🛡 DATA BREACHES 🛡

El acuerdo de Okta con Permiso busca cerrar brechas en la detección de amenazas a la identidad.

🛡CyberObservatorio
Idioma

El acuerdo de Okta con Permiso busca cerrar brechas en la detección de amenazas a la identidad.

Fuente: CyberScoop

**Okta Apuesta por Permiso Security: Fortaleciendo la Detección de Amenazas de Identidad en la Era Digital**

En un mundo cada vez más conectado, la seguridad de las identidades digitales se ha convertido en una prioridad fundamental para empresas de todos los tamaños. La reciente adquisición de Permiso Security por parte de Okta, anunciada el jueves, representa un movimiento estratégico significativo en un sector donde las amenazas relacionadas con identidades humanas, de máquinas y basadas en inteligencia artificial (IA) son cada vez más comunes. Esta compra no solo afecta a las empresas que buscan proteger sus activos digitales, sino que también tiene implicaciones profundas para los usuarios finales que dependen de la integridad de sus identidades digitales.

Permiso Security se especializa en la detección de riesgos una vez que un usuario o sistema ha iniciado sesión, un área crítica conocida en la industria como detección y respuesta a amenazas de identidad. La compañía utiliza más de 2,500 señales recopiladas de más de 70 socios relacionados con la identidad para identificar problemas como permisos de acceso excesivos, credenciales no utilizadas, comportamientos inusuales de los agentes de IA y violaciones de políticas de seguridad internas. Ely Kahn, director de productos de Okta, explicó a CyberScoop que esta adquisición permitirá a Okta fusionar dos funciones que operaban de manera independiente: la detección de amenazas en tiempo real y la gestión de la postura de seguridad de identidad. “Hoy en día, esos son dos productos separados que realmente no se comunican entre sí”, afirmó Kahn.

La integración de estas capacidades promete generar alertas más precisas para los equipos de seguridad. Kahn ilustró esta mejora con un escenario hipotético en el que una cuenta de administrador inactiva es señalada por las herramientas de gestión de postura, y posteriormente, se registra un inicio de sesión desde una dirección IP desconocida. “Al combinar estos elementos, ahora tienes una alerta de alta confianza y alta fidelidad que es más accionable por un equipo de operaciones de seguridad”, comentó Kahn. “Un equipo de operaciones de seguridad por sí solo podría no preocuparse por la cuenta inactiva, pero al combinar eso con algunas señales de amenaza, entonces se convierte en una alerta de nivel crítico más alta”.

Un aspecto crucial de este acuerdo, según Kahn, es que Permiso aportará visibilidad más allá de los productos actuales de detección de amenazas de Okta, subrayando que los clientes también dependen de otros sistemas de identidad, como Microsoft Entra ID o Active Directory, que caen fuera de esa perspectiva. “Para ser un verdadero jugador en el espacio de la seguridad de identidad, tenemos que mirar más allá de la perspectiva de Okta y ofrecer a los usuarios una vista completa de sus amenazas de identidad”, añadió.

La adquisición también se inserta en un panorama de seguridad transformado por la inteligencia artificial. Según cifras citadas por Okta, el 58% de los ejecutivos afirma que sus organizaciones experimentaron un incidente de seguridad relacionado con la IA o un casi incidente en el último año. Esta tendencia ha impulsado a empresas de identidad como Okta a expandirse más allá de la autenticación y hacia la monitorización continua de lo que las cuentas, incluidas las de los agentes de IA, realmente hacen una vez que están dentro de un sistema. “Los agentes serán vulnerados”, advirtió Kahn. “Lo más importante que puedes hacer es asegurar que si un agente es comprometido, el radio de explosión sea pequeño”, a través de una identidad revocable y definida de manera restringida para cada agente.

Entre las capacidades que Okta afirma que obtendrá se encuentra una herramienta llamada SandyClaw, que evalúa las habilidades y los comandos de los agentes de IA en un entorno aislado antes de que se les permita acceder a los sistemas de un cliente, con el objetivo de detectar ataques a la cadena de suministro incrustados en herramientas de IA. Otras adiciones planificadas incluyen una mayor monitorización del comportamiento de los agentes de IA a través de plataformas en la nube y herramientas de software como servicio, así como sistemas automatizados para investigar y aislar agentes de IA que parezcan comprometidos o mal configurados.

Se espera que la transacción se cierre en el tercer trimestre del año fiscal 2027 de Okta, sujeto a las condiciones regulatorias y de cierre estándar. Los términos de la adquisición, incluido su precio de compra, no fueron divulgados.

La entrada sobre el acuerdo de Okta con Permiso busca cerrar las brechas en la detección de amenazas de identidad, destacando la importancia de una vigilancia proactiva y una respuesta rápida en un entorno digital donde las amenazas evolucionan constantemente. A medida que la industria avanza hacia la integración de soluciones de seguridad más robustas, esta adquisición puede ser un paso crucial para garantizar que tanto las empresas como los individuos estén mejor protegidos contra los riesgos emergentes en el ámbito digital.

Okta’s deal for Permiso aims to close gaps in identity threat detection

Source: CyberScoop

Okta announced Thursday it has signed a deal to buy Permiso Security, a cloud-based firm that tracks threats tied to human, machine, and AI-driven digital identities. Permiso specializes in spotting risks after a user or system has already logged in, an area the industry refers to as identity threat detection and response. The company draws on more than 2,500 signals gathered from over 70identity-related partners to flag issues such as excessive access permissions, unused credentials, unusual behavior from AI agents, and violations of internal security policies.Ely Kahn, Okta’s chief product officer, told CyberScoop that Permiso will allowOktato merge two functions that have operated separately: real-time threat detection and identity security posture management. “Today those are two separate products that don’t really talk to each other,” he said. Combining them, Kahn said, produces sharper alerts for security teams. As an example, he described a hypothetical scenario where a dormant administrator account is flagged by posture-management tools that later shows a login from an unfamiliar IP address. “By combining those things, you now have a very high-confidence, high-fidelity alert that’s more actionable by a security operations team,” Kahn said. “A security operations team on its own might not care about the dormant account, but when you combine that with some threat signals, then it becomes a higher critical-level alert.” A crucial part of the deal, according to Kahn, is that Permiso will bring visibility beyond Okta’s current threat detection products, telling CyberScoop that customers also rely on other identity systems, such as Microsoft Entra ID orActive Directory, that fall outside that view.“For us to be a real player in the identity security space, we have to look beyond the Okta perspective and give folks a full view into their identity threats,” he said. The acquisition also fits into a security landscape reshaped by artificial intelligence. According to figures cited by Okta, 58% of executives say their organizations experienced anAI-related security incident or a near miss within the past year. That trend has pushed identity companies like Okta to expand beyond authentication and into continuous monitoring of what accounts, including AI agents, actually do once inside a system.“Agents will be breached,” Kahn said. “The most important thing you can do is ensure that if an agent is compromised, the blast radius is small,” through a narrowly defined, revocable identity tied to each agent. Among the capabilities Okta says it will gain is a tool called SandyClaw, which tests AI agent skills and prompts in an isolated environment before they are allowed into a customer’s systems, aiming to catch supply-chain attacks embedded in AI tools. Other planned additions include expanded tracking of AI agent behavior across cloud platforms and software-as-a-service tools, and automated systems to investigate and isolate AI agents that appear compromised or misconfigured. The transactionis expected to close in the third quarter of Okta’s 2027 fiscal year, pending standard regulatory and closing conditions. Terms of the acquisition, including its purchase price, were not disclosed. The postOkta’s deal for Permiso aims to close gaps in identity threat detectionappeared first onCyberScoop.

El acuerdo de Okta con Permiso busca cerrar brechas en la detección de amenazas a la identidad. | Ciberseguridad - NarcoObservatorio