日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的統(tǒng)一身份管理平臺(tái)

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2026-05-22 16:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2026年,大批“數(shù)字員工”AI智能體(AI Agent)正式“入職”,但是大部分企業(yè)還沒(méi)準(zhǔn)備好給它們下發(fā)“工牌”。

Gartner在最新發(fā)布的《2026年網(wǎng)絡(luò)安全重要趨勢(shì)》中,將“IAM適配AI智能體”列為六大趨勢(shì)之一,正是為了幫助企業(yè)破解智能體身份與權(quán)限管理的尷尬局面。在眾多關(guān)于AI監(jiān)管與演進(jìn)的宏大敘事中,“IAM適配AI智能體”既簡(jiǎn)單直接,又直擊核心:當(dāng)身份主體從“人”擴(kuò)展到“人+自主決策的機(jī)器”,IAM作為企業(yè)身份與權(quán)限管理的基礎(chǔ)設(shè)施,其底層架構(gòu)必須重構(gòu)。

如何升級(jí)IAM,構(gòu)建覆蓋“人+Agent”的身份與權(quán)限管理體系,已經(jīng)成為企業(yè)AI安全與治理的必答題。

傳統(tǒng)IAM與AI Agent的“錯(cuò)位”

Gartner在報(bào)告中強(qiáng)調(diào),傳統(tǒng)IAM的身份注冊(cè)與治理、憑證自動(dòng)化以及策略驅(qū)動(dòng)的授權(quán),并非為能夠自主發(fā)起操作、訪問(wèn)數(shù)據(jù)并與系統(tǒng)交互而無(wú)需人工干預(yù)的機(jī)器角色而設(shè)計(jì)。

這直接反映了傳統(tǒng)IAM與企業(yè)Agent管理需求之間的“錯(cuò)位”:傳統(tǒng)IAM的設(shè)計(jì)基于一個(gè)前提——身份的主體是“人”,身份管理、權(quán)限模型、身份認(rèn)證、行為審計(jì)都基于此展開(kāi)。而Agent的出現(xiàn),徹底打破了IAM的管理邊界。Agent兼具人類的自主決策能力與機(jī)器的高頻操作特性,這種“人機(jī)混合體”讓傳統(tǒng)的管控體系徹底失效。隨著企業(yè)IT系統(tǒng)中Agent的數(shù)量暴漲,一系列“錯(cuò)位”隨之而來(lái):

1.身份管理“錯(cuò)位”:Agent游離于管控之外

傳統(tǒng)身份管理流程中,賬號(hào)注冊(cè)由HR流程驅(qū)動(dòng)(入職/離職/調(diào)崗)。但Agent可由業(yè)務(wù)部門通過(guò)低代碼平臺(tái)一鍵生成,導(dǎo)致大量Agent游離于IT部門管控之外。這些“幽靈Agent”沒(méi)有唯一ID,沒(méi)有明確負(fù)責(zé)人,生命周期無(wú)人管理。一旦發(fā)生安全事件,安全團(tuán)隊(duì)連“哪個(gè)Agent干的”都回答不了。

2.權(quán)限管理“錯(cuò)位”:靜態(tài)角色無(wú)法匹配動(dòng)態(tài)意圖

Agent在執(zhí)行不同任務(wù)時(shí)、在任務(wù)的不同階段,所需的權(quán)限完全不同。如果采用傳統(tǒng)的RBAC模型來(lái)管理Agent權(quán)限,極易因賦予Agent非必要的訪問(wèn)權(quán)限而導(dǎo)致“權(quán)限濫用”,引發(fā)安全問(wèn)題。如果針對(duì)不同場(chǎng)景單獨(dú)為Agent分配角色,必然導(dǎo)致“角色爆炸”,使運(yùn)維工作量指數(shù)級(jí)增長(zhǎng)。

更棘手的是,當(dāng)Agent代表員工訪問(wèn)系統(tǒng)時(shí),權(quán)限的委托鏈條模糊不清——是Agent自己的權(quán)限,還是代理了員工的權(quán)限?

3.身份驗(yàn)證“錯(cuò)位”:長(zhǎng)期密鑰撐不起即時(shí)信任

Agent對(duì)身份憑證的需求具有高度時(shí)效性,一個(gè)任務(wù)對(duì)應(yīng)一份憑證,憑證在任務(wù)開(kāi)始時(shí)生成、在任務(wù)結(jié)束時(shí)自行失效。然而,傳統(tǒng)IAM普遍依賴靜態(tài)的長(zhǎng)期密鑰或證書(shū),難以支持這種“按需發(fā)放、自動(dòng)回收”的短期憑證機(jī)制。缺少動(dòng)態(tài)憑證能力,認(rèn)證環(huán)節(jié)便成為Agent被仿冒或劫持的主要突破口。

4.審計(jì)追溯“錯(cuò)位”:Agent行為淪為“黑盒”

Agent執(zhí)行的每一個(gè)操作,如訪問(wèn)了哪個(gè)系統(tǒng)、調(diào)用了哪個(gè)API、代表了哪個(gè)用戶、基于什么策略,都必須被記錄并可審計(jì)。但傳統(tǒng)IAM的日志是為人類行為設(shè)計(jì),無(wú)法捕捉Agent特有的“委托鏈”。當(dāng)攻擊者通過(guò)“合法身份”滲透系統(tǒng),安全團(tuán)隊(duì)卻無(wú)法將“因”與“果”關(guān)聯(lián)起來(lái)。

芯盾時(shí)代IAM AI Agent身份與訪問(wèn)管理方案

針對(duì)以上問(wèn)題,芯盾時(shí)代憑借對(duì)AI安全的前瞻研究和技術(shù)布局,對(duì)身份與訪問(wèn)管理平臺(tái)(IAM)進(jìn)行全面升級(jí),打造了IAM AI Agent身份與訪問(wèn)管理方案,以全生命周期身份管理、細(xì)粒度權(quán)限管控、標(biāo)準(zhǔn)化認(rèn)證鑒權(quán)、全鏈路操作審計(jì),打造AI時(shí)代的身份與訪問(wèn)管理新范式,為企業(yè)AI智能體應(yīng)用構(gòu)建合規(guī)、安全、可控的身份安全底座,助力企業(yè)在充分發(fā)揮AI潛力的同時(shí),降低安全風(fēng)險(xiǎn),確保安全合規(guī)。

借助IAM AI Agent身份與訪問(wèn)管理方案,企業(yè)能夠一站式實(shí)現(xiàn)以下功能:

1.智能體身份管理:給每個(gè)智能體發(fā)“身份證”

針對(duì)Agent身份注冊(cè)混亂、難以追蹤的治理難題,芯盾時(shí)代IAM將Agent作為“類人身份”統(tǒng)一納管,為每個(gè)Agent分配唯一不可更改ID,并明確劃分Agent身份類型(助手智能體、自主智能體),建立覆蓋智能體身份創(chuàng)建、憑證頒發(fā)、角色分配、集成部署、策略配置、監(jiān)控審計(jì)、停用刪除的全生命周期管理機(jī)制,確保Agent在企業(yè)的安全策略和治理規(guī)則內(nèi)可靠運(yùn)行。

在芯盾時(shí)代IAM的管理下,企業(yè)能夠?qū)崿F(xiàn)Agent身份可注冊(cè)、可識(shí)別、可監(jiān)控、可停用,所有Agent一目了然,徹底消除“幽靈Agent”隱患。

2.MCP權(quán)限管理:讓每個(gè)動(dòng)作“權(quán)限最小化”

針對(duì)傳統(tǒng)RBAC模型無(wú)法適配Agent上下文動(dòng)態(tài)需求的治理困境,芯盾時(shí)代IAM引入上下文感知的動(dòng)態(tài)授權(quán)引擎,將Agent與MCP應(yīng)用的交互納入統(tǒng)一管控。系統(tǒng)根據(jù)Agent類型執(zhí)行差異化的授權(quán)策略:對(duì)于助手型Agent(用戶在場(chǎng)),采用用戶委托授權(quán)模式,Agent僅能調(diào)用用戶已授權(quán)且符合自身職能范圍的權(quán)限;對(duì)于自主型Agent(無(wú)人值守),直接授予任務(wù)所需的最小權(quán)限,權(quán)限隨任務(wù)激活、隨任務(wù)回收。

在芯盾時(shí)代IAM的權(quán)限管控下,Agent不再持有任何常駐權(quán)限,每一次授權(quán)均與任務(wù)上下文嚴(yán)格綁定,“角色爆炸”和權(quán)限濫用問(wèn)題得到徹底解決。

3.全鏈路認(rèn)證鑒權(quán):讓每一次交互“可信可驗(yàn)”

針對(duì)Agent憑證管理薄弱、認(rèn)證鏈路易被繞過(guò)的安全痛點(diǎn),芯盾時(shí)代IAM將認(rèn)證鑒權(quán)從用戶層延伸至Agent層,構(gòu)建“Agent認(rèn)證→用戶委托→資源訪問(wèn)”三級(jí)鑒權(quán)鏈路。系統(tǒng)基于OAuth 2.0、JWT、PKCE等國(guó)際標(biāo)準(zhǔn)協(xié)議,為每個(gè)Agent在發(fā)起訪問(wèn)前生成一份與用戶身份、Agent身份、運(yùn)行環(huán)境等多維信息綁定的短期憑證,憑證僅在當(dāng)前任務(wù)窗口內(nèi)有效,任務(wù)完成后自動(dòng)失效。

在芯時(shí)代IAM的鑒權(quán)體系下,Agent的每一次API調(diào)用都經(jīng)過(guò)嚴(yán)格校驗(yàn),長(zhǎng)期密鑰被動(dòng)態(tài)憑證取代,從根本上消除憑據(jù)被截獲復(fù)用的風(fēng)險(xiǎn),確保每一次交互都真實(shí)可信。

4.智能體操作審計(jì):讓每一次操作“有據(jù)可查”

針對(duì)Agent行為不可控、操作鏈路難以追溯的審計(jì)難題,芯盾時(shí)代IAM將所有Agent行為記錄為結(jié)構(gòu)化、不可篡改的審計(jì)日志,覆蓋Agent的身份創(chuàng)建、憑證認(rèn)證、授權(quán)決策、API調(diào)用、權(quán)限變更及停用刪除全流程。系統(tǒng)支持按Agent ID、委托用戶、操作對(duì)象、時(shí)間范圍等多維度進(jìn)行精準(zhǔn)檢索,并提供操作序列回放能力,完整還原每一次交互的上下文。

在芯盾時(shí)代IAM的審計(jì)體系下,企業(yè)能夠像追蹤用戶操作一樣回溯Agent行為,當(dāng)安全事件或合規(guī)問(wèn)詢發(fā)生時(shí),準(zhǔn)確定位問(wèn)題源頭,滿足金融、政務(wù)、制造等行業(yè)的嚴(yán)格監(jiān)管要求。

正如Gartner在《2026年網(wǎng)絡(luò)安全重要趨勢(shì)》中所揭示的,“IAM適配AI智能體”已不再是前瞻性的理論探討,而是企業(yè)實(shí)現(xiàn)智能化轉(zhuǎn)型必須跨越的基建門檻。芯盾時(shí)代IAM AI Agent身份與訪問(wèn)管理方案,正是為了解決傳統(tǒng)IAM與Agent身份管理之間的系統(tǒng)性“錯(cuò)位”。它不僅是技術(shù)層面的功能升級(jí),更是為企業(yè)構(gòu)筑的一座堅(jiān)不可摧的人機(jī)協(xié)同信任基石,讓AI業(yè)務(wù)安全無(wú)憂、合規(guī)前行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    42722

    瀏覽量

    303585
  • 智能體
    +關(guān)注

    關(guān)注

    1

    文章

    671

    瀏覽量

    11681
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    389

    瀏覽量

    2758

原文標(biāo)題:“IAM適配AI智能體”入選Gartner六大安全趨勢(shì),企業(yè)如何構(gòu)筑AI時(shí)代的統(tǒng)一身份管理平臺(tái)?

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    時(shí)代用戶身份與訪問(wèn)管理平臺(tái)中標(biāo)安仕新能源

    時(shí)代中標(biāo)深圳市安仕新能源科技股份有限公司(以下簡(jiǎn)稱“安仕新能源”)!時(shí)代通過(guò)自研的用戶
    的頭像 發(fā)表于 05-27 15:01 ?285次閱讀

    時(shí)代助力華夏基金打造電子統(tǒng)一身份認(rèn)證平臺(tái)

    時(shí)代中標(biāo)華夏基金!時(shí)代基于零信任安全理念,為華夏基金構(gòu)建全棧適配國(guó)產(chǎn)軟硬件環(huán)境、高可用、
    的頭像 發(fā)表于 05-21 09:28 ?501次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b><b class='flag-5'>助力</b>華夏基金打造電子<b class='flag-5'>統(tǒng)一身份</b>認(rèn)證<b class='flag-5'>平臺(tái)</b>

    時(shí)代中標(biāo)湖北省水利廳統(tǒng)一身份認(rèn)證系統(tǒng)項(xiàng)目

    時(shí)代中標(biāo)湖北省水利廳!時(shí)代基于用戶身份與訪問(wèn)
    的頭像 發(fā)表于 05-14 14:07 ?344次閱讀

    時(shí)代助力上海市隧道工程軌道交通設(shè)計(jì)研究院構(gòu)建數(shù)字化身份管理體系

    時(shí)代中標(biāo)上海市隧道工程軌道交通設(shè)計(jì)研究院,以AI賦能業(yè)務(wù)安全,精準(zhǔn)聚焦企業(yè)身份
    的頭像 發(fā)表于 04-14 16:39 ?714次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b><b class='flag-5'>助力</b>上海市隧道工程軌道交通設(shè)計(jì)研究院構(gòu)建數(shù)字化<b class='flag-5'>身份</b><b class='flag-5'>管理</b>體系

    時(shí)代助力某國(guó)際機(jī)場(chǎng)構(gòu)建統(tǒng)一身份安全管理體系

    時(shí)代中標(biāo)某國(guó)際機(jī)場(chǎng),基于零信任安全理念,憑借成熟的用戶身份與訪問(wèn)管理平臺(tái)(IAM)及豐富的大
    的頭像 發(fā)表于 03-31 15:44 ?840次閱讀

    時(shí)代助力中國(guó)建筑構(gòu)建數(shù)字化轉(zhuǎn)型安全體系

    時(shí)代再度中標(biāo)中國(guó)建筑!時(shí)代基于雙方前期的合作建設(shè)成果,進(jìn)
    的頭像 發(fā)表于 03-24 17:28 ?1301次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b><b class='flag-5'>助力</b>中國(guó)建筑構(gòu)建數(shù)字化轉(zhuǎn)型安全體系

    時(shí)代助力江蘇長(zhǎng)江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    時(shí)代中標(biāo)江蘇長(zhǎng)江商業(yè)銀行!時(shí)代用戶身份與訪問(wèn)
    的頭像 發(fā)表于 03-11 16:57 ?1353次閱讀

    時(shí)代助力中科院蘇州納米所建立零信任安全架構(gòu)

    時(shí)代中標(biāo)中國(guó)科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡(jiǎn)稱:中科院蘇州納米所)!時(shí)代基于零信任
    的頭像 發(fā)表于 01-28 09:09 ?951次閱讀

    時(shí)代助力深圳港集團(tuán)構(gòu)建用戶身份與訪問(wèn)管理平臺(tái)

    時(shí)代中深圳港集團(tuán)有限公司(簡(jiǎn)稱:深圳港集團(tuán))!時(shí)代基于零信任安全理念,通過(guò)用戶
    的頭像 發(fā)表于 01-15 09:20 ?764次閱讀

    時(shí)代助力中國(guó)礦產(chǎn)資源集團(tuán)統(tǒng)一身份認(rèn)證平臺(tái)成功上線

    時(shí)代中標(biāo)中國(guó)礦產(chǎn)資源集團(tuán)有限公司統(tǒng)一身份認(rèn)證已成功上線,為集團(tuán)內(nèi)全體職工提供統(tǒng)一的應(yīng)用入口,統(tǒng)一
    的頭像 發(fā)表于 01-06 10:11 ?529次閱讀

    時(shí)代助力江蘇省電力設(shè)計(jì)院構(gòu)建統(tǒng)一身份認(rèn)證系統(tǒng)

    時(shí)代中標(biāo)中國(guó)能源建設(shè)集團(tuán)江蘇省電力設(shè)計(jì)院有限公司(以下簡(jiǎn)稱:江蘇電力設(shè)計(jì)院),通過(guò)自研的用戶身份與訪問(wèn)管理
    的頭像 發(fā)表于 12-08 16:37 ?1442次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b><b class='flag-5'>助力</b>江蘇省電力設(shè)計(jì)院構(gòu)建<b class='flag-5'>統(tǒng)一身份</b>認(rèn)證系統(tǒng)

    時(shí)代中標(biāo)南光集團(tuán)身份管理與訪問(wèn)控制系統(tǒng)項(xiàng)目

    時(shí)代承建南光(集團(tuán))有限公司(以下簡(jiǎn)稱:南光)身份管理與訪問(wèn)控制系統(tǒng)項(xiàng)目!
    的頭像 發(fā)表于 11-13 13:42 ?879次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)南光集團(tuán)<b class='flag-5'>身份</b><b class='flag-5'>管理</b>與訪問(wèn)控制系統(tǒng)項(xiàng)目

    時(shí)代助力中電港構(gòu)建身份安全防護(hù)體系

    時(shí)代中標(biāo)深圳中電港技術(shù)股份有限公司(以下簡(jiǎn)稱:中電港),通過(guò)自研的身份管理與訪問(wèn)控制(IAM),結(jié)合
    的頭像 發(fā)表于 08-07 14:16 ?1492次閱讀

    時(shí)代助力寧夏銀行統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    時(shí)代中標(biāo)寧夏銀行!時(shí)代依托自主研發(fā)的用戶身份
    的頭像 發(fā)表于 07-10 16:33 ?1318次閱讀

    時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行 共建統(tǒng)一用戶管理新生態(tài)

    時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行(以下簡(jiǎn)稱:廣州農(nóng)商銀行)!時(shí)代憑借領(lǐng)先的技術(shù)實(shí)力和成熟的解決方
    的頭像 發(fā)表于 06-10 10:25 ?1296次閱讀
    唐海县| 顺义区| 施秉县| 铁岭县| 大名县| 老河口市| 海南省| 南岸区| 探索| 台中市| 惠来县| 普安县| 台州市| 柘荣县| 平塘县| 龙陵县| 神农架林区| 阿城市| 朝阳县| 宁武县| 海门市| 绥芬河市| 聊城市| 梨树县| 古田县| 溧阳市| 富平县| 巫山县| 翁牛特旗| 清河县| 宜宾县| 宣恩县| 阿图什市| 台南市| 无为县| 牟定县| 曲周县| 余姚市| 将乐县| 兴化市| 龙井市|