Container-2.svg
วิธีหยุดยั้งการโจมตีที่ขับเคลื่อนด้วย AI:

ชุมชน 'The Identity Underground' เผยแพร่ผลการวิจัยเกี่ยวกับการรวมกิจการด้านความปลอดภัยของข้อมูลส่วนบุคคล

55% ขององค์กรกำลังใช้งานแพลตฟอร์มรักษาความปลอดภัยข้อมูลประจำตัวแบบครบวงจร
Silverfort ภาพ
IDU_Pulse2026_blog_1200x628 (1)

Identity Underground เพิ่งเผยแพร่รายงานฉบับแรกสู่สาธารณะ สำหรับผู้ที่ไม่คุ้นเคย นี่คือแหล่งที่ผู้เชี่ยวชาญด้าน IAM และผู้บริหารด้านความปลอดภัยพูดคุยกันเกี่ยวกับสิ่งที่ได้ผล สิ่งที่ไม่ได้ผล และสิ่งที่ทำให้พวกเขานอนไม่หลับ ผมได้เห็นข้อมูลบางส่วนจากภายในแล้ว ตอนนี้ทุกคนจะได้เห็นข้อมูลเหล่านั้นแล้ว นี่คือสิ่งที่ดึงดูดความสนใจของผม และเหตุผลที่ผมคิดว่ามันสำคัญ

สิ่งนี้ยืนยันสิ่งที่ผมรู้สึกมานานแล้ว และผมคิดว่าหลายๆ คนก็คงรู้สึกเช่นเดียวกัน คือมีช่องว่างระหว่างการสนทนาในห้องประชุมกับความเป็นจริงที่เกิดขึ้น ผู้บริหารกำลังเตรียมรับมือกับภัยคุกคามจาก AI และการกำกับดูแล AI แบบ Agentic ในขณะที่ผู้ปฏิบัติงานยังคงต่อสู้กับการโจรกรรมข้อมูลประจำตัวและการละเมิดตัวตน และทุกคนถูกขอให้ทำทั้งสองอย่างด้วยโครงสร้างพื้นฐานที่ควรจะเลิกใช้ไปเมื่อสิบปี (หรืออาจจะสองทศวรรษ) ที่แล้ว

เมื่อฉันอ่าน ชีพจรฉันได้เห็นทั้งความผิดหวังและความก้าวหน้า ซึ่งมักไม่ค่อยปรากฏในรายงานของอุตสาหกรรม

สองโลก หนึ่งงาน

รายงานฉบับนี้กล่าวถึงความปลอดภัยของอัตลักษณ์ว่าเป็น “สองแกนแห่งความตึงเครียด” ซึ่งผมเห็นด้วยอย่างยิ่ง

ในด้านหนึ่ง คุณจะเห็นโครงสร้างพื้นฐานแบบดั้งเดิมที่ต้องเผชิญกับความท้าทายในยุค AI ในอีกด้านหนึ่ง ผู้ปฏิบัติงานต้องต่อสู้กับการโจมตีข้อมูลประจำตัวในชีวิตประจำวัน ในขณะที่ผู้บริหารต้องจัดการกับแรงกดดันจากคณะกรรมการในการนำระบบ AI มาใช้

ข้อมูลต่างๆ บอกเล่าเรื่องราวได้เป็นอย่างดี

ผู้บริหาร 54% ระบุว่าภัยคุกคามที่ใช้เทคโนโลยี AI เป็นสิ่งที่พวกเขากังวลมากที่สุดในปี 2026 ในขณะเดียวกัน ผู้ปฏิบัติงาน 43% กล่าวว่าการโจมตีด้วยการขโมยข้อมูลประจำตัวและการโจมตีด้วยการสุ่มรหัสผ่านยังคงเป็นการโจมตีที่พบบ่อยที่สุด

82% ระบุว่าโครงสร้างพื้นฐานเดิมก่อให้เกิดความเสี่ยงด้านความปลอดภัยของข้อมูลประจำตัว และ 61% ชี้ไปที่การตรวจสอบสิทธิ์ NTLM เป็นปัญหาหลักที่เกิดจากโครงสร้างพื้นฐานเดิมของพวกเขา

ภาพที่ 3 1200x630
ความตึงเครียดสองด้าน: ความวิตกกังวลของผู้บริหารและความเป็นจริงของผู้ปฏิบัติงาน

นี่ไม่ใช่ความขัดแย้ง มันคือความเป็นจริงเดียวกันที่มองจากมุมมองที่แตกต่างกันผู้ปฏิบัติงานกำลังเผชิญหน้ากับปัญหาที่เกิดขึ้นในปัจจุบัน ขณะที่ผู้บริหารกำลังจับตาดูสิ่งที่กำลังจะมาถึง ทั้งสองฝ่ายต่างก็ถูกต้อง และต่างก็ทำงานหนักจนแทบรับมือไม่ไหว

รูปแบบการนำเสนอของรายงานฉบับนี้ติดอยู่ในใจผม: “การบำรุงรักษาโครงสร้างพื้นฐานที่ควรจะปลดระวางไปนานแล้ว ในขณะเดียวกันก็วางแผนรับมือกับภัยคุกคามที่ยังไม่เกิดขึ้นจริง”

เสียงคุ้นเคยหรือไม่?

ปัญหาเรื่องทัศนวิสัยแย่กว่าที่ฉันคาดไว้

สถิติหนึ่งทำให้ผมตกใจมาก มีเพียง 5% ขององค์กรเท่านั้นที่มั่นใจว่าพวกเขามีสินค้าคงคลังที่ครบถ้วน ตัวตนที่ไม่ใช่มนุษย์.

ห้าเปอร์เซ็นต์

ในขณะเดียวกัน 37% มีบริษัทภายนอกมากกว่า 21 บริษัทที่เข้าถึงระบบของตน บัญชีบริการ คีย์ API ข้อมูลประจำตัวของภาระงาน เหล่านี้อยู่ทุกหนทุกแห่ง และไม่เข้ากับรูปแบบการกำกับดูแลแบบดั้งเดิม ไม่มีผู้จัดการคอยอนุมัติการเข้าถึง และบ่อยครั้งก็ไม่มีเจ้าของเลยด้วยซ้ำ

รายงานฉบับนี้เรียกสิ่งนี้ว่า “พรมแดนแห่งอัตลักษณ์ที่ไม่ใช่มนุษย์” แต่ผมคิดว่ามันเป็นจุดบอดที่ซ่อนอยู่ตรงหน้ามากกว่า

เราสามารถมองเห็นการโจมตีได้ แต่เราไม่สามารถหยุดยั้งมันได้เร็วพอ

นี่คือข่าวดี ผู้บริหาร 68% กล่าวว่าพวกเขามั่นใจในความสามารถในการตรวจจับการโจมตีที่อ้างอิงถึงตัวตนของผู้ใช้

แต่ปัญหาอยู่ที่ว่า มีเพียง 8% เท่านั้นที่เชื่อว่าการตรวจจับแบบเรียลไทม์และการตอบสนองอัตโนมัติเป็นสาเหตุของการแก้ไขปัญหา ส่วนที่เหลือต้องพึ่งพาการแก้ไขปัญหาด้วยตนเอง

รายงานฉบับนี้อธิบายทีมงานด้านอัตลักษณ์องค์กรว่า “API สำหรับมนุษย์“ดึงบันทึกจาก IdP ตรวจสอบ PAM สอบถาม IGA ส่งต่อไปยัง SIEM จับคู่เวลา และเชื่อมโยงข้อมูลด้วยตนเอง ทั้งหมดนี้ในขณะที่ผู้โจมตีเคลื่อนไหวด้วยความเร็วของเครื่องจักร”

ภาพนั้นจะติดอยู่ในความทรงจำของฉันไปตลอด

ทีม ID Sec คือ API ที่เป็นมนุษย์
ทีมรักษาความปลอดภัยด้านข้อมูลประจำตัวกลายเป็น API ที่เป็นมนุษย์ในระหว่างเหตุการณ์ฉุกเฉิน

ดังนั้นสิ่งนี้หมายความว่าอย่างไร

รายงาน The Pulse แสดงให้เห็นภาพของอุตสาหกรรมที่กำลังเปลี่ยนแปลง องค์กรต่างๆ กำลังรวมเครื่องมือต่างๆ ลงทุนในแพลตฟอร์ม และปรับปรุงให้ทันสมัยเท่าที่จะทำได้ แต่พวกเขายังคงรักษาระบบเดิมไว้ เพราะธุรกิจยังคงพึ่งพาระบบเหล่านั้นอยู่

รายงานระบุว่า 55% กำลังใช้งานแพลตฟอร์มรักษาความปลอดภัยข้อมูลประจำตัวแบบครบวงจร และ 69% กำลังใช้งาน SIEM พร้อมการวิเคราะห์ข้อมูลประจำตัว ซึ่งถือเป็นความก้าวหน้าอย่างแท้จริง

ที่ไหน Silverfort พอดี

จากการอ่านบทวิเคราะห์สถานการณ์ ผมพบว่ามีประเด็นต่างๆ ที่เราพูดคุยกันอยู่เสมอ Silverfort สำหรับปี

Hed Kovetzซีอีโอของเราได้เขียนบทความลงใน Pulse ในหัวข้อ “ทุกสิ่ง ทุกที่ พร้อมกันทั้งหมด: การแตกแยกของความปลอดภัยด้านอัตลักษณ์”

ข้อโต้แย้งของเขาคือ การรักษาความปลอดภัยด้านข้อมูลประจำตัวควรมีการรวมศูนย์ เราอาจคาดหวังได้ว่าจะเป็นไปในทิศทางเดียวกับที่เราเคยเห็นในยุคแรกๆ ของการรักษาความปลอดภัยบนคลาวด์ ซึ่งมีการควบคุมแบบแยกส่วนที่ไม่สามารถขยายขนาดได้ แพลตฟอร์มแบบรวมศูนย์จึงเกิดขึ้นเนื่องจากองค์กรต่างๆ ต้องการมองเห็นภาพรวมของสภาพแวดล้อมต่างๆ การรักษาความปลอดภัยด้านข้อมูลประจำตัวก็ไม่แตกต่างกัน

ความจำเป็นในการปกป้องข้อมูลระบุตัวตนทั้งหมด ทุกที่ ทั้งที่เป็นมนุษย์และไม่ใช่มนุษย์ ทั้งบนคลาวด์และในองค์กร ทั้งระบบเก่าและระบบใหม่ ครอบคลุมทุกขั้นตอน

เราเชื่อว่าคำตอบไม่ใช่การแก้ปัญหาเฉพาะจุดเพิ่มเติม มันเป็นแพลตฟอร์มที่มองเห็นทุกสิ่งทุกอย่างเข้าใจบริบท และบังคับใช้นโยบายในระหว่างการทำงาน โดยไม่สร้างความยุ่งยากที่ทำให้ผู้ใช้ต้องหาวิธีแก้ปัญหาเฉพาะหน้า

ฉันขอแนะนำให้คุณดาวน์โหลดรายงานฉบับเต็มและดูว่าส่วนใดตรงกับประสบการณ์ของคุณเอง อัตลักษณ์ใต้ดิน สร้างสิ่งนี้ขึ้นจากข้อมูลจากผู้ปฏิบัติงาน ไม่ใช่จากสมมติฐานของนักวิเคราะห์ ซึ่งนั่นก็เห็นได้ชัด

และถ้าคุณพบว่าตัวเองพยักหน้าเห็นด้วยและคิดว่า “ฉันรู้แล้วว่าไม่ใช่แค่ฉันคนเดียว” ก็จงแบ่งปันสิ่งนั้นกับทีมของคุณ นั่นแหละคือประเด็นสำคัญ

คลื่นแห่งการปรับฐานมาถึงแล้ว คำถามคือ คุณจะร่วมโต้คลื่นนี้หรือจะถูกกระแสน้ำพัดพาไป

รายงาน

รายงานประจำปี Identity Underground Annual Pulse 2026

อ่านผลการสำรวจความคิดเห็นจากผู้บริหารและผู้เชี่ยวชาญด้านการระบุตัวตนและความปลอดภัยกว่า 150 คน เกี่ยวกับวิธีการรับมือกับข้อกังวลด้านความปลอดภัยทางไซเบอร์ที่สำคัญที่สุด

เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น

ค้นพบสิ่งที่เป็นไปได้

ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ

ฮีโร่ใหม่ (1)

Silverfort เข้าซื้อกิจการ Fabrix Security

มอบการรักษาความปลอดภัยข้อมูลประจำตัวแบบอัตโนมัติในระหว่างการทำงาน

เป็นผู้บุกเบิกเครื่องมือควบคุมการเข้าถึงแบบเรียลไทม์อัตโนมัติเป็นครั้งแรก ซึ่งออกแบบมาเพื่อปกป้องข้อมูลประจำตัวของมนุษย์ เครื่องจักร และตัวแทนทั้งหมด โดยใช้บริบทเชิงลึกและความเร็วของ AI