几十年来,企业身份安全一直以人为本。员工登录,管理员获得权限,承包商被分配权限,最终被移除。这种模式正在迅速改变。
AI 代理、机器人、服务帐户和其他机器身份可以对应用程序进行身份验证、调用 API、访问数据并代表个人或企业执行操作。
如果一台机器能够进行身份验证并获得执行操作的许可,那么它就拥有一个需要保护的身份。
企业即将面临更多此类问题。Gartner 指出,人和机器的身份识别正迅速成为攻击面,并强调人工智能代理是改变企业身份和访问管理方式的重要力量。
安全问题不再仅仅是:
这是哪位用户?
这种情况日益:
这是一台什么机器?它可以访问哪些资源?它现在正在做什么?
人工智能代理需要凭证、权限和信任。
- 它应该被允许访问哪些内容?
- 它应该享有多少特权?
- 这些权限应该保留多久?
- 如果其凭证泄露会发生什么?
即使是经过授权的机器,仍然可能构成威胁。
- 想象一下,一个人工智能代理拥有访问十个应用程序的合法权限。
- 今天它运行正常。
- 明天它将开始查询以前从未访问过的数据,与不寻常的系统进行通信,或者执行超出其预期工作流程的操作。
- 其凭证仍然有效。
- 其权限可能仍然有效。
因此,身份安全越来越需要持续检测以及访问控制。
Gartner的2026年 ITDR 研究清楚地表明了这一区别:预防性 IAM 控制至关重要,但组织也需要能够识别活跃的基于身份的攻击的检测和响应能力。
对于机器身份而言,这一要求变得更加重要。机器持续高速运行,并且越来越多地跨越云端、SaaS、API 和应用程序环境。
安全团队不仅需要了解一台机器是否经过授权,还需要了解其活动是否仍然值得信任。
这就是星际网络改变局势的地方。
Stellar Cyber 将身份信号与网络、端点、云和其他遥测数据整合到同一个安全运营环境中。
- 这一点很重要,因为身份异常很少能说明全部问题。
- 可疑的登录信息很有用。
- 与异常主机相关的可疑身份、意外的网络通信、异常的进程活动和其他安全警报更有价值。
Stellar Cyber 的行为分析可以检测与身份相关的异常情况,例如不寻常的登录地点、不可能的旅行、异常的登录时间和意外的资产访问。
案例分析可以帮助分析人员将用户和身份与攻击中涉及的主机、进程、服务、URL 和其他实体联系起来。
而像 Microsoft Entra ID 这样的集成可以为调查添加身份上下文,并启用响应操作,包括撤销会话或禁用受感染的用户(如果配置正确)。
区别不仅仅在于身份检测。
它将身份信息与完整的攻击事件联系起来。
身份安全正在演变为机器安全
人工智能的兴起意味着企业正迈向一个人类身份和机器身份并存的世界。两者都能获得信任,都能获得访问权限,但两者都可能遭到攻击或滥用。
因此,身份安全成为现代安全运营中必不可少的组成部分。
IAM 确定了身份的定义。 应该 被允许这样做。
ITDR 有助于确定该身份是否按预期运行。
Stellar Cyber 可以帮助安全团队将这些身份信号与环境中发生的一切其他事件结合起来查看。因为你下一个被盗用的身份可能根本不属于任何人。
它可能属于一台机器。
案例
- Gartner,《2026 年预测:身份和访问管理》,2026 年 1 月 22 日,ID G00841403。
- Gartner实施 ITDR 应对基于身份的攻击的实践,2026 年 3 月 5 日,ID G00845676。
- Stellar Cyber 知识库、Microsoft Entra ID 连接器、Stellar Cyber 6.6。
- Stellar Cyber 知识库、机器学习检测/用户行为分析、Stellar Cyber。
- Stellar Cyber 知识库,案例分析,Stellar Cyber 6.6。
- Stellar Cyber 知识库,Stellar Cyber 6.6 版本说明。


