خانه » خرید Astrix Security توسط Cisco؛ گامی راهبردی برای امنیت هویت‌های غیرانسانی

خرید Astrix Security توسط Cisco؛ گامی راهبردی برای امنیت هویت‌های غیرانسانی

توسط Vulnerbyte_News
36 بازدید

با افزایش استفاده از هویت‌های غیرانسانی (Non‑Human Identities) مانند کلیدهایAPI، حساب‌های سرویس و توکن‌های OAuth در برنامه‌ها و agentهای هوش مصنوعی، سطح حمله سازمان‌ها به‌طور قابل‌توجهی گسترش یافته است. در همین راستا، Cisco اعلام کرده است که قصد دارد استارتاپ Astrix Security را خریداری کند تا قابلیت‌های خود در شناسایی، مدیریت و ایمن‌سازی هویت‌های غیرانسانی را تقویت کرده و اصول Zero Trust را به محیط‌های agent‌محور و دسترسی‌های ماشین‌به‌ماشین گسترش دهد.

تمرکز Cisco بر امنیت هویت‌های غیرانسانی در عصر هوش مصنوعی

Cisco در بیانیه رسمی خود اعلام کرده است که هدف از خرید Astrix Security، توسعه قابلیت‌های امنیتی در زمینه مدیریت و محافظت از هویت‌های غیرانسانی در محیط‌هایی است که توسط agentهای هوش مصنوعی و سیستم‌های خودکار مدیریت می‌شوند. گسترش ساختار جدید نیروی کار موسوم به Agentic Workforce باعث شده تعداد این هویت‌ها به سرعت افزایش یافته و بخش قابل توجهی از سطح حمله سازمانی (Attack Surface) را تشکیل دهند. فناوری Astrix Security با نظارت مداوم، امکان مدیریت متمرکز و شناسایی انحراف عملکردی (Behavioral Deviation) این هویت‌ها را فراهم می‌کند.

قابلیت‌های Astrix Security برای مدیریت هوشمند هویت‌های غیرانسانی

Astrix Security مجموعه‌ای از قابلیت‌های فنی و امنیتی برای شناسایی و کنترل هویت‌های غیرانسانی فراهم کرده که به سازمان‌ها در کاهش ریسک و افزایش توان دفاعی کمک می‌کند. این قابلیت‌ها شامل موارد زیر است:

  • فراهم کردن دید کامل بر هویت‌های غیرانسانی سازمان
  • شناسایی کلیدهای API، حساب‌های سرویس و توکن‌های OAuth
  • مدیریت چرخه عمر هویت‌ها (Lifecycle Management) شامل ایجاد، تغییر و حذف کنترل‌شده
  • تشخیص و مقابله خودکار با دسترسی‌های بیش از حد مجاز (Over-Privileged Access)
  • شناسایی توکن‌ها و اعتبارنامه‌های افشاشده و عملکرد مشکوک agentها

این رویکرد به تیم‌های امنیتی کمک می‌کند تا دسترسی‌های ناامن و فعالیت‌های مشکوک مرتبط با این هویت‌ها را به سرعت شناسایی و مهار کنند.

ادغام Astrix با پلتفرم امنیتی Cisco

Cisco تأیید کرده است که فناوری Astrix Security به زودی در پلتفرم جامع امنیتی این شرکت ادغام خواهد شد. این ادغام به‌طور ویژه با بخش‌های زیر همسو خواهد بود:

  • هوش هویتی (Identity Intelligence)
  • دسترسی امن (Secure Access)
  • Duo IAM

این ادغام به Cisco اجازه می‌دهد تا یک معماری امنیت متمرکز بر هویت (Identity-Centric Security) برای محیط‌های مبتنی بر هوش مصنوعی ایجاد کرده و مدیریت، نظارت و محافظت از هویت‌های غیرانسانی و agentهای هوش مصنوعی را به‌صورت متمرکز انجام دهد.

جزئیات مالی معامله

اگرچه Cisco هنوز جزئیات مالی خرید را به‌صورت رسمی اعلام نکرده است، اما بر اساس گزارش رسانه Calcalist ارزش این معامله حدود 400 میلیون دلار برآورد می‌شود. Astrix Security پیش‌تر در اواخر 2024 طی مرحله Series B توانسته بود 45 میلیون دلار سرمایه جذب کند.

جمع‌بندی

خرید Astrix Security توسط Cisco نشان‌دهنده اهمیت روزافزون هویت‌های غیرانسانی در امنیت سایبری است. با گسترسی agentهای هوش‌مصنوعی و ارتباطات ماشین‌به‌ماشین، سازمان‌ها نیازمند دید کامل و کنترل دقیق بر این هویت‌ها هستند تا از تبدیل شدن آن‌ها به نقاط ورود مهاجمان جلوگیری کنند. ادغام این فناوری با اکوسیستم امنیتی Cisco می‌تواند گام مهمی در مسیر امنیت هویت‌محور برای محیط‌های مدرن مبتنی بر هوش‌مصنوعی باشد.

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید