La sécurité d'exécution des agents nécessite des contrôles sur l'ensemble de la pile technologique à mesure que les entreprises mettent les agents IA en production.
Cette semaine, Okta a transformé son cadre de sécurité des agents en une architecture de référence multifournisseur via Blueprint Alliance. Cet effort vise à aider les acheteurs à faire face aux réclamations concurrentes des fournisseurs, selon Eric Kelleher (photo), président et directeur de l'exploitation d'Okta.
« L'un des défis auxquels les entreprises sont confrontées est que chaque fournisseur de technologie avec lequel elles discutent, quel que soit le composant de la pile, leur dit qu'ils sont le guichet unique qui va tout régler », a-t-il déclaré. « Le plus grand défi que nous rencontrons lorsque nous discutons avec nos clients est de les aider à surmonter la confusion liée à la compréhension du problème et à la manière de sécuriser l'IA de manière simple. »
Kelleher s'est entretenu avec Krista Case de theCUBE Research et co-animatrice Rebecca Knight lors de l'événement Oktane d'Okta, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté de la manière dont Blueprint Alliance rassemble les signaux d’identité et de sécurité pour surveiller le comportement des agents et orienter les réponses aux risques. (* Divulgation ci-dessous.)
Okta coordonne la sécurité d'exécution des agents entre les fournisseurs
L'architecture de Blueprint Alliance décompose la sécurité des agents en quatre questions : où se trouvent les agents, ce qu'ils peuvent faire, ce qu'ils font et comment réagir. Okta superpose ses signaux d'identité au-dessus de la télémétrie des points finaux et du réseau, a expliqué Kelleher.
« Nous examinerons à quoi les agents se connectent et nous comparerons cela aux systèmes auxquels ils ont été autorisés à se connecter, pour voir s'il y a une disparité », a-t-il déclaré. « Ces données en temps réel sont toutes renvoyées dans un système pour nous aider à identifier : « Quelque chose semble-t-il suspect ? »
Okta peut désactiver un agent signalé pour bloquer de nouvelles sessions et prévoit d'étendre ses capacités de kill switch au niveau de la passerelle d'agent pour révoquer les jetons et les sessions actifs. La réponse appropriée dépendra du comportement de l'agent et du risque qu'il présente, a noté Kelleher.
« Il y aura des cas où des agents, alors qu'ils explorent leur travail prévu, finissent par franchir des limites qui n'étaient pas prévues, où vous voudrez les rediriger et les lier à nouveau », a-t-il déclaré.
Voici l'interview vidéo complète, faisant partie de la couverture par SiliconANGLE et theCUBE de l'événement Oktane d'Okta :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Oktane d'Okta. Ni Okta Inc., le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)