CRN เพิ่งประกาศชื่อ... Silverfort แพลตฟอร์มความปลอดภัยด้านข้อมูลประจำตัว (Identity Security Platform) เป็นหนึ่งในผู้เข้ารอบสุดท้ายของการประกวด รางวัลนวัตกรรมเทคโนโลยีประจำปี 2026ผู้เข้ารอบสุดท้ายได้รับการคัดเลือกจากการนำเสนอผลิตภัณฑ์ที่สร้างสรรค์อย่างแท้จริง ซึ่งสร้างคุณค่าที่จับต้องได้ให้กับลูกค้า
หัวใจสำคัญของการยอมรับนี้คืออะไร Silverfort ได้ถูกสร้างขึ้นบนพื้นฐานของการบังคับใช้มาโดยตลอด ความปลอดภัยของข้อมูลประจำตัว การเข้าถึงแบบอินไลน์ คือการเข้าถึงในขณะที่มีการร้องขอ ไม่ใช่หลังจากนั้น แนวทางนี้มีความสำคัญอย่างยิ่งในปัจจุบัน
การโจมตีที่เคยใช้เวลาหลายวัน ตอนนี้สามารถเสร็จสิ้นได้ภายในไม่กี่นาที บางครั้งอาจน้อยกว่านั้น การโจมตีที่ขับเคลื่อนด้วย AI ทำให้ข้อมูลประจำตัวแบบคงที่ สิทธิ์การเข้าถึงที่กำหนดไว้ล่วงหน้า กฎการตรวจจับ และการตรวจสอบหลังเกิดเหตุ กลายเป็นสิ่งล้าสมัยไปแล้ว
Silverfortการวิจัยของเขาเองใน รายงานภาคสนามของมิโธส สิ่งนี้ยืนยันความเป็นจริง เมื่อเราได้เข้าถึง Mythos ผ่านการทดสอบกับลูกค้า รูปแบบที่ชัดเจนก็ปรากฏขึ้น: แผนการโจมตีมาตรฐานที่ไม่ซับซ้อนถูกดำเนินการด้วยความเร็วที่ไม่มีเวลาให้มนุษย์ตอบโต้ได้ การควบคุมเพียงอย่างเดียวที่ยังคงมีประสิทธิภาพในความเร็วของเครื่องจักรคือระบบรักษาความปลอดภัยที่เน้นการระบุตัวตนเป็นหลัก ภายใน ขั้นตอนการตรวจสอบสิทธิ์แบบเรียลไทม์
ชุดอุปกรณ์เตรียมความพร้อมสำหรับมิธอส
มาดูกันว่า Silverfort หยุดยั้งการโจมตีที่ขับเคลื่อนด้วย AI ในระหว่างการทำงาน
เหตุผลที่สำคัญ: ระบบป้องกันการเข้าถึงขณะทำงาน (Runtime Access Protection) สามารถหยุดยั้งการโจมตีที่ขับเคลื่อนด้วย AI ได้
เครื่องมือตรวจสอบตัวตนและความปลอดภัยส่วนใหญ่ทำงานโดยมีระยะเวลาหน่วง พวกมันจะอนุญาตการเข้าถึง บันทึกสิ่งที่เกิดขึ้น และหวังว่าจะมีคนตรวจสอบก่อนที่มันจะกลายเป็นปัญหา วิธีนี้ได้ผลเมื่อผู้โจมตีเคลื่อนไหวด้วยความเร็วระดับมนุษย์ แต่ปัจจุบันใช้ไม่ได้ผลอีกต่อไปแล้ว
Silverfort ถูกสร้างขึ้นแตกต่างออกไปตั้งแต่เริ่มต้น เพื่อเตรียมพร้อมสำหรับช่วงเวลาที่อัตลักษณ์จะกลายเป็นเกราะป้องกันสุดท้ายอย่างแท้จริง
ของมัน การป้องกันการเข้าถึงรันไทม์ (RAP) ผสานรวมเข้ากับกระบวนการตรวจสอบสิทธิ์โดยตรงเพื่อวิเคราะห์พฤติกรรม ประเมินความเสี่ยง และบังคับใช้การควบคุมแบบปรับเปลี่ยนได้ ณ เวลาที่ร้องขอการเข้าถึง การร้องขอการตรวจสอบสิทธิ์ทุกครั้งจะได้รับการประเมินเทียบกับบริบทแบบไดนามิกแบบเรียลไทม์ และจะมีการตัดสินใจเกิดขึ้น ก่อน สิทธิ์การเข้าถึงจะถูกกำหนด: อนุญาต ปฏิเสธ เพิ่มระดับ หรือจำกัด
นั่นหมายความว่าบัญชีบริการที่ได้รับการตรวจสอบสิทธิ์กับเซิร์ฟเวอร์สองเครื่องเดียวกันมาเป็นเวลาสามปี จะไม่สามารถแอบขอสิทธิ์เข้าถึงตัวควบคุมโดเมนในเวลาตี 3 ได้ ระบบจะตรวจจับได้ภายในไม่กี่มิลลิวินาที ไม่ใช่ในระหว่างการตรวจสอบประจำไตรมาสถัดไป
นี่คือสิ่งที่ทำให้ Silverfort สามารถปกป้องสิ่งที่เครื่องมือส่วนใหญ่มองข้ามไปโดยสิ้นเชิง ได้แก่ ระบบเก่า เครื่องมือบรรทัดคำสั่ง เช่น PowerShell และ PsExec บัญชีผู้ใช้ในเครื่อง และตอนนี้รวมถึงเอเจนต์ AI ด้วย โดยทั้งหมดจะได้รับการปฏิบัติเสมือนเป็นข้อมูลประจำตัวชั้นหนึ่ง และอยู่ภายใต้การบังคับใช้ในขณะทำงานเดียวกัน, และสามารถดำเนินการได้อย่างปลอดภัยโดยไม่ต้องใช้เวลานานในการติดตั้ง หรือก่อให้เกิดการหยุดชะงักต่อธุรกิจ
ชั้นถัดไป: IVIP ซึ่งเป็นหมวดหมู่ที่ตลาดกำลังตามทัน
การบังคับใช้รันไทม์ตอบคำถาม คำถามเกี่ยวกับการอนุญาตให้เข้าถึงในขณะที่มันมีความสำคัญ
กว่าปีที่ผ่านมา, Silverfort สร้างเลเยอร์ ซึ่งทำให้การตัดสินใจเหล่านั้นชาญฉลาดขึ้นเสริมสร้างความแข็งแกร่งให้กับแพลตฟอร์มโดยอิงจากทิศทางที่การรักษาความปลอดภัยด้านข้อมูลส่วนบุคคลได้รับการพิสูจน์แล้ว
Gartner คาดการณ์ว่าภายในปี 2028 ร้อยละ 70 ของ CISO จะพึ่งพา... การมองเห็นตัวตนและความชาญฉลาด แพลตฟอร์ม (IVIPs) เพื่อตรวจสอบและลดพื้นที่เสี่ยงต่อการโจมตีของระบบ IAM อย่างต่อเนื่อง Our การแนะนำของ การเข้าถึงข้อมูลอัจฉริยะและกราฟข้อมูลประจำตัวและสินค้าคงคลัง เป็น Silverfort's คำตอบต่อการเปลี่ยนแปลงนั้น
เข้าถึงข่าวกรอง ลดช่องว่าง AI-การโจมตีแบบใช้พลังงานใช้ประโยชน์จากสิ่งต่อไปนี้มากที่สุด: สิทธิพิเศษที่มากเกินไป นั่งอยู่ที่นั่น เงียบ ๆมันไม่ได้แค่แสดงให้เห็นเท่านั้น ใครหรืออะไรได้รับอนุญาต แต่ใครเป็นเจ้าของ ใช้งานจริงครอบคลุมทุกแอปพลิเคชัน เซิร์ฟเวอร์ และทรัพยากร รวมถึงประสิทธิภาพโดยรวม สิทธิ์ต่างๆ ถูกซ่อนไว้ภายใน AD และระบบคลาวด์ เหนือกว่า-บัญชีผู้ใช้ที่มีสิทธิ์พิเศษ การเข้าถึงที่หมดอายุ และ สิทธิ์ที่สืบทอดมาจะถูกเปิดเผยและจัดลำดับความสำคัญ เพื่อให้ทีมต่างๆ สามารถดำเนินการได้ สิทธิพิเศษน้อยที่สุด ในระดับ แทน คาดเดายิ่งอัตลักษณ์ใดมีสิทธิพิเศษน้อยลงเท่าใด ก็ยิ่งทำให้มีสิทธิพิเศษน้อยลงเท่านั้น AI-ขับเคลื่อน ตัวแสดงภัยคุกคาม สามารถนำมาใช้เป็นอาวุธได้ โจมตี เส้นทาง.
การขอ กราฟแสดงตัวตนและสินค้าคงคลัง คือชั้นการมองเห็นที่อยู่เบื้องหลังทั้งหมด: การแสดงผลแบบเรียลไทม์และต่อเนื่อง แผนที่ที่อัปเดตแล้วของทุกตัวตน ไม่ว่าจะเป็นมนุษย์หรือเครื่องจักร ทั่วทั้ง AD, IdP บนคลาวด์, SaaS และอื่นๆ โครงสร้างพื้นฐาน คุณไม่สามารถดำเนินการใดๆ กับข้อมูลระบุตัวตนแบบเรียลไทม์ได้ หากคุณไม่รู้ว่าข้อมูลนั้นมีอยู่จริง
การรักษาความปลอดภัยขณะทำงานโดยยึดหลักการระบุตัวตนเป็นสำคัญ คือการป้องกันที่แข็งแกร่งที่สุดของคุณ
การโจมตีด้วยพลัง AI สิ่งต่างๆ ได้เปลี่ยนแปลงวิธีการที่องค์กรจำเป็นต้องวางกลยุทธ์ด้านการป้องกันภัยไซเบอร์ไปแล้ว แต่หลักการพื้นฐานยังคงเหมือนเดิม
องค์กรต่างๆ ตระหนักดีว่าตัวตนคือจุดควบคุมที่ผู้โจมตีต้องผ่านเสมอเพื่อให้บรรลุเป้าหมาย ไม่ว่าตัวตนนั้นจะเป็นมนุษย์ ไม่ใช่มนุษย์ หรือตัวแทน AI และการบังคับใช้ในขณะทำงานคือสิ่งที่ช่วยให้คุณสามารถรับมือกับผู้คุกคามได้ในทันทีที่พวกเขากำลังพยายามเข้ามา
ขอขอบคุณ CRN ที่ให้การยอมรับ Silverfortขอแสดงความยินดีกับความเป็นผู้นำของบริษัทในตลาดความปลอดภัยด้านการระบุตัวตนที่เติบโตอย่างรวดเร็ว และขอแสดงความยินดีกับผู้เข้ารอบสุดท้ายท่านอื่นๆ ด้วย
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Silverfortการป้องกันการเข้าถึงขณะรันไทม์และการรักษาความปลอดภัยขณะรันไทม์ที่เน้นการระบุตัวตนเป็นหลัก เยี่ยมชมเราได้ที่นี่.
คำถามที่พบบ่อย
แพลตฟอร์มการมองเห็นและการวิเคราะห์ข้อมูลระบุตัวตน (IVIP) คืออะไร? IVIP เป็นหมวดหมู่ใหม่ที่ Gartner เปิดตัวในปี 2025 นั่นคือผลิตภัณฑ์ที่ช่วยให้องค์กรมีมุมมองเดียวที่อัปเดตอย่างต่อเนื่องเกี่ยวกับทุกตัวตน ไม่ว่าจะเป็นมนุษย์ เครื่องจักร หรือเอเจนต์ AI ในสภาพแวดล้อมแบบ On-Premise, Cloud และ SaaS รวมถึงสิทธิ์การเข้าถึงที่แต่ละตัวตนใช้งานจริง Gartner คาดการณ์ว่า 70% ของ CISO จะพึ่งพา IVIP ภายในปี 2028 เพื่อตรวจสอบและลดพื้นที่เสี่ยงต่อการโจมตีของ IAM
Runtime Access Protection (RAP) คืออะไร? การป้องกันการเข้าถึงขณะรันไทม์ (Runtime Access Protection) คือ Silverfortเทคโนโลยีที่ได้รับการจดสิทธิบัตรของซึ่งจะผสานรวมเข้ากับกระบวนการตรวจสอบสิทธิ์โดยตรง เพื่อประเมินความเสี่ยงและบังคับใช้การควบคุมการเข้าถึง เช่น MFA การตรวจสอบสิทธิ์แบบหลายขั้นตอน หรือการปฏิเสธการเข้าถึง ในขณะที่มีการร้องขอการตรวจสอบสิทธิ์ แทนที่จะเป็นหลังจากที่ได้รับอนุญาตให้เข้าถึงแล้ว
เหตุใดหลักการสิทธิขั้นต่ำจึงมีความสำคัญมากขึ้นในยุคของการโจมตีด้วยปัญญาประดิษฐ์? เอージェนต์ AI สามารถค้นหาและเชื่อมโยงการเข้าถึงที่มากเกินไปหรือไม่ได้ใช้งานได้เร็วกว่าผู้โจมตีที่เป็นมนุษย์มาก การลดสิทธิ์การเข้าถึงล่วงหน้าจะช่วยลดจำนวนเส้นทางที่การโจมตีด้วย AI สามารถใช้ประโยชน์ได้ ทำให้สิทธิ์การเข้าถึงขั้นต่ำกลายเป็นข้อกังวลด้านความปลอดภัยในขณะใช้งานจริง ไม่ใช่เพียงแค่ข้อกำหนดด้านการปฏิบัติตามกฎระเบียบเท่านั้น
ทำไมเป็น Silverfort ได้รับการเสนอชื่อเข้ารอบสุดท้ายรางวัล CRN Tech Innovators Award ประจำปี 2026 หรือไม่? Silverfort ได้รับการยอมรับในด้านแพลตฟอร์มความปลอดภัยด้านข้อมูลประจำตัว (Identity Security Platform) ซึ่งบังคับใช้การป้องกันแบบเรียลไทม์และในขณะทำงานกับข้อมูลประจำตัวทุกรายการในสภาพแวดล้อมแบบไฮบริด โดยได้รับการเสริมความแข็งแกร่งด้วย Access Intelligence และ Identity Graph & Inventory ซึ่งเมื่อรวมกันแล้วจะเพิ่มความสามารถ IVIP เพื่อให้มองเห็นภาพรวมและบังคับใช้สิทธิ์ขั้นต่ำสุดบนพื้นฐานการทำงานแบบเรียลไทม์เดียวกันนั้น

