Las identidades no humanas son cada vez más importantes y requieren tanto gestión como seguridad.
COMENTARIO
El crecimiento de los sistemas que se comunican a través de Internet sin intervención humana ha sido dramático en los últimos años. El Internet de las cosas (IoT) permite una mayor comunicación de máquina a máquina (M2M) sin intervención humana. El desarrollo de aplicaciones también está en auge, lo que subraya la necesidad de una transformación digital, impulsada por el trabajo remoto y la adopción cada vez mayor del comercio electrónico. Esto significa que piezas de código de software interactúan de forma autónoma a través de redes como nunca antes.
Existe la necesidad de gestionar las identidades del sistema en términos de lo que son y lo que pueden y no pueden hacer cuando están en línea. Por ejemplo, ¿pueden enviar y recibir datos al mismo tiempo? ¿Dónde puedes enviarlo? ¿En qué cantidades y formatos? ¿Pueden acceder a datos almacenados en otro lugar, hacer copias y también reenviarlos a destinatarios fuera de la organización? Igualmente importante: ¿Ha cambiado su identidad desde la última vez que estuvieron en línea, p. B. ¿mediante derechos de acceso adicionales o nuevo software a bordo que no estaba disponible anteriormente? Ya se estima que las identidades no humanas (NHI) superan en número a las identidades humanas en una proporción de 50 a uno (50:1). A medida que más procesos de negocio sean automatizados mediante inteligencia artificial (IA)/IA generativa (GenAI) y se acceda a ellos a través de servicios impulsados por IA, se espera que el crecimiento de NHI se acelere aún más, lo que conducirá a una mayor expansión del panorama de amenazas.
Por qué es necesaria la gestión del NHI
Los NHI pueden definirse como identidades digitales vinculadas a entidades como aplicaciones, servicios y máquinas dentro de una pila de tecnología empresarial. Esto incluye bots, claves API, cuentas de servicio, tokens OAuth, servicios en la nube y otras credenciales que permiten que las máquinas o el software se autentiquen, accedan a recursos y se comuniquen dentro de un sistema.
La necesidad de una gestión eficaz del SNS (NHIM) surge de varios factores clave:
-
Las infraestructuras TI son cada vez más complejas: Las infraestructuras de TI modernas se caracterizan por su complejidad e incluyen una gran cantidad de sistemas, servicios en la nube y dispositivos interconectados, incluidos en muchos casos una gran cantidad de dispositivos IoT autónomos. Gestionar las identidades de entidades no humanas en dichos entornos es fundamental para garantizar la rendición de cuentas, la trazabilidad y la seguridad.
-
Un aumento en la automatización: Las empresas recurren cada vez más a la automatización para agilizar los procesos, mejorar la eficiencia y reducir la intervención manual, y la IA del agente no hace más que reforzar esta tendencia. Las entidades no humanas, incluidos bots, scripts y flujos de trabajo automatizados, realizan tareas de forma autónoma y requieren una gestión de identidad adecuada para evitar el acceso no autorizado y el uso indebido.
-
Un aumento de las amenazas a la ciberseguridad: Los ciberdelincuentes suelen atacar los NHI, en particular aquellos en el espacio de IoT que operan sin intervención humana, e intentan explotar las vulnerabilidades con fines maliciosos. Los mecanismos de autenticación débiles, los permisos mal configurados y el monitoreo inadecuado pueden dejar a las entidades no humanas vulnerables a ataques, lo que resulta en filtraciones de datos, compromisos del sistema e interrupciones del servicio.
Un mercado emergente listo para la adquisición
El mercado de NHI todavía está evolucionando, como lo demuestra el hecho de que la mayoría de los actores son nuevas empresas. Estos incluyen empresas como:
-
Ambito; Seguridad de Andrómeda; Astrix; EjeAhora; seguridad de claridad; seguridad del acoplamiento; Corsha; Seguridad de entrada; Natoma; Oasis; seguridad P0; ID de barra; ConfianzaCuatro; Inseguro; Veza; Seguridad del cisne blanco
Algunos de estos proveedores se centran específicamente en la seguridad del NHI, mientras que otros ofrecen capacidades NHIM más amplias, a menudo denominadas gobernanza del NHI. Planeamos presentar un informe en 2025 comparando y contrastando a los principales actores en este espacio.
Dado que la mayoría de los actores del mercado NHI son empresas emergentes, Omdia cree que están listas para ser adquiridas por los proveedores de plataformas de seguridad de identidad más grandes. De hecho, ya se han adquirido una o dos startups, como Authomize, que compró Delinea, proveedor de gestión de acceso privilegiado (PAM), en enero de este año. En mayo de 2024, CyberArk (el líder en PAM) adquirió Venafi por 1.500 millones de dólares. Venafi fue una excepción entre los especialistas de NHI, ya que existía desde hace mucho más tiempo gracias a su gestión del ciclo de vida de los certificados (CLM) y su experiencia en gestión de claves.
Conclusiones
El creciente número de dispositivos que se comunican a través de Internet sin la participación humana en el proceso ha aumentado la conciencia sobre la necesidad de gestionar las identidades de estos sistemas. Omdia cree que es probable que el crecimiento del NHI se acelere en los próximos años, ampliando aún más el panorama de amenazas. Las organizaciones deben ser conscientes de que tendencias como la adopción de la nube, los microservicios y DevOps han impulsado el crecimiento de los NHI en entornos empresariales. Omdia también cree que la oportunidad para los proveedores en el mercado de seguridad de identidad sigue siendo enorme, ya que las identidades de las máquinas ya superan a las identidades humanas en una proporción de 50:1. Es probable que esta cifra aumente en el futuro.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cybersecurity-operations/non-human-identities-gain-momentum-requires-both-management-security