امنیت هویت وارد فاز سوم شد: Agentic ISPM
خلاصهٔ کاملتر
به گفتهی نویسندهها (SACR و Lawrence Pingree)، جملهی «هویت، مرز جدیدِ امنیته» رو همه شنیدن و اغلب سازمانها برنامهشون رو دورش ساختن، ولی حملههای مبتنی بر هویت هنوز رایجترین و قابلپیشگیریترین دستهی نفوذن. مشکل از کمبود ابزار نیست، از یه ناهمخوانی معمارییه: مدل governance با محیطی که باید governanceش کنه جا مونده و هر سهماه این شکاف بیشتر میشه.
عامل اصلی این شکاف، ورود AI agentهاست. این agentها به عنوان بازیگرهای فعال وارد workflow میشن: استدلال میکنن، tool صدا میزنن، به سیستمهای حساس دسترسی دارن و با سرعت ماشین کارها رو زنجیر میکنن. اونا هویت لازم دارن، entitlement جمع میکنن و کاملاً بیرون از baselineهای رفتاریای عمل میکنن که برنامههای سنتی هویت برای رصدشون ساخته شده بودن.
گزارش سیر تکامل ISPM (مدیریت وضعیت امنیت هویت) رو در سه فاز روایت میکنه: از بازبینی دورهای، به visibility پیوسته، و حالا فاز سوم که SACR اسمشو «Agentic ISPM» گذاشته. ویژگی تعیینکنندهش این نیست که AI تو رابط کاربری نشسته، بلکه اینه که یه یافتهی وضعیتی میتونه بدون منتظرموندن برای اینکه آدمی یه تیکت باز کنه، به یه تغییرِ کنترلِ پیشنهادشده، تأییدشده، اجراشده، راستیآزماییشده و مستندشده تبدیل بشه.
نویسندهها تأکید میکنن که تمایز این فاز از قبلیها ساختگی نیست. Continuous ISPM فاصلهی بین ظاهرشدن یه misconfiguration و باخبرشدن آدم رو کم کرد؛ Agentic ISPM فاصلهی بین باخبرشدن و رفعِ مشکل رو کم میکنه. این کارو با همترازکردنِ سیگنالهای رفتاریِ غیرقطعیِ آدمها، هویتهای ماشینی و agentها با یه اجرای سیاستِ قطعی انجام میده: سیستم دربارهی context استدلال میکنه، ولی کنترلهایی که اعمال میکنه محدود، قابلراستیآزمایی و برگشتپذیرن.
نتیجهش یه جابهجایی از posture management بهعنوان یه رشتهی رصد، به posture management بهعنوان یه رشتهی کنترله. نویسندهها به تیمهای IAM توصیه میکنن موقع ارزیابی محصول روی «اصلاحِ راستیآزماییشده» تمرکز کنن: write-back، راستیآزمایی تغییر، rollback فوری در صورت بروز مشکل، و مدرکِ روشنِ زنجیرهی رخدادها برای حسابرسی.
نکات کلیدی:
- حملههای مبتنی بر هویت هنوز رایجترین نفوذن؛ مشکل از ابزار نیست، از ناهمخوانی معماریِ governanceه.
- AI agentها با هویت و entitlement وارد سازمان شدن و بیرون از baselineهای رفتاری سنتی کار میکنن.
- ISPM سه فاز داره: بازبینی دورهای، visibility پیوسته، و حالا Agentic ISPM.
- ویژگی Agentic ISPM، اصلاحِ حلقهبستهست: پیشنهاد، تأیید، اجرا، راستیآزمایی و مستندسازی.
- معیار خرید باید verified remediation باشه: write-back، راستیآزمایی، rollback و مدرک حسابرسی.




