Microsoft Entra: как AI меняет корпоративный доступ
Кратко
Исследование Microsoft Entra показало, что с ростом использования генеративного AI и AI-агентов компании сталкиваются с резким увеличением рисков в сфере удостоверений и сетевого доступа: 97% организаций уже пережили такие инциденты, а 70% — случаи, связанные с AI. Это важно, потому что AI создает множество новых machine identities и усложняет управление правами, поэтому бизнес все активнее отказывается от разрозненных решений в пользу единой интегрированной платформы доступа и идентификации.
Введение
Внедрение AI больше не ограничивается пилотами и экспериментами. По мере того как организации разворачивают инструменты генеративного AI и автономных агентов, контроль удостоверений и сетевого доступа становится одной из ключевых задач безопасности. Последнее исследование Entra от Microsoft показывает, что традиционные разрозненные модели доступа не справляются с масштабом и скоростью, которые приносит AI.
Что показал отчет
Несколько данных особенно выделяются:
- 97% организаций сообщили об инциденте, связанном с удостоверениями или сетевым доступом, за последние 12 месяцев.
- 70% заявили, что столкнулись с инцидентами, связанными с активностью AI.
- 6 из 10 руководителей ожидают, что AI-агенты и использование сотрудниками GenAI приведут к росту числа инцидентов доступа.
- В настоящее время организации в среднем управляют пятью решениями для управления удостоверениями и четырьмя решениями для сетевого доступа.
- 64% сейчас консолидируют инструменты управления удостоверениями и сетевым доступом.
- 94% предпочитают комплексную интегрированную платформу управления удостоверениями и доступом.
Microsoft также отмечает, что AI приносит не только дополнительную пользовательскую активность. Инструменты и агенты AI создают новые machine identities, которые часто работают непрерывно, подключаются к нескольким системам и требуют широких разрешений. Такое сочетание увеличивает поверхность атаки и повышает риск неправильной конфигурации, избыточных разрешений и задержек в применении политик.
Разрозненность — настоящий мультипликатор риска
Один из ключевых выводов заключается в том, что многие инциденты доступа вызваны не только новыми сложными атаками. В отчете говорится, что инциденты почти поровну делятся между злонамеренной активностью (53%) и случайными событиями (47%).
Это важно для IT- и security-команд, поскольку указывает на структурные проблемы:
- Слишком много пересекающихся инструментов
- Непоследовательное применение политик
- Частичная видимость средств управления удостоверениями и сетевым доступом
- Более медленная реакция при изменении уровня риска
В средах с активным использованием AI эти пробелы становятся опаснее, потому что и AI-системы, и злоумышленники могут действовать на машинной скорости.
Почему Microsoft делает акцент на «access fabric»
Microsoft позиционирует access fabric как архитектурный подход, а не как отдельный продукт. Цель состоит в том, чтобы использовать identity в качестве центральной точки принятия решений и последовательно применять решения о доступе в различных средах почти в реальном времени.
Согласно отчету, эта модель может помочь организациям:
- Создать общую основу identity для пользователей, workloads и AI-агентов
- Обмениваться сигналами между инструментами identity, сети и безопасности
- Быстрее вносить изменения в политики
- Улучшить видимость и сократить дублирующиеся средства контроля
Что IT-администраторам делать дальше
Для администраторов Entra и архитекторов безопасности этот отчет подтверждает несколько приоритетов:
- Проведите аудит удостоверений, связанных с AI, включая service principals, workloads и новые учетные записи на базе агентов.
- Пересмотрите разрешения и принцип наименьших привилегий как для человеческих, так и для нечеловеческих удостоверений.
- Оцените разрастание инструментов в платформах identity и сетевого доступа, чтобы выявить пересечения и пробелы в видимости.
- Отдайте приоритет интеграции между identity, сетью и telemetry безопасности.
- Оцените возможности консолидации, чтобы снизить операционную сложность и ускорить применение политик.
Полный отчет стоит изучить организациям, которые выстраивают современную стратегию доступа вокруг AI, Zero Trust и унифицированного применения политик.
Нужна помощь с Entra ID?
Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.
Поговорить с экспертомБудьте в курсе технологий Microsoft