Gemini Enterprise: οι πράκτορες ασφαλείας περνούν στη δράση

|Συντάκτης: Συντακτική ομάδα QUASA|5 λεπτά ανάγνωσης| 1
Gemini Enterprise: οι πράκτορες ασφαλείας περνούν στη δράση

Η Google Cloud, με ανακοίνωση της 29ης Σεπτεμβρίου 2026, διεύρυνε τον κατάλογο προσφορών ασφαλείας στο Gemini Enterprise. Οι προσθήκες περιλαμβάνουν πράκτορες που καλούνται μέσα από την πλατφόρμα και ενσωματώσεις που προστατεύουν συστήματα AI. Καλύπτουν ταυτότητες, δίκτυα, τερματικές συσκευές, δεδομένα, υποδομές cloud και εφαρμογές. Ορισμένοι πράκτορες εμφανίζουν και ιεραρχούν ευρήματα, ενώ άλλοι μπορούν να ανακαλούν συνεδρίες ή να προετοιμάζουν αλλαγές σε συστήματα ασφαλείας.

Η Ping Identity, στην ανακοίνωση της 29ης Σεπτεμβρίου 2026, δήλωσε ότι τρεις πράκτορες ταυτότητας διατίθενται ήδη στο Google Cloud Marketplace για χρήση με το Gemini Enterprise· ο ιδρυτής της Andre Durand έθεσε το σκεπτικό με τη φράση «Identity can't remain trapped behind a separate console». Η Palo Alto Networks παρουσίασε την ίδια ημέρα τον CLARA Agent για το Gemini Enterprise, διευκρινίζοντας ότι η διάθεσή του στο Marketplace θα ακολουθήσει. Για τις ομάδες IT και ασφάλειας, η διαφορά ανάμεσα σε διαθέσιμο προϊόν, παρουσιασμένη δυνατότητα και μελλοντική καταχώριση έχει σημασία πριν από κάθε εγκατάσταση.

Από την ανίχνευση κινδύνου στην αλλαγή πρόσβασης

Ο CLARA Agent συνδέει δεδομένα του Strata Cloud Manager με ερωτήσεις σε φυσική γλώσσα μέσα στο Gemini Enterprise. Εντοπίζει υποδομές, εμφανίζει παραγωγικά μοντέλα AI μαζί με μη εγκεκριμένες χρήσεις και ιεραρχεί κρίσιμες ευπάθειες. Για την ανταλλαγή πληροφοριών χρησιμοποιεί Agent-to-Agent (A2A) και Model Context Protocol (MCP). Η συγκεκριμένη περιγραφή εστιάζει στην ορατότητα και στην προτεραιοποίηση· δεν ορίζει ποιος θα εγκρίνει μια μεταβολή πρόσβασης με βάση τα ευρήματα.

Στην ταυτότητα, η συνομιλία μπορεί να καταλήξει απευθείας σε αλλαγή. Ο PingID Device Management Agent επιτρέπει στον συνδεδεμένο εργαζόμενο να δει τις καταχωρισμένες συσκευές ελέγχου ταυτότητας, να συνδέσει τηλέφωνο αντικατάστασης, να αλλάξει προεπιλεγμένη συσκευή ή να αφαιρέσει μια παλιά. Οι PingOne Advanced Identity Cloud Administrator Agent και PingOne Administrator Agent εξυπηρετούν εξουσιοδοτημένους διαχειριστές για εργασίες όπως επαναφορά κωδικού, διαχείριση εγγραφής στον έλεγχο πολλαπλών παραγόντων και εξέταση δραστηριότητας χρήστη. Οι ενέργειες περιορίζονται από τα δικαιώματα του προσώπου που τις ζητά.

Το εύρος του καταλόγου φτάνει και πέρα από την ταυτότητα. Ο Britive Emergency Termination Agent συγκεντρώνει τις ενεργές προνομιούχες συνεδρίες μιας ταυτότητας και μπορεί να τις ανακαλέσει μετά από ανθρώπινη έγκριση. Ο Qualys ROCky κατατάσσει ευπάθειες με βάση το TruRisk και μπορεί να προετοιμάσει ή να αναπτύξει ενημέρωση λογισμικού. Ο Cyberhaven Linea ανακαλύπτει και ταξινομεί ευαίσθητα δεδομένα και μετατρέπει αιτήματα σε φυσική γλώσσα σε πολιτικές προστασίας. Αυτές οι λειτουργίες απαιτούν διαφορετικά δικαιώματα, ακόμη κι όταν εμφανίζονται στον χρήστη μέσα από παρόμοια συνομιλία.

Δεδομένα, ενέργεια και σημείο έγκρισης ανά πράκτορα

Η κρίσιμη διάκριση είναι αν ο πράκτορας διαβάζει στοιχεία, προτείνει απόκριση ή μεταβάλλει πρόσβαση και πολιτικές. Στον ακόλουθο χάρτη, η «έγκριση» δηλώνει πότε περιγράφεται ρητά δικλίδα από τον προμηθευτή και πότε χρειάζεται απόφαση του οργανισμού πριν από την εκτέλεση:

  • CLARA Agent — δεδομένα: υποδομές cloud, φόρτοι AI και ευπάθειες από το Strata Cloud Manager. Ενέργεια: ανάδειξη ευρημάτων και ιεράρχηση κινδύνων. Έγκριση: τα δικαιώματα σύνδεσης καθορίζουν τι μπορεί να διαβάσει· η απόφαση για αποκατάσταση ανήκει στην αρμόδια ομάδα.
  • PingID Device Management Agent — δεδομένα: συσκευές ελέγχου ταυτότητας του συνδεδεμένου εργαζομένου. Ενέργεια: σύνδεση, μετονομασία, επιλογή προεπιλογής ή αφαίρεση συσκευής. Έγκριση: απαιτείται εντολή ταυτοποιημένου χρήστη. Ο πράκτορας δεν διατηρεί μόνιμα διαπιστευτήρια για να ενεργεί ανεξάρτητα.
  • PingOne administrator agents — δεδομένα: χρήστες, πρόσβαση, συνεδρίες και δραστηριότητα, σύμφωνα με τα διοικητικά δικαιώματα. Ενέργεια: μεταξύ άλλων, επαναφορά κωδικού και διαχείριση εγγραφής MFA. Έγκριση: πρόσβαση μόνο από εξουσιοδοτημένους διαχειριστές· για αλλαγές στο Advanced Identity Cloud προβλέπεται ρητή επιβεβαίωση πριν από την ενέργεια.
  • Britive Emergency Termination Agent — δεδομένα: ταυτότητα και ενεργές προνομιούχες συνεδρίες. Ενέργεια: ανάκληση συνεδριών, απενεργοποίηση ταυτότητας και συγκέντρωση στοιχείων για το περιστατικό. Έγκριση: ανθρώπινη έγκριση αναφέρεται ρητά για την ανάκληση συνεδριών· ο έλεγχος πριν από την απενεργοποίηση πρέπει να οριστεί χωριστά από τον οργανισμό.
  • Qualys ROCky — δεδομένα: ευπάθειες και δικαιώματα του χρήστη στο Qualys. Ενέργεια: ιεράρχηση με TruRisk, προετοιμασία και ανάπτυξη ενημέρωσης. Έγκριση: η ανακοίνωση δεν προσδιορίζει ενιαίο βήμα ανθρώπινης έγκρισης για την ανάπτυξη· αυτό είναι σημείο που πρέπει να ρυθμιστεί πριν δοθεί δυνατότητα αλλαγής.
  • Cyberhaven Linea — δεδομένα: ταξινομημένα ευαίσθητα δεδομένα σε τερματικές συσκευές, εφαρμογές cloud και ροές εργασίας πρακτόρων. Ενέργεια: διαμόρφωση εφαρμόσιμων πολιτικών από αίτημα σε φυσική γλώσσα και παρακολούθηση αλληλεπιδράσεων. Έγκριση: δεν περιγράφεται κοινό βήμα έγκρισης για αλλαγές πολιτικής, οπότε το δικαίωμα δημοσίευσής τους χρειάζεται οργανωτικό όριο.

Το όριο πριν από μια πραγματική μεταβολή

Η ανθρώπινη έγκριση έχει διαφορετική σημασία σε κάθε στάδιο. Μια λανθασμένη προτεραιότητα ευπάθειας μπορεί να κατευθύνει την έρευνα προς λιγότερο επείγον πρόβλημα. Μια εσφαλμένη ανάκληση συνεδρίας διακόπτει αμέσως πρόσβαση, ενώ η ανάπτυξη ενημέρωσης ή η αλλαγή πολιτικής επηρεάζει σύστημα που λειτουργεί. Γι’ αυτό έχει σημασία να διαχωρίζονται το δικαίωμα ανάγνωσης, το δικαίωμα πρότασης και το δικαίωμα εκτέλεσης.

Οι δημοσιευμένες δικλίδες είναι συγκεκριμένες αλλά δεν καλύπτουν με τον ίδιο τρόπο κάθε πράκτορα. Στον Britive η ανθρώπινη έγκριση συνδέεται ρητά με την ανάκληση συνεδριών. Στο PingOne Advanced Identity Cloud απαιτείται ρητή επιβεβαίωση πριν από αλλαγή, ενώ ο πράκτορας συσκευών PingID ενεργεί κατόπιν εντολής του ταυτοποιημένου εργαζομένου. Η σύνδεση μιας ενέργειας με την εξουσία του χρήστη περιορίζει το πεδίο της, αλλά αφήνει στον οργανισμό την ευθύνη να καθορίσει ποιος επιτρέπεται να εγκρίνει μια διοικητική μεταβολή.

Για μια ομάδα σε Ελλάδα ή Κύπρο, η καταχώριση στο Marketplace είναι μόνο ένα μέρος της απόφασης εγκατάστασης: οι πράκτορες της Ping διατίθενται εκεί, ενώ για τον CLARA έχει ανακοινωθεί μελλοντική διάθεση. Το άμεσο λειτουργικό ζήτημα είναι ποια εντολή θα σταματά πριν αλλάξει ταυτότητα, συνεδρία, ενημέρωση ή πολιτική και ποιος θα έχει την ευθύνη της έγκρισής της.

Διαβάστε επίσης:

Κοινοποίηση:

Εγγραφείτε στο newsletter μας

Λάβετε τα τελευταία νέα για Web3, AI και κρυπτονομίσματα απευθείας στα εισερχόμενά σας.

0