Silverfort Protege agentes de IA no Google Cloud em tempo de execução com a integração do Agent Gateway.

Silverfort Imagem
Silverfort x Blog do Google Cloud Agent Gateway (3)

As organizações estão adotando agentes de IA mais rapidamente do que a maioria das equipes de identidade e segurança consegue inventariar, governar ou monitorar esses agentes. Eles se autenticam em sistemas, acessam dados confidenciais e executam ações em ambientes de nuvem e SaaS, frequentemente com amplos privilégios e supervisão limitada. O resultado: uma superfície de ataque de identidade em rápida expansão para a qual as ferramentas de segurança tradicionais não foram projetadas. 

Hoje, Silverfort anuncia uma integração que traz seus Abordagem de segurança de identidade em tempo de execução para o gateway de agente., parte de Plataforma Gemini Enterprise Agent do Google Cloud, proporcionando às equipes visibilidade em tempo real da atividade dos agentes de IA e aplicando decisões de acesso conforme elas ocorrem. 

Fonte: Blog do Google Cloud; ecossistema de parceiros do Agent Gateway

“Cada ação realizada por um agente de IA está ligada a um usuário humano, a múltiplas identidades de máquina e a diferentes níveis de privilégio, criando uma cadeia de autenticações e potencial escalonamento de privilégios”, disse ele. Ron Rasin, diretor de estratégia da SilverfortÀ medida que a IA passa da experimentação para a produção, a identidade está se tornando o ponto de controle que determina o que os agentes podem e não podem fazer. 

Agentes de IA introduzem novos desafios de segurança de identidade

Os agentes de IA não se encaixam perfeitamente nos modelos de segurança tradicionais. Ao contrário de um usuário humano que faz login uma única vez e age de forma previsível, os agentes podem encadear ações em diferentes serviços, escalar seus próprios privilégios e se comportar de maneiras difíceis de prever ou rastrear. 

Isso cria uma série de questões de segurança que a maioria das organizações não consegue responder hoje: Quantos agentes estão operando no ambiente? Quem os possui? A que eles podem acessar? Quais deles têm privilégios excessivos? O que acontece se um deles for comprometido? 

À medida que os agentes assumem mais autonomia e começam a coordenar fluxos de trabalho entre ferramentas, serviços e fontes de dados, essa lacuna de visibilidade se torna um enorme risco de segurança. 

Por que o tempo de execução no Agent Gateway é o momento certo para garantir a segurança?

O Agent Gateway, como parte da plataforma Gemini Enterprise Agent, ajuda a governar e proteger agentes de IA que acessam serviços corporativos. Cada interação do agente passa pelo gateway, o que o torna o local ideal para entender a atividade do agente e aplicar controles de segurança de identidade em escala. 

Usando SilverfortCom a integração do Agent Gateway, as organizações obtêm visibilidade da atividade dos agentes sem exigir que as equipes implantem infraestrutura adicional ou redesenhem a forma como os agentes são criados. Os desenvolvedores continuam criando. Os agentes continuam funcionando. As equipes de Identidade e Segurança obtêm a visibilidade e os controles de que precisam.

"Ao integrar Silverfort“Com a segurança de identidade em tempo de execução do Agent Gateway do Google Cloud, estamos permitindo que as empresas acelerem a adoção de IA, garantindo que os fluxos de trabalho baseados em agentes sejam governados e seguros”, disse Anoop Vetteth, Diretor de Gerenciamento de Produtos de Segurança de Rede do Google Cloud. 

O que a integração proporciona

Visibilidade da atividade do agente

Silverfort O sistema descobre automaticamente agentes de IA que operam por meio do Agent Gateway e mapeia cada um deles ao seu proprietário humano, garantindo total transparência e responsabilidade. As equipes de segurança obtêm uma visão unificada do comportamento, da propriedade, das permissões e dos caminhos de acesso dos agentes no Google Cloud e em outros sistemas. 

controles de imposição em tempo de execução

Silverfort Avalia as solicitações dos agentes em relação às políticas de acesso na camada de gateway antes que elas cheguem aos sistemas subsequentes, limitando a escalada de privilégios não autorizada e o abuso de poder por parte dos agentes. Os agentes que tentam exceder o escopo aprovado são bloqueados. As tentativas de acesso não autorizado são interrompidas em tempo real, em vez de serem detectadas posteriormente. 

Por exemplo, se um agente tentar usar um Ferramenta conectada ao MCP Acessar um conjunto de dados, aplicativo SaaS ou recurso interno fora das permissões aprovadas, Silverfort Avalia essa solicitação em tempo real por meio do gateway e aplica a resposta de política apropriada.

Priorização baseada em risco

Nem todos os agentes apresentam o mesmo nível de risco. Silverfort Analisa a exposição do agente com base no nível de privilégio, padrões de acesso e conexões com recursos sensíveis. Agentes com privilégios excessivos, credenciais inativas e caminhos de acesso de alto risco são sinalizados e priorizados para que as equipes possam concentrar a correção onde ela é mais necessária.

Políticas de acesso dinâmicas e adaptáveis ​​e trilhas de auditoria detalhadas.

Com SilverfortAs políticas de acesso granulares se adaptam dinamicamente com base no contexto e no risco em tempo real. Toda a atividade do agente é auditável e vinculada às estruturas de governança de identidade corporativas e ao usuário humano do agente.

Projetado para a forma como os agentes realmente operam.

Protegendo agentes de IA Requer mais do que uma verificação de autenticação única. Um agente pode começar com uma simples solicitação, chamar várias ferramentas conectadas ao MCP, interagir com serviços em nuvem e armazenamentos de dados e tomar decisões ao longo do processo com base no contexto. Esse comportamento é dinâmico e difícil de prever. 

Silverfort trata os agentes como identidades que requerem avaliação contínua. Ao integrar-se na camada do Gateway do Agente, Silverfort Monitora a atividade do agente em todo o fluxo de solicitações e aplica políticas com base no contexto, comportamento e requisitos de acesso. 

Isso é especialmente importante à medida que as organizações expandem o uso de agentes na Gemini Enterprise Agent Platform, ferramentas conectadas ao MCP por meio do Apigee e fluxos de trabalho de várias etapas que abrangem ambientes de nuvem e SaaS.

Uma plataforma única de segurança de identidade para identidades humanas e não humanas.

Os agentes de IA não operam isoladamente. Eles compartilham caminhos de acesso com usuários humanos, contas de serviço e outras identidades não humanas, e frequentemente criam riscos sobrepostos entre todos eles. 

Silverfort traz agentes de IA para o mesmo Plataforma unificada de segurança de identidade Utilizado para proteger identidades humanas e não humanas em ambientes de nuvem e locais. O agente, o humano que o possui e as identidades não humanas das quais ele depende são todos visíveis e gerenciados a partir de um único local. 

Esse contexto mais amplo é importante. As empresas raramente utilizam uma única plataforma de IA autônoma. Silverfort Estende a segurança de identidade além do Google para fornecer visibilidade e controle unificados em todo o ecossistema de agentes de IA, independentemente da localização. Um agente comprometido ou com privilégios excessivos pode se tornar uma porta de entrada para movimentação lateral, escalonamento de privilégios ou exposição de dados. Proteger apenas o agente, sem visibilidade das identidades, dos outros agentes e dos sistemas ao seu redor, deixa brechas que os invasores explorarão. 

Iniciar

O Silverfort A integração com o Agent Gateway do Google Cloud estará disponível em breve. Organizações que executam agentes de IA no Google Cloud poderão começar a usá-los sem precisar instalar agentes ou fazer alterações de código nos fluxos de trabalho existentes. A visibilidade começa desde o primeiro dia e as políticas de aplicação podem ser implementadas gradualmente à medida que as equipes ganham confiança em seu inventário de agentes e modelo de acesso. 

Para saber mais sobre como Silverfort Agentes de IA seguros no Google Cloud, visite silverfort.com ou encontre-nos no Mercado do Google Cloud.

Ousamos levar a segurança da identidade ainda mais longe.

Descubra o que é possível.

Configure uma demonstração para ver o Silverfort Plataforma de segurança de identidade em ação.

new hero (1)

Silverfort adquire a Fabrix Security

Fornecendo segurança de identidade autônoma em tempo de execução.

Pioneira no primeiro mecanismo autônomo de controle de acesso em tempo de execução, projetado para proteger todas as identidades humanas, de máquinas e de agentes, usando contexto profundo e a velocidade da IA.