สรุป ความน่าเชื่อถือของ Olymp Trade? Silverfort กำหนดนิยามใหม่ด้านความปลอดภัยของ AI Agent สำหรับ Microsoft Copilot Studio

Silverfort ผสานการทำงานกับ Microsoft Copilot Studio เพื่อปกป้อง AI Agent ในระหว่างการทำงาน
Silverfort ภาพ
ภาพประกอบจากบล็อกเปิดตัวผลิตภัณฑ์ Microsoft Copilot studio (2)

การพูดคุยเกี่ยวกับความปลอดภัยของ AI นั้นผิดพลาดอย่างร้ายแรง ในช่วงสองปีที่ผ่านมา เราหมกมุ่นอยู่กับข้อมูลนำเข้าและข้อมูลส่งออก: “เราจะหยุดการรั่วไหลของข้อมูลในข้อความแจ้งเตือนได้อย่างไร?” หรือ “เราจะป้องกันไม่ให้ LLM เกิดอาการประสาทหลอนได้อย่างไร?” ในขณะที่อุตสาหกรรมกำลังกังวลเกี่ยวกับสิ่งที่ AI พูด เทคโนโลยีก็พัฒนาไปแล้ว เราได้ก้าวจากแชทบอทที่สร้างข้อความเองไปสู่เอเจนต์อัตโนมัติ เอเจนต์เหล่านี้ไม่ได้แค่สรุปข้อความ แต่พวกมันสามารถลงมือทำได้จริง 

เมื่อ AI เปลี่ยนจากการแนะนำไปเป็นการลงมือทำ ความเสี่ยงจะเปลี่ยนจากปัญหาด้านเนื้อหาไปเป็นปัญหาด้านการควบคุมการเข้าถึง  

นั่นคือเหตุผลที่เราเป็นเช่นนี้ ประกาศการผสานรวมแบบเนทีฟครั้งสำคัญกับ Microsoft Copilot Studioด้วยการนำการปกป้องข้อมูลประจำตัวแบบเรียลไทม์เข้ามาสู่เส้นทางการทำงานของเอเจนต์โดยตรง เราจึงได้พัฒนาการรักษาความปลอดภัยจากที่เป็นเพียงผู้ชม มาเป็นการเป็นผู้ควบคุมหลัก

ปัญหาของนักพัฒนา: ความเร็วหรืออำนาจอธิปไตย

Microsoft Copilot Studio ได้ทำให้การทำงานแบบอัตโนมัติเป็นเรื่องที่เข้าถึงได้ง่ายขึ้น ช่วยให้ทีมธุรกิจและนักพัฒนาสามารถสร้างเอเจนต์ที่ผสานรวมเข้ากับแกนหลักขององค์กรได้อย่างลึกซึ้ง เอเจนต์เหล่านี้จะอยู่ตรงจุดเชื่อมต่อระหว่างระบบ ERP บันทึกทางการเงิน และข้อมูลที่เป็นกรรมสิทธิ์ของคุณ 

อย่างไรก็ตาม การทำให้เป็นประชาธิปไตยนี้สร้าง “เส้นทางที่ง่ายที่สุด” ที่อันตราย สำหรับนักพัฒนาแล้ว ไม่มีอะไรจะง่ายไปกว่าการให้สิทธิ์การดูแลระบบอย่างกว้างขวางแก่เอเจนต์ AI ตัวใหม่เพื่อ “รับประกันว่ามันทำงานได้” ในระหว่างขั้นตอนการสร้าง แต่สิ่งเหล่านั้น ข้อมูลประจำตัวที่มีสิทธิพิเศษมากเกินไป เป็นเส้นทางที่เร็วที่สุดที่จะนำไปสู่การละเมิดขอบเขตความไว้วางใจ 

หากระบบควบคุมการระบุตัวตนของคุณอ่อนแอ เอเจนต์ทุกตัวที่สร้างขึ้นบนระบบเหล่านั้นก็เปรียบเสมือนประตูที่เปิดกว้าง Silverfortเราเชื่อว่าคุณไม่ควรต้องเลือกระหว่างความเร็วของการพัฒนานวัตกรรม AI กับอธิปไตยของข้อมูลของคุณ 

ความร่วมมืออย่างลึกซึ้งเพื่อความปลอดภัยด้านอัตลักษณ์สากล

ในฐานะที่เป็น ยาว-ยืน ผู้ร่วมงานของ Microsoft และอดีต ไมโครซอฟท์ Pหุ้นส่วนของ Yหู, Silverfort ยังคงขยายบทบาทของตนต่อไป ในการปกป้องสภาพแวดล้อมแบบไฮบริดและคลาวด์ ต่อยอดจากความสัมพันธ์นี้ Silverfort ทำงานอย่างใกล้ชิดกับ ไมโครซอฟท์ ไปยัง ส่งมอบ เทคนิคเชิงลึก การทำงานร่วมกัน เพื่อช่วย บูรณาการ และร่วมกัน-นวัตกรรมของเรา ในด้านความปลอดภัยของข้อมูลส่วนบุคคล ความร่วมมือนี้ช่วยให้ องค์กร รวบรวม การปกป้องตัวตนการเลือกใช้งานในสภาพแวดล้อมแบบ On-premise, Cloud และ Hybrid โดย การใช้ประโยชน์ ไมโครซอฟท์ Entra ID aเป็นระนาบควบคุมส่วนกลางสำหรับนโยบายการเข้าถึงและการป้องกัน ในขณะที่ Microsoft Entra ID มอบการปกป้องระดับโลกสำหรับสินทรัพย์ที่ทำงานบนระบบคลาวด์ Silverfort's ได้สิทธิบัตร การป้องกันการเข้าถึงรันไทม์ (RAP) เทคโนโลยีขยายขอบเขตนั้น การป้องกัน ไปยังทุกส่วนของเครือข่ายและทั้งหมด ประเภทของอัตลักษณ์

เราร่วมกันสร้างระบบควบคุมข้อมูลประจำตัวแบบครบวงจร ซึ่งช่วยให้ลูกค้าของ Microsoft สามารถนำไปประยุกต์ใช้ได้ นโยบาย Zero Trust ครอบคลุมระบบไฮบริดทั้งหมดโดยไม่ต้องทำการย้ายข้อมูลที่ซับซ้อนหรือติดตั้งเอเจนต์ด้วยตนเอง

ขณะนี้ เรากำลังขยายความร่วมมือนี้เพื่อสร้างความพร้อมสำหรับการเข้าถึงในยุค AI ในอนาคต

กลยุทธ์แบบบูรณาการสำหรับองค์กรอิสระ

การผสานรวมแบบเนทีฟใหม่นี้ยังเป็นเสาหลักสำคัญอีกประการหนึ่งของ Silverfortกลยุทธ์ที่ครอบคลุมมากขึ้นเพื่อปกป้องเอเจนต์ AI ทั่วทั้งระบบนิเวศขององค์กร โดยขยายการปกป้องที่เข้มงวดแบบเดียวกันกับที่เราริเริ่มเมื่อหลายเดือนก่อนด้วย การแนะนำ MCP Gatewayซึ่งบังคับใช้การควบคุมขณะทำงานสำหรับเอเจนต์ AI ในขณะที่เข้าถึงระบบเก่า API ส่วนตัว และข้อมูลที่ละเอียดอ่อน 

การเพิ่มการผสานรวมแบบเนทีฟเพื่อควบคุมเอเจนต์ AI ไม่ใช่แค่การขยายฟังก์ชันการทำงานเท่านั้น แต่ยังสร้างสถาปัตยกรรมที่เป็นหนึ่งเดียวซึ่งให้ความครอบคลุมที่ลึกซึ้งยิ่งขึ้น ความสามารถในการขยายขนาดที่มากขึ้น และการบังคับใช้ที่ยืดหยุ่นในทุกสภาพแวดล้อม  

กลยุทธ์นี้สร้างขึ้นบนหลักการสำคัญสามประการของความปลอดภัยของ AI:

เสาหลักที่ 1: การมองเห็นอย่างเต็มรูปแบบและการ “ระบุสาเหตุที่แท้จริงโดยยึดมนุษย์เป็นหลัก”

ความปลอดภัยเริ่มต้นจากการค้นหาความจริง Silverfort ระบบจะระบุเอเจนต์ AI โดยอัตโนมัติในผู้ให้บริการคลาวด์ต่างๆ รวมถึง Microsoft, AWS และ GCP และภายในสภาพแวดล้อม SaaS ซึ่งรวมถึงการค้นพบเอเจนต์ "เงา" ที่สร้างโดยนักพัฒนาทั่วไปที่อยู่นอกเหนือการดูแลของฝ่ายไอที ซึ่งเป็นเรื่องสำคัญอย่างยิ่ง 

เอเจนต์ทุกตัวจะถูกเชื่อมโยงกับเจ้าของที่เป็นมนุษย์โดยการระบุตัวตนที่ไม่ใช่มนุษย์ที่เกี่ยวข้องและเส้นทางการเชื่อมต่อเพื่อกำจัด “ตัวแทนผี” เราเรียกสิ่งนี้ว่า การระบุตัวตนมนุษย์แบบสุดขั้ว (Radical Human Attribution) ไม่ว่าตัวแทนจะทำหน้าที่เป็นผู้ใช้แบบโต้ตอบ ผู้ให้บริการหลัก หรือผ่านบทบาทที่ได้รับมอบหมายก็ตาม Silverfort รักษา “ลำดับความรับผิดชอบ” ที่ชัดเจน หากเจ้าหน้าที่พยายามเข้าถึงฐานข้อมูล SQL ที่มีความละเอียดอ่อน Silverfort ทราบแน่ชัดว่าบุคคลใดเป็นผู้รับผิดชอบคำขอ1นั้น

ภาพหน้าจอผลิตภัณฑ์ AI Agent Security จาก Silverfort
รับข้อมูลเชิงลึกอย่างครบถ้วนเกี่ยวกับเอเจนต์ทั้งหมดในสภาพแวดล้อมของคุณ

เสาหลักที่ 2: การจัดการสถานะความปลอดภัยของ AI (AI-SPM)

นอกเหนือจากการมองเห็นแล้ว เรายังให้บริการอย่างต่อเนื่อง การจัดการท่าทางความปลอดภัย AI. Silverfort ตรวจจับสารก่อความเสี่ยงและการสัมผัสสารอันตราย รวมถึงการเข้าถึงข้อมูลเกินขอบเขตและความเสี่ยงในห่วงโซ่อุปทาน โดยจัดลำดับความสำคัญของความเสี่ยงตามความละเอียดอ่อนของข้อมูล ระดับการสัมผัส และ ธุรกิจจริง ด้วยผลกระทบดังกล่าว ทีมรักษาความปลอดภัยจะเข้าใจขอบเขตขอบเขตความเสี่ยงที่อาจเกิดขึ้นจากเอเจนต์ได้อย่างชัดเจนก่อนที่จะกลายเป็นเหตุการณ์ร้ายแรง เรานำเอเจนต์เหล่านี้มาอยู่ภายใต้การกำกับดูแลอย่างเป็นทางการโดยไม่รบกวนกระบวนการทำงานของนักพัฒนา 

เสาหลักที่ 3: การป้องกันการเข้าถึงขณะทำงาน (การบังคับใช้แบบอินไลน์)

ที่สำคัญที่สุดคือ เรา บังคับใช้มาตรการรักษาความปลอดภัยในระหว่างการทำงานก่อนที่จะมีการดำเนินการใดๆ ผ่านจุดบังคับใช้แบบอินไลน์ต่างๆ ตั้งแต่เกตเวย์ MCP ไปจนถึงการผสานรวมแพลตฟอร์มดั้งเดิม นี่คือ Silverfort ความแตกต่าง: เราดูแลความปลอดภัยตลอดทั้งเส้นทาง แทนที่จะเริ่มต้นเพียงก้าวแรก  

ทุกครั้งที่เจ้าหน้าที่เรียกใช้เครื่องมือหรือขอข้อมูล Silverfort ประเมินความเสี่ยงแบบเรียลไทม์และส่งผลลัพธ์การตัดสินใจที่แน่นอนกลับมา: 

  • อนุญาตการดำเนินการเป็นไปตามนโยบายและดำเนินไปโดยไม่มีอุปสรรคใดๆ
  • ปิดกั้นการกระทำดังกล่าวไม่ได้รับอนุญาตหรือมีความเสี่ยงสูง และจะถูกระงับทันที
  • ก้าวไปอีกขั้น (เร็วๆ นี้): สำหรับคำขอที่มีความละเอียดอ่อน Silverfort จะกระตุ้นการร้องขอ MFA แบบเรียลไทม์ไปยังเจ้าของที่เป็นมนุษย์ ซึ่งเป็นการยืนยันอำนาจอธิปไตยของมนุษย์เหนือเจตนาอัตโนมัติ  
การควบคุมการเข้าถึงสำหรับเอเจนต์ AI ใน Silverfort เวที
สร้างและจัดการนโยบายการเข้าถึงขณะทำงานสำหรับเอเจนต์ AI

การขอ การผสานรวมอย่างลงตัวกับ Microsoft Copilot Studio ช่วยให้ Silverfort ไปยัง ฝังการควบคุมการเข้าถึงโดยตรงลงในเลเยอร์การทำงานของระบบในขณะรันไทม์ นโยบายจะถูกบังคับใช้ในตัวแพลตฟอร์มเอง ปกป้องทุกการเรียกใช้เครื่องมือและการร้องขอข้อมูล เนื่องจากเป็นการบังคับใช้แบบดั้งเดิมและในตัว จึงมีความยืดหยุ่นสูง ไม่มีพร็อกซีให้หลีกเลี่ยง ไม่มีการพึ่งพาโปรโตคอล และไม่มีสถาปนิกความเปราะบางของโครงสร้างเครือข่าย ระบบสามารถปรับขนาดได้ตามสภาพแวดล้อมของ Copilot รองรับปริมาณงานระดับองค์กรและเอเจนต์จำนวนมาก-ดำเนินการต่างๆ ได้อย่างรวดเร็วโดยไม่ก่อให้เกิดความล่าช้าหรือภาระในการดำเนินงานเพิ่มเติม

อย่าไปกังวลกับสิ่งที่พวกเขาพูด จงควบคุมสิ่งที่พวกเขาทำ

โดยการฝัง Silverfort's การนำระนาบควบคุมที่เน้นการระบุตัวตนเป็นหลักเข้าสู่เส้นทางการทำงานของ Microsoft Copilot Studio โดยตรง ต่อ จุดต่างๆ ทั่วสภาพแวดล้อมของคุณ โดยการเชื่อมโยงจุดเหล่านั้นเข้าด้วยกัน ช่องว่างระหว่างสิ่งที่คุณมองเห็นและสิ่งที่คุณสามารถปกป้องได้ เรามั่นใจว่าคุณจะสามารถสร้างสรรค์นวัตกรรมได้อย่างปลอดภัยต่อไป 

อนาคตเป็นของ... อิสระแต่สิ่งนั้นเป็นขององค์กรที่สามารถทำได้เท่านั้น ควบคุม ความเป็นอิสระนั้น ก่อนที่จะมีการเรียกใช้ API ครั้งแรก Silverfort และ Microsoft รับประกันว่าอนาคตจะยังคงอยู่ภายใต้การควบคุม คำสั่งของคุณ 

ดูวิธีใช้งานเอเจนต์ AI อย่างมั่นใจ โดยไม่ต้องประนีประนอม

สำรวจวิธีการขยายขีดความสามารถของระบบอัตโนมัติโดยไม่เพิ่มช่องโหว่ด้านความปลอดภัย

เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น

ค้นพบสิ่งที่เป็นไปได้

ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ

new hero (1)

Silverfort เข้าซื้อกิจการ Fabrix Security

มอบการรักษาความปลอดภัยข้อมูลประจำตัวแบบอัตโนมัติในระหว่างการทำงาน

เป็นผู้บุกเบิกเครื่องมือควบคุมการเข้าถึงแบบเรียลไทม์อัตโนมัติเป็นครั้งแรก ซึ่งออกแบบมาเพื่อปกป้องข้อมูลประจำตัวของมนุษย์ เครื่องจักร และตัวแทนทั้งหมด โดยใช้บริบทเชิงลึกและความเร็วของ AI