Skip to content

治理代理身分:為什麼安全必須假定有不當行為

治理代理式身分:為何安全團隊必須「假設異常行為」

在我擔任一家高度自主、步調快速的工程公司安全營運中心 (SOC) 主管期間,我最終放棄了維持完美資產清單的幻想。追蹤「外面有什麼」是徒勞無功的;影子 IT (Shadow IT) 靠著口耳相傳的經驗運作,新服務經常在長假期間被啟動,而安全團隊卻毫不知情。意識到這一點後,我轉而提出兩個更實際的問題:

  • 影響範圍 (Blast Radius) 有多大? (這個資產實際上能觸及哪些系統和資料?)
  • 終止開關 (Kill Switch) 在哪裡? (如果它失控,我能多快切斷它的存取權限?)

這並非源於宏大的安全哲學,而是出於防禦一個您根本沒有絕對控制權環境的務實考量。

我之所以反思這一點,是因為業界目前正在努力應對人工智慧帶來的類似存在性危機。隨著 AI 降低了攻擊者的門檻並加速了威脅格局的變化,安全領導者不斷在問,如何防禦不可預測、具備機器速度的威脅。誠實的答案是?停止嘗試預測它們。 相反地,您應該為一個威脅預測必然出錯的世界建立防禦架構。

AI 代理放大的資產清單危機

如今,幾乎所有企業都處於積極部署 AI 代理與員工瞞著 IT 部門私下部署 AI 代理之間的某個光譜位置。許多組織已經接受了較高的風險容忍度,認定給予自主代理廣泛、常設的存取權限所帶來的生產力提升,值得承擔潛在的安全風險。我不是來譴責這個選擇的——我曾經防禦過的環境正是建立在這樣的基礎上。

然而,我們必須體認到人類的魯莽與機器自主性之間的根本差異。人類會感到疲勞、會對自己的決定產生懷疑,也會因為害怕失去工作而尋求許可。AI 代理完全沒有這些自然的摩擦點。它們以被設計好的速度和規模執行任務,利用被賦予的任何存取權限,並且對此毫無猶豫。

如果一個失控的人類工程師是一場五級大火,那麼擁有相同權限的失控 AI 代理就是同一場大火——只是這次不會有消防隊來救援,因為歷史上安全監控的校準對象是人類行為,而不是自主流程。

新典範:假設異常行為 (Assume Misbehavior)

多年來,「假設已遭入侵 (assume breach)」一直是網路安全姿態的黃金標準。在代理式 AI 時代,我們必須進一步演進這個概念:假設異常行為 (assume misbehavior)。

這不一定意味著 AI 具有惡意。這只是意味著代理正在執行其確切的指令,但將其應用在無人預料到的情境中,導致未經授權的資料存取或系統操作。在企業規模上,這不是罕見的異常現象;這是不可避免的營運現實。

那麼,我們該如何建立對這種混亂的治理?這需要在我們管理非人類身分的方式上進行結構性轉變:

  • 嚴格的即時 (Just-in-Time) 範圍界定: AI 代理永遠不應該為了「以防萬一」而擁有廣泛、常設的存取權限。必須僅賦予它目前任務所需的最確切權限,僅此而已。雖然這種動態的範圍界定在操作上比一次性給予廣泛存取權更繁重,但為了最小化風險,這是沒有妥協餘地的。
  • 立即撤銷性: 每個代理式身分的設計都必須基於您需要瞬間終止它的假設。如果撤銷代理的存取權限需要提交 IT 工單、安排會議或等待審核,您擁有的就不是安全控制,而是行政瓶頸。
  • 真實的零信任: 我們必須超越行銷術語,實施真正的零信任。這意味著在每次交易時持續驗證代理式身分及其特定請求,而不是因為它通過了最初的佈建檢查,就永遠信任它。

這種理念與 CoSAI (安全 AI 聯盟) 等組織所推動的框架一致。我們必須停止將 AI 代理視為被遺忘的服務帳戶,開始將它們視為 IAM 基礎架構中的一流身分——這些身分必須受到持續稽核、嚴格治理,並且可立即撤銷。

帶有約束的賦能 (Enablement with a Leash)

解決 AI 代理擴散的方法,不是成為「說『不』的部門」。對於希望留在高階主管會議室做決策的 CISO 來說,全面封殺很少是個成功的職涯策略。現代的任務是在對營運進行嚴格約束的同時,賦能業務發展。

允許業務創新並快速移動,但必須建立底層存取模型,以便當代理不可避免地出現異常時,影響範圍微乎其微且能立即遏制。

我承認這種策略有其有效期限。「帶有約束的賦能」在 AI 代理的自主性和速度完全超越人類干預水平的那一刻之前是有效的。沒有人確切知道這條界線在哪裡,無論他們在會議舞台上說得多麼自信。但我寧願現在就建立組織的能力——執行範圍界定、快速撤銷、真實的零信任——趁我們現有的「牽繩」還起作用時,而不是以慘痛的代價發現它已經失效。

我們無法預測或完全治理即將到來的技術能力。我們只能控制該技術被允許接觸什麼,以及當它行為異常時,我們能多快切斷其存取權限。在一個充滿極度不可預測性的時代,建立這種控制基準就是一切。

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

超融合基礎架構 (HCI) 終極指南

什麼是超融合基礎架構 (HCI)?完整指南

超融合基礎架構 (HCI) 是一種變革性的 IT 框架,將運算、儲存和網路融合為一個具凝聚力的單一系統解決方案。透過取代傳統資料中心零散的架構——伺服器、交換器和儲存陣列各自為政——HCI 大幅簡化了 IT 營運。對於管理多個分支機構或以精簡 IT 團隊運作的管理員而言,這種整合意味著需要維護的硬體組件更少、只需聯絡單一供應商尋求支援,且故障點顯著減少。本指南將探討 HCI 的運作原理、叢集元件、關鍵商業效益,以及評估 HCI 供應商的重要標準。

Gartner 將 HCI 定義為一種以軟體為中心、橫向擴充的架構,在單一管理保護傘下,將運算、儲存和網路整合在標準硬體上。最終,它讓 IT 部門能夠部署、管理和支援一個統一的系統,而不是手忙腳亂地處理三個不同的技術堆疊。

虛擬化:融合的基礎

為了體會 HCI 的價值,了解其歷史背景及旨在解決的特定挑戰會很有幫助。

在 HCI 出現之前,虛擬化環境嚴重依賴標準的「3-2-1 架構」:虛擬機器 (VM) 託管在三台(或更多)叢集伺服器上,透過兩台交換器連接,並綁定到一個共用儲存設備(如 SAN 或 NAS)。

當虛擬化剛出現時,實體伺服器是無可爭議的標準。作為一個軟體覆疊層,虛擬化必須利用現有、孤立的硬體組件。IT 專業人員煞費苦心地將這些分散的拼圖拼接在一起形成叢集。然而,這些底層硬體很少是為了虛擬化而最佳化的,管理混合不同供應商和專屬管理主控台的環境更是出了名的複雜。

這種拼湊的方法催生了 3-2-1 模型。雖然功能尚可,但其固有的複雜性會隨著每次硬體更新或新站點部署呈指數級增長。

演進:融合基礎架構 (Converged Infrastructure)

融合基礎架構是解開 3-2-1 模型的第一個重大努力,為現代 HCI 鋪平了道路。

製造商開始將運算和儲存層綑綁成一個經過預先測試的單一解決方案,並以單一 SKU 出售。這消除了與多供應商環境相關的相容性惡夢,並加快了部署時間。

最終,供應商將運算和儲存直接合併到單一設備中。為儲存陣列增加處理能力以運行 VM 在技術上是可行的,許多產品也採用了這種模式。

然而,架構上的瓶頸依然存在。大多數融合系統仍然依賴虛擬儲存設備 (VSA)——本質上是作為 VM 運行的儲存控制器——來管理資料路由。這僅僅縮小了舊有 3-2-1 模型的實體佔用空間,並未解決其底層軟體的複雜性。

定義現代超融合基礎架構 (HCI)

HCI 透過將虛擬化 Hypervisor 原生嵌入到架構中,而不是將其視為事後附加的元件,將融合提升到了新的層次。這種深度整合正是將一堆硬體轉變為真正統一系統的關鍵。

在 HCI 叢集中,每個節點上的專用軟體會無縫地將運算、儲存和虛擬化任務分佈到整個網路上。因此,當您透過新增節點來擴充叢集時,效能和韌性會同時提高。由於工作負載是分散的,而不是孤立在特定伺服器上,配置良好的叢集可以承受整個節點的故障,而不會中斷其託管的應用程式。為了保證這種備援,生產環境通常最少部署三個節點。

HCI 系統的核心元件

HCI 解決方案無縫融合了以前需要專用硬體的四個不同層次:

  • Hypervisor (虛擬機管理程式): 負責在每個節點上建立和運行 VM 的虛擬化引擎。雖然許多 HCI 平台要求您購買和管理第三方的 Hypervisor 授權,但像 SC//HyperCore™ 這樣的解決方案包含了原生、內建的 KVM-based Hypervisor,消除了額外的授權和修補負擔。
  • 叢集儲存 (Clustered Storage): 這一層將每個節點的本機儲存硬碟匯集到單一、由軟體管理的共用資源中,使傳統的 SAN 或 NAS 設備變得過時。(例如,SC//HyperCore 利用 SCRIBE 技術來分散資料並確保硬體故障時的可用性。)
  • 運算節點 (Compute Nodes): 這些是為叢集提供 CPU、RAM 和本機儲存的實體伺服器。因為 Hypervisor 和儲存軟體直接在每個節點上運行,新增一個節點就能同時立即擴充處理能力和儲存容量。
  • 集中式管理 (Centralized Management): 用於佈建、監控和維護整個叢集的統一介面。這將一組實體伺服器轉變為一個單一、易於管理的生態系統。

了解超融合儲存

超融合儲存是 HCI 內部的軟體定義引擎,消除了對 SAN 和 NAS 陣列的需求。對於 IT 團隊來說,這代表了一次大規模的營運升級。

超融合儲存不需要應付專用的儲存控制器、複雜的佈線和獨立的授權,而是將每個節點的內部磁碟聚合成一個統一的儲存池。資料和工作負載會自動在整個叢集中分散和保護。沒有獨立的儲存設備需要調整大小、維護或更換。在 SC//HyperCore 環境中,SCRIBE 會自動處理這一切,確保顛峰效能和資料韌性。

HCI 的商業效益

整合您的基礎架構不僅改變了您的伺服器機架,也改變了 IT 員工分配時間的方式。常見的效益包括:

  • 簡化管理: 與單一供應商合作、單一支援窗口以及單一統一介面,大幅減少了兼顧多個系統的管理負擔。
  • 降低總擁有成本 (TCO): 消除獨立的儲存陣列和 VSA 降低了資本支出,同時減少了 IT 團隊花在修補和排除故障上的時間,進而壓低了營運成本。
  • 可預測的擴充: 需要更多容量?只需新增一個節點即可。無需重新設計環境架構,使預算預測變得高度可預期。
  • 原生高可用性: 工作負載本質上是分散的。如果一個節點出現故障,應用程式仍能保持連線,大幅減少了對手動容錯移轉配置的需求。
  • 最小化佔用空間: 將伺服器、儲存和網路壓縮到更少的設備中,節省了關鍵的機架空間並降低了電力/冷卻消耗——這對邊緣和遠端部署至關重要。
  • 簡化備份和 DR: 由於資料原生具備分散式保護,整合的快照和複寫功能減少了對複雜第三方備份和災難復原工具的依賴。

自我修復基礎架構的力量

自我修復基礎架構超越了單純的高可用性;它能主動偵測、診斷和解決問題——通常在 IT 人員甚至還沒意識到發生問題之前。

例如,SC//HyperCore 平台內的自主基礎架構管理引擎 (AIME) 會持續監控叢集運作狀況。它可以在無需人工干預的情況下,自動修復磁碟故障或節點效能下降等問題。VM 預設具備高可用性,在發生故障時會自動在健康的節點上重新啟動,而無需預先設定容錯移轉規則。對於缺乏現場 IT 人員的分散式環境,這將基礎架構管理從被動的救火轉變為自主運作。

HCI 與傳統基礎架構:比較

在規劃基礎架構更新時,傳統 3-2-1 設定與 HCI 之間的選擇通常集中在擴充性、管理負擔和容錯能力上。

功能/維度傳統基礎架構 (3-2-1)超融合基礎架構 (HCI)
硬體架構來自多個供應商的獨立層(運算、儲存、網路)。完全整合的單一系統解決方案。
管理介面多個專屬主控台和各種支援聯絡人。一個集中式介面和單一供應商。
擴充性需要昂貴的「全面汰換升級」或新的儲存陣列。透過新增節點線性且漸進地擴充。
高可用性需要複雜、手動的容錯移轉配置。在整個叢集中預設內建。
部署速度整合、設定和測試需要數週時間。預先整合的叢集只需數小時至數天。
總擁有成本 (TCO)較高(多個授權、複雜的支援合約)。較低(整合、管理負擔減少)。
理想使用情境擁有專職 IT 專家的中大型集中式資料中心。分散式站點、邊緣運算和精簡型 IT 環境。

評估 HCI 供應商:必須問的關鍵問題

並非所有 HCI 平台都生而平等,其細微差別通常在日常營運中變得痛苦地明顯,而不是在規格表上。在做出承諾之前,請提出以下問題:

  • Hypervisor 是原生的還是附加的? 確認 Hypervisor 是否真正內建,或者您是否會被迫購買和管理獨立的第三方授權。
  • 儲存架構是什麼? 儲存是否在 Hypervisor 中原生運行,或者是否依賴耗費資源的虛擬儲存設備 (VSA) 而使故障排除變得複雜?
  • 硬體是否具備靈活性? 您可以在同一個叢集中混合不同的節點型號和世代嗎?嚴格的硬體規則會使未來的擴充變得不必要地昂貴。
  • 誰負責支援? 是一家供應商負責端到端的支援,還是在發生危機時您會在軟體和硬體供應商之間被踢皮球?
  • Day-2 營運如何處理? 評估遠端修補、監控和節點更換的實際情況。透過中央編排管理的平台(如 SC//Fleet Manager™)允許精簡團隊遠端更新數百個站點。

結論

超融合基礎架構透過將運算、儲存和網路融合到一個統一、易於管理的系統中,徹底改變了傳統的 3-2-1 模型,該系統具備內建的高可用性、逐節點擴充和自主的自我修復功能。

然而,必須驗證 HCI 供應商是否真正兌現了這一承諾。請確保 Hypervisor 是真正原生的,儲存不依賴笨重的 VSA,並且韌性是一項固有功能,而不是事後配置。

準備好看看真正的 HCI 在現實世界中如何運作了嗎?

與 Scale Computing™ 專家交談,討論為您的環境量身打造的規模評估、移轉規劃和部署策略。

關於 Scale Computing

Scale Computing 是邊緣運算、虛擬化及超融合解決方案的領導者。
Scale Computing 的 HC3 軟件整合了傳統的虛擬化軟件、災難復原軟件、伺服器及共享儲存,並將其整合為一個高度可用的應用程式運行系統。
憑藉其專利 HyperCore™ 技術,HC3 自我修復平台能夠實時自動識別、緩解和修復基礎設施問題,讓應用程式實現最長的正常運行時間。若您重視易用性、高可用性及總體擁有成本 (TCO),Scale Computing HC3 將是您理想的基礎設施平台。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

評估 Microsoft Entra 的原生備份

評估 Microsoft Entra 的原生備份:對您的企業來說足夠嗎?

Microsoft 終於推出了備受期待的功能:Microsoft Entra 備份與還原 (Backup and Recovery) 的全面正式開放 (General Availability)。這項新公用程式自動包含在配備 Entra ID P1 或 P2 授權的租戶中,承認了由客戶主導的強大身分資料保護的關鍵需求。但這個免費、內建的工具足以保護您整個身分資產嗎?


原生 Entra 解決方案的優勢

對於解決立即、意外的錯誤——例如管理員在本週稍早錯誤地更改了條件式存取 (Conditional Access) 政策——原生工具提供了堅實的防護基準。其核心優勢包括:

  • 自動每日快照:擷取重要的目錄物件,包含使用者、群組和條件式存取政策。
  • 不可變的儲存:防止惡意管理員或威脅行為者關閉或刪除備份點。
  • 差異報告:允許管理員在提交還原之前,先檢閱備份和即時租戶之間的確切變更。
  • 具成本效益:目前包含在進階授權擁有者的方案中,無需額外付費。

原生 vs. 第三方:四個關鍵限制

雖然原生公用程式是短期復原的絕佳起點,但在將其作為唯一的安全網之前,組織必須問自己四個至關重要的問題。與專用第三方平台(如 Keepit)的比較,突顯了重大的營運缺口:

風險因素 (Risk Factor)Microsoft Entra 原生備份專用平台(例如 Keepit)
偵測時間窗 (Detection Window)受限於 7 天的保留期,無法涵蓋長期或隱蔽的入侵漏洞。提供長達 99 年的可自訂資料保留期。
基礎架構獨立性 (Infrastructure Independence)託管在 Microsoft 自家的雲端,違反了將生產資料與備份資料分離的原則。儲存在獨立、廠商中立的雲端基礎架構上。
還原靈活性 (Restore Flexibility)僅支援就地還原 (in-place restoration),限制了災難復原測試。允許跨租戶還原,用於 DR 沙盒測試與安全驗證。
涵蓋範圍 (Coverage Scope)僅限於核心 Entra 物件與政策。在單一控制台中涵蓋 Intune 設定檔、BitLocker 金鑰、M365 以及其他 SaaS 應用程式。

建立具韌性的復原策略

Microsoft 正確地將其原生工具定位為更廣泛的租戶可復原性策略的其中一個組成部分。然而,真正的災難復原需要職責分離、延長的保留功能以及跨平台管理。僅依賴原生工具會讓您的組織暴露在系統性廠商服務中斷和長期入侵的風險中。

如果您已經在使用獨立的備份解決方案,那麼您目前的策略依然穩健。如果您完全依賴 Entra 的原生功能,那麼是時候重新評估您的營運整備度了。

關於 Keepit

Keepit 立足於為雲端時代提供新世代的 SaaS 資料保護。其核心理念是透過獨立於應用程式供應商的雲端儲存,為企業關鍵應用加上一道安全鎖,不僅強化網路韌性,更實現前瞻性的資料保護策略。其獨特、分隔且不可變的資料儲存設計,不涉及任何次級處理器,確保符合各地法規,有效抵禦勒索軟體等威脅,並保證關鍵資料隨時可存取、業務不中斷,以及快速高效的災難復原能力。總部位於丹麥哥本哈根的 Keepit,其辦公室與資料中心遍及全球,已贏得超過 15,000 家企業的深度信賴,客戶普遍讚譽其平台的直覺易用性,以及輕鬆、可靠的雲端資料備份與復原體驗。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

利用 Google Workspace 應對零售業的資料隱私合規性挑戰

Data Privacy Compliance for Retail

在 Google Workspace 中保護零售資料安全:超越基礎防護

現代零售業仰賴資料蓬勃發展。然而,對資料隱私合規性的終極威脅,並非來自於龐大的客戶交易量——而是混亂的營運環境。

高員工流動率、大規模的季節性招聘,以及共享的賣場裝置,造成了 Google Workspace 單靠自身無法自動填補的持續性安全漏洞。

零售業合規性的脫節

像 GDPR 和 PCI-DSS 等法規,對不當處理敏感資訊祭出鉅額罰款。雖然 IT 領導者了解這些規範,但「大規模執行」仍然是主要的瓶頸。手動的合規流程(如工單系統和檢查表)在假期旺季和門市快速擴張的壓力下,無可避免地會面臨崩潰。

安全能力 (Security Capability)Google Workspace 原生功能 (Native Feature)零售業實際營運需求 (Actual Operational Need)
資料保護 (Data Protection)加密與資料外洩防護 (DLP)自動化資料保留與排程刪除
存取控制 (Access Control)多因素驗證 (MFA)零接觸、即時的離職工作流程
角色管理 (Role Management)基本的組織單位 (OU)動態的門市層級權限與智慧團隊

零售業的頂級安全盲點

零售環境本質上具備高度流動性。如果您的組織依賴 IT 人員手動介入,您將極易面臨以下關鍵的營運風險:

  • 草率的離職處理 (Sloppy Offboarding):延遲撤銷臨時季節性員工的存取權限,會立即導致違反資料最小化原則 (data minimization failures)。
  • 共享裝置的困境 (Shared Device Dilemmas):輪班員工共用銷售點 (POS) 平板電腦,徹底模糊了憑證責任的界線。
  • 過時的權限 (Stale Permissions):獲得晉升或調職的經理通常會保留對區域人資或客戶資料夾的過時且不必要的存取權限。
  • 資料囤積 (Data Hoarding):舊的常客資料和季節性活動名單在無聲無息中累積,大幅擴大了任何潛在資料外洩的影響範圍。

使用 CloudM 自動化治理

檢查表無法跟上現代零售營運的步伐。IT 團隊需要由政策驅動的自動化來持續強制執行控制措施。CloudM 透過以自動化、鐵壁般的治理取代手動介入,精準填補了這項缺口:

  • 零接觸工作流程 (Zero-Touch Workflows):執行 30 多個可設定的步驟,實現即時、自動化的入職與離職處理。
  • 智慧團隊 (Smart Teams):根據門市位置或年資動態分組您的員工,確保在跨多據點營運中一致地套用政策。
  • 設定後即可放手不管的保留策略 (Set-and-Forget Retention):安全地封存資料並自動將其清除,以滿足嚴格的 GDPR 資料保留要求。
  • 資料主權 (Data Sovereignty):託管您自己的備份,以維持對您的基礎架構和敏感客戶紀錄的完全控制。

對於零售組織而言,依賴手動的合規管理宛如一顆定時炸彈。在季節性假期旺季結束後,您的 IT 團隊目前是如何處理大量激增的離職任務的呢?

關於 CloudM

CloudM是專為Microsoft 365及Google Workspace設計的管理平台。它能簡化IT管理,核心功能包括:將資料順暢遷移上雲、自動化處理員工入職與離職流程,以及安全地備份和封存數據。其目標是為企業節省時間、降低錯誤,並高效運用雲端資源。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

重新思考零信任:人工智慧出生證明的必要性

重新思考零信任:為何 AI 代理需要「數位出生證明」

執行摘要:傳統的零信任模型在自主 AI 的重壓下正出現裂痕。隨著組織賦予 AI 代理廣泛的權限,美國情報界警告,我們必須建立一個基礎身分系統——「數位出生證明」——來治理這些非人類實體,以免它們成為巨大的安全盲點。

數十年來,零信任安全典範一直建立在一條簡單的規則上:驗證每個使用者和裝置,並強制執行最小權限原則。這個框架在管理人類登入或標準企業端點時非常有效。然而,當引入代理式 AI (agentic AI)——旨在以機器速度獨立運作、同時橫跨多個互連系統的自主程式——時,它便迅速崩潰。

這種不斷升級的摩擦最近成為了眾所矚目的焦點。在美國國防情報局的 DoDIIS 會議上,情報界資訊長 Douglas Cossa 公開點出了這個大家心知肚明卻避而不談的問題。據《Breaking Defense》報導,Cossa 坦言代理式 AI 已經「徹底顛覆了零信任」。企業不再預設限制存取權限,而是為 AI 代理配備廣泛的能力以完成其自主任務。為了彌合這兩種相互衝突的安全姿態,Cossa 提出了一個決定性的解決方案:一個統一的身分框架。

他提出的解決方案既令人印象深刻又勢在必行:數位出生證明 (digital birth certificate)。這個概念必須超越人類使用者和硬體,涵蓋每一個能夠要求、儲存或操作資料的 AI 代理。

結構性的企業危機,而不僅僅是政府問題

私營企業如果將此僅僅視為孤立的公部門困境,將犯下嚴重的錯誤。Cossa 的觀察凸顯了目前每個企業安全團隊都面臨的結構性漏洞。

傳統的零信任架構是為靜態群體設計的——員工、承包商、伺服器和筆記型電腦。這些實體會經歷佈建、稽核和離職(或報廢)的可預測生命週期。相反地,AI 代理打破了這些規則。它們是動態生成的(有時甚至是由其他代理自主生成)以執行極度特定的任務,然後便消失無蹤。一個開發人員一小時前透過指令碼啟動的機器人,並沒有標準的人資入職流程,因此在傳統的 Active Directory 中完全找不到它的蹤跡。

這正是 Cossa 所強調的漏洞。如果一個組織無法明確定義代理是什麼、是誰部署了它,以及它的運作邊界在哪裡,那麼像網路區隔這類的傳統防禦措施就會變得毫無用處。代理依然像個幽靈,對旨在監管它的治理系統來說實際上是隱形的。

身分必須先於存取控制

安全團隊經常試圖先解決存取問題,簡單地想限制機器人能做什麼。然而,如果沒有持久、可驗證的身分作為依託,分配權限是徒勞的。您無法對一個無法始終識別的實體有效強制執行最小權限。

這正是為什麼 Cossa 將解決方案定位為身分系統,而非標準的存取控制政策。在授予任何存取權限之前,AI 代理的「出生證明」必須確立幾個核心屬性:

  • 來源 (Origin):是誰或哪個系統建立了這個代理?
  • 授權範圍 (Authorization Scope):允許它與哪些特定任務和系統進行互動?
  • 存活時間 (Time-to-Live, TTL):這個代理在到期前被授權存在多久?
  • 問責制 (Accountability):如何將它的行為確切地追溯到人類操作員或記錄系統?

在網路安全市場中,資金已經針對這個問題做出了選擇。非人類身分 (NHI) 管理已成為創投和併購成長最快的領域之一。價值數十億美元的交易突顯了私營部門正多麼迫切地爭相保護機器與代理身分。政府的政策框架和市場的資金流向,正迅速在同一個結論上交會。

即時強制執行的必要性

建立身分只是成功的一半。如果系統無法在代理嘗試與網路、端點或資料集互動的瞬間進行持續驗證,AI 的出生證明就毫無用處。核發身分和強制執行其邊界是兩個截然不同的營運挑戰。

這正是基於網路的存取控制必須與身分與存取管理 (IAM) 及特權存取管理 (PAM) 平台無縫整合的地方。雖然 IAM 和 PAM 定義了實體及其權限,但實際的強制執行——也就是允許或拒絕存取的瞬間決策——必須在網路層持續發生。代理式 AI 運作速度太快,無法受限於靜態的季度存取審查。

未來之路

最終,每個 AI 代理都是一個身分,需要與過去應用於人類和硬體完全相同、嚴格的治理。美國情報界的立場證實了,保護非人類身分不再是理論上的演練——它是零信任模型演進的必經之路。

現在的關鍵問題不再是 AI 代理是否需要身分,而是組織能多快部署所需的基礎架構來核發、驗證和強制執行這些身分,趕在這些隱形漏洞被威脅行為者積極利用之前。

 

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.