保护混合环境十分复杂,但在你的环境中发现潜在的安全风险并不一定要复杂。事实上,你只需提出一些简单问题,就无需登录仪表板或逐份查阅手动报表即可完成。这只需要你和一个 AI 提示词即可。我们谈论的并非遥远的未来情景,因为借助 Netwrix Access Analyzer 以及 Claude Desktop 和 Microsoft Copilot Studio 这类 AI 对话式助手,这一切就在今天就已经实现。
AI 增强的力量
Netwrix Access Analyzer 以其能够为安全团队提供他们当下需要的答案与控制能力而享有盛誉,帮助企业实现有效治理。以下仅是 Network Access Analyzer 的部分能力:
- 识别敏感数据和受监管数据所在位置,并对其自动进行分类
- 通过撤销对敏感数据的不必要访问来贯彻最小权限模型
- 提供覆盖整个企业的可视性:谁可以访问哪些数据
- 通过全面的报告来证明符合 GDPR、HIPAA 和 SOX
- 检测并修复安全漏洞,避免您的敏感且受监管的数据面临风险
Netwrix Access Analyzer 本身就是一款强大的工具,但将其与数字助手进行集成,可以显著增强其自动化和智能能力。AI 工具集成带来的或许最具变革性的能力,是支持自然语言查询——它让安全变得更加普惠,并使其对更广泛的受众更易于获取。想象一下,只需像下面这样简单直观的请求,就能检索到关键的访问洞察:
“显示所有在过去 90 天内未登录,但仍可访问人力资源(HR)数据的账户。”
现在我们再更进一步。使用 Netwrix Access Analyzer,您不仅可以获取数据,还可以请求仪表板(dashboard)。因为它支持高层级提示(prompt),能够返回完整的、由 AI 生成的仪表板。现在请考虑发出如下请求:
“使用 Netwrix Access Analyzer 中为您提供的所有工具,创建一个仪表板,用来展示我的 data security 概览、风险以及推荐的整改措施。”
最终形成的是一款全面的仪表板——涵盖敏感数据、这些数据面临的风险以及修复建议。借助 Netwrix Access Analyzer,仅需一个问题就能在“一个玻璃面板”中获得充满洞察的环境信息。
让集成成为可能的协议
借助自然语言与这样一款强大的安全工具进行沟通的能力之所以成为可能,得益于 Model Context Protocol (MCP)。由于它对 AI 助手与企业系统之间的安全交互进行标准化,MCP 可能被证明是自 SMTP 或 Bluetooth 等基础协议以来最重要的进展之一。MCP 是一种开放标准,旨在无需定制集成的情况下,让 AI 助手与企业系统实现无缝连接。可以把它理解为连接你内部系统与 Claude 或 Copilot 等工具之间的一座桥梁。
如果让 AI 助手直接访问系统数据库,将会带来过多的安全漏洞。通过将 MCP 作为中间件组件插入其中,AI 将从不直接与数据库或敏感系统交互。该组件以服务器的形式提供,部署到位后,它允许授权用户提出诸如“谁可以访问这份机密的人力资源文档?“
MCP 如何工作
MCP 是一种结构化协议,用于在将 AI 助手与 Netwrix Access Analyzer 或任何类似类型的企业安全系统集成时,强制遵循既定的顺序。下面介绍各组件以及它们如何协同工作。
- AI 代理(客户端)向 MCP 服务器发送请求。
- MCP 服务器会验证这些请求,从授权来源中(在本例中是 Network Access Analyzer)检索数据,并将结构化响应返回给代理。
让我们通过以下场景来看看整个流程。用户正在使用 Claude,并提出问题:“Who has access to \\fs02\finance?”接下来会发生什么:
- Claude 会理解该问题,并将查询发送到 MCP 服务器以进行验证。
- MCP 服务器会验证用户身份,并根据企业策略检查权限
- 随后,MCP 服务器将其转发给 Netwrix Access Analyzer,而 Netwrix Access Analyzer 包含访问控制数据。
- Network Access Analyzer 处理请求,并以机器可读的格式返回有关用户角色和权限的数据
- 服务器会将该响应转发给 Claude,随后 Claude 会将技术数据翻译成面向用户的人类可读答案。在本例中,\\fs02\finance 的访问权限被授予给财务团队、高级管理层以及 IT 管理员。Claude 还会说明这些组拥有哪些权限。
AI 集成是否安全?
MCP 服务器确保只有已授权的用户和已批准的查询才能到达后端系统。需要注意的是,AI 工具在任何时候都不会与 MCP 服务器以外的任何对象直接接触;也就是说,它不会与 Network Access Analyzer 或任何企业组件进行直接连接。以下是另外三点需要了解的内容:
- 您是负责部署和控制 MCP 服务器的人。
- 您决定哪些数据会被公开(暴露)。
- 所有 AI 查询都可以记录并进行审计。
为关键系统提供 AI 驱动的清晰度
Netwrix Access Analyzer 具有 40+ 个内置数据收集模块,覆盖本地部署和云端平台。这意味着你可以了解包括在 Active Directory、Microsoft Entra ID、文件系统、Microsoft 365、Oracle 以及 Nutanix 等在内的,绝大多数关键系统中的安全状况与动态。
这项 AI 集成最突出的特点之一是其简单易用。你不需要掌握每个系统的技术术语或复杂细节。你只需要向 AI 助手提出诸如:
“最近是否有来自异常 IP 地址的,针对 Oracle 数据库的失败登录尝试?”
“最近有哪些 Microsoft 365 Exchange 邮箱的委派权限被修改了?”
“有哪些用户在非工作时间访问了 Nutanix 虚拟机的管理控制?”
安全不再需要复杂到只有少数团队成员才能理解并操作。通过集成支持 MCP 的 AI 助手和 Netwrix Access Analyzer,您可以简化安全分析,并以前所未有的轻松程度发现隐藏或潜在的风险。现在,您只需提出一个简单问题,就能深入洞察您的环境;一次提示即可转化为大量可执行的信息。
分享到
了解更多
关于作者
Grady Summers
首席执行官
Grady Summers 拥有 20 年以上的网络安全专业经验,并在带领产品创新与实现变革性增长方面拥有经验证的业绩记录。他曾在 SailPoint、FireEye、GE 和 Mandiant 等开创性企业担任领导职务,在那里推动了 SaaS 转型并拓展了产品组合。凭借覆盖全球市场的实践经验以及面向客户的岗位经历,Grady 将董事会层面的战略思维与扎根一线的洞察相结合。尽管他是网络安全领域公认的行业领军人物,Grady 仍通过在空闲时间于宾夕法尼亚农场种树来保持与自然的联系。他拥有哥伦比亚大学的 MBA 学位,以及 Grove City College 的计算机系统管理学士学位。