Перейти к содержимому

Агентный ИИ и пробел в авторизации | Джеффри Мэттсон, SecureAuth

Semperis

0:00 / 0:00

Агентный ИИ и пробел в авторизации | Джеффри Мэттсон, SecureAuth

190 просмотров · 3 мес. назад
Semperis
2,05 тыс. подписчиков
190 просмотров · 3 мес. назад
В этом эпизоде ​​участвует Джеффри Мэттсон, генеральный директор SecureAuth, вместе со ведущей Сарой Чиккетти, директором по управлению продуктами в Semperis. Джеффри десятилетиями занимался созданием и руководством компаниями на стыке ИИ и кибербезопасности, включая MistNet.ai, платформу обнаружения угроз, разработанную на основе ИИ и приобретенную LogRhythm, и Xage Security, где он способствовал внедрению концепции «нулевого доверия» в вооруженных силах США, глобальных энергетических компаниях и предприятиях из списка Fortune 500. В SecureAuth он возглавляет платформу, построенную на основе непрерывного управления идентификацией в режиме реального времени для всех сотрудников, API и агентов ИИ. В этом эпизоде ​​Джеффри утверждает, что агенты сочетают в себе скорость автоматизации с непредсказуемостью человека, что делает авторизацию действий в режиме реального времени единственной жизнеспособной моделью контроля. Он обсуждает, почему «дружественный огонь» со стороны сотрудников с благими намерениями является самым большим вектором угрозы на данный момент, как поставщики MCP игнорируют собственную спецификацию OAuth и как на самом деле выглядит практическое развертывание агента с реальными защитными механизмами. В этом эпизоде ​​авторизация рассматривается как проблема, которую индустрия идентификации откладывала годами и которую больше не может игнорировать. Биография гостя Джеффри Мэттсон — серийный предприниматель и всемирно признанный руководитель в области кибербезопасности и ИИ с многолетним опытом создания компаний и технологий, определяющих рынок и защищающих самые важные системы мира. В настоящее время он является генеральным директором SecureAuth, лидера в области управления идентификацией и доступом на основе ИИ с помощью своей системы непрерывной авторизации (Continuous Authority), обеспечивающей постоянную проверку для сотрудников, клиентов, API и агентов ИИ. Это обеспечивается с помощью платформы частной авторизации (Private Authority Platform), которая позволяет контролировать аутентификацию и авторизацию в любой модели развертывания (облако, локально, гибридная, изолированная сеть). До SecureAuth Мэттсон занимал должность генерального директора Xage Security, где руководил разработкой концепции «нулевого доверия» для критически важных сред, от энергетики до агентного ИИ. Под его руководством Xage добилась быстрого внедрения в вооруженных силах США, глобальных энергетических компаниях и предприятиях из списка Fortune 500. Ранее Джеффри Мэттсон был соучредителем и генеральным директором MistNet.ai, платформы обнаружения угроз на основе ИИ, приобретенной LogRhythm. Он был пионером децентрализованной аналитики и подходов машинного обучения для киберзащиты в реальном времени, а позже занимал должность старшего вице-президента по продуктам в LogRhythm, обеспечивая глобальное расширение и формируя следующее поколение решений SIEM/SOAR. Ранее он занимал руководящие должности в Juniper Networks, курируя портфель продуктов стоимостью 2 миллиарда долларов и возглавляя крупные сделки по слиянию и поглощению, а также в Huawei Technologies в качестве старшего вице-президента и технического директора по сетевым и дата-центровым платформам. Его инженерное лидерство в Corona Networks, Caspian и Bay Networks помогло создать фундаментальные технологии в области сетевой архитектуры и безопасности. Цитата гостя «С агентами вы получаете мощь и скорость автоматизированного процесса, но при этом непредсказуемость человека. И на самом деле, мы видим, что их поведение и психология делают их, возможно, даже менее предсказуемыми, чем человек». Временные метки 01:45 Знакомьтесь, Джеффри Мэттсон: серийный предприниматель и руководитель в сфере кибербезопасности 02:40 Почему идентификация сейчас в тренде 08:40 Определение идентификации агента 12:15 Поведенческие ограничения для агентов 14:37 Жизненный цикл идентификации агента 17:36 Привилегии «точно в срок» против постоянных привилегий 18:02 Давление со стороны высшего руководства и «дружественный огонь» 21:00 Когда агенты живут за счет ресурсов 26:12 Подводные камни MCP, OAuth и токенов 28:04 Модели угроз и стратегия внедрения 30:13 Магистратура и разработка политик 31:23 Заключение и заключительные мысли Спонсор Подкаст HIP представлен компанией Semperis, лидером в области Управляемая идентификацией киберустойчивость для гибридных предприятий. Semperis, которой доверяют ведущие мировые компании, защищает критически важные среды Active Directory и Entra ID от кибератак, обеспечивая быстрое восстановление и непрерывность бизнеса, когда каждая секунда на счету. Узнайте больше на сайте semperis.com. Ссылки Свяжитесь с Джеффри в LinkedIn (  / geoffreyamattson  ) Свяжитесь с Сарой в LinkedIn (  / sarahcecchetti  ) Свяжитесь с Шоном в LinkedIn (  / seandeuby  ) Не пропустите будущие выпуски (https://www.hipconf.com/podcasts/) Узнайте больше о Semperis (https://www...