Axonius DI agentai: saugumas prasideda nuo klientų atskyrimo

·


Axonius DI agentai ir multi-tenant saugumas

Axonius DI agentai yra gera tema vadovams, kurie klausia: „o kaip su klientų duomenimis?“

Labai geras klausimas.

AWS rugpjūčio 18 d. aprašė, kaip Axonius kūrė saugius multi-tenant DI agentus su Bedrock AgentCore. Axonius dirba su saugumo ir IT duomenimis iš daugiau nei 1 400 sistemų, todėl klaidos vietos čia mažai.

DUOMENŲ SUMAIŠYMAS YRA KOŠMARAS

Kai viena platforma aptarnauja daug klientų, DI agentas turi labai aiškiai žinoti, kieno duomenis mato. Vieno kliento informacija negali netyčia atsidurti kito kliento atsakyme.

Čia ne teorinė baimė. Multi-tenant sistemos visada gyvena su šia rizika, o DI ją padaro jautresnę, nes agentas pats renka kontekstą ir formuoja atsakymą.

Todėl saugumas turi būti architektūroje, ne gražiame pažade prezentacijoje.

KĄ AXONIUS PABRĖŽIA

AWS rašo, kad Axonius naudoja Bedrock AgentCore agentams, kurie turi veikti atskirtose klientų aplinkose ir laikytis saugumo kontrolės.

Man čia svarbiausia ne konkretus AWS produktas, o principas: DI agentui reikia tapatybės, ribų, leidimų ir stebėjimo. Kitaip jis tampa protingu vartotoju be aiškių pareigų.

O toks vartotojas ilgai ramybės neduoda.

PAMOKA MAŽESNIAM VERSLUI

Net jei neturite 1 400 integracijų, principas tas pats. Klientų duomenys, vidiniai dokumentai, finansai, darbuotojų informacija – viskas turi turėti ribas.

Prieš diegdami DI agentą, susirašykite, kokius duomenis jis gali skaityti, kokius veiksmus gali atlikti, kokiais atvejais turi klausti žmogaus ir kur matysite veiksmų istoriją.

Skamba nuobodžiai. Bet būtent nuobodūs dalykai dažnai saugo verslą.

FAQ

Kas yra multi-tenant DI agentai?

Tai agentai, kurie dirba platformoje su kelių klientų duomenimis, bet turi išlaikyti griežtą atskyrimą tarp klientų.

Kodėl Axonius atvejis svarbus?

Nes įmonė dirba su saugumo ir IT duomenimis, kur duomenų atskyrimas ir leidimai yra ypač jautrūs.

Ką patikrinti prieš paleidžiant agentą?

Duomenų ribas, vartotojo tapatybę, leidimus, veiksmų žurnalą ir žmogaus patvirtinimus rizikingiems veiksmams.

Šaltinis: AWS.

Jei agentui duodate prieigą prie klientų duomenų, pirmas klausimas turi būti ne „ką jis moka?“, o „ko jis nemato?“