網路安全廠商 Palo Alto Networks 今日宣布完成對 CyberArk 的收購,正式將「身分安全」(Identity Security)確立為其平台化戰略的核心支柱。透過納入 CyberArk 身分安全平台,Palo Alto Networks 能夠全面保護企業中的每一種身分,包括人類、機器以及 AI 代理。
身分安全已成為保護現代企業的基石。隨著組織擴大雲端、自動化與 AI 的應用,身分已成為主要的攻擊路徑。這是由於人類、機器及 AI 身分持續增長,且多數在具備高權限的情況下不間斷運作。目前機器身分的數量已超過人類身分 80 倍以上,而 75% 的組織承認其人類身分仍受控於過時且過度授權的權限模型。攻擊者日益利用身分弱點,使憑證濫用與過度權限成為主要的威脅媒介。近 90% 的組織曾遭受過以身分為中心的入侵事件。
Palo Alto Networks 收購 CyberArk 正是為了回應這一轉變,將權限安全控制從少數的管理人員擴展至企業內的每一個身分。藉由實現人類、機器與 AI 身分權限存取的普及化,組織可以減少常設特權(Standing Privileges)、限制攻擊者的橫向移動(Lateral Movement),並更快地阻止 針對身分憑證的攻擊。使用身分導向安全控制的公司,能透過防止攻擊者濫用憑證與過度授權問題,將入侵應變速度提升高達 80%。
CyberArk 的身分安全解決方案將繼續作為獨立平台提供。此外,雙方正進行整合,將 CyberArk 頂尖的功能注入 Palo Alto Networks 的安全生態系統。現有客戶的服務將不會受到任何影響,並將受益於專注在韌性、營運效率與提升安全成果的加速版產品藍圖。
Palo Alto Networks 董事長暨執行長 Nikesh Arora 表示,新興的 AI 代理浪潮要求我們必須保護每一個身分,不論是人類、機器還是代理。這就是為什麼我們在去年七月果斷宣布有意收購 CyberArk。對客戶而言,這意味著「身分孤島」的終結。他們現在可以從其所信任的網路安全與安全營運供應商,直接管理整個混合雲環境中的權限存取,確保在 AI 時代安枕無憂。
CyberArk 執行長 Matt Cohen 表示,與 Palo Alto Networks 聯手為現代企業打造了最終極的資安守護者。這是一個雙贏局面,我們的客戶能獲得全球最全面的資安產品組合,而我們的員工則加入了一個全球創新引擎。我們正共同創造最強大的技術組合,以阻止由身分驅動的入侵行為。
(首圖來源:Palo Alto)






