Silverfort SACR ARISEレポートに掲載されました

ランタイムの意味はベンダーごとに異なります。SACRは、エージェント時代において、ランタイムを正しく実装することがこれまで以上に重要である理由を説明します。

誰もが「ランタイム」と言うが、その意味は人によって大きく異なる。セッション終了後のログレビューを指す場合もあれば、モデルに到達する前にプロンプ​​トをスキャンすることを意味する場合もある。アナリスト企業 ソフトウェアアナリスト サイバーリサーチ SACRは、それらと真のセキュリティ対策、つまりアクションが完了する前に意思決定パス内で動作するセキュリティ対策との間に明確な線引きをするために、エージェントランタイムIDセキュリティ対策(ARISE)という新しいカテゴリを構築しました。 

SACRは、ARISEベンダーランドスケープレポートの初回版で、 Silverfort ARISEの3つのコアレイヤーすべてにわたる直接的な整合性

このレポートは、セキュリティおよびID管理チームに対し、実行時に実際に適用されるセキュリティ対策と、事後的にエージェントの活動を監視するだけのAIゲートウェイやプロンプトフィルタリングツールを厳密に区別する方法を提供するものです。 

このレポートを使用して、ARISEフレームワークがエージェントランタイムIDセキュリティをどのように定義しているか、そして Silverfortのランタイムアクセス保護(RAP)アーキテクチャは、3つのコアレイヤー全体にわたって適用されます。 

学習内容は以下のとおりです。 

  • ARISEとは何か、そしてSACRが市場における「ランタイム」の競合する定義を打破するために新しいフレームワークを構築した理由 
  • 認定条件 Silverfort ARISEフレームワーク内のランタイム強制、エージェントコンテキスト、およびMCP/ツールガバナンスと整合する。
  • 行為が行われる前に阻止する執行と、事後的に検出する執行を区別する3つの層は同じラベルを貼られている。 
  • 認定条件 Silverfort 認証が完了する前に介入し、何かがすでに問題を起こした後に介入するのではない。 
  • AIエージェントや非人間型アイデンティティがどのような位置づけにあるのか、そしてなぜそれらが通常のユーザーアカウントのように管理できないのか。 

SACRエージェントランタイムIDセキュリティ執行レポート

SACR ARISEレポートの表紙画像

ダウンロードはこちら

よくあるご質問

エージェントランタイムIDセキュリティ強制(ARISE)とは何ですか?

Agentic Runtime Identity Security Enforcement (ARISE) は、アナリスト企業 SACR が開発した、ID セキュリティ ベンダーがどのように 実行時にAIエージェントと非人間型アイデンティティを制御するだけでなく、 モニタリング あるいは、事後に彼らの活動を記録する。

ARISEフレームワークは、ベンダーを3つの主要なレイヤーで評価します。決定論的ガバナンスは、エージェントのIDとアクションに関するポリシーをマッピングして適用します。行動および意図分析は、エージェントが意図したことと実際に行ったことを比較します。動的ランタイムガバナンスは、アクションが完了する前に、リアルタイムでアクションを許可、拒否、上位レベルに引き上げ、または人間のレビューにルーティングします。

Silverfort 非常に高い順位を獲得 3つのAすべてRISEの中核となるレイヤーには、ランタイム強制、エージェント型組織コンテキスト、AI搭載ポリシーエンジン、ツールおよびMCPガバナンス、行動および意図分析などが含まれます。

ランタイムIDセキュリティとは、IDの強制を指します。 アクセス制御 現時点では 認証時やツール呼び出し時など、何らかのアクションが発生した後にそれを検知して対応するのではなく、アクションが発生した時点で対応します。 Silverfort このアーキテクチャを ランタイムアクセス保護(RAP): 認証プロバイダー内部のチェックポイントであり、認証完了前に許可、拒否、多要素認証による認証の強化、ジャストインタイムアクセスの許可、または人間によるレビューへのリクエスト送信を行うことができます。

AIエージェントセキュリティとは、AIエージェントのセキュリティを発見、監視し、 施行 AIエージェントがアクセスできるものや実行できるもの、非人間型ID(NHI)、認証情報、および使用するツールなど。 Silverfortさん AIエージェントのセキュリティ AIエージェントにアイデンティティグラフとランタイムアクセス保護(RAP)を拡張し、エージェント所有者、消費者、接続ツール、NHIをマッピングし、アクセス制御を強制します。税金管理例えば、アプリケーション全体をブロックすることなく、特定の削除操作のみをブロックするといったことが可能です。

MCPガバナンスとは、AIエージェントやコーディングツール(CursorやClaudeなど)が、モデルコンテキストプロトコル(MCP)を介して外部ツールを呼び出す際に、どのようなアクションを実行できるかを制御することを意味します。 Silverfort MCPツールの呼び出しは、アクションレベルでIDポリシーを適用するゲートウェイを経由してルーティングされるため、ツール全体を遮断することなく、特定の操作をブロックできます。

AI ゲートウェイは通常、プロンプトのフィルタリング、編集、またはモデルルーティングに焦点を当てています。ARISE などのフレームワークで定義されているエージェント ID セキュリティは、AI エージェントや 非人間的アイデンティティ(NHI)、 できる 実際に行う 企業システム全体にわたってそのポリシーを適用し、アクションが完了する前にインラインでそのポリシーを適用する。

さらに詳しく

AIエージェントのセキュリティ — AIエージェントを検出、監視、保護します。 

AIエージェントのセキュリティ確保 — AIエージェントが行動を起こした瞬間に、本人確認を強制する。 

AIを活用した攻撃を阻止する ―AIの高速攻撃に先手を打つ。 

ランタイムアクセス保護 — 背後にあるアーキテクチャ Silverfortのインライン強制。