin penting. Mesin beroperasi terus menerus, dengan kecepatan tinggi, dan semakin banyak di berbagai lingkungan cloud, SaaS, API, dan aplikasi.
Tim keamanan perlu memahami bukan hanya apakah suatu mesin telah diotorisasi, tetapi juga apakah aktivitasnya masih layak dipercaya.
Di situlah Stellar Cyber mengubah segalanya.
Stellar Cyber menghadirkan sinyal identitas ke dalam lingkungan operasi keamanan yang sama dengan telemetri jaringan, titik akhir, cloud, dan lainnya.
- Hal itu penting karena anomali identitas jarang menceritakan keseluruhan cerita.
- Login yang mencurigakan itu bermanfaat.
- Identitas mencurigakan yang terhubung dengan host yang tidak biasa, komunikasi jaringan yang tidak terduga, aktivitas proses yang abnormal, dan peringatan keamanan lainnya jauh lebih berharga.
Analisis perilaku Stellar Cyber dapat mendeteksi anomali terkait identitas seperti lokasi login yang tidak biasa, Impossible Travel, waktu login yang tidak normal, dan akses aset yang tidak terduga.
Analisis Kasus kemudian membantu analis menghubungkan pengguna dan identitas dengan host, proses, layanan, URL, dan entitas lain yang terlibat dalam serangan.
Dan integrasi seperti Microsoft Entra ID dapat menambahkan konteks identitas pada investigasi dan memungkinkan tindakan respons, termasuk mencabut sesi atau menonaktifkan pengguna yang disusupi jika dikonfigurasi dengan benar.
Yang membedakannya bukan sekadar deteksi identitas.
Ini menghubungkan identitas dengan keseluruhan cerita serangan.
Keamanan identitas semakin menjadi keamanan mesin.
Munculnya AI berarti perusahaan-perusahaan bergerak menuju dunia yang dihuni oleh identitas manusia dan mesin. Keduanya mendapatkan kepercayaan. Keduanya mendapatkan akses. Dan keduanya dapat dikompromikan atau disalahgunakan.
Hal itu menjadikan keamanan identitas sebagai komponen yang wajib ada dalam operasi keamanan modern.
IAM menetapkan apa itu identitas. harus diizinkan untuk melakukannya.
ITDR membantu menentukan apakah identitas tersebut berperilaku sesuai harapan.
Dan Stellar Cyber membantu tim keamanan melihat sinyal identitas tersebut bersamaan dengan semua hal lain yang terjadi di seluruh lingkungan. Karena identitas yang diretas berikutnya mungkin sama sekali bukan milik seseorang.
Itu mungkin milik sebuah mesin.
Referensi
- Gartner, Prediksi 2026: Manajemen Identitas dan Akses, 22 Januari 2026, ID G00841403.
- Gartner, Implement ITDR Praktik untuk Memerangi Serangan Berbasis Identitas, 5 Maret 2026, ID G00845676.
- Basis Pengetahuan Stellar Cyber, Konektor ID Microsoft Entra, Stellar Cyber 6.6.
- Basis Pengetahuan Stellar Cyber, Deteksi Pembelajaran Mesin / Analisis Perilaku Pengguna, Stellar Cyber.
- Basis Pengetahuan Stellar Cyber, Analisis Kasus, Stellar Cyber 6.6.
- Basis Pengetahuan Stellar Cyber, Catatan Rilis Stellar Cyber 6.6.


