AI एजेंट आइडेंटिटी सिक्योरिटी के लिए लेयर डिफेंस और कंसोलिडेशन पर जोर: ओम्डिया

AI agent identity security बाजार में वर्तमान समय में यह परीक्षण कर रहा है कि क्या समेकित प्लेटफॉर्म (consolidated platforms) मशीन आइडेंटिटीज (machine identities) के बढ़ते वर्ग की सुरक्षा प्रभावी ढंग से कर सकते हैं। तकनीकी और बिजनेस सेक्टर में AI एजेंट्स के बढ़ते उपयोग के साथ ही उनकी सुरक्षा को लेकर नई चुनौतियां सामने आ रही हैं। Omdia के एक वरिष्ठ विश्लेषक के अनुसार, एंटरप्राइजेज इस बात को लेकर अनिश्चित हैं कि आखिर ये अटैक्स कहां से ओरिजिनिट होंगे और किस सिक्योरिटी लेयर को इनका जवाब देना चाहिए।

ऑक्टेन (Oktane) के दौरान दक्यूब रिसर्च (theCUBE Research) की क्रिस्टा केस (Krista Case) और सह-मेजबान रेबेका नाइट (Rebecca Knight) के साथ एक एक्सक्लूसिव बातचीत में Omdia के मुख्य विश्लेषक (principal analyst) टॉड थीमैन (Todd Thiemann) ने इन सुरक्षा चुनौतियों पर विस्तार से चर्चा की। यह रिसर्च बताती है कि AI एजेंट्स के लिए आइडेंटिटी सिक्योरिटी लागू करने में सबसे बड़ी बाधाओं और इंडस्ट्री के रुख को लेकर क्या स्थिति है।

what changed: मार्केट कंसोलिडेशन और नए प्लेटफॉर्म

AI एजेंट्स और मशीन आइडेंटिटीज की सुरक्षा को लेकर मार्केट में तेजी से बदलाव आ रहे हैं। Palo Alto Networks Inc. द्वारा CyberArk Software Ltd. का अधिग्रहण इस बात का प्रमाण है कि आइडेंटिटी सिक्योरिटी मार्केट में किस तरह कंसोलिडेशन बढ़ रहा है।

इसके साथ ही, Okta Inc. ने हाल ही में एक AI agent runtime gateway जोड़ा है और Amazon Web Services Inc. तथा CrowdStrike Holdings Inc. के साथ मिलकर ‘ब्लूप्रिंट अलायंस’ (Blueprint Alliance) का गठन किया है। यह एलायंस गेटवे क्षमताओं को परिभाषित करता है, जिसमें ऑथेंटिकेशन (authentication), ऑथराइजेशन (authorization) और विजिबिलिटी (visibility) शामिल हैं। टॉड थीमैन के अनुसार, AI एजेंट्स के मामले में स्थिति अभी “वाल्ड वेस्ट” (Wild West) जैसी है, जहां बहुत सारे बदलाव हो रहे हैं और इन्हें अभी व्यवस्थित होना बाकी है।

key benefits: लेयर्ड डिफेंस और गेटवे क्षमताएं

AI एजेंट्स के लिए सुरक्षा उपायों को बेहतर बनाने के वास्ते विभिन्न कंपनियां मिलकर काम कर रही हैं। ब्लूप्रिंट अलायंस जैसी पहलें ऑथेंटिकेशन और विजिबिलिटी जैसे महत्वपूर्ण पहलुओं को प्रबंधित करने में मदद करती हैं।

तकनीकी स्टैक के कई स्तरों पर समन्वित नियंत्रण (coordinated controls) होने से मशीन आइडेंटिटीज को अधिक मजबूती मिलती है। हालांकि एक डोमिनेटिंग प्लेटफॉर्म की बजाय डिफेंस इन डेप्थ (defense in depth) का दृष्टिकोण अपनाना वर्तमान तकनीकी और बिजनेस परिदृश्य में अधिक प्रासंगिक माना जा रहा है।

risks or limitations: अनिश्चितता और गैップ्स की संभावना

Omdia द्वारा लगभग 400 सुरक्षा नेताओं (security leaders) पर किए गए एक सर्वेक्षण में चौंकाने वाले तथ्य सामने आए। जब उनसे पूछा गया कि AI एजेंट्स के लिए आइडेंटिटी सिक्योरिटी लागू करने में प्राथमिक अवरोध (primary inhibitor) क्या है, तो सबसे बड़ा जवाब भ्रम और इस बात को लेकर अनिश्चितता था कि अटैक्स कहां से आएंगे।

टोड थीमैन के शब्दों में:
“I asked about 400 people, ‘What’s the primary inhibitor for you implementing identity security for AI agents?’ The number one answer that came back was basically confusion and also an uncertainty about where the attacks are going to come from.”

इसके अतिरिक्त, डेटा सिक्योरिटी और अन्य जोखिमों के कारण कई अलग-अलग प्रोवाइडर्स से कंट्रोल्स की आवश्यकता पड़ सकती है। इससे एंटरप्राइजेज को अधिक पॉलिसीज को-ऑर्डिनेट करनी होंगी, जिससे सिक्योरिटी गैप्स आने की संभावना भी बढ़ जाती है।

sector impact and business implications: प्लेटफॉर्म नेतृत्व को लेकर मतभेद

सुरक्षा नेताओं के बीच इस बात को लेकर भी सहमति नहीं है कि AI agent identity security पर किस प्रकार का प्लेटफॉर्म नेतृत्व करे। Omdia के सर्वेक्षण में शीर्ष उत्तर डेटा सिक्योरिटी प्लेटफॉर्म्स (जैसे Palo Alto Networks के साथ CyberArk या Microsoft) की ओर इशारा करता है। इसके बाद दूसरा सबसे बड़ा विकल्प आइडेंटिटी प्लेटफॉर्म्स का था।

सर्वेक्षण के निष्कर्षों के बारे में थीमैन ने बताया:
“The number one answer was, ‘My data security platform.’ That’s Palo Alto Networks. Now they have CyberArk or Microsoft or something like that. The next answer was, ‘I want to use my identity platform.’”

यह स्थिति बिजनेस लीडर्स के सामने एक दुविधा पैदा करती है कि वे अपने डेटा सिक्योरिटी वेंडर्स पर भरोसा करें या पारंपरिक आइडेंटिटी प्लेटफॉर्म्स पर।

who may be affected: प्रभावित होने वाले स्टेकहोल्डर्स

इस बदलाव से सीधे तौर पर एंटरप्राइज सिक्योरिटी लीडर्स, चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर्स (CISOs), और आईटी इंफ्रास्ट्रक्चर मैनेजर्स प्रभावित हो रहे हैं। कंपनियों के तकनीकी और वित्त विभागों को यह तय करना होगा कि वे किस प्रकार के सिक्योरिटी स्टैक में निवेश करें ताकि मशीन आइडेंटिटीज और AI एजेंट्स पूरी तरह सुरक्षित रहें।

what to watch next: भविष्य की दिशा

आने वाले समय में यह देखना महत्वपूर्ण होगा कि Okta, Palo Alto Networks, AWS और CrowdStrike जैसी कंपनियां AI agent identity security के मानकों को कैसे तय करती हैं। चूंकि यह क्षेत्र अभी विकास के दौर में है, इसलिए मार्केट में कंसोलिडेशन और नई साझेदारियों का दौर जारी रहने की पूरी संभावना है। एंटरप्राइजेज को अपनी सुरक्षा नीतियों को लगातार अपडेट करना होगा ताकि वे उभरते हुए खतरों से निपट सकें।