LIVE
Новость

Okta представила инструменты управления привилегиями и мониторинга доступа ИИ-агентов к облачной

По данным FF News, Okta представила набор функций, который закрывает эту дыру: отслеживание привилегий агентов в AWS и сервис Dynamic Kubernetes Protection.

Нонна Борисова·обновлено 17 сентября 2026 г.

Okta представила инструменты управления привилегиями и мониторинга доступа ИИ-агентов к облачной

Okta развернула инструменты контроля привилегий ИИ-агентов в облаке

Корпоративные IAM-системы проектировались под людей и сервисные учётки с предсказуемым жизненным циклом. Автономные ИИ-агенты этот цикл сломали: они запрашивают доступ эпизодически, работают в разных средах и редко подчищают за собой права. По данным FF News, Okta представила набор функций, который закрывает эту дыру: отслеживание привилегий агентов в AWS и сервис Dynamic Kubernetes Protection. Решение автоматизирует концепцию zero standing privilege и препятствует сохранению избыточных прав после завершения задач.

Что именно развернуто

Новый модуль привязывает выдачу прав к конкретной задаче агента. Сценарий работы:

  • агент инициирует запрос на доступ под операцию;
  • права выдаются на минимально необходимый scope;
  • после закрытия задачи привилегии автоматически отзываются.

Dynamic Kubernetes Protection добавляет отдельный слой контроля для оркестратора: разграничение прав на уровне подов и сервисов, динамическое сокращение полномочий по завершении операции.

Бизнес-эффект

  • Сокращение поверхности атаки. Уход от долгоживущих сервисных учёток снижает риск эксплуатации «забытых» ролей с правами администратора.
  • Снижение операционных затрат на IAM. Zero standing privilege убирает необходимость регулярных ручных чисток политик.
  • Масштабируемость без потери контроля. Модель «права на задачу» позволяет запускать больше агентов без раздувания ролевой модели.
  • Совместимость с AWS. Интеграция работает поверх уже существующих ролей IAM и SSO, что уменьшает риск вендор-лока.

Что проверить перед пилотом

  • Совместимость с текущей ролевой моделью AWS и используемым IdP.
  • Покрытие версий Kubernetes и интеграция с существующим CI/CD-конвейером.
  • SLA, тарифы и условия лицензирования Dynamic Kubernetes Protection — в публичных материалах детали не раскрыты.
  • Готовность внутренних политик к модели just-in-time доступа.
  • Метрики для оценки ROI: количество отозванных прав, время жизни привилегий, инциденты.

Для команд, уже эксплуатирующих автономных агентов в продакшене, обновление закрывает конкретную боль. Но без оценки совместимости с текущим стеком и моделью лицензирования внедрение рискует превратиться в ещё одну точку операционных расходов.