SailPoint自適應身份安全策略 以AI 驅動實現實時治理
為協助企業抵禦日益複雜的身份威脅,SailPoint, Inc.近日對其人工智能驅動的SailPoint平台進行重大升級。全新功能是公司全新「自適應身份」願景的首項重要成果,旨在協助企業應對現代IT環境中日益嚴峻的安全挑戰。
提供持續可視性及即時治理能力 保障身份安全

新增功能包括:
- 特權管理: SailPoint 推出「特權發現與分類」及「特權洞察」兩項基礎功能,能自動發現、分類並提供智能分析,協助企業全面掌握並保護特權存取風險,實現特權風險的全域可視化。
- 非人類身份: 全新 SailPoint Agent Identity Security 連接器現已支援發現及治理多個人工智能代理 (AI agents),涵蓋 Microsoft 365 Co-Pilot、Databricks、Amazon Bedrock、Google Vertex AI、Microsoft Foundry、Salesforce Agentforce、ServiceNow AI Platform 及 Snowflake Cortex AI 等平台。此外,SailPoint Machine Identity Security 亦已強化,現提供傳統機器帳號的完整生命週期管理。
- AI代理: 全新的 SailPoint Harbor Pilot 智能代理──SailPoint 專為Identity Security Cloud用戶打造的 AI 驅動代理套件─重新定義身份安全管理流程,將過往繁複的操作轉化為簡易具有指引的對話體驗。用戶只需透過日常對話即可提出存取請求,大幅提升操作效率與體驗。
- SailPoint Observability & Insights 及SailPoint Data Access Security的功能升級: 全新進階版 Observability & Insights 功能,現可於 SailPoint Identity Graph 中直接提供特權可視化及風險偵測,同時支援身份比對及全方位的運營智能分析,讓企業能更深入了解所有身份活動。SailPoint 亦將 Data Access Security 深度整合至 Identity Graph,透過可視化展示資料存取路徑,進一步擴展身份與資料存取的情境脈絡,並新增多項功能,以協助企業識別及管理敏感資料的外露風險。
- 現代化: SailPoint 推出新一代 Access Certification 引擎,以及全面革新的職責分離 (Separation of Duties,SoD) 功能,展現其持續優化基礎治理能力的承諾,進一步提升系統效能、可擴展性及使用者體驗。相關升級預計將於 2026 年下半年正式推出。
現今網絡威脅日益複雜,傳統的身份治理模式依賴緩慢的手動的審核流程,難以跟上雲端採用的速度、人工智能及機器身份激增的趨勢。
SailPoint產品執行副總裁兼首席技術總監Chandra Gnanasambandam表示:「傳統的身份治理方式已經無法應對現今的挑戰。在當前瞬息萬變的威脅中,只依賴靜態、事後的審核已經遠遠不足。作為市場領導者,SailPoint正積極推動採用全新以人工智能驅動的自適應身份安全策略,為包括AI身份、機器、代理及認證在內的所有身份類型,提供持續可視性及即時治理能力。今年,我們的目標是協助客戶實現最低特權或零常駐特權的安全模式,以滿足AI驅動企業對速度與安全的雙重需求,從根本上保障業務安全,而非僅僅履行合規要求。
SailPoint 的自適應身份框架建立於四大核心之上:
- 實時治理: 由定期審核轉向持續、全自動化的治理機制,能實時偵測、預防及修復風險,確保在風險出現的第一時間採取行動。
- 保護人工智能及機器身份: 將身份安全的範圍由人類使用者延伸至快速增長的非人類身份,包括AI代理、服務帳號及機器工作負載等。
- 通用及動態特權管理: 透過跨企業環境提供「即時授權」存取,減低常駐特權所帶來的風險,確保每個身份僅擁有其所需的特定存取權限,並於最短時間內完成操作。
- 整合式威脅管理: 連接身份管理與安全運營中心之間的關鍵缺口,將身份情境與威脅信號關聯起來,加快威脅偵測與回應速度。
這項全新的框架將進一步鞏固SailPoint作為市場領導者的地位,不僅展現了對身份安全未來的前瞻願景,更帶來實質性的創新成果,推動該願景成為現實。
TMF Group全球網絡安全工程、架構及項目高級總監Saurabh Gugnani表示:「透過運用SailPoint的人工智能技術,TMF Group已將身份治理提升至全面自動化並以智能驅動的層次,不僅確保橫跨87個司法管轄區的一致合規性,同時支援企業的安全全球增長。」
