Okta превратила собственную систему защиты агентов в межвендорную эталонную архитектуру Blueprint Alliance, представленную на этой неделе на мероприятии Oktane. Модель сводит защиту во время работы к четырем контрольным вопросам и объединяет сигналы идентификации с телеметрией конечных точек и сети. Президент и операционный директор Eric Kelleher объяснил инициативу путаницей покупателей, поскольку поставщики каждого уровня стека заявляют, что сами закрывают всю защиту агентов. Для предприятий, выводящих ИИ-агентов в промышленную эксплуатацию, это дает общую основу для наблюдения за поведением и выбора ответных мер.

Okta превратила защиту агентов в общую архитектуру Blueprint

Как устроен Blueprint Alliance

Okta описала архитектуру на Oktane в интервью Krista Case из theCUBE Research и соведущей Rebecca Knight. Kelleher представил Blueprint Alliance как способ помочь покупателям разобраться в конкурирующих заявлениях поставщиков и проще подойти к защите. Проблема, по его словам, в том, что поставщики каждого компонента стека называют себя единственным местом, где все исправляется, и у команд безопасности и идентификации не остается общей рамки. Поэтому Alliance задуман как эталон, а не отдельный продукт, который сводит вместе сигналы идентификации и безопасности для отслеживания поведения агентов и выбора реакции на риск.

Архитектура сводит безопасность агентов к четырем вопросам: где находятся агенты, что им разрешено, что они делают и как реагировать. Okta добавляет контекст идентификации поверх телеметрии конечных точек и сети, а затем сравнивает, к чему реально подключается каждый агент, с системами, к которым ему дали доступ. Расхождение передается в анализ в реальном времени, который выявляет подозрительную активность, как описал Kelleher. Такой поток живых данных в единый контур должен помочь понять, выглядит ли что-то подозрительно, и подобрать соразмерное действие, а не один фиксированный запрет.

Контекст — переход ИИ-агентов от пилотов к промышленной эксплуатации, где нужен контроль на всех уровнях технологического стека, а не внутри одного инструмента. Когда агенты действуют через конечные точки, сети и связанные системы, именно идентификация связывает выданное разрешение с наблюдаемым подключением. Довод Okta в том, что ни один поставщик не закрывает всю цепочку целиком, несмотря на заявления в маркетинге. Поэтому Blueprint Alliance собирает сигналы разных уровней и рассматривает их вместе, чтобы команды видели размещение, разрешения, поведение и реакцию как части одной задачи защиты во время работы.

Что это меняет для компаний с агентами

Для компаний, использующих агентов, практическая польза — более понятный список для закупок и эксплуатации. Сначала идет учет агентов, затем карта разрешений, непрерывное наблюдение за действиями и заданный порядок реагирования. В крупных организациях это помогает согласовать владельцев идентификации, конечных точек и сети вокруг общей телеметрии и общих правил решений. В небольших компаниях без отдельных функций те же четыре вопроса помогают строить разговор с поставщиками о том, что уже закрыто, а что требует интеграции. Различие заметно в рабочих сценариях вроде автоматизации поддержки или внутренних процессных агентов, которые сразу затрагивают несколько систем.

Исполнение мер пока строится поэтапно. Okta уже может деактивировать отмеченного агента, чтобы заблокировать новые сессии, а более широкие функции отключения на Agent Gateway с отзывом активных токенов и сессий названы планируемым расширением. Kelleher отметил, что подходящая реакция зависит от поведения и риска, включая случаи, когда агенты при обычной работе выходят за намеченные границы и их нужно перенаправить и вернуть в рамки. Поэтому покупателям следует уточнять, что останавливается сразу, а что остается активным, как ведутся списки разрешений и чего эта архитектура сама по себе не заменяет в защите конечных точек и сети.

Конкретный ориентир для наблюдения — дойдет ли запланированная возможность Agent Gateway по отзыву активных токенов и сессий до промышленной эксплуатации и как участники Alliance внедрят модель из четырех вопросов. Внедрение в реальных развертываниях, а не презентации на мероприятиях, покажет, дает ли связка идентификации с телеметрией конечных точек и сети устойчивое выявление и реагирование. Если эти элементы появятся вместе, общая архитектура перейдет из рекомендаций в рабочую практику.