Identity and Access Management

Saviynt เปิดตัว “Identity Control Plane” สำหรับ AI Agents รายแรกของอุตสาหกรรม [PR]

Saviynt แพลตฟอร์มด้านความปลอดภัยของตัวตน (Identity Security) สำหรับยุค AI ประกาศเปิดตัวโซลูชัน “Saviynt Identity Security for AI” ซึ่งยกระดับขีดความสามารถระดับองค์กรในการบริหารจัดการ AI Agents ได้อย่างครบวงจร ควบคู่ไปกับการดูแลตัวตนทั้งของมนุษย์และตัวตนที่ไม่ใช่มนุษย์ (Non-Human Identities: NHIs) แพลตฟอร์มดังกล่าวช่วยให้องค์กรสามารถมองเห็น (Visibility) การทำงานของ AI Agents ได้อย่างต่อเนื่อง บริหารจัดการวงจรชีวิต (Lifecycle Governance) และควบคุมสิทธิ์การเข้าถึงระหว่างการทำงานจริง (Runtime Authorisation) ของ AI Agents แบบอัตโนมัติได้อย่างมีประสิทธิภาพ ซึ่งช่วยปิดช่องว่างด้านความปลอดภัยของตัวตนที่ปัจจุบันทำให้องค์กรถึง 91% ต้องเผชิญกับความเสี่ยงที่มองไม่เห็น (Blind Risk)

Read More »

SendQuick เปิดตัวบริการ CloudAuth ในไทย ตอบโจทย์ Multi-factor Authentication สำหรับทุกองค์กร ในราคาเริ่มต้นเพียง 59 บาทต่อผู้ใช้ต่อเดือน

ทุกระบบไอทีย่อมต้องมีการสร้างบัญชีสำหรับผู้ใช้งาน แต่ปัจจุบันเป็นที่ประจักษ์แล้วว่าการปกป้องบัญชีด้วยการใช้เพียงแค่รหัสผ่านไม่เพียงพออีกต่อไป ด้วยเหตุนี้เอง Multi-factor Authentication หรือ MFA จึงกลายเป็นมาตรการพื้นฐานที่ทุกองค์กรพึงมีที่ผู้เชี่ยวชาญทุกสำนักต่างเห็นพ้องกัน เสริมจากการใช้รหัสผ่านเพียงอย่างเดียว

Read More »

Bold Security และ Onyx Security ระดมทุนรายละ 40 ล้านดอลลาร์ เพื่อรับมือความเสี่ยงความมั่นคงปลอดภัยไซเบอร์จาก AI

สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์สองแห่งที่มุ่งเน้นการสร้างความมั่นคงปลอดภัยให้กับการใช้งานปัญญาประดิษฐ์ที่กำลังเติบโตขึ้น ได้เปิดตัวพร้อมกับรอบการระดมทุนใหม่ ในขณะที่ความสนใจในการปกป้องอุปกรณ์ปลายทางและเอเจนต์ AI อัตโนมัติขององค์กรยังคงเพิ่มสูงขึ้นเรื่อย ๆ Bold Security และ Onyx Security ต่างเปิดเผยการระดมทุนรายละ 40 ล้านดอลลาร์ ในขณะที่องค์กรต่าง ๆ กำลังติดตั้งใช้งาน AI ทั่วทั้งโครงสร้างพื้นฐาน ซึ่งการดำเนินการดังกล่าวได้สร้างพื้นผิวการโจมตี และความเสี่ยงในการดำเนินงานใหม่ ๆ ที่เครื่องมือด้านความมั่นคงปลอดภัยแบบดั้งเดิมยากจะรับมือได้ Bold กำลังพัฒนาแพลตฟอร์มที่เปลี่ยนอุปกรณ์ปลายทางขององค์กรให้กลายเป็นเอเจนต์ด้านความมั่นคงปลอดภัยที่ทำงานเชิงรุกและขับเคลื่อนด้วย AI แนวทางของบริษัทได้ย้ายกระบวนการด้านความมั่นคงปลอดภัยไปไว้บนอุปกรณ์โดยตรง เช่น แล็ปท็อป แทนที่จะพึ่งพาการตรวจสอบผ่านคลาวด์จากส่วนกลาง บริษัทมุ่งเน้นไปที่การปกป้องชั้นอุปกรณ์ปลายทาง ซึ่งถือกันมานานว่าเป็นหนึ่งในจุดเข้าถึงที่พบบ่อยที่สุดสำหรับการโจมตีทางไซเบอร์ Bold ระบุว่าระบบของตนแตกต่างจากโซลูชันอื่น ๆ โดยจะรันโมเดล AI ภายในอุปกรณ์เพื่อวิเคราะห์พฤติกรรมผู้ใช้ การใช้งานแอปพลิเคชัน และการปฏิสัมพันธ์กับข้อมูลแบบเรียลไทม์ เพื่อตรวจจับความผิดปกติและเข้าแทรกแซงก่อนที่ภัยคุกคามจะแพร่กระจาย บริษัทกล่าวว่าเครื่องมือด้านความมั่นคงปลอดภัยอุปกรณ์ปลายทางที่มีอยู่ในปัจจุบันพึ่งพาการวิเคราะห์บนคลาวด์และระบบตรวจสอบที่แยกส่วนกันมากเกินไป ซึ่งอาจสร้างการแจ้งเตือนที่มากเกินความจำเป็นในขณะที่ล้มเหลวในการทำความเข้าใจบริบทของผู้ใช้ การรันโมเดลภายในเครื่องช่วยให้ Bold สามารถตอบสนองได้รวดเร็วขึ้น ลดความหน่วง และป้องกันไม่ให้ข้อมูลที่ละเอียดอ่อนถูกส่งออกไปภายนอก การระดมทุนรอบนี้นำโดย Red Dot Capital Partners โดยมี Bessemer Venture Partners และ Picture Capital …

Read More »

GitGuardian ระดมทุน 50 ล้านดอลลาร์ ขยายความมั่นคงปลอดภัยเอเจนต์ AI

GitGuardian บริษัทแพลตฟอร์มความมั่นคงปลอดภัยอัตลักษณ์ที่ไม่ใช่มนุษย์ ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 50 ล้านดอลลาร์ เพื่อขยายธุรกิจด้านความมั่นคงปลอดภัยข้อมูลลับและเอเจนต์ปัญญาประดิษฐ์ ท่ามกลางการที่องค์กรต่าง ๆ ต้องรับมือกับการเติบโตแบบก้าวกระโดดของอัตลักษณ์ที่ไม่ใช่มนุษย์

Read More »

Semperis ซื้อ MightyID ขยายความยืดหยุ่นอัตลักษณ์ทั่วแพลตฟอร์มอัตลักษณ์บนคลาวด์

Semperis บริษัทด้านการปกป้องอัตลักษณ์และความยืดหยุ่นด้านไซเบอร์ระดับองค์กร ประกาศว่าได้เข้าซื้อกิจการ MightyID ผู้เชี่ยวชาญด้านความยืดหยุ่นของอัตลักษณ์สำหรับผู้ให้บริการอัตลักษณ์บนคลาวด์อย่าง Okta และ Ping Identity โดยไม่เปิดเผยมูลค่าดีล

Read More »

ส่องทิศทาง Identity Security เมื่ออัตลักษณ์ตัวตนสำคัญที่สุด พร้อมบทเรียนจาก Bitkub และทิศทางของ Okta ในไทย

ในวันที่ Cloud และ AI กลายเป็นกระดูกสันหลังของธุรกิจ สิ่งที่ก้าวขึ้นมาเป็นแนวป้องกันใหม่ที่สำคัญที่สุดคือ Identity หรือ อัตลักษณ์ตัวตนข้อมูลจากรายงานภัยคุกคามไซเบอร์ทั่วโลกระบุตรงกันว่าการโจมตีส่วนใหญ่ในปัจจุบันไม่ได้เกิดจากการแฮ็กผ่านช่องโหว่ของระบบโครงสร้างพื้นฐาน แต่เกิดจากการ Login ด้วยบัญชีที่ถูกขโมย หรือการจัดการสิทธิ์ที่ไม่รัดกุมเพียงพอ

Read More »

Moltbook โซเชียลเน็ตเวิร์คเอเจนต์ AI ทำข้อมูลรับรองหลายล้านรายการหลุดสู่สาธารณะ

รายงานจากบริษัทความมั่นคงปลอดภัยไซเบอร์ Wiz ระบุว่า Moltbook แพลตฟอร์มโซเชียลมีเดียสำหรับเอเจนต์ปัญญาประดิษฐ์ที่เพิ่งเปิดตัว ได้ประสบปัญหาด้านความมั่นคงปลอดภัยครั้งใหญ่ ส่งผลให้ข้อมูลรับรองที่มีความอ่อนไหวหลายล้านรายการถูกเปิดเผยสู่สาธารณะ

Read More »

Cohesity เสริมแกร่งความสามารถ ITDR ให้ผู้ใช้งาน AD และ EntraID

AD และ EntraID ถูกใช้อย่างแพร่หลายในองค์กร ซึ่งเมื่อปีก่อนโซลูชัน Cohesity Identity Resilience ได้ถูกประกาศออกมาพร้อมกับความสามารถกู้คืน Domain Forest และช่วยเป็นเกราะปกป้องเรื่อง Identity ได้ ซึ่งในวันนี้มีการเพิ่มความสามารถ ITDR เข้ามาในโซลูชันดังกล่าว ที่จะยกระดับความเข้มแข็งของโซลูชันไปอีกขั้น

Read More »

One Identity อัปเดตชุดใหญ่ใน Identity Manager 10.0

One Identity ได้ประกาศอัปเดตครั้งใหญ่ให้ Identity Manager 10.0 ซึ่งเพิ่มความสามารถในการทำงานตรวจจับและตอบสนองภัยคุกคามด้าน Identity รวมถึงการทำงานร่วมกับโซลูชันจาก Third-party

Read More »

JumpCloud เปิดตัวความสามารถใหม่ เสริมความมั่นคงปลอดภัยพร้อมจัดการการใช้งาน AI ให้องค์กร

JumpCloud ผู้ให้บริการแพลตฟอร์มแบบรวมศูนย์สำหรับตัวตน การเข้าถึง และอุปกรณ์ วันนี้ได้เปิดตัวความสามารถด้านปัญญาประดิษฐ์ใหม่ เพื่อขับเคลื่อนนวัตกรรมอย่างปลอดภัย โดยช่วยให้องค์กรเร่งการนำ AI ไปใช้ พร้อมทั้งรับประกันการปฏิบัติตามข้อกำหนดและการควบคุมสำหรับตัวตนทุกประเภท

Read More »

Trellix เตือนภัยฟิชชิ่ง Facebook ขั้นสูง โจมตีแบบ Browser-in-the-Browser

รายงานฉบับใหม่ที่เผยแพร่โดยบริษัทด้านความมั่นคงปลอดภัยไซเบอร์ Trellix เตือนว่า กลโกงฟิชชิ่งบน Facebook กำลังมีความซับซ้อนมากขึ้นอย่างมีนัยสำคัญ เนื่องจากผู้โจมตีหันไปใช้โครงสร้างพื้นฐานคลาวด์ที่ถูกต้องตามกฎหมายมากขึ้น และนำเทคนิคการหลอกลวงแบบวิชวลขั้นสูงมาใช้เพื่อขโมยข้อมูลรับรองของผู้ใช้

Read More »

Instagram ปฏิเสธข้อมูลรั่วไหล หลังผู้ใช้จำนวนมากได้รับอีเมลรีเซ็ตรหัสผ่านโดยไม่ได้ร้องขอ

Instagram ของ Meta Platforms ปฏิเสธว่าไม่ได้ประสบเหตุข้อมูลรั่วไหล หลังจากมีอีเมลรีเซ็ตรหัสผ่านที่ผู้ใช้ไม่ได้ร้องขอจำนวนมาก จนเกิดข้อกล่าวอ้างว่าข้อมูลจากบัญชีผู้ใช้มากกว่า 17 ล้านบัญชีถูกนำไปเปิดเผย

Read More »

CrowdStrike ควัก 740 ล้านดอลลาร์ ซื้อ SGNL สตาร์ทอัพการเข้าถึงแบบ Just-in-Time

CrowdStrike ประกาศแผนการเข้าซื้อกิจการสตาร์ทอัพ SGNL ซึ่งช่วยให้องค์กรต่าง ๆ ปิดกั้นการเข้าถึงระบบโดยไม่ได้รับอนุญาต ข้อตกลงดังกล่าวมีมูลค่า 740 ล้านดอลลาร์ โดย CrowdStrike ตั้งใจจะใช้เงินสดและหุ้นรวมกันเพื่อเป็นแหล่งเงินทุน และคาดว่าจะปิดดีลได้ภายในสิ้นเดือนเมษายน

Read More »

Cisco อาจกำลังเจรจาเข้าซื้อ Axonius บริษัทจัดการทรัพย์สินความมั่นคงปลอดภัยไซเบอร์

มีรายงานว่า Cisco Systems อยู่ระหว่างการเจรจาขั้นสูงเพื่อเข้าซื้อกิจการสตาร์ทอัพด้านการจัดการทรัพย์สินความมั่นคงปลอดภัยไซเบอร์ Axonius

Read More »

Commvault จับมือ Delinea เสริมการป้องกันการโจมตีด้วยข้อมูลยืนยันตัวตน

ผู้ให้บริการด้านการปกป้องข้อมูล Commvault Systems ประกาศความร่วมมือและการผสานเทคโนโลยีใหม่กับบริษัทบริหารจัดการการเข้าถึงด้วยสิทธิพิเศษ Delinea โดยเชื่อมต่อแพลตฟอร์ม Commvault Cloud เข้ากับ Secret Server ของ Delinea เพื่อช่วยให้ลูกค้าร่วมของทั้งสองเสริมความมั่นคงปลอดภัยของข้อมูลยืนยันตัวตน สนับสนุนการปฏิบัติตามข้อกำกับ และทำให้การกู้คืนข้อมูลมีความคล่องตัวมากขึ้น

Read More »

สตาร์ทอัพจัดการตัวตน Saviynt ปิดระดมทุน 700 ล้านดอลลาร์

Saviynt สตาร์ทอัพที่ช่วยให้องค์กรกำกับดูแลการเข้าถึงระบบภายในของผู้ใช้และแอปพลิเคชัน ปิดรอบการระดมทุนมูลค่า 700 ล้านดอลลาร์แล้ว บริษัทเปิดเผยในการประกาศดีล Series B ว่า KKR เป็นนักลงทุนหลัก โดยมี Sixth Street Growth, TenEleven และผู้ลงทุนเดิมอย่าง Carrick Capital Partners ร่วมลงทุนด้วย ทั้งนี้ Saviynt ระบุว่าตอนนี้บริษัทมีมูลค่าอยู่ที่ประมาณ 3 พันล้านดอลลาร์

Read More »

Lumia Security ระดมทุน 18 ล้านดอลลาร์ ยกระดับการกำกับดูแลและควบคุมเอเจนต์ AI ระดับองค์กร

สตาร์ทอัพแพลตฟอร์มปัญญาประดิษฐ์ด้านความมั่นคงปลอดภัยและการกำกับดูแล Lumia Security เปิดเผยว่าได้ระดมทุนใหม่จำนวน 18 ล้านดอลลาร์ เพื่อนำไปขยายงานด้านวิศวกรรมและการวิจัย เพิ่มความลึกในการผสานรวมกับระบบนิเวศ AI รายใหญ่และโครงสร้างพื้นฐานขององค์กร รวมถึงเร่งการนำผลิตภัณฑ์เข้าสู่ตลาด

Read More »

Netskope เพิ่มความมั่นคงปลอดภัย MCP ช่วยองค์กรใช้เอเจนต์ AI อย่างวางใจ

บริษัทด้านความมั่นคงปลอดภัยคลาวด์ Netskope ประกาศเปิดตัวความสามารถด้านความมั่นคงปลอดภัยใหม่สำหรับ Model Context Protocol (MCP) เพื่อช่วยให้องค์กรสามารถเดินหน้าใช้งานปัญญาประดิษฐ์แบบเอเจนต์ได้อย่างมั่นใจ โดยไม่ลดทอนความมั่นคงปลอดภัย

Read More »

ServiceNow อาจจ่ายกว่า 1 พันล้านดอลลาร์ ซื้อสตาร์ทอัพความมั่นคงปลอดภัยไซเบอร์ Veza

มีรายงานว่า ServiceNow กำลังอยู่ระหว่างการเจรจาที่คืบหน้าเพื่อเข้าซื้อกิจการ Veza ซึ่งเป็นสตาร์ทอัพผู้ให้บริการแพลตฟอร์มการจัดการตัวตนในชื่อเดียวกัน

Read More »

Opti ระดมทุน 20 ล้านดอลลาร์ ช่วยองค์กรใช้ AI กำกับดูแลตัวตนโดยอัตโนมัติ

Opti สตาร์ทอัพแพลตฟอร์มความมั่นคงปลอดภัยด้านตัวตนที่มีปัญญาประดิษฐ์เป็นแกนหลัก เปิดเผยว่าได้ระดมทุนใหม่จำนวน 20 ล้านดอลลาร์เพื่อเร่งการขยายผลิตภัณฑ์และการเติบโตระดับโลก

Read More »