AI 代理 (AI Agents) 已越來越深入實際工作環境中, AI 代理能呼叫 API、存取機密資料,權限甚至可能超越真人管理員。 然而大多數企業卻難以釐清在目前生產環境中運作的 AI 代理數量、這些 AI 代理的存取權限,以及當 AI 代理遭到入侵時該如何應對?
BeyondTrust 領先業界推出 Pathfinder 平台擴充功能,可保護 AI 代理以及跨雲端基礎設施和 SaaS 平台的 AI 代理工作負載。 確保每台機器和 AI 代理的身份都受到管控、每個特權操作都可被稽核,協助保護的機敏資料,讓企業能夠快速、安全地進行 AI 創新。
BeyondTrust Pathfinder 平台新增 AI 身分安全功能:
AI 端點特權管理:
BeyondTrust Endpoint Privilege Management (EPM) 針對在端點上運行的 AI 客戶端 (例如 Claude、ChatGPT 等) 執行最小權限和應用程式控制,確保 AI 工具只能執行資安政策允許的操作。
自動化金鑰管理:
BeyondTrust Password Safe 對 AI 代理所需 API 金鑰進行保管、輪替並執行即時 (just-in-time) 存取,強化憑證管理的能見度,降低靜態憑證外洩風險。
AI 代理偵測與風險分析:
Identity Security Insights 提供全面的代理式 AI 偵測、分類和狀態稽核,協助企業進行自動偵測、特權路徑對照、風險評分以及影子 AI 偵測。