ตัวตนต่อไปของคุณอาจไม่ใช่มนุษย์

เป็นเวลาหลายสิบปีแล้วที่ระบบรักษาความปลอดภัยข้อมูลประจำตัวขององค์กรถูกสร้างขึ้นโดยยึดบุคคลเป็นหลัก พนักงานเข้าสู่ระบบ ผู้ดูแลระบบได้รับสิทธิ์การใช้งาน ผู้รับเหมาได้รับการจัดสรรและในที่สุดก็ถูกถอดถอนออกไป แต่รูปแบบนั้นกำลังเปลี่ยนแปลงไปอย่างรวดเร็ว

เอージェนต์ AI, บอท, บัญชีบริการ และตัวตนของเครื่องจักรอื่นๆ สามารถตรวจสอบสิทธิ์กับแอปพลิเคชัน เรียกใช้ API เข้าถึงข้อมูล และดำเนินการในนามของบุคคลหรือธุรกิจได้

หากเครื่องจักรสามารถยืนยันตัวตนและได้รับอนุญาตให้ดำเนินการได้ แสดงว่าเครื่องจักรนั้นมีตัวตนที่ต้องได้รับการรักษาความปลอดภัย

และองค์กรต่างๆ กำลังจะมีสิ่งเหล่านี้มากขึ้นอีกมากมาย การ์ทเนอร์ระบุว่าตัวตนของมนุษย์และเครื่องจักรเป็นพื้นที่เสี่ยงต่อการโจมตีที่ขยายตัวอย่างรวดเร็ว และชี้ให้เห็นว่าปัญญาประดิษฐ์ (AI) เป็นพลังสำคัญที่เปลี่ยนแปลงวิธีที่องค์กรต่างๆ จำเป็นต้องคิดเกี่ยวกับตัวตนและการเข้าถึง

คำถามด้านความปลอดภัยไม่ได้มีเพียงแค่:

ผู้ใช้งานนี้คือใคร?
มีแนวโน้มเพิ่มมากขึ้นเรื่อยๆ:

เครื่องนี้คืออะไร สามารถเข้าถึงข้อมูลอะไรได้บ้าง และตอนนี้กำลังทำอะไรอยู่?


ตัวแทน AI จำเป็นต้องมีข้อมูลประจำตัว สิทธิ์อนุญาต และความไว้วางใจ

ตัวแทน AI อาจจำเป็นต้องอ่านข้อมูลลูกค้า สอบถามฐานข้อมูล เข้าถึงแอปพลิเคชัน SaaS เรียกใช้ API ภายใน หรือเรียกใช้เวิร์กโฟลว์อัตโนมัติ ในการทำเช่นนั้น ตัวแทน AI จำเป็นต้องได้รับการอนุญาต ซึ่งก่อให้เกิดข้อกำหนดด้านความปลอดภัยพื้นฐานเช่นเดียวกับที่องค์กรเผชิญอยู่แล้วกับข้อมูลประจำตัวของมนุษย์:
IAM ยังคงมีความสำคัญอย่างยิ่งต่อการสร้างระบบควบคุมเหล่านั้น แต่การอนุญาตเป็นเพียงจุดเริ่มต้นเท่านั้น

แม้แต่เครื่องที่ได้รับอนุญาตก็ยังสามารถกลายเป็นภัยคุกคามได้

ด้วยเหตุนี้ การรักษาความปลอดภัยด้านข้อมูลส่วนบุคคลจึงต้องการการตรวจจับอย่างต่อเนื่องควบคู่ไปกับการควบคุมการเข้าถึงมากขึ้นเรื่อยๆ

ปี 2026 ของ Gartner ITDR งานวิจัยชี้ให้เห็นความแตกต่างนี้อย่างชัดเจน: การควบคุม IAM เชิงป้องกันมีความสำคัญอย่างยิ่ง แต่องค์กรยังต้องการความสามารถในการตรวจจับและตอบสนองที่สามารถระบุการโจมตีที่อิงตามตัวตนที่เกิดขึ้นจริงได้ด้วย

สำหรับข้อมูลระบุตัวตนของเครื่องจักร ข้อกำหนดนี้ยิ่งมีความสำคัญมากขึ้น เครื่องจักรทำงานอย่างต่อเนื่อง ด้วยความเร็วสูง และครอบคลุมสภาพแวดล้อมต่างๆ มากขึ้น เช่น คลาวด์, SaaS, API และแอปพลิเคชัน

ทีมรักษาความปลอดภัยจำเป็นต้องเข้าใจไม่เพียงแค่ว่าเครื่องนั้นได้รับอนุญาตหรือไม่ แต่ยังต้องเข้าใจด้วยว่ากิจกรรมของเครื่องนั้นยังคงน่าเชื่อถืออยู่หรือไม่


นั่นแหละคือจุดที่ Stellar Cyber ​​เปลี่ยนแปลงสมการ

Stellar Cyber ​​นำสัญญาณระบุตัวตนเข้ามาอยู่ในสภาพแวดล้อมการปฏิบัติการด้านความปลอดภัยเดียวกันกับข้อมูลเครือข่าย ข้อมูลปลายทาง ข้อมูลบนคลาวด์ และข้อมูลการวัดอื่นๆ

ระบบวิเคราะห์พฤติกรรมของ Stellar Cyber ​​สามารถตรวจจับความผิดปกติที่เกี่ยวข้องกับข้อมูลประจำตัว เช่น สถานที่เข้าสู่ระบบที่ไม่ปกติ การเดินทางที่เป็นไปไม่ได้ เวลาเข้าสู่ระบบที่ผิดปกติ และการเข้าถึงสินทรัพย์ที่ไม่คาดคิด

จากนั้น การวิเคราะห์กรณีศึกษาจะช่วยให้นักวิเคราะห์เชื่อมโยงผู้ใช้และข้อมูลระบุตัวตนเข้ากับโฮสต์ กระบวนการ บริการ URL และเอนทิตีอื่นๆ ที่เกี่ยวข้องกับการโจมตี

และการผสานรวมระบบต่างๆ เช่น Microsoft Entra ID สามารถเพิ่มบริบทด้านข้อมูลประจำตัวให้กับการสืบสวน และช่วยให้สามารถดำเนินการตอบสนองได้ รวมถึงการยกเลิกเซสชันหรือการปิดใช้งานผู้ใช้ที่ถูกบุกรุก เมื่อกำหนดค่าอย่างถูกต้อง

ปัจจัยที่แตกต่างไม่ได้อยู่ที่การตรวจจับเอกลักษณ์ เพียงอย่างเดียว

เป็นการเชื่อมโยงตัวตนเข้ากับเรื่องราวการโจมตีทั้งหมด


การรักษาความปลอดภัยด้านอัตลักษณ์กำลังกลายเป็นการรักษาความปลอดภัยด้านเครื่องจักร

การเติบโตของ AI หมายความว่าองค์กรต่างๆ กำลังก้าวไปสู่โลกที่เต็มไปด้วยทั้งตัวตนของมนุษย์และเครื่องจักร ทั้งสองฝ่ายได้รับความไว้วางใจ ทั้งสองฝ่ายได้รับสิทธิ์ในการเข้าถึง และทั้งสองฝ่ายก็สามารถถูกบุกรุกหรือถูกนำไปใช้ในทางที่ผิดได้

นั่นทำให้การรักษาความปลอดภัยด้านข้อมูลส่วนบุคคลเป็นองค์ประกอบที่ขาดไม่ได้ของการปฏิบัติการรักษาความปลอดภัยในยุคปัจจุบัน

IAM กำหนดว่าตัวตนคืออะไร น่า ได้รับอนุญาตให้ทำเช่นนั้น
ITDR ช่วยตรวจสอบว่าตัวตนนั้นทำงานได้ตามที่คาดหวังหรือไม่

และ Stellar Cyber ​​ช่วยให้ทีมรักษาความปลอดภัยมองเห็นสัญญาณระบุตัวตนเหล่านั้นควบคู่ไปกับทุกสิ่งที่เกิดขึ้นในสภาพแวดล้อมโดยรวม เพราะตัวตนที่ถูกบุกรุกครั้งต่อไปของคุณอาจไม่ได้เป็นของบุคคลใดบุคคลหนึ่งเลยก็ได้

มันอาจเป็นของเครื่องจักรก็ได้

อ้างอิง

เลื่อนไปที่ด้านบน