รักษาความปลอดภัยให้กับเอเจนต์ AI ของคุณ

ตัวแทน AI บริหารจัดการธุรกิจของคุณ ใครเป็นผู้ควบคุมตัวแทน AI ของคุณ?

บังคับใช้การควบคุมตัวตนทันทีที่ตัวแทน AI ทำงาน กำจัดปัญหาข้อมูลประจำตัวที่กระจัดกระจาย ตัวแทนที่มีสิทธิ์มากเกินไป และระบบอัตโนมัติที่ไร้การควบคุม โดยไม่ต้องสร้างระบบใหม่หรือชะลอการพัฒนานวัตกรรม

ภายในปี 2028 ร้อยละ 25 ของการละเมิดข้อมูลในองค์กรจะถูกสืบย้อนไปถึงการใช้ AI ในทางที่ผิด ทั้งจากผู้กระทำการภายนอกและผู้กระทำการภายในที่มีเจตนาร้าย (การ์ทเนอร์, 2024)
การประชุม Gartner IT Symposium/Xpo 2024

จำนวนเอージェนต์ AI กำลังเพิ่มมากขึ้น แต่ความปลอดภัยกลับไม่เพิ่มขึ้น

โดยทั่วไปแล้ว ตัวแทน AI มักได้รับสิทธิพิเศษมากกว่ามนุษย์ แต่ส่วนใหญ่แล้วองค์กรต่างๆ กลับไม่มีระบบจัดการสินค้าคงคลัง ไม่มีแบบจำลองความเป็นเจ้าของ และไม่มีระบบควบคุมการทำงานเพื่อหยุดยั้งพวกมันได้

ทีนี้ลองพิจารณาถึงศัตรูที่ใช้... โมเดลการโจมตีที่ขับเคลื่อนด้วย AI เช่นเดียวกับ Mythos ซึ่งถูกสร้างขึ้นมาโดยเฉพาะเพื่อสำรวจ ใช้ประโยชน์ และเคลื่อนที่ในแนวนอนด้วยความเร็วของเครื่องจักร

เมื่อตัวแทนของคุณได้รับสิทธิพิเศษมากเกินไปและศัตรูของคุณมีอิสระในการตัดสินใจ โอกาสในการลงมือตอบโต้จึงมีน้อยมาก

ภัยคุกคามจาก AI มาจากสองทิศทาง การควบคุมตัวตนนั้นครอบคลุมทั้งสองทิศทาง

ไม่ว่าภัยคุกคามจะมาจากภายนอกหรือภายใน มันก็แสดงออกมาผ่านสิ่งที่ตัวแทนสามารถเข้าถึงได้และสิ่งที่มันได้รับอนุญาตให้ทำ กล่าวอีกนัยหนึ่ง ความเสี่ยงทั้งสองประเภทมีระนาบควบคุมเดียวกัน นั่นคือ ตัวตน

ไอคอนการกักกันทันที

ผู้โจมตีจากภายนอกใช้ประโยชน์จากเอเจนต์ AI

ขยายไอคอน MFA

ความเสี่ยงภายในจากตัวแทน AI

สิ่งที่คุณต้องใช้ในการรักษาความปลอดภัยให้กับเอเจนต์ AI

คู่มือความปลอดภัยของเอเจนต์ AI: วิธีการควบคุมเอเจนต์ของคุณขณะรันไทม์

เครื่องมือ IAM, PAM และเครื่องมือตรวจสอบแบบดั้งเดิมไม่ได้ถูกสร้างมาเพื่อรองรับเอเจนต์ AI หากคุณกำลังมองหาเฟรมเวิร์กที่ใช้งานได้จริงเพื่อเพิ่มความสามารถในการมองเห็นภาพรวม บังคับใช้ความรับผิดชอบ และปกป้องเอเจนต์ทุกตัวในระหว่างการทำงาน ดาวน์โหลดคู่มือความปลอดภัยของเอเจนต์ AI ได้ที่นี่:

หน้าปกคู่มือความปลอดภัยของเอเจนต์ AI

สิ่งที่คุณต้องใช้ในการรักษาความปลอดภัยให้กับเอเจนต์ AI

มองเห็น ประเมิน และควบคุมมัน

เครื่องมือรักษาความปลอดภัยแบบดั้งเดิมไม่ได้ถูกสร้างมาเพื่อรองรับเอเจนต์ AI พวกมันไม่รู้ว่าเอเจนต์มีอยู่จริง ไม่สามารถเชื่อมโยงความสัมพันธ์ระหว่างเอเจนต์กับมนุษย์และระบบได้ และไม่มีวิธีบังคับใช้นโยบายในระหว่างการทำงาน ก่อนที่เอเจนต์จะดำเนินการใดๆ ที่คุณไม่เคยอนุมัติ การรักษาความปลอดภัยของเอージェนต์ AI ที่มีประสิทธิภาพต้องอาศัยองค์ประกอบสามประการที่ทำงานร่วมกัน:

ไอคอนการมองเห็น พื้นหลังสีขาว

การมองเห็นอย่างต่อเนื่องและสมบูรณ์

คุณจำเป็นต้องมีข้อมูลสินค้าคงคลังแบบเรียลไทม์ที่สมบูรณ์ของเอเจนต์ AI ทุกตัวในสภาพแวดล้อมคลาวด์และ SaaS ของคุณ โดยที่ไม่ต้องให้ทีมงานลงทะเบียนเอเจนต์ด้วยตนเอง เอเจนต์ทุกตัวควรเชื่อมโยงกับเจ้าของที่เป็นมนุษย์ เพื่อให้เห็นถึงความรับผิดชอบและช่องโหว่ได้อย่างชัดเจน
ไอคอนอุปกรณ์ที่ไม่ได้รับการจัดการ พื้นหลังสีขาว.svg

การประเมินท่าทางและความเสี่ยง

ไม่ใช่ว่าเอเจนต์ทุกตัวจะอันตรายเท่ากัน แต่เอเจนต์ที่มีสิทธิ์มากเกินไปทุกตัวล้วนเป็นความเสี่ยงที่รอวันเกิดขึ้น คุณจำเป็นต้องประเมินสิทธิ์ พฤติกรรม และความเสี่ยงของเอเจนต์อย่างต่อเนื่อง พร้อมทั้งจัดลำดับความสำคัญของสิ่งที่พบ เพื่อบอกคุณว่าเอเจนต์ตัวไหนสำคัญที่สุดและควรแก้ไขก่อน
ไอคอนอาสาสมัคร

การบังคับใช้และการควบคุมขณะรันไทม์

การจัดการด้านการมองเห็นและท่าทีเป็นการเตรียมความพร้อม และการบังคับใช้ในขณะทำงานเป็นการปิดวงจร การบังคับใช้นโยบายการเข้าถึงแบบสิทธิ์ขั้นต่ำสุด ซึ่งกำหนดโดยตัวตนของเอเจนต์ บริบทของผู้ใช้ แอปพลิเคชันเป้าหมาย และการกระทำ จะอนุญาตหรือบล็อกคำขอการเข้าถึงก่อนที่จะดำเนินการ

ขอแนะนำระบบควบคุมแบบเน้นตัวตนเป็นหลักสำหรับเอージェนต์ AI

Silverfort บริษัทใช้แนวทางเดียวกับที่เคยใช้ในการรักษาความปลอดภัยของเอเจนต์ AI ในการรักษาความปลอดภัยของข้อมูลประจำตัว นั่นคือ การใช้แพลตฟอร์มเดียวที่รวมทุกอย่างไว้ในที่เดียว ซึ่งจะช่วยขจัดปัญหาการทำงานแบบแยกส่วนและบังคับใช้การควบคุมในทุกสภาพแวดล้อม โดยไม่จำเป็นต้องสร้างเอเจนต์ใหม่ เปลี่ยนเส้นทาง หรือปรับแต่งเพิ่มเติม

ภาพแพลตฟอร์มหลักของเอเจนต์ AI (1)

การรักษาความปลอดภัยของเอเจนต์ AI เป็นอย่างไร Silverfort โรงงาน

จากจุดบอดสู่การควบคุมการทำงานแบบเรียลไทม์ในสามขั้นตอน

ขั้นตอนที่ 1: การมองเห็นและการค้นพบ

Silverfort ค้นหาเอเจนต์ AI ทุกตัวโดยอัตโนมัติบน AWS, Azure, GCP, Entra IDรวมถึง Microsoft Copilot Studio, OpenAI และ Anthropic

ตัวแทนแต่ละตัวจะถูกเชื่อมโยงกับเจ้าของที่เป็นมนุษย์โดยทันที ทำให้คุณสามารถตรวจสอบความรับผิดชอบได้อย่างชัดเจนและมีสินค้าคงคลังที่สมบูรณ์แบบเรียลไทม์ หมายเลข NHI ที่เกี่ยวข้องและเส้นทางการเชื่อมต่อจะแสดงควบคู่ไปกับตัวแทนแต่ละตัว เพื่อให้คุณเข้าใจบริบททั้งหมดและขอบเขตการทำงานที่แท้จริง ไม่ใช่แค่ว่าตัวแทนนั้นคืออะไร แต่ยังรู้ว่ามันเชื่อมต่อกับอะไรบ้างด้วย

Silverfortระบบบริหารจัดการความปลอดภัยด้วย AI ของเราจะประเมินเอเจนต์ทุกตัวอย่างต่อเนื่องเพื่อหาการกำหนดค่าและช่องโหว่ที่มีความเสี่ยง รวมถึงการเข้าถึงที่มีสิทธิ์มากเกินไป ความเสี่ยงในห่วงโซ่อุปทาน และการเปลี่ยนแปลงพฤติกรรม

ผลการค้นหาจะถูกจัดลำดับความสำคัญตามความละเอียดอ่อนและผลกระทบในโลกแห่งความเป็นจริง เพื่อให้ทีมของคุณทราบได้อย่างชัดเจนว่าควรให้ความสำคัญกับจุดใด ไทม์ไลน์กิจกรรมแบบภาพจะเผยให้เห็นขอบเขตผลกระทบทั้งหมดของสารใดๆ ช่วยให้คุณเข้าใจความเสี่ยงก่อนที่จะเกิดการละเมิดข้อมูล

Silverfort บังคับใช้หลักการสิทธิ์ขั้นต่ำสุดในระหว่างการทำงาน ก่อนที่เอเจนต์จะเริ่มทำงาน

นโยบายต่างๆ ถูกกำหนดโดยข้อมูลประจำตัวของเอเจนต์ บริบทของผู้ใช้ แอปพลิเคชันเป้าหมาย และประเภทของการดำเนินการ คำขอเข้าถึงจะถูกอนุญาตหรือบล็อกแบบเรียลไทม์ และนโยบายทั้งหมดจะถูกจัดการจากแดชบอร์ดส่วนกลาง การบังคับใช้จะดำเนินการผ่าน MCP Gateway เพื่อการครอบคลุมที่กว้างขวาง และผ่านการผสานรวมแบบเนทีฟกับแพลตฟอร์มเอเจนต์ชั้นนำเพื่อการควบคุมเชิงลึกในระดับแพลตฟอร์ม

ความปลอดภัยของเอเจนต์ AI @2x

สองแนวทางในการควบคุมการทำงานขณะรันไทม์

รูปแบบการบังคับใช้กฎหมายเพียงรูปแบบเดียวที่เข้าถึงเจ้าหน้าที่ได้ทุกที่

ระบบ AI ไม่ได้ทำงานในลักษณะเดียวกันทั้งหมด บางตัวทำงานภายในแพลตฟอร์มองค์กรที่มีการจัดการ ในขณะที่บางตัวสื่อสารผ่านระบบนิเวศแบบเปิดโดยใช้โปรโตคอลมาตรฐาน Silverfortกลยุทธ์การบังคับใช้ที่เป็นเอกลักษณ์นี้ ผสานรวมแนวทางสถาปัตยกรรมสองแบบที่เสริมซึ่งกันและกัน เพื่อให้มั่นใจได้ถึงการควบคุมการทำงานอย่างสมบูรณ์แบบทั่วทั้งสภาพแวดล้อมของคุณ

แผนภาพการผสานรวมแบบเนทีฟสำหรับความปลอดภัยของเอเจนต์ AI

การผสานรวมแบบเนทีฟกับแพลตฟอร์มเอเจนต์

การควบคุมอย่างลึกซึ้งตั้งแต่ต้นตอ

การผสานรวมแบบเนทีฟนั้นลึกซึ้งยิ่งขึ้น โดยการเชื่อมต่อโดยตรงเข้ากับส่วนควบคุมของแพลตฟอร์มเอเจนต์ชั้นนำ Silverfort บังคับใช้นโยบายโดยไม่ต้องให้เจ้าของเอเจนต์กำหนดเส้นทางการรับส่งข้อมูลผ่านเกตเวย์แยกต่างหาก

ดีที่สุดสำหรับ:

เอ็มซีพี เกตเวย์

ระบบรักษาความปลอดภัยแบบอินไลน์สากลสำหรับเอเจนต์ที่ใช้โปรโตคอล

MCP Gateway คือเลเยอร์บังคับใช้สากลที่อยู่ระหว่างเอเจนต์ AI และเซิร์ฟเวอร์ Model Context Protocol (MCP) ที่เอเจนต์เหล่านั้นเข้าถึง โดยการกำหนดเส้นทางการรับส่งข้อมูลของเอเจนต์ผ่านเฟรมเวิร์กเซิร์ฟเวอร์ MCP Silverfort ตรวจสอบตัวตนและนโยบายแบบเรียลไทม์ ดักจับการเรียกใช้เครื่องมือที่ไม่ได้รับอนุญาตก่อนที่จะดำเนินการ

ดีที่สุดสำหรับ:

แผนภาพเกตเวย์ MCP

สิ่งที่คุณสามารถคาดหวัง

เอージェนต์ AI ที่คุณสามารถควบคุมได้โดยไม่กระทบต่อประสิทธิภาพการทำงาน

Silverfort ช่วยให้ทีมรักษาความปลอดภัยมองเห็นภาพรวม เข้าใจบริบท และควบคุมสิ่งต่างๆ ได้อย่างเต็มที่ เพื่อให้ระบบอัตโนมัติ AI สามารถขยายขนาดได้อย่างมีประสิทธิภาพ โดยไม่ต้องนอนไม่หลับ

visibility-icon-white-bg.svg

สินค้าคงคลังของตัวแทนทั้งหมด

รู้จักเอเจนต์ทุกตัวที่ทำงานอยู่ในสภาพแวดล้อมของคุณ ไม่ต้องลงทะเบียนด้วยตนเอง ไม่มีช่องโหว่

ไอคอนระดับ 2_57

ความรับผิดชอบที่ชัดเจน

ตัวแทนทุกตัวเชื่อมโยงกับเจ้าของที่เป็นมนุษย์ ทุกการกระทำสามารถตรวจสอบย้อนหลังได้ ไม่มี AI แฝงอีกต่อไป

ไอคอนเครือข่าย OT dbg

พื้นผิวการโจมตีลดลง

ระบุและแก้ไขปัญหาเอเจนต์ที่มีสิทธิ์เกินควร และบังคับใช้หลักการสิทธิ์ขั้นต่ำสุดโดยทันที

ไอคอนระบบเดิม พื้นหลังสีขาว

การป้องกันรันไทม์

ควบคุมการเข้าถึงก่อนการดำเนินการ ไม่ใช่หลังจากดำเนินการเสร็จแล้ว ป้องกันการกระทำที่ไม่ได้รับอนุญาตแบบเรียลไทม์

ไอคอนบัญชีบริการ พื้นหลังสีขาว

การจัดการนโยบายแบบรวม

แดชบอร์ดเดียวสำหรับนโยบายเอเจนต์ทั้งหมด ทั้งในระบบคลาวด์, SaaS และระบบภายในองค์กร ไม่ต้องใช้เครื่องมือหลายอย่างซ้ำซ้อน

ไอคอนควบคุมการโจมตีที่กำลังดำเนินอยู่

ขยายขีดความสามารถของ AI ได้อย่างมั่นใจ

ช่วยให้ทีมของคุณสามารถใช้งานระบบอัตโนมัติ AI ได้อย่างรวดเร็ว โดยไม่ต้องกังวลเรื่องความปลอดภัย

คิดว่าคุณรู้จำนวนเอเจนต์ AI ในสภาพแวดล้อมของคุณหรือเปล่า?
ตรวจสอบให้แน่ใจ

อ่านเพิ่ม

คู่มือความปลอดภัยของเอเจนต์ AI (ภาพต้นฉบับ) - โครงร่าง

คู่มือความปลอดภัยของเอเจนต์ AI: วิธีควบคุมเอเจนต์ของคุณขณะทำงาน

ภาพประกอบจากบล็อกเปิดตัวผลิตภัณฑ์ Microsoft Copilot studio (2)

สรุป ความน่าเชื่อถือของ Olymp Trade? Silverfort กำหนดนิยามใหม่ด้านความปลอดภัยของ AI Agent สำหรับ Microsoft Copilot Studio

Silverfort x บล็อก Google Cloud Agent Gateway (3)

Silverfort รักษาความปลอดภัยให้กับเอเจนต์ AI บน Google Cloud ในระหว่างการทำงานด้วยการผสานรวม Agent Gateway

คำถามที่พบบ่อย

การรักษาความปลอดภัยของเอเจนต์ AI คืออะไร?

การรักษาความปลอดภัยของเอเจนต์ AI คือการค้นหา ตรวจสอบ และควบคุมเอเจนต์ AI เพื่อให้มั่นใจว่าเอเจนต์ AI เหล่านั้นสามารถเข้าถึงทรัพยากรและดำเนินการตามคำสั่งได้อย่างถูกต้อง พวกเขากำลัง ได้รับอนุญาตแล้ว ซึ่งรวมถึงการมองเห็นว่ามีตัวแทนใดบ้างในองค์กร การจัดการท่าที และอื่นๆ แยกแยะ ตัวแทนที่มีความเสี่ยงหรือมีสิทธิ์มากเกินไป และการบังคับใช้ในระหว่างการทำงานเพื่อบล็อกการกระทำที่ไม่ได้รับอนุญาตก่อนที่จะดำเนินการ 

เอージェนต์ AI ทำหน้าที่ตรวจสอบสิทธิ์กับระบบ ขอสิทธิ์ในการเข้าถึงทรัพยากร และดำเนินการแทนมนุษย์ทำให้พวกเขากลายเป็นสำหรับม เอกลักษณ์ความเสี่ยงที่พวกเขาก่อขึ้นนั้นถูกกำหนดโดยสิ่งที่พวกเขาสามารถเข้าถึงได้และสิ่งที่จะเกิดขึ้น พวกเขากำลัง ที่ได้รับอนุญาต สิ่งที่ต้องทำ การรักษาความปลอดภัยของเอเจนต์จึงต้องใช้แนวทางที่เน้นตัวตนเป็นหลักเช่นเดียวกับการรักษาความปลอดภัยบัญชีบริการ คีย์ API และข้อมูลประจำตัวเครื่องอื่นๆ ได้แก่ การมองเห็นได้ชัดเจน LEASทีพีสิทธิ์การเข้าถึง และการควบคุมขณะทำงาน 

ข้อมูลประจำตัวที่ไม่ใช่มนุษย์ (NHI) คือข้อมูลประจำตัวของเครื่องจักรส—คีย์ API, โทเค็น OAuth, บัญชีบริการ-ที่ตรวจสอบความถูกต้องของการเข้าถึงระหว่างเครื่องต่อเครื่อง เอเจนต์ AI คือระบบที่ขับเคลื่อนด้วยภารกิจ ซึ่งวางแผน ตัดสินใจ และดำเนินการโดยใช้แบบจำลอง AI เอเจนต์ สามารถ ใช้ NHI ในการตรวจสอบสิทธิ์ แต่พวกมันยังปรับตัวได้และสามารถดำเนินการต่างๆ ที่เหนือกว่าข้อจำกัดทางเทคนิคของข้อมูลประจำตัวได้ การรักษาความปลอดภัยของเอเจนต์ต้องอาศัยทั้งความสะอาดของข้อมูลประจำตัว (ความปลอดภัยของ NHI) และ พฤติกรรม การตรวจสอบและมาตรการป้องกัน (ความปลอดภัยของตัวแทน AI) 

โปรโตคอลบริบทโมเดล (MCP) เป็นมาตรฐานสำหรับการสื่อสารระหว่างเอเจนต์ AI กับเครื่องมือและบริการภายนอก เกตเวย์ MCP เป็นชั้นบังคับใช้ความปลอดภัยที่อยู่ระหว่างเส้นทางการสื่อสารนี้, ช่วยให้องค์กรสามารถกำหนดและบังคับใช้นโยบายเกี่ยวกับสิ่งที่เอเจนต์สามารถเข้าถึงและดำเนินการได้ โดยไม่จำเป็นต้องเปลี่ยนแปลงตัวเอเจนต์เอง Silverfort's MCP Gateway ให้บริการครอบคลุมทั่วถึงสำหรับเอเจนต์ทุกตัว โดยไม่คำนึงถึงแพลตฟอร์มหรือผู้จำหน่ายที่ใช้งานอยู่ 

Silverfort ผสานรวมเข้ากับแพลตฟอร์มคลาวด์หลักๆ ได้อย่างลงตัว และสภาพแวดล้อม SaaS โดยอัตโนมัติ แจกแจง เอเจนต์ AI เช่น พวกเขากำลัง สร้างและใช้งานเรียบร้อยแล้ว การค้นหาไม่จำเป็นต้องลงทะเบียนเอเจนต์ด้วยตนเองและไม่ต้องแก้ไขโค้ดของเอเจนต์ เอเจนต์ที่ค้นพบแต่ละตัวจะถูกแมปกับเจ้าของที่เป็นมนุษย์rทำให้ทีมรักษาความปลอดภัยสามารถเข้าถึงข้อมูลสินค้าคงคลังที่ครบถ้วนและแบบเรียลไทม์ได้. 

ลำดับ Silverfort ได้รับการออกแบบมาเพื่อลดการหยุดชะงักให้น้อยที่สุด การผสานรวมแบบเนทีฟจะบังคับใช้นโยบายในระดับระนาบควบคุมของแพลตฟอร์มและ ไม่มีการเปลี่ยนแปลงใดๆ ในโค้ดของเอเจนต์ จำเป็นต้องใช้MCP Gateway ทำหน้าที่เป็นเลเยอร์บังคับใช้แบบอินไลน์ที่ ตัวแทน เส้นทางนี้ถูกส่งผ่านไปได้อีกครั้ง โดยไม่ต้องสร้างเอเจนต์ใหม่หรือโครงสร้างพื้นฐานขนาดใหญ่ การเปลี่ยนแปลง. 

พร้อมที่จะดูข้อมูลของเอージェนต์ทุกตัวและควบคุมทุกการกระทำแล้วหรือยัง?

จองการสาธิตแบบส่วนตัวและดูวิธีการใช้งาน Silverfort รักษาความปลอดภัยให้กับเอเจนต์ AI ของคุณตั้งแต่วันแรก