Per decenni, la sicurezza delle identità aziendali si è basata sulle persone. I dipendenti effettuavano l'accesso. Gli amministratori ricevevano i privilegi. Ai collaboratori esterni venivano assegnati gli account e, infine, venivano rimossi. Questo modello sta cambiando rapidamente.
Gli agenti di intelligenza artificiale, i bot, gli account di servizio e altre identità di macchine possono autenticarsi alle applicazioni, chiamare le API, accedere ai dati e intraprendere azioni per conto di persone o aziende.
Se una macchina è in grado di autenticarsi e ricevere l'autorizzazione ad agire, possiede un'identità che deve essere protetta.
E le aziende stanno per averne molte di più. Gartner identifica le identità umane e delle macchine come una superficie di attacco in rapida espansione e indica gli agenti di intelligenza artificiale come una forza importante che sta cambiando il modo in cui le aziende devono pensare all'identità e all'accesso.
La questione della sicurezza non è più solo:
Chi è questo utente?
È sempre più:
Che cos'è questa macchina, a cosa può accedere e cosa sta facendo in questo preciso istante?
Gli agenti di intelligenza artificiale necessitano di credenziali, autorizzazioni e fiducia
- A quali informazioni dovrebbe essere consentito l'accesso?
- Che privilegio dovrebbe ricevere?
- Per quanto tempo devono rimanere valide tali autorizzazioni?
- Cosa succede se le sue credenziali vengono compromesse?
Anche una macchina autorizzata può rappresentare una minaccia.
- Immaginiamo che un agente di intelligenza artificiale abbia il permesso legittimo di accedere a dieci applicazioni.
- Oggi si comporta normalmente.
- Domani inizierà a interrogare dati a cui non ha mai avuto accesso prima, a comunicare con sistemi insoliti o a intraprendere azioni al di fuori del suo flusso di lavoro previsto.
- Le sue credenziali sono ancora valide.
- Le autorizzazioni potrebbero essere ancora valide.
Per questo motivo, la sicurezza dell'identità richiede sempre più sia il rilevamento continuo che il controllo degli accessi.
Gartner's 2026 ITDR La ricerca chiarisce questa distinzione: i controlli IAM preventivi sono fondamentali, ma le organizzazioni necessitano anche di capacità di rilevamento e risposta in grado di identificare gli attacchi attivi basati sull'identità.
Per le identità delle macchine, questo requisito diventa ancora più importante. Le macchine operano in modo continuo, ad alta velocità e sempre più spesso in ambienti cloud, SaaS, API e applicativi.
I team di sicurezza devono capire non solo se una macchina è stata autorizzata, ma anche se la sua attività è ancora affidabile.
È qui che Stellar Cyber cambia le carte in tavola.
Stellar Cyber integra i segnali di identità nello stesso ambiente operativo di sicurezza in cui vengono utilizzati i dati di telemetria di rete, endpoint, cloud e altri dati.
- Questo è importante perché un'anomalia di identità raramente racconta tutta la storia.
- Un accesso sospetto è utile.
- Un'identità sospetta collegata a un host insolito, a comunicazioni di rete inattese, ad attività di processo anomale e ad altri avvisi di sicurezza è molto più preziosa.
L'analisi comportamentale di Stellar Cyber è in grado di rilevare anomalie legate all'identità, come posizioni di accesso insolite, spostamenti impossibili, orari di accesso anomali e accessi imprevisti alle risorse.
L'analisi dei casi aiuta quindi gli analisti a collegare utenti e identità a host, processi, servizi, URL e altre entità coinvolte in un attacco.
Inoltre, integrazioni come Microsoft Entra ID possono aggiungere contesto di identità alle indagini e consentire azioni di risposta, tra cui la revoca delle sessioni o la disabilitazione degli utenti compromessi, se configurate correttamente.
L'elemento distintivo non è semplicemente il rilevamento dell'identità.
Si tratta di collegare l'identità alla storia completa dell'attacco.
La sicurezza dell'identità sta diventando sicurezza delle macchine.
L'avvento dell'intelligenza artificiale significa che le aziende si stanno muovendo verso un mondo popolato sia da identità umane che da identità artificiali. Entrambe godono di fiducia. Entrambe hanno accesso. Ed entrambe possono essere compromesse o utilizzate in modo improprio.
Ciò rende la sicurezza dell'identità un componente imprescindibile delle moderne operazioni di sicurezza.
IAM stabilisce cosa sia un'identità dovrebbero essere autorizzato a farlo.
ITDR aiuta a determinare se tale identità si sta comportando come previsto.
Stellar Cyber aiuta i team di sicurezza a individuare questi segnali di identità insieme a tutto ciò che accade nell'ambiente. Perché la prossima identità compromessa potrebbe non appartenere affatto a una persona.
Potrebbe appartenere a una macchina.
Referenze
- Gartner, Previsioni 2026: Gestione delle identità e degli accessi, 22 gennaio 2026, ID G00841403.
- Gartner, Implement ITDR Esercitazione per contrastare gli attacchi basati sull'identità, 5 marzo 2026, ID G00845676.
- Base di conoscenza Stellar Cyber, connettore Microsoft Entra ID, Stellar Cyber 6.6.
- Base di conoscenza Stellar Cyber, Rilevamento tramite apprendimento automatico / Analisi del comportamento degli utenti, Stellar Cyber.
- Base di conoscenza Stellar Cyber, analisi del caso, Stellar Cyber 6.6.
- Base di conoscenza di Stellar Cyber, Note di rilascio di Stellar Cyber 6.6.


