Silverfort Im SACR ARISE-Bericht vorgestellt
Laufzeit hat für jeden Anbieter eine andere Bedeutung. SACR erklärt, warum die korrekte Implementierung im agentenbasierten Zeitalter wichtiger denn je ist.
Alle reden von „Laufzeit“. Nur wenige meinen dasselbe. Manche meinen eine Protokollprüfung nach Sitzungsende. Andere meinen das Scannen einer Eingabeaufforderung, bevor sie ein Modell erreicht. Analystenfirma Softwareanalyst Cyberforschung (SACR) hat eine neue Kategorie, Agentic Runtime Identity Security Enforcement (ARISE), geschaffen, um eine klare Trennlinie zwischen diesen und der Realität zu ziehen: Durchsetzung, die innerhalb des Entscheidungspfads erfolgt, bevor eine Aktion abgeschlossen ist.
In ihrem ersten ARISE-Anbieterlandschaftsbericht gibt SACR an Silverfort direkte Ausrichtung über alle drei ARISE-Kernschichten hinweg
Dieser Bericht bietet Sicherheits- und Identitätsteams eine zuverlässige Methode, um echte Laufzeitdurchsetzung von KI-Gateways und Prompt-Filter-Tools zu unterscheiden, die die Agentenaktivität erst im Nachhinein beobachten.
Nutzen Sie diesen Bericht, um zu sehen, wie das ARISE-Framework die agentenbasierte Laufzeitidentitätssicherheit definiert und wo SilverfortDie Runtime Access Protection (RAP)-Architektur von ist in die drei Kernschichten integriert.
Hier ist, was Sie lernen werden:
- Was ARISE ist und warum SACR ein neues Framework entwickelt hat, um die konkurrierenden Definitionen von „Laufzeit“ auf dem Markt zu durchbrechen
- Wie Silverfort stimmt mit der Laufzeitdurchsetzung, dem agentenbasierten Kontext und der MCP-/Tool-Governance innerhalb des ARISE-Frameworks überein.
- Die drei Ebenen, die die Strafverfolgung, die eine Handlung verhindert, bevor sie geschieht, von der nachträglichen Aufdeckung trennen, tragen dasselbe Label.
- Wie Silverfort Die Maßnahmen werden ergriffen, bevor die Authentifizierung abgeschlossen ist, nicht erst, nachdem bereits etwas schiefgelaufen ist.
- Welche Rolle KI-Agenten und nicht-menschliche Identitäten dabei spielen und warum sie nicht wie ein normales Benutzerkonto verwaltet werden können.
SACR Agentic Runtime Identity Security Enforcement Report

Hier herunterladen
Häufig gestellte Fragen
Was ist Agentic Runtime Identity Security Enforcement (ARISE)?
Agentic Runtime Identity Security Enforcement (ARISE) ist ein Framework des Analystenhauses SACR zur Bewertung der Wirksamkeit von Identitätssicherheitsanbietern. KI-Agenten und nicht-menschliche Identitäten zur Laufzeit steuernund nicht nur Überwachung oder ihre Aktivitäten nachträglich zu protokollieren.
Was sind die drei Kernschichten des ARISE-Frameworks?
Das ARISE-Framework bewertet Anbieter anhand von drei Kernebenen: deterministische Governance, die Richtlinien für Agentenidentitäten und -aktionen abbildet und durchsetzt; Verhaltens- und Absichtsanalyse, die vergleicht, was ein Agent beabsichtigte, mit dem, was er tatsächlich tat; und dynamische Laufzeit-Governance, die in Echtzeit Aktionen zulässt, verweigert, eskaliert oder zur menschlichen Überprüfung weiterleitet, bevor sie abgeschlossen werden.
Wie hast Silverfort Rate im SACR ARISE-Bericht?
Silverfort wurde in allen Bereichen extrem hoch eingestuft alle drei ADie Kernschichten von RISE umfassen die Durchsetzung zur Laufzeit, den agentenbasierten Organisationskontext, KI-gestützte Richtlinien-Engines, die Tool- und MCP-Governance sowie die Verhaltens- und Absichtsanalyse.
Was ist Laufzeitidentitätssicherheit?
Laufzeitidentitätssicherheit bezieht sich auf die Durchsetzung von Identität Zugangskontrollen im Moment Eine Aktion findet statt, beispielsweise während der Authentifizierung oder beim Aufruf eines Tools, anstatt sie erst im Nachhinein zu erkennen und darauf zu reagieren. Silverfort nennt seine Architektur dafür Runtime Access Protection (RAP): ein Kontrollpunkt innerhalb des Identitätsanbieters, der vor Abschluss der Authentifizierung zulassen, verweigern, eine Multi-Faktor-Authentifizierung (MFA) durchführen, den Zugriff nur in Echtzeit gewähren oder eine Anfrage zur menschlichen Überprüfung senden kann.
Was ist KI-Agentensicherheit?
Die Sicherheit von KI-Agenten ist die Praxis des Entdeckens, Überwachens und Durchsetzung Worauf KI-Agenten zugreifen und was sie tun können, einschließlich der nicht-menschlichen Identitäten (NHIs), Anmeldeinformationen und Werkzeuge, die sie verwenden. Silverfort AI Agent Security erweitert seinen Identitätsgraphen und den Laufzeitzugriffsschutz (RAP) auf KI-Agenten, ordnet Agentenbesitzer, Verbraucher, verbundene Tools und NHIs zu und setzt Zugriffsrechte durch.Abwasserkontrollenbeispielsweise das Blockieren eines bestimmten Löschvorgangs, ohne die gesamte Anwendung zu blockieren.
Was ist MCP-Governance?
MCP-Governance bedeutet die Kontrolle darüber, welche Aktionen KI-Agenten und Codierungswerkzeuge wie Cursor oder Claude ausführen können, wenn sie externe Werkzeuge über das Model Context Protocol (MCP) aufrufen. Silverfort Die Aufrufe des MCP-Tools werden über ein Gateway geleitet, das die Identitätsrichtlinie auf Aktionsebene anwendet, sodass eine bestimmte Operation blockiert werden kann, ohne das gesamte Tool zu unterbrechen.
Worin unterscheidet sich agentenbasierte Identitätssicherheit von einem KI-Gateway?
Ein KI-Gateway konzentriert sich typischerweise auf die Filterung von Schnellzugriffen, die Schwärzung von Daten oder das Modellrouting. Agentenbasierte Identitätssicherheit, wie sie in Frameworks wie ARISE definiert wird, konzentriert sich auf die Steuerung der Identitäten, einschließlich KI-Agenten. nicht-menschliche Identitäten (NHIs), kann tatsächlich tun unternehmensweiten Systemen und die Durchsetzung dieser Richtlinie direkt vor Abschluss einer Aktion.
Mehr erfahren
AI Agent Security — Entdecken, überwachen und schützen Sie Ihre KI-Agenten.
Sicherung von KI-Agenten — Identitätskontrollen müssen in dem Moment durchgesetzt werden, in dem ein KI-Agent aktiv wird.
Stoppt KI-gestützte Angriffe — Seien Sie KI-Geschwindigkeitsangriffen einen Schritt voraus.
Runtime Access Protection — Die Architektur dahinter SilverfortInline-Durchsetzung.
