https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TCM/

解決方案

SailPoint 發布Identity Security解決方案,守護人類、非人類與 AI Agent 身分

2026 / 08 / 13
編輯部
SailPoint 發布Identity Security解決方案,守護人類、非人類與 AI Agent 身分
SailPoint, Inc.  12 日宣布,透過專為應對人類與非人類身分日益融合趨勢而設計的解決方案。SailPoint Identity Security解決方案結合已正式推出的 Agentic Fabric,與由 Identity Security Cloud 演進而來的 SailPoint Human Fabric,建立持續、即時的循環機制,協助企業發現、管理及保護當今複雜的數位生態。
 
現代企業正面臨由身分驅動的漏洞危機,SailPoint 最新研究顯示,97% 的AI代理程式可存取敏感資料,但僅21% 的企業對其管理 AI 代理安全風險的能力抱有高度信心。部分供應商仍嘗試透過靜態、勾選式的稽核認證管理這些快速增長的機器身分;另一些專注於單一領域的新創公司僅提供分散的可視化圖譜,卻乏實際處理威脅的能力。由SailPoint Atlas驅動的SailPoint Identity Security解決方案,透過主動式保護層來填補這些缺口,可將人類與機器身分的情境資訊無縫整合,協助企業能全面掌握所有身分,同時降低手動安全管理的負擔。
 
SailPoint 產品執行副總裁暨技術長 Chandra Gnanasambandam 表示,SailPoint Identity Security 代表企業在 AI 驅動世界中應對身分漏洞的一次重大轉變。我們正從靜態合規邁向主動、持續的安全循環機制。透過整合身分發現、存取生命週期管理及即時風險修復能力,協助企業建立完整的可視性與自動化防護機制,讓資安團隊能夠更快速識別風險,並在威脅出現之前主動採取行動,強化整體安全韌性。

透過 SailPoint Human Fabric 邁向即時人員身分管理

為協助企業保護現代化勞動力,作為原生產品的 SailPoint Human Fabric 現已成為統一式 SailPoint Identity Security 解決方案的核心之一。Human Fabric 作為 SailPoint Identity Security Cloud 的進階版本,透過全天候、持續運作的身分安全管理能力,將人類身分治理從靜態、定期執行的稽核流程,轉變為持續運作的即時安全管理模式,協助企業得以即時掌握並管理身分風險。並透過逐步實現絕對的零常駐權限,有效縮減攻擊面。
 
Human Fabric 可自動識別隨時間累積,未被察覺的權限擴張問題,並將即時身分情境資訊直接整合至安全營運中心工作流程中,加速威脅偵測與事件應變。此外,系統透過即時佈建機制,能僅在執行特定任務期間授予管理權限,進一步降低權限濫用風險並強化企業整體安全防護能力。

透過 SailPoint Agentic Fabric 揭開 AI 與機器身分的隱藏風險

為應對機器身分與 AI 身分快速增長且缺乏有效監管所帶來的挑戰,SailPoint 宣布正式推出 SailPoint Agentic Fabric。該解決方案可作為獨立產品部署,也可作為統一式 SailPoint Identity Security 解決方案的核心能力之一。Agentic Fabric 作為單一且集中的控制平台,可協助企業發現、管理及保護自動化的企業環境。透過輕量化端點與瀏覽器感測器,分別結合 SailPoint Endpoint Agent Security (SEAS)與 SailPoint Browser Agent Security (SBAS),Agentic Fabric 能夠找出傳統工具難以偵測的隱藏AI代理程式、憑證及Model Context Protocol (MCP) 伺服器。
 
在發現這些身分後,Agentic Fabric 便可進一步透過主動且即時的防禦機制加以保護,包括內嵌式提示安全功能,可在敏感的個人識別資訊傳送至大型語言模型之前自動進行遮罩處理;集中式「Kill Switch」機制,可即時停用異常或未經授權的代理程式;以及自動化身分歸屬規則,確保每個機器帳戶皆有明確的人員負責與問責機制。

延伸閱讀:靜態權限走入尾聲:「自適應」成AI代理世代的身分治理解方