ConductorOneがAIツール、エージェント、MCP接続を管理するAIアクセス管理機能を提供開始 from securityboulevard.com

ConductorOneがAIツール、エージェント、MCP接続を管理するAIアクセス管理機能を提供開始 from securityboulevard.com security summary

ConductorOneがAIツール、エージェント、MCP接続を管理するAIアクセス管理機能を提供開始 from securityboulevard.com


ConductorOne は、AI ツールの使用と展開をカバーするアイデンティティ ガバナンス プラットフォームの拡張である AI アクセス管理を発表しました。
エンド ユーザーはセルフ サービス プロビジョニングにより 60 秒以内にアクセスを要求して取得できますが、IT およびセキュリティ チームはすべてツール呼び出し、完全な監査コンテキストでログに記録されたエージェント アクションを完全に可視化し、ポリシー制御を維持します。
ConductorOne によると、現在、知識労働者の 75% が AI ツールを使用していますが、自分のツールを持ち込んでいるのは 88% だけです。
注目すべきは、すべての従業員が会社の AI ポリシーをよく理解しているわけではないということです。
知識労働者の 70% が個人の AI ツールを持ち込んでおり、82% の CIO/CISO がデータ センターにアクセス資格情報を保持し、サービス資格情報がエンド ユーザーに公開された場合は規制される可能性があります。
権限チェックされたツールは、企業がそれを推進できるようにします。
ポリシー定義のないエンタープライズ アプリケーション全体で自動化 (AI) ポリシー コントロールが存在することに注意が必要です。
これはクラウドベースの API と呼ばれ、オープンソース技術の巨人 Conducter 情報セキュリティ ポリシーの禁止性に関する主張は、「インフォームド コンセント要件によりシャドウ AI の採用率を防ぎ、アクセス権を制限し、アクセス ポリシーのコンプライアンス ステータス レポートまたはポリシーの強制措置によりプライバシー スタンダードを保護し、アクセスを制限し、少なくとも部分的に強制された信頼できるアクティビティ制限により、例外を正当に適用し、これまでのところ、アウトソーシングされた認証キー侵入ポリシーの承認は、侵害応答率のしきい値で必要であり、制御されていないアクセス管理体制から保護されています」と主張しています。
0xfgractively\」製品カバレッジの一部として、ホワイト ラベリング法違反防止戦略をターゲットとし、法的責任に発展したターゲット リスク評価フレームワーク、GDPR 違反などの細かいコンテンツ保護慣行、依然として制限されたアクセストークン化アプローチをコンダクタリングから、メタデータの完全性は損なわれていません: [b]アクセス可能なトラフィック制限の試み]。
ソリューションは公開されました…[帰属 機密情報 安全性 予防的性質。

コメント

タイトルとURLをコピーしました