เป็นเวลาหลายสิบปีแล้วที่ระบบรักษาความปลอดภัยข้อมูลประจำตัวขององค์กรถูกสร้างขึ้นโดยยึดบุคคลเป็นหลัก พนักงานเข้าสู่ระบบ ผู้ดูแลระบบได้รับสิทธิ์การใช้งาน ผู้รับเหมาได้รับการจัดสรรและในที่สุดก็ถูกถอดถอนออกไป แต่รูปแบบนั้นกำลังเปลี่ยนแปลงไปอย่างรวดเร็ว
เอージェนต์ AI, บอท, บัญชีบริการ และตัวตนของเครื่องจักรอื่นๆ สามารถตรวจสอบสิทธิ์กับแอปพลิเคชัน เรียกใช้ API เข้าถึงข้อมูล และดำเนินการในนามของบุคคลหรือธุรกิจได้
หากเครื่องจักรสามารถยืนยันตัวตนและได้รับอนุญาตให้ดำเนินการได้ แสดงว่าเครื่องจักรนั้นมีตัวตนที่ต้องได้รับการรักษาความปลอดภัย
และองค์กรต่างๆ กำลังจะมีสิ่งเหล่านี้มากขึ้นอีกมากมาย การ์ทเนอร์ระบุว่าตัวตนของมนุษย์และเครื่องจักรเป็นพื้นที่เสี่ยงต่อการโจมตีที่ขยายตัวอย่างรวดเร็ว และชี้ให้เห็นว่าปัญญาประดิษฐ์ (AI) เป็นพลังสำคัญที่เปลี่ยนแปลงวิธีที่องค์กรต่างๆ จำเป็นต้องคิดเกี่ยวกับตัวตนและการเข้าถึง
คำถามด้านความปลอดภัยไม่ได้มีเพียงแค่:
ผู้ใช้งานนี้คือใคร?
มีแนวโน้มเพิ่มมากขึ้นเรื่อยๆ:
เครื่องนี้คืออะไร สามารถเข้าถึงข้อมูลอะไรได้บ้าง และตอนนี้กำลังทำอะไรอยู่?
ตัวแทน AI จำเป็นต้องมีข้อมูลประจำตัว สิทธิ์อนุญาต และความไว้วางใจ
- ควรอนุญาตให้เข้าถึงอะไรได้บ้าง?
- ควรได้รับสิทธิพิเศษมากน้อยแค่ไหน?
- สิทธิ์การเข้าถึงเหล่านั้นควรคงอยู่เป็นเวลานานเท่าใด?
- จะเกิดอะไรขึ้นหากข้อมูลประจำตัวถูกบุกรุก?
แม้แต่เครื่องที่ได้รับอนุญาตก็ยังสามารถกลายเป็นภัยคุกคามได้
- ลองนึกภาพว่าเอージェนต์ AI มีสิทธิ์เข้าถึงแอปพลิเคชันสิบแอปพลิเคชันอย่างถูกต้องตามกฎหมาย
- วันนี้มันทำงานได้ตามปกติ
- พรุ่งนี้ ระบบจะเริ่มสอบถามข้อมูลที่ไม่เคยเข้าถึงมาก่อน สื่อสารกับระบบที่ไม่คุ้นเคย หรือดำเนินการนอกเหนือจากขั้นตอนการทำงานที่คาดไว้
- ข้อมูลประจำตัวยังคงใช้ได้อยู่
- สิทธิ์การเข้าถึงอาจยังคงมีผลใช้ได้อยู่
ด้วยเหตุนี้ การรักษาความปลอดภัยด้านข้อมูลส่วนบุคคลจึงต้องการการตรวจจับอย่างต่อเนื่องควบคู่ไปกับการควบคุมการเข้าถึงมากขึ้นเรื่อยๆ
ปี 2026 ของ Gartner ITDR งานวิจัยชี้ให้เห็นความแตกต่างนี้อย่างชัดเจน: การควบคุม IAM เชิงป้องกันมีความสำคัญอย่างยิ่ง แต่องค์กรยังต้องการความสามารถในการตรวจจับและตอบสนองที่สามารถระบุการโจมตีที่อิงตามตัวตนที่เกิดขึ้นจริงได้ด้วย
สำหรับข้อมูลระบุตัวตนของเครื่องจักร ข้อกำหนดนี้ยิ่งมีความสำคัญมากขึ้น เครื่องจักรทำงานอย่างต่อเนื่อง ด้วยความเร็วสูง และครอบคลุมสภาพแวดล้อมต่างๆ มากขึ้น เช่น คลาวด์, SaaS, API และแอปพลิเคชัน
ทีมรักษาความปลอดภัยจำเป็นต้องเข้าใจไม่เพียงแค่ว่าเครื่องนั้นได้รับอนุญาตหรือไม่ แต่ยังต้องเข้าใจด้วยว่ากิจกรรมของเครื่องนั้นยังคงน่าเชื่อถืออยู่หรือไม่
นั่นแหละคือจุดที่ Stellar Cyber เปลี่ยนแปลงสมการ
Stellar Cyber นำสัญญาณระบุตัวตนเข้ามาอยู่ในสภาพแวดล้อมการปฏิบัติการด้านความปลอดภัยเดียวกันกับข้อมูลเครือข่าย ข้อมูลปลายทาง ข้อมูลบนคลาวด์ และข้อมูลการวัดอื่นๆ
- เรื่องนี้สำคัญเพราะความผิดปกติทางด้านอัตลักษณ์มักไม่ได้บอกเล่าเรื่องราวทั้งหมดเสมอไป
- การเข้าสู่ระบบที่น่าสงสัยนั้นมีประโยชน์
- การระบุตัวตนที่น่าสงสัยซึ่งเชื่อมโยงกับโฮสต์ที่ไม่ปกติ การสื่อสารเครือข่ายที่ไม่คาดคิด กิจกรรมกระบวนการที่ผิดปกติ และการแจ้งเตือนด้านความปลอดภัยอื่นๆ มีค่ามากกว่ามาก
ระบบวิเคราะห์พฤติกรรมของ Stellar Cyber สามารถตรวจจับความผิดปกติที่เกี่ยวข้องกับข้อมูลประจำตัว เช่น สถานที่เข้าสู่ระบบที่ไม่ปกติ การเดินทางที่เป็นไปไม่ได้ เวลาเข้าสู่ระบบที่ผิดปกติ และการเข้าถึงสินทรัพย์ที่ไม่คาดคิด
จากนั้น การวิเคราะห์กรณีศึกษาจะช่วยให้นักวิเคราะห์เชื่อมโยงผู้ใช้และข้อมูลระบุตัวตนเข้ากับโฮสต์ กระบวนการ บริการ URL และเอนทิตีอื่นๆ ที่เกี่ยวข้องกับการโจมตี
และการผสานรวมระบบต่างๆ เช่น Microsoft Entra ID สามารถเพิ่มบริบทด้านข้อมูลประจำตัวให้กับการสืบสวน และช่วยให้สามารถดำเนินการตอบสนองได้ รวมถึงการยกเลิกเซสชันหรือการปิดใช้งานผู้ใช้ที่ถูกบุกรุก เมื่อกำหนดค่าอย่างถูกต้อง
ปัจจัยที่แตกต่างไม่ได้อยู่ที่การตรวจจับเอกลักษณ์ เพียงอย่างเดียว
เป็นการเชื่อมโยงตัวตนเข้ากับเรื่องราวการโจมตีทั้งหมด
การรักษาความปลอดภัยด้านอัตลักษณ์กำลังกลายเป็นการรักษาความปลอดภัยด้านเครื่องจักร
การเติบโตของ AI หมายความว่าองค์กรต่างๆ กำลังก้าวไปสู่โลกที่เต็มไปด้วยทั้งตัวตนของมนุษย์และเครื่องจักร ทั้งสองฝ่ายได้รับความไว้วางใจ ทั้งสองฝ่ายได้รับสิทธิ์ในการเข้าถึง และทั้งสองฝ่ายก็สามารถถูกบุกรุกหรือถูกนำไปใช้ในทางที่ผิดได้
นั่นทำให้การรักษาความปลอดภัยด้านข้อมูลส่วนบุคคลเป็นองค์ประกอบที่ขาดไม่ได้ของการปฏิบัติการรักษาความปลอดภัยในยุคปัจจุบัน
IAM กำหนดว่าตัวตนคืออะไร น่า ได้รับอนุญาตให้ทำเช่นนั้น
ITDR ช่วยตรวจสอบว่าตัวตนนั้นทำงานได้ตามที่คาดหวังหรือไม่
และ Stellar Cyber ช่วยให้ทีมรักษาความปลอดภัยมองเห็นสัญญาณระบุตัวตนเหล่านั้นควบคู่ไปกับทุกสิ่งที่เกิดขึ้นในสภาพแวดล้อมโดยรวม เพราะตัวตนที่ถูกบุกรุกครั้งต่อไปของคุณอาจไม่ได้เป็นของบุคคลใดบุคคลหนึ่งเลยก็ได้
มันอาจเป็นของเครื่องจักรก็ได้
อ้างอิง
- Gartner, การคาดการณ์ปี 2026: การจัดการข้อมูลประจำตัวและการเข้าถึง, 22 มกราคม 2026, รหัส G00841403
- การ์ทเนอร์ อิมพลิเมนเทชั่น ITDR แนวทางปฏิบัติเพื่อต่อต้านการโจมตีที่อิงตามอัตลักษณ์ 5 มีนาคม 2026 รหัส G00845676
- ฐานข้อมูลความรู้ Stellar Cyber, ตัวเชื่อมต่อ Microsoft Entra ID, Stellar Cyber 6.6
- ฐานข้อมูลความรู้ Stellar Cyber, การตรวจจับด้วยการเรียนรู้ของเครื่อง / การวิเคราะห์พฤติกรรมผู้ใช้, Stellar Cyber
- ฐานข้อมูลความรู้ Stellar Cyber, การวิเคราะห์กรณีศึกษา, Stellar Cyber 6.6
- ฐานข้อมูลความรู้ Stellar Cyber, บันทึกการเปลี่ยนแปลง Stellar Cyber เวอร์ชัน 6.6


