Une passerelle d'agent fait évoluer la sécurité de l'identité au-delà de la décision de savoir qui franchit la porte d'entrée et régit ce que font les agents d'IA autonomes une fois à l'intérieur. En se plaçant sur le chemin des tentatives d'actions, la passerelle peut appliquer les décisions d'autorisation au moment de l'exécution.
Okta Inc. a récemment lancé une passerelle d'exécution d'agent IA dans le cadre de son approche plus large de sécurisation des systèmes autonomes. L'architecture marque un nouveau rôle pour le fournisseur d'identité, selon Ric Smith (photo), président des produits et de la technologie chez Okta.
« Il s'agit d'une transition très différente pour Okta », a-t-il déclaré. « Nous n'avions pas été majoritairement alignés, donc si nous avançons dans cette direction, cela signifie que nous pouvons prendre beaucoup plus de décisions en termes de ce que nous autorisons. »
Smith s'est entretenu avec Krista Case de theCUBE Research et co-animatrice Rebecca Knight lors de l'événement Oktane d'Okta, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté de la détection des menaces d'exécution, de l'autorisation basée sur l'intention et de la manière dont Okta se développe davantage dans le domaine de la cybersécurité. (* Divulgation ci-dessous.)
Pourquoi une passerelle d'agent place Okta dans le chemin d'exécution
Le fait d'être en ligne permet également à Okta de surveiller les menaces plutôt que de simplement accorder des autorisations. Cette logique a conduit l'entreprise à acquérir Permiso Security, qui ajoute des capacités de détection à mesure qu'Okta se développe davantage dans le domaine de la cybersécurité, selon Smith. Une visibilité totale sur le comportement d'un agent nécessite cependant d'observer à la fois l'invite entrant dans le modèle et les actions qu'il propose.
« Il faut vraiment s'asseoir dans deux positions autour de ces modèles », a-t-il déclaré. « L'un se trouve au début du modèle, afin que vous puissiez capturer la conversation présentée. Ensuite, sur la base de la passerelle que nous avons déjà annoncée, nous sommes déjà assis à l'arrière du modèle, où nous pouvons capturer toutes les actions que le modèle souhaite entreprendre en fin de compte, puis également prendre des décisions à ce sujet. «
La combinaison de ces points de vue pourrait permettre à Okta de juger si une action proposée doit être poursuivie, a expliqué Smith. En 2027, l'entreprise prévoit d'ajouter une autorisation basée sur l'intention à sa passerelle d'agent, en utilisant le contexte d'un agent et les outils autorisés pour éclairer les décisions d'accès. Déterminer dans quelle mesure il faut étendre ces autorisations sans bloquer le travail légitime reste une question de recherche ouverte.
« C'est un problème difficile à résoudre pour nous, et c'est pourquoi nous travaillons dur pour effectuer toutes les recherches à ce sujet », a déclaré Smith. « Mais nous pensons que c'est une grosse somme en termes de ce qui doit réellement se passer avec la main-d'œuvre des agents. »
Voici l'interview vidéo complète, faisant partie de la couverture par SiliconANGLE et theCUBE de l'événement Oktane d'Okta :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Oktane d'Okta. Ni Okta Inc., le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)