Wie Silverfort definiert die Sicherheit von KI-Agenten für Microsoft Copilot Studio neu

Silverfort Integriert sich in Microsoft Copilot Studio, um KI-Agenten zur Laufzeit zu schützen.
Silverfort Bild
Blogbeitrag zur Produkteinführung von Microsoft Copilot Studio (2)

Die Diskussion um KI-Sicherheit ist grundlegend fehlerhaft. Seit zwei Jahren beschäftigen wir uns obsessiv mit Eingaben und Ausgaben: „Wie verhindern wir Datenlecks in den Eingabeaufforderungen?“ oder „Wie verhindern wir, dass die LLM Halluzinationen erzeugt?“ Während sich die Branche damit beschäftigte, was KI sagt, entwickelte sich die Technologie weiter. Wir haben uns von generativen Chatbots zu autonomen Agenten entwickelt. Diese Agenten fassen nicht nur Texte zusammen, sondern führen sie auch aus. 

Wenn KI vom Vorschlagen zum Ausführen übergeht, verlagert sich das Risiko von einem Inhaltsproblem zu einem Zugriffskontrollproblem.  

Genau deshalb sind wir Ankündigung einer bahnbrechenden nativen Integration mit Microsoft Copilot StudioDurch die Integration des Laufzeit-Identitätsschutzes direkt in den Ausführungspfad des Agenten haben wir die Sicherheit von einer passiven Angelegenheit zu einem aktiven Akteur weiterentwickelt.

Das Dilemma des Entwicklers: Geschwindigkeit vs. Souveränität

Microsoft Copilot Studio hat die Autonomie demokratisiert und ermöglicht es Business-Teams und Entwicklern, Agenten zu erstellen, die sich tief in den Kern des Unternehmens integrieren. Diese Agenten bilden die Schnittstelle zwischen Ihren ERP-Systemen, Finanzdaten und firmeneigenen Daten. 

Diese Demokratisierung schafft jedoch einen gefährlichen „Weg des geringsten Widerstands“. Für einen Entwickler ist nichts einfacher, als einem neuen KI-Agenten weitreichende administrative Berechtigungen zu erteilen, um dessen Funktionsfähigkeit während der Entwicklungsphase sicherzustellen. Aber diese übermäßig privilegierte Zugangsdaten sind der schnellste Weg zu einem Vertrauensbruch. 

Sind Ihre Identitätskontrollen schwach, stellt jeder darauf aufbauende Agent eine offene Tür dar. SilverfortWir sind der Ansicht, dass Sie nicht zwischen der Geschwindigkeit der KI-Innovation und der Souveränität Ihrer Daten wählen sollten. 

Eine enge Zusammenarbeit für universelle Identitätssicherheit

Als  lange-Stehen Microsoft-Mitarbeiter und früher Microsoft PArtner des YOhr, Silverfort baut seine Rolle weiter aus zum Schutz von Hybrid- und Cloud-Umgebungen. Auf dieser Beziehung aufbauend, Silverfort Arbeitet eng mit Microsoft zu Übergeben tiefgreifende technische Zusammenarbeit um Integration und Co-erlangen im Bereich der Identitätssicherheit. Diese Zusammenarbeit hilft Organisationen konsolidieren IdentitätsschutzAbschnitt über On-Premise-, Cloud- und Hybridumgebungen hinweg von Nutzung Microsoft Entra ID as ist die zentrale Steuerungsebene für Zugriffsrichtlinien und Schutzmaßnahmen. Während Microsoft Entra ID bietet erstklassigen Schutz für Cloud-native Assets. Silverfort  patentiert Runtime Access Protection (RAP) Technologie erweitert das Sicherheit zu allen Teilen des Netzwerks und allen Arten von Identitäten.

Gemeinsam bieten wir eine einheitliche Identitätskontrollebene, die es Microsoft-Kunden ermöglicht, Zero Trust-Richtlinien über ihre gesamte Hybrid-Landschaft hinweg, ohne dass komplexe Migrationen oder manuelle Agentenbereitstellungen erforderlich sind.

Nun weiten wir diese Zusammenarbeit aus, um den Zugang für das KI-Zeitalter zukunftssicher zu gestalten.

Eine einheitliche Strategie für das autonome Unternehmen

Die neue native Integration ist ebenfalls eine zentrale Säule von SilverfortDie umfassendere Strategie von [Name des Unternehmens] zielt darauf ab, KI-Agenten im gesamten Unternehmensökosystem zu schützen. Sie erweitert den gleichen strengen Schutz, den wir vor Monaten mit [Name des Produkts] eingeführt haben. Einführung des MCP-Gateways, wodurch Laufzeitkontrollen für KI-Agenten durchgesetzt werden, wenn diese auf Legacy-Systeme, private APIs und sensible Daten zugreifen. 

Die Hinzufügung nativer Integrationen zur Steuerung von KI-Agenten ist mehr als nur eine Erweiterung; sie schafft eine einheitliche Architektur, die eine umfassendere Abdeckung, höhere Skalierbarkeit und robuste Durchsetzung in jeder Umgebung ermöglicht.  

Diese Strategie basiert auf drei entscheidenden Säulen der KI-Sicherheit:

Säule 1: Volle Transparenz und „radikale menschliche Zuschreibung“

Sicherheit beginnt mit der Entdeckung. Silverfort Identifiziert automatisch KI-Agenten über verschiedene Cloud-Anbieter hinweg – darunter Microsoft, AWS und GCP – sowie innerhalb von SaaS-Umgebungen. Dies umfasst auch die wichtige Erkennung von „Schatten“-Agenten, die von Anwendern außerhalb des IT-Bereichs entwickelt wurden. 

Jedem Agenten ist ein menschlicher Besitzer zugeordnet.Dabei werden zugehörige nicht-menschliche Identitäten und Verbindungspfade identifiziert, um „Geisteragenten“ zu eliminieren. Wir nennen dies radikale menschliche Zuordnung. Unabhängig davon, ob der Agent als interaktiver Benutzer, Dienstprinzipal oder über eine delegierte Rolle agiert, Silverfort sorgt für eine klare „Verantwortlichkeitskette“. Wenn ein Agent versucht, auf eine sensible SQL-Datenbank zuzugreifen, Silverfort weiß genau, welche Person für diese Anfrage verantwortlich ist.

Produkt-Screenshot KI-Agentensicherheit von Silverfort
Erhalten Sie vollständige Transparenz über alle Agenten in Ihrer Umgebung.

Säule 2: KI-gestütztes Sicherheitsstatusmanagement (KI-SPM)

Über die reine Sichtbarkeit hinaus bieten wir kontinuierliche KI-Sicherheitsstatus-Management. Silverfort Erkennt Risikofaktoren und -risiken, einschließlich übermäßig privilegierter Zugriffe und Lieferkettenrisiken. Durch Priorisierung des Risikos auf Basis der Datensensibilität, des Expositionsniveaus und echtes Geschäft Durch die Analyse der Auswirkungen erhalten Sicherheitsteams ein klares Bild vom potenziellen Wirkungsradius eines Agenten, bevor es zu einem Vorfall kommt. Wir integrieren diese Agenten in eine formale Governance, ohne den Entwicklungsablauf zu stören. 

Säule 3: Laufzeitzugriffsschutz (Inline-Durchsetzung)

Am wichtigsten ist jedoch, dass wir Sicherheit zur Laufzeit erzwingenBevor Aktionen ausgeführt werden, erfolgt dies über eine Reihe von integrierten Prüfpunkten, vom MCP-Gateway bis hin zu nativen Plattformintegrationen. Silverfort Der Unterschied: Wir sichern die gesamte Reise ab, anstatt nur den ersten Schritt zu tun.  

Jedes Mal, wenn ein Agent ein Tool aufruft oder Daten anfordert, Silverfort bewertet das Risiko in Echtzeit und liefert eine deterministische Entscheidung: 

  • ErlaubenDie Maßnahme entspricht den Richtlinien und verläuft reibungslos.
  • BlockierenDie Aktion ist nicht autorisiert oder risikoreich und wird sofort gestoppt.
  • Step up (demnächst verfügbar): Bei sensiblen Anfragen, Silverfort wird eine Echtzeit-MFA-Anfrage an den menschlichen Eigentümer auslösen, um die menschliche Souveränität über die autonome Absicht zu gewährleisten.  
Zugriffskontrolle für KI-Agenten in Silverfort Lernumgebung
Laufzeitzugriffsrichtlinien für KI-Agenten erstellen und verwalten

Das Native Integration mit Microsoft Copilot Studio ermöglicht Silverfort zu Zugriffskontrollen werden direkt in die Laufzeitschicht integriert. Richtlinien werden direkt in der Plattform durchgesetzt und schützen so jeden Toolaufruf und jede Datenanfrage. Da die Durchsetzung nativ und direkt erfolgt, ist sie von Natur aus ausfallsicher. Es gibt keinen zu umgehenden Proxy, keine Protokollabhängigkeiten und keine Architektur.Es skaliert mit der Copilot-Umgebung und unterstützt Workloads in Unternehmen sowie ein hohes Agentenaufkommen.-Gezielte Aktionen ohne Latenz oder zusätzlichen Betriebsaufwand.

Hör auf, dir Gedanken darüber zu machen, was sie sagen. Kontrolliere, was sie tun.

Durch Einbetten Silverfort Wir integrieren die Identity-First-Steuerungsebene direkt in den Ausführungspfad von Microsoft Copilot Studio. connect die Punkte in Ihrer gesamten Umgebung. Indem Sie die Wir schließen die Lücke zwischen dem, was Sie sehen können, und dem, was Sie schützen können, und sorgen dafür, dass Sie weiterhin sicher Innovationen entwickeln können. 

Die Zukunft gehört den AutonomAber es gehört nur den Organisationen, die können Kontrolle diese Autonomie bevor der erste API-Aufruf erfolgt. Silverfort und Microsoft stellen sicher, dass die Zukunft in den Händen von Microsoft bleibt. Ihr Befehl. 

Erfahren Sie, wie Sie KI-Agenten sicher und ohne Kompromisse einsetzen können.

Entdecken Sie Möglichkeiten zur Skalierung der Automatisierung, ohne Ihre Angriffsfläche zu vergrößern.

Wir haben Identity Security auf ein neues Level gehoben.

Entdecken Sie, was möglich ist.

Vereinbaren Sie eine Demo und erleben Sie die Silverfort Identity-Security-Plattform in Aktion.

new hero (1)

Silverfort übernimmt Fabrix Security

Bereitstellung autonomer Identitätssicherheit zur Laufzeit

Pionierarbeit bei der Entwicklung der ersten autonomen Laufzeit-Zugriffskontroll-Engine, die alle menschlichen, maschinellen und agentenbasierten Identitäten mithilfe von tiefgreifendem Kontext und der Geschwindigkeit von KI schützen soll.