Салем, достар!
Эта статья будет интересна тем, кто отвечает за защиту учёток с привилегированным доступом.
Ещё года 3-4 назад, с этой задачей прекрасно мог справиться стандартный PAM.
Но сегодня ситуация поменялась.
Выросло не только количество учёток с админскими правами, выросло и количество атак на эти учётки. Кроме этого в систему добавилось большое количество машинных и агентских систем с админскими доступом, которые также могут быть скомпрометированы.
Поэтому сегодня уже мало обычного PAM решения для защиты и контроля привилегированных пользователей.
Сегодня начинается эра IDIRA!
Idira — это платформа безопасности идентичности (Identity Security Platform) следующего поколения от Palo Alto Networks. Она запущена 12 мая 2026 года и построена на базе технологий CyberArk (которую Palo Alto Networks приобрела в феврале 2026 года).
Что это такое
Idira позиционируется как единый «control plane» для всех типов идентичностей в современном предприятии, особенно в эпоху AI:
• Человеческие (сотрудники, администраторы, подрядчики).
• Машинные (service accounts, secrets, certificates, workload identities, SSH-ключи и т.д.).
• Агентные / AI-агенты (autonomous AI agents).
Ключевая идея: «каждая идентичность — привилегированная».
В эпоху AI и автоматизации почти любой аккаунт, токен или агент может получить доступ к критичным системам, данным или API. Традиционные подходы к PAM, ориентированные только на узкий круг админов, уже недостаточны.
По данным самого Palo Alto Networks (отчёт 2026 Identity Security Landscape):
• 96% человеческих пользователей имеют избыточные права.
• Машинные идентичности превосходят человеческие в соотношении 109:1.
• 99 из 100 организаций уже используют AI-агентов.
• Большинство организаций сталкивались с инцидентами, связанными с идентичностью.
Как работает Idira
Платформа работает через единый цикл Discover → Control → Govern (Обнаружение → Контроль → Управление):
1. Discover (Обнаружение) Непрерывное автоматическое обнаружение всех идентичностей, прав, путей доступа и «теневых» привилегий во всей инфраструктуре - on-prem, cloud, SaaS, endpoints, браузеры, CI/CD и т.д. AI помогает выявлять скрытые риски, неуправляемые аккаунты и избыточные права.
2. Control (Контроль) Переход от статических «всегда включённых» привилегий (standing privileges) к динамическим:
• Zero Standing Privilege (ZSP) - по умолчанию нет постоянных высоких прав.
• Just-in-Time (JIT) доступ - права выдаются только на время выполнения задачи и автоматически отзываются.
• Безопасное и надёжное хранение секретов, изоляция сессий/мониторинга, policy-based privilege elevation на endpoints (Endpoint Privilege Manager).
• Для машин и workloads - поддержка короткоживущих шифрованных идентичностей + управление.
3. Govern (Управление жизненным циклом) Автоматизированное управление полным жизненным циклом идентичности: provisioning, reviews, least privilege enforcement, compliance, audit. AI помогает рекомендовать и применять принцип наименьших привилегий, а также ускорять реагирование на угрозы.
Дополнительно платформа включает:
• Identity Threat Detection and Response (ITDR) - корреляция сигналов (логины, изменения привилегий, сессии, API, secrets) + AI-детекция аномалий и автоматический ответ (ротация credentials, изоляция аккаунта, завершение сессии и т.д.).
• Интеграции с экосистемой Palo Alto Networks (Prisma, Cortex и др.).
• Более 300 готовых интеграций.
Для кого и зачем
Idira решает проблему фрагментации инструментов IAM/PAM/IGA и роста рисков из-за AI-агентов и машинных идентичностей. Существующие клиенты CyberArk получают плавный переход (новый брендинг + расширенные возможности), а новые - единую современную платформу вместо разрозненных решений.
Буду рад вашей обратной связи, достар!
Рахмет!
Post #138
119
- ❤🔥 3