Netwrix PingCastle 和 Netwrix Threat Manager 的最新版本新增了对 AI 代理身份的可见性,将 Entra ID 风险覆盖范围扩展到 100
多项风险检查,并引入了针对 Azure Files 的威胁检测功能。
德克萨斯州弗里斯科 — 2026年8月18日 — Netwrix,身份和数据安全领域的公认领导者,今日宣布在Netwrix PingCastle和Netwrix Threat Manager中推出新功能,将身份安全扩展到微软云的更深层,包括对AI代理的覆盖。
Netwrix PingCastle 和 Netwrix Threat Manager 的最新版本增加了对 AI 代理身份的可见性,将 Entra ID 风险覆盖扩展到超过100项风险检查,并引入了针对 Azure Files 的威胁检测
该版本还新增了针对 Azure Files 的威胁检测,保护文件共享免受勒索软件、异常行为以及高风险更改(如开放访问的创建)的影响。针对代理的特定威胁检测计划在后续版本中推出,基于当前提供的可见性基础。
Netwrix PingCastle 将其 Microsoft Entra ID 覆盖范围扩展到 102 个风险检查,将该工具值得信赖的 Active Directory 状态评估扩展到云身份层。安全团队和管理员现在可以使用使 PingCastle 成为社区宠儿的相同快速、优先的方法,评估本地 AD 和 Entra ID 的身份风险。
组织部署AI代理的速度快于其治理能力。每个代理都是在企业环境中拥有实际权限的身份,但大多数存在于任何清单、所有权或审查流程之外。Cloud Security Alliance的一项调查发现,不到四分之一的组织正式采用了创建或删除其AI系统运行的身份的政策,超过16%的组织根本不跟踪新身份的创建时间。其后果是可衡量的:在其2026 Data and Identity Security Report, Netwrix发现,在AI显著增加需要访问的身份数量的组织中,发生数据泄露的比例为43%,而在未增加的组织中为11%。
这些新功能补充了Microsoft的本机工具,提供了对Microsoft身份平面的独立评估和可见性。
Netwrix Threat Manager 为 Microsoft Entra ID 中的 AI 代理身份增加了新的可见性,为安全团队提供了其环境中运行的代理及其所拥有访问权限的清单。该清单是大多数组织缺失的基础:Netwrix 报告发现,只有 19% 的组织完全管理非人类身份,如服务账户和 AI 代理。Threat Manager 已经通过可操作的风险洞察、异常行为检测和攻击上下文,为另一类关键的非人类身份类别——服务账户提供了可见性和监控,以实现更快的分类;此次发布将该覆盖范围扩展到了 AI 代理。
这些版本推动了Netwrix统一身份和数据安全的战略。PingCastle的评估引擎已在公司1Secure™平台内支持超过200项检查,反映了现已深入扩展至Microsoft身份层面的相同独立姿态评估方法。
“今年早些时候,我们为组织提供了对AI代理可访问内容的可见性。此次发布更进一步:哪些代理实际上存在,”Netwrix的首席产品官Jeff Warren表示。“我们的研究发现,不到五分之一的组织完全管理非人类身份,代理是增长最快的类别。你无法审查你不知道拥有的身份的访问权限。”
Netwrix PingCastle 4.0 和 Netwrix Threat Manager 3.3 现已发布。了解更多,预约与 Netwrix 团队的会议。
分享到