Ping Identity 推出“通用服务”以强化持续信任验证,应对 AI 驱动欺诈

richlovec 1500_400 (1)
 

Ping Identity 宣布推出“通用服务”(Universal Services),以帮助组织在每一次数字交互中持续建立、验证并保护信任。该公司表示,在冒充攻击、合成身份以及 AI 驱动的社会工程攻击加速的背景下,企业已难以仅依赖登录环节的身份验证来维持安全。

Ping Identity 指出,传统模式往往在用户登录后默认信任持续有效,但在入职、账户恢复、帮助台支持以及高风险操作等环节,信任可能迅速消退,而这些环节也成为现代攻击者的重点目标。与此同时,大型组织普遍运行复杂的多供应商身份环境,对系统中断的容忍度较低。

据介绍,“通用服务”旨在应对上述两方面挑战:在不要求企业对既有身份基础设施进行“拆除重建”的前提下,为客户、员工、合作伙伴以及非人类身份提供持续的身份保障,并可在不同身份提供者之间运行。

Ping Identity 将这一变化概括为从“身份验证”转向“验证信任”。公司称,该模式把身份安全、身份保障与欺诈防范整合为一个持续运行的模型,用于在授予访问权限前、高风险操作期间以及风险变化时,对数字交互中的信任进行验证。

Ping Identity 创始人兼首席执行官 Andre Durand 表示,信任不应止步于登录,也不应局限于单一身份系统;“通用服务”为企业提供了一种方式,可在每次交互中持续验证和保护身份,同时无需替换其已依赖的身份基础设施。

在功能层面,Ping Identity 表示,持续身份保障可支持在授予访问权限前验证信任、在高风险操作中重新验证身份,并在风险变化时动态调整保护措施。公司称,“通用服务”可通过行业标准协议和 API 与现有身份提供者集成,从而在不更换现有系统的情况下增强安全能力。

Ping Identity 还称,“通用服务”通过其平台提供,作为集中式的信任与控制层与现有身份提供者协同工作,而非替代。该平台将身份验证、风险评估、隐私保护的零知识生物识别、编排以及细粒度授权整合在单一控制平面中,以便企业在分散的身份环境中一致地定义、应用和管理信任策略。

公司列举称,采用“通用服务”可用于减少欺诈和账户接管、通过减少人工审核和对帮助台的依赖降低运营成本、以基于风险的自适应“摩擦”改善用户体验,并在无需大规模迁移的情况下推进身份安全现代化。

Ping Identity 表示,“通用服务”是为满足客户在复杂多供应商环境中对更强身份保障的需求而开发,设计目标是统一现有技术栈中的身份、安全与欺诈信号,避免形成新的孤岛,并可通过单一编排层管理包括员工、客户、合作伙伴及智能 AI 身份在内的多类身份。

在应用场景方面,公司提到常见用例包括入职验证、防欺诈访问、安全账户恢复、帮助台保护以及高风险操作的自适应授权,并称随着企业扩大自动化与代理的采用,该信任模型可延伸至非人类及 AI 驱动的身份。

可用性方面,Ping Identity 表示,“通用服务”已通过现有 Ping 功能和免费试用体验提供,并预计将在 2026 年持续推出更多增强功能。


分享:


发表评论

登录后才可评论。 去登录