Machen Sie privilegierte Konten und Anmeldeinformationen in wenigen Minuten sichtbar. Keine Installation erforderlich.
Erfahren Sie mehr Erfahren Sie mehrBeyondTrust wurde zum siebten Mal in Folge als führendes Unternehmen im Gartner® Magic Quadrant™ for PAM ausgezeichnet.
Erfahren Sie mehr Erfahren Sie mehrKI-Agenten bringen Effizienz und Risiko. Dieser Blogbeitrag zeigt, wie BeyondTrust KI-Sicherheit nutzt, um Agentenidentitäten und Zugangsdaten in AWS, ServiceNow und Azure AI Foundry abzusichern.
Agentic-AI-Agenten werden in vielen Organisationen eingesetzt und tragen zum produktiven Einsatz der Betriebssysteme bei, da sie eine Aufgabenautomatisierung über Cloud-APIs, ITSM-Workflows und RPA-Bots (Robotic Process Automation) ermöglichen. Wissensarbeiter und Techniker erstellen Agenten, die zur raschen Verbreitung beitragen. Aktuelle Studien von GitGuardian und der Cloud Security Alliance zeigen, dass die Anzahl nicht-menschlicher Identitäten (Non-Human Identities, NHIs) die Zahl menschlicher Konten um mehr als 90:1 übertreffen. Viele Organisationen erreichen nicht das erforderliche Aufsichtsniveau über diese NHIs, weil sich die meisten Compliance-Programme nur auf das IT-Management menschlicher Zugriffe konzentrieren. Es entstehen kritische Lücken, die Angreifer ausnutzen können.
Agentic-AI-Agenten verursachen Identitätsrisiken, die IT-Sicherheitsverantwortliche beachten müssen:
CISOs und Sicherheitsverantwortliche müssen Remediationsmaßnahmen priorisieren und Identitätssicherheitsrisiken begegnen, aber wie lassen sich Agentic-AI-Identitäten genauso wie menschliche Identitäten absichern?
Für eine effektive Steuerung von KI-Agenten können IT-Sicherheitsverantwortliche die gleichen Identity-First-Prinzipien anwenden wie bei menschlichen Identitäten:
| Sicherheitsprinzip | Hauptanwendung für KI-Agenten | BeyondTrust-Lösung |
|---|---|---|
| YesSichtbarkeit | Aufdeckung von Identitäten, Secrets und Zugangspfaden | Identity Security Insights + AWS Secrets Visibility |
| YesImplementierung des Least Privileg-Prinzips | Gewährung minimaler, bedarfsgerechter Zugriffe | Just-in-Time-Zertifizierung über Password Safe und Privileged Remote Access |
| YesKontrolle des Lebenszyklus | Automatisierte Verwaltung von Anmeldedaten in Password Safe | |
| YesRisikogesteuerte Reaktion | Priorisierung und Behebung hochriskanter KI-Identitäten | Risikobewertung und automatisierte Arbeitsabläufe über Identity Security Insights |
| YesZuordnung und Prüfung der Zugangsdaten | Verknüpfung jeder KI-Berechtigung mit menschlichem Dateninhaber | Mapping der Eigentümer und Protokollierung über Identity Security Insights |
Die folgenden Beispiele zeigen die Bedeutung dieser wichtigen Grundprinzipien, um privilegierte Zugangsdaten, Secrets und Berechtigungen beim Einsatz von Agentic AI abzusichern.
KI-Agenten greifen immer häufiger in Kernbereiche für DevOps, Cloud-Management, SaaS und IT ein, wofür sie privilegierte Zugangsrechte benötigen, die ohne entsprechende Kontrolle zu lukrativen Angriffszielen werden.
Beispiele für typische Risiken:
Identity Security Insights und Password Safe bieten einen doppelten Schutz gegen Agentic-AI-Identitätsrisiken.
Identity Security Insights erkennt verborgene Zugangsdaten der KI-Agenten, zeigt riskante Zugriffe an und priorisiert Identitäten mit dem höchsten Risiko. Bedrohungsinformationen von Active Directory, Entra, AWS, Okta oder GitHub werden zusammengefasst und Paths to Privilege™ identifiziert, bevor sie Angreifer ausnutzen. Mit kontextbezogenen Erkennungs- und Behebungsfunktionen sorgt Identity Security Insights für die erforderliche Transparenz bei nicht verwalteten Secrets und Zugangsdaten, auf die KI-Agenten angewiesen sind.
Identity Security Insights:
Password Safe ergänzt diese Aktivitäten, indem eine Lebenszykluskontrolle durchgesetzt und mit menschlichen Eigentümern verknüpft und protokolliert wird. Weitere Vorteile sind sicherer Passwortschutz, Rotation und Lebenszyklus-Governance für privilegierte Konten und Secrets in hybriden und Multicloud-Umgebungen.
Password Safe:
Durch Kombination dieser Funktionen können Organisationen verborgene KI-Agenten und Identitäten entdecken, kartieren und gewährleisten, dass festgelegte Sicherheitsvorgaben eingehalten werden.
AWS Bedrock + Password Safe
Mit AWS Bedrock erstellte KI-Agenten übernehmen Rollen oder rufen APIs auf, für die sie privilegierte Zugangsdaten beim Datenzugriff oder andere Aktionen benötigen. Wenn jedoch die AWS-IAM-Rolle des Agenten breit gefasst oder statische Schlüssel im Code eingebettet sind, können Angreifer diese Zugangsdaten stehlen und Rechte erweitern.
BeyondTrust Password Safe sichert diese privilegierten Zugangsdaten durch Speicherung, Rotation und kontrollierte Zugangsverwaltung. Wenn KI-Agenten beispielsweise AWS-Rollen übernehmen oder Bedrock-APIs aufrufen müssen, integrieren individuelle Plugins und Workflows von Password Safe nahtloses Credential-Retrieving, Rotation und Just-in-Time-Zugriff, um Risiken zu minimieren und die Prüfbarkeit zu erhöhen.
Technik-Handbuch: Klicken Sie hier, um unseren BeeKeepers-Leitfaden zur Verwaltung der AWS Bedrock-Agentenzugangsdaten mit BeyondTrust Password Safe zu erhalten und profitieren Sie von Schritt-für-Schritt-Anleitungen, Codebeispielen und Details zur Plugin-Konfiguration.
ServiceNow + Password Safe + Identity Security Insights
KI-Agenten können IT-Vorgänge ausführen, indem sie Vorfälle schließen, Berichte erstellen und Datensätze in ServiceNow aktualisieren. Diese Arbeitsabläufe erfordern oft privilegierten Zugriff auf andere Systeme wie Entra-ID. Solche Interaktionen unter Einsatz von Zugangsdaten können riskant sein, wenn statische Tokens oder Service-Kontozugangsdaten direkt in den ServiceNow-Workflow eingebettet werden. Der KI-Agent könnte dann eine Multi-Faktor-Authentifizierung umgehen, dauerhaften Zugang haben und sensible Systeme gefährlichen Bedrohungen aussetzen.
Identity Security Insights kennzeichnet nicht verwaltete oder fest kodierte ServiceNow-Tokens, indem potenzielle Privilegienpfade aufgedeckt und Eigentumsverhältnisse geprüft werden. Zugangsdaten können zusätzlich mit dem „Password Safe Spoke for ServiceNow Integration Hub“ durch zeitgebundene Tokens ersetzt werden. Die Begrenzung und Rotation von Berechtigungen gewährleistet einen temporären, gesteuerten Zugriff statt dauerhafter, statischer Zugangsdaten. Ein KI-Agent könnte beispielsweise Password Safe nutzen, um Entra-ID-Zugangsdaten zu überprüfen, einen Benutzerregistrierungsbericht zu erstellen und sogar Authentifizierung und MFA-Status für Administratoren zu visualisieren. Daher können Organisationen die folgenden zentralen Sicherheitsaktivitäten automatisieren:
Technik-Handbuch: Klicken Sie hier, um unseren BeeKeepers-Leitfaden zur Sicherung KI-gesteuerter ServiceNow-Workflows mit Password Safe und Identity Security Insights zu erhalten und profitieren Sie von Schritt-für-Schritt-Konfigurationsanleitungen, Beispielcode und Plugin-Setup.
Azure AI Foundry + Password Safe
Azure AI Foundry ermöglicht es Organisationen, KI-Agenten zu erstellen und einzusetzen, die komplexe Geschäfts- und IT-Aufgaben automatisieren. In vielen Fällen benötigen diese Agenten zusätzliche privilegierte Zugangsdaten, um auf Systeme zugreifen oder sichere Aktionen durchführen zu können. Ohne Governance können die von AI Foundry-Agenten benötigten Zugangsdaten jedoch unsicher gespeichert oder fest in Workflows eingebunden sein. Statische Secrets oder Inhaber-Tokens könnten dann geleakt oder wiederverwendet werden, wodurch sensible Services in die falschen Hände kämen.
Mit dem „Password Safe Toolkit for Azure AI Foundry“ können KI-Agenten während der Laufzeit privilegierte Zugangsdaten sicher einsehen. Das Toolkit enthält ein Python-Projekt zur Erstellung von Azure Functions, die Password Safe als aufrufbares Werkzeug für AI Foundry bereitstellen, sowie Open-API-basierte Beispiele, die keine Funktionen benötigen. Diese Funktionalität stellt sicher, dass KI-Agenten Zugangsdaten im Rahmen des Sicherheitsmodells von BeyondTrust abrufen, rotieren und widerrufen können und die Automatisierung nahtlos gewährleistet bleibt.
Technik-Handbuch: Klicken Sie hier, um unseren BeeKeepers-Leitfaden zur Sicherung von Azure AI Foundry-Agenten-Zugangsdaten mit BeyondTrust Password Safe zu erhalten und profitieren Sie von Toolkit-Downloads, Codebeispielen und detaillierten Schritt-für-Schritt-Implementierungsanleitungen.
Aktuell zielen Angreifer auf digitale Identitäten – nicht nur auf Firewalls. Identitätsbezogene Risiken haben sich vervielfacht, da neue Technologien wie Agentic AI verstärkt zum Einsatz kommen. Organisationen, die Identitätssicherheit für KI-Systeme durchsetzen, verbessern ihre Chancen, gefährlichen Angreifern einen Schritt voraus zu sein und ihre innovativen Geschäftsmodelle zukunftssicher zu gestalten.
Der doppelte Schutz von BeyondTrust Identity Security Insights und Password Safe unterstützt Ihr IT-Sicherheitsteam praxisnah, um die erforderliche Sichtbarkeit, Kontrolle und Automatisierung bereitzustellen, die für den erfolgreichen Einsatz von Agentic AI notwendig sind. Zugleich werden KI-Identitätssicherheitslücken geschlossen, die Angreifer ins Visier nehmen könnten.
Sind Sie bereit, Ihre KI-Zukunft zu sichern, indem Sie Identitätssicherheit zur Grundlage machen?
Agentic AI beschreibt Systeme, die autonome Entscheidungen treffen und ohne ständige menschliche Aufsicht handeln. Diese Agenten können APIs aufrufen, Infrastruktur bereitstellen und Workflows auslösen, was für eine höhere Effizienz sorgt, aber auch neue Identitäts- und Privilegienrisiken schafft.
KI-Agenten haben das Potenzial, auf jeder IT-Ebene Risiken auszulösen:
BeyondTrust kombiniert Identity Security Insights und Password Safe, um versteckte Zugangsdaten aufzudecken, Least-Privilege-Vorgaben durch Just-in-Time-Zugriff durchzusetzen, die Rotation von Passwörtern zu automatisieren und jeweilige Zugangsdaten der KI-Agenten mit einen verantwortlichen Eigentümer zu verknüpfen.
KI-Agenten skalieren schneller und handeln ohne Unterbrechung, oft mit nicht-menschlichen Identitäten wie Token oder Servicekonten. Ohne dedizierte Sichtbarkeit und Lebenszykluskontrollen schaffen sie schnell Privilegien-Sprawl und versteckte Wege für Angreifer.
Specializing in endpoint security in the Privilege Elevation and Delegation Management (PEDM) and Privilege Account Management (PAM) space using the industry leading software from BeyondTrust.
Michel has been interfacing with many organizations in different verticals around the world, over the last decade, trying to capture Requirements and Use Cases in Identity Management, Compliance, and more recently Privileged Account Management. Michel’s expertise with various platforms including SAP, ServiceNow, .NET and Java, allows him to contribute to integration and share his experience and solutions. Recently, Michel has also been focusing on the User Experience and how to leverage Web Services API made available more and more for both on-premises and cloud based applications and platforms.