安全团队常误以为记录所有数据就能发现威胁,但实际只会导致警报堆积。Sumo Logic的Clawson提出“保真漏斗”概念,主张宽收集、窄聚焦,按实体聚类警报,并利用AI代理初步筛选,人类只处理关键事件。他强调规则检测优先,AI辅助分析,同时警惕非人类身份风险,建议先定检测目标再管理数据,避免工具冗余。
AI在企业中日益普及,但非人类身份(NHI)的秘密管理常被忽视,易导致泄露。随着检索增强生成(RAG)技术的应用,NHI的秘密可能被意外暴露。因此,企业需加强NHI治理,确保安全。
企业中的身份和访问管理(IAM)应由首席信息安全官(CISO)负责,特别是非人类身份(NHI)的治理。NHI数量远超人类,且常被攻击者利用。传统IAM主要关注人类身份,忽视了NHI的安全风险。CISO需确保NHI的访问控制、权限管理和生命周期管理,以减少安全漏洞,构建零信任架构,确保所有身份的安全。
OWASP发布了2025年十大非人类身份风险,强调非人类身份(NHI)在网络安全中的重要性。随着云计算和机器学习的发展,NHI数量激增,安全隐患随之增加。文章列出了十项主要风险,如不当下线、秘密泄露和过度权限,呼吁企业加强NHI管理、自动化流程及开发团队培训,以应对这些挑战。
以色列创业生态系统的年轻明星Danny Brickman创办了Oasis Security,专注于保护非人类身份的安全。Sequoia领投了Oasis Security的A轮融资,支持他们构建一个具有世代意义的公司。
完成下面两步后,将自动完成登录并继续当前操作。