Ảnh: Shutterstock

Okta, nền tảng quản lý định danh, ngày 22/9 (giờ địa phương) công bố loạt tính năng mới nhằm tăng cường kiểm soát bảo mật đối với AI agent, nổi bật là Agent Gateway và cơ chế kill switch mở rộng.

Theo SiliconAngle, các cập nhật được Okta giới thiệu tại hội nghị thường niên của hãng ở Las Vegas, Mỹ, trong khuôn khổ bộ giải pháp “Okta for AI Agents”.

Động thái này tập trung xử lý rủi ro phát sinh khi AI agent được cấp quyền truy cập rộng hơn nhu cầu thực tế. Okta cho biết khi nhân viên kết nối trợ lý AI với các công cụ làm việc, doanh nghiệp có thể vô tình mở thêm quyền truy cập vào những hệ thống nhạy cảm. Trong một số trường hợp, agent vẫn có thể tiếp tục hoạt động mà không được kiểm soát ngay cả khi nhân viên đã nghỉ việc.

Tâm điểm của bản cập nhật là Agent Gateway. Tính năng này cho phép thực thi chính sách trực tiếp trên luồng tương tác giữa agent và công cụ mà agent gọi tới, đồng thời ghi nhật ký từng tương tác theo thời gian thực. Trước đây, doanh nghiệp chủ yếu dựa vào việc chuyển các sự kiện đã được ghi nhật ký sang hệ thống quản lý thông tin và sự kiện bảo mật (SIEM) để rà soát sau đó.

Okta đồng thời mở rộng kill switch. Trước đây, quản trị viên có thể vô hiệu hóa agent trên bảng điều khiển để chặn các phiên mới. Với bản cập nhật mới, nếu agent đi qua gateway, hệ thống có thể thu hồi toàn bộ token còn hiệu lực và chấm dứt cả những phiên đang diễn ra.

Phạm vi phát hiện cũng được mở rộng sang thiết bị đầu cuối của nhân viên. Okta cho biết trước đó hãng đã hỗ trợ đăng ký trực tiếp các agent đã biết hoặc lấy từ những nền tảng như Amazon Bedrock và Salesforce Agentforce, đồng thời cung cấp khả năng phát hiện “shadow agent” hoạt động qua trình duyệt. Tính năng mới mang tên “Shadow AI Agent Discovery for Endpoints” tiếp tục mở rộng khả năng tìm kiếm các agent không được quản lý trên laptop và desktop của nhân viên.

Ngoài ra, Okta cũng giới thiệu Blueprint Alliance với sự tham gia của 11 công ty, trong đó có AWS, CrowdStrike và Google Cloud. Đây là bước mở rộng hệ sinh thái của khung bảo mật agent mà hãng công bố hồi tháng 3.

Các thành viên còn lại của Blueprint Alliance gồm Databricks, Docker, Lovable Labs, Proofpoint, Salesforce, ServiceNow, Wiz và Zscaler. Theo Okta, liên minh này hỗ trợ các cơ chế ứng phó khi agent bị xâm phạm, bao gồm thu hồi token, chấm dứt phiên, cô lập mạng và triển khai quy trình khôi phục sau sự cố.

Từ khóa

#Okta #AI agent #Agent Gateway #bảo mật #kiểm soát truy cập #kill switch #AWS #Google Cloud #CrowdStrike #Salesforce #ServiceNow
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.