This post is also available in:
自 IMPACT 大会以来,Idira 发布所掀起的热潮便势不可挡。客户交流洽谈的热度一日未减。这份关注度并非虚炒,而是实至名归。
有两个瞬间令人印象深刻。
第一个瞬间,是我们的首席执行官 Nikesh Arora 提出论断:身份安全将成为网络安全领域的下一个转折点,而促成这一拐点的正是 AI。他点破了行业十年来一直在被动规避的难题:身份体系高度碎片化,被分割为一个个相互隔离的独立模块。PAM,面向特权人员。IAM,面向全体员工。NHI,面向各类新兴身份主体。ISPM,一旦配置失当就会出问题。IGA,当管控难以落地时便力不从心。
这些独立模块都自带规则,限定身份只能在其内部运行。但正如他所言,有一部分身份会跨所有模块存在。(IMPACT 大会的这场主题演讲非常值得一看。)
第二个令人印象深刻的时刻,是 Peretz Regev 介绍 Idira 及其底层核心理念。所有身份都具备特权;AI 催生了自主化、机器速度的操作行为,这一现实已经不容我们忽视。
那一周,我沟通的每一位 CISO 和身份安全领导者,都在问同一个问题:周一到岗之后,这套方案落地会是什么样子?
“普惠化”特权管控意味着将特权访问管理的严格管控标准,延伸至当前所有持有特权的身份:员工用户、工作负载、机器和 AI 智能体。
IAM 和 PAM:哪些需要保留,哪些必须变革
我并不认同将过去十年的特权安全工作全盘定性为失败。这段时期的工作并非一无是处。PAM 这一代技术,为最高风险的账户与环境构建了保管库、会话隔离、即时提升、会话录屏以及生命周期管控能力。这些管控能力应当保留。需要改变的,是管控的覆盖范围。
一旦某一个工作流需要跨多个隔离模块执行,这套分块模式就不再适用。
- 一名员工用户,可以通过 SaaS 控制台修改生产配置。
- 一名开发者,可以部署代码变更生产环境。
- 一项工作负载,可以读取支撑整个业务季度运转的数据库。
- 一个 AI 智能体,能够代他人完成上述全部三类操作。
企业内绝大多数访问请求都是合法的。我们不必为每一次访问都设置管理员级别的保管库与审批流程。这里的修复方案,不是在现有体系上再新增一类身份分类。核心在于平台化。特权普惠化,是把我们原先为数量最少、风险最高的身份群体打造的严苛管控能力,应用到如今所有持有特权的身份主体上。保留行之有效的能力。将其拓展至所有有需要的身份主体。
普惠化特权管理的三大“S”要素
评估任意一套普惠化特权模型(包括我们自身的方案),都要看它能否同时实现三点目标:
- 规模化。管控能力必须通过统一控制平面覆盖所有具备特权的身份,而非依靠五套独立体系。机器身份与人类身份的比例高达 109:1,这是所有特权管控面都必须应对的现实规模。
- 速度。特权决策以机器速度运行,而不是卡在审批队列里缓慢等待。即时 (JIT) 访问成为默认模式,而非特例。采用持续评估机制,不再按季度开展访问审核。管控响应速度必须跟得上攻击者的节奏——远比收件箱流转的速度更快。
- 安全。最完善的特权管控,应当基于身份正在执行的操作划定权限范围,仅在操作确实需要时生效,同时不干扰正常业务工作。零常设特权 (ZSP) 是全部身份管控面的默认规则。
人员侧将迎来哪些变化:管理员工特权
如今一名普通员工用户,所访问的系统一旦被滥用,足以造成实质性破坏。他们可以通过 SaaS 控制台更改生产配置。他们可以向 AI 助手发送指令,将客户数据提取至工作文档。他们可以通过在生产环境运行的低代码工作流提交代码。他们可以批准供应商入驻。这类风险,与传统 IAM 模型当初设计所要应对的风险并不相同。
直白来说:特权不再能简单绑定职务或是用户的用户组身份。
同一用户,上午可能执行低风险任务,下午却可能操作高影响的工作。管控机制必须能够识别这种差异,而不是对每一次点击都做拦截管控。关键要看操作本身、操作所触及的资源、涉及的 AI 助手或智能体,以及该操作是否需要特权护栏。
对于搭建这套体系的团队而言,工作重心发生转变:不再是刻画用户是谁,而是刻画用户在做什么,以及代表谁执行操作。

相同原则,全新身份:机器、工作负载和 AI 智能体
特权访问管理为行业提供了高风险身份的处置思路:发现所有现存身份。在授予访问权限时施加严格管控。追踪所有操作行为。工作完成后撤销访问权限这些原则本身是合理的。只是过去它们仅被应用在身份管控面的一小部分场景。
下面介绍如何将这套原则延伸至所有非人类身份。
- 机器和工作负载。将静态机密存放在配置文件或保管库条目内,是旧模式。新模式采用绑定证明机制的工作负载身份:为工作负载的特定调用动作动态生成凭证,任务完成后随即将其销毁。管控强度保持不变,但现在可以贴合实际业务的速度与规模执行,不再受制于按季度轮换密钥的节奏。
- 代人执行操作的 AI。如今,大多数企业会在生产力工具栈中使用 Copilot 或 Claude。不少 SaaS 产品内置了智能体功能,而安全团队并未采购这类能力。AI 在人类用户会话内执行操作,复用该用户的部分访问权限;单次操作所能触达的数据量,远超人类用户单独操作的范围。
特权普惠化,意味着 AI 助手仅能获得范围受限、可观测、可撤销的一部分访问权限。它的权限不能超出该人类用户本身的访问范围;特权检查发生在调用时,而非登录阶段。大多数身份管理项目尚未针对该场景建模。这是当下亟待开展的工作。
- 自主 AI 智能体。下一层级的管控对象。它们拥有独立身份、限定范围的特权以及独立审计跟踪。当下能够妥善处理代执行操作的团队,将可以按照自身规则实现 AI 自主运行。而忽视该问题的团队,将在无管控措施的情况下被动承受 AI 自主操作带来的风险。99% 的组织已经在使用自主 AI 智能体,而大多数智能体使用的凭证是人类或机器凭证,当初并不是为这类工作场景来划定权限规模的。
支撑身份安全规模化落地的运营模式
搭建 PAM 项目的管理员,是整套体系的核心支柱。如果这类人员的角色不做出调整,前述所有能力都无法规模化落地。管控范围持续扩大,审批队列越积越长,团队精力耗尽;短短几个季度之后,该项目就会退回到只给管理员开放特权的老模式。
角色需要从关卡守门人转变为架构设计者:不再逐一审批每一条申请,而是设计一套系统,以机器速度自动完成审批决策。工作重心从运营吞吐量,转向端到端负责三大原则的运营设计。发现、管控与治理。

| 发现 | 持续掌握所有身份、其权限以及可触达访问路径的实时视图。 | 以覆盖人类、机器与智能体身份的动态实时视图,取代季度性盘点扫描。 |
| 控制 | 在恰当的时机,对相应的操作施加适配的特权管控。 | 将 ZSP 与即时访问机制设为默认模式,适用于员工用户、开发人员、工作负载以及智能体。 |
| 治理 | 记录、审核和处理每一项特权决策、分配、撤销和例外情况。 | 把合规工作从季度集中式任务,转变为平台持续运行的常态能力。 |
如果不完成这一转型,每新增一名开发人员、一项工作负载、一个智能体,都会回到原有的管理员审批队列。长达 12 小时的碎片化管理成本并不会消失。反而会持续累积加重。
这是整个项目中最难的一项变革。但它也是从落地当日就能产生收益的变革。
Idira:统一身份安全平台
在过去近十年的大部分时间里,身份一直属于集成项目。PAM、IAM、NHI、ISPM、IGA。每款工具交付时,都附带配套说明,需要人工把各个工具对接协同。这套模式在 109:1 的身份数量比例下难以为继。
Idira 是一款身份安全平台,用于对人类、机器以及 AI 身份的特权进行发现、管控与治理。它与 Strata、Cortex 共同构成 Palo Alto Networks 的三大平台支柱;集成对接工作由平台本身完成,无需用户自行处理。
纵观整体架构,这种原生平台整合,直接体现为在现有特权场景中可开箱即用、预配置好的自动化能力:
- Cortex 接收第一方身份信号,提升检测精度,并可联动 Idira 发起由身份驱动的响应处置。
- Prisma Browser 将特权访问管控能力部署在企业用户日常工作的场景中。
- Prisma AIRS 3.0 通过与 Idira 原生集成,将上述管控能力延伸至 AI 智能体。
- 新一代信任安全(我们今年早些时候在 RSA 大会发布),在网络层实现证书生命周期自动化。
负责项目的团队不必耗费整周时间,从五套相互独立的系统中拼凑身份事件视图。统一视图已经就绪。
当下就需要做出抉择
拖延并不能争取缓冲时间。员工用户能够访问的系统,一旦被滥用,会造成即时、实质性的损害。机器身份的数量远超人类身份,而各类 AI 助手已搭载在上个季度上线的生产力工具中运行,无论安全团队是否审批同意。这些身份全都具备特权,但配套的管控措施却仍是过去专为管理员层级设计的那一套。AI 会放大整个风险链条的各个环节。如今攻击者仅需 72 分钟,就能从初步立足点推进至数据外泄。
曾经仅用于管理员的防护机制,如今必须拓展到整个企业范围。只要操作场景存在风险,就要启用防护;若无必要,则不干扰正常工作。您的运营模式,必须跟得上其所防护系统的运行速度。
这正是 Idira 的设计目标。
要了解有关新一代身份安全的信息,请访问 paloaltonetworks.com/idira。
接下来,我们将展示 Idira 如何实现以下能力:
- 发现所有身份、权限以及访问路径
- 管控操作发生瞬间的特权
- 治理每一项决策及其结果
- 赋能 AI 时代下由 AI 驱动的安全防护。
常见问题解答
什么是普惠化的特权管理?
普惠化特权管理,将特权访问管理的严苛管控能力,从传统管理员延伸至所有拥有特权的身份,包括员工用户、工作负载、机器以及 AI 智能体。
普惠化特权管理如何应用于非人类身份?
它为机器、工作负载与 AI 智能体提供持续发现、基于操作的特权管控以及治理能力。访问权限可根据待执行的工作划定范围,并在工作完成后撤销。
AI 为何会改变特权管理?
AI 助手与自主智能体能够以机器速度执行操作,并且可使用被委派的人类或机器访问权限运行。身份安全需要发现这类访问路径,在操作发生的瞬间管控特权,并对后续行为实施治理。