Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

EKSKLUZIVNO: Walmart’s CISO obnavlja sigurnost identiteta za AI dob

Novosti

EKSKLUZIVNO: Walmart’s CISO obnavlja sigurnost identiteta za AI dob

Tomšić Damjan 22. kolovoza 2025


Želite pametnije uvide u vašu pristiglu poštu? Prijavite se za naše tjedne biltene kako biste dobili samo ono što je važno za vođe AI, podataka i sigurnosti. Pretplatite se sada


VentureBeat je nedavno sjeo (praktički) s Jerryjem R. Geislerom III, izvršnim potpredsjednikom i glavnim službenikom za informacijsku sigurnost u Walmart Inc., Da bi stekli uvid u izazove kibernetičke sigurnosti s kojima se najveći svjetski maloprodaja suočava jer AI postaje sve autonomniji.

Razgovarali smo o osiguravanju agentičkih AI sustava, modernizaciji upravljanja identitetom i kritičnim lekcijama naučenim iz izgradnje Elementa AI, Walmart -ove centralizirane AI platforme. Geisler je pružio osvježavajuće iskren pogled na to kako se tvrtka bavi neviđenim sigurnosnim izazovima, od obrane od Cyber ​​prijetnji do povećanja sigurnosti do upravljanja sigurnošću kroz ogromnu hibridnu multi-oblačnu infrastrukturu. Njegov pristup startup razmišljanja za obnovu sustava identiteta i pristupa nudi vrijedne lekcije za poduzeća svih veličina.

Vodeća sigurnost za tvrtku koja djeluje na Walmartovoj skali širom Google Cloud -a, Azure i privatnog oblačnog okruženja, Geisler donosi jedinstvene uvide u implementaciju arhitektura Zero Trust -a i izgradnju onoga što on naziva “brzinom s upravljanjem”, omogućujući brzu inovaciju AI u okviru pouzdanog sigurnosnog okvira. Arhitektonske odluke donesene tijekom razvoja elementa AI oblikovale su Walmart -ov cjelokupni pristup centralizaciji AI tehnologija u nastajanju.

Jerry R. Geisler III, stariji potpredsjednik i glavni direktor informacijske sigurnosti, Walmart Credit: Walmart

U nastavku su iznimci iz našeg intervjua:


AI skaliranje pogađa svoje granice

Power ograničenja, rastući troškovi tokena i kašnjenja zaključivanja preoblikovaju Enterprise AI. Pridružite se našem ekskluzivnom salonu kako biste otkrili kako su vrhunski timovi:

  • Pretvaranje energije u stratešku prednost
  • Arhitekturiste učinkovite zaključke za stvarne propusne dobitke
  • Otključavanje natjecateljskog ROI -a s održivim AI sustavima

Osigurajte svoje mjesto da ostanete naprijed:: https://bit.ly/4mwgngo


VentureBeat: Kako generativni i agentni AI postaju sve autonomniji, kako će se vaše postojeće upravljanje i zaštitari razvijati kako bi se riješile prijetnji u nastajanju i nenamjerno ponašanje modela?

Jerry R. Geisler III: Usvajanje agentičkog AI uvodi potpuno nove sigurnosne prijetnje koje zaobilaze tradicionalne kontrole. Ovi rizici obuhvaćaju exfiltraciju podataka, autonomnu zlouporabu API-ja i prikrivene konstrukcije unakrsnog agenta, koji bi svi mogli poremetiti poslovanje poduzeća ili kršiti regulatorne mandate. Naša strategija je izgraditi robusne, proaktivne sigurnosne kontrole pomoću naprednog upravljanja držanjem AI sigurnosnog držanja (AI-SPM), osiguravajući kontinuirano nadzor rizika, zaštitu podataka, usklađenost s regulacijom i operativno povjerenje.

VB: S obzirom na ograničenja tradicionalnog RBAC-a u dinamičnim AI postavkama, kako Walmart usavršava svoje upravljanje identitetom i arhitekture nula povjerenja kako bi pružio detaljan pristup podataka osjetljiv na kontekst?

Geisler: Okoliš naše veličine zahtijeva prilagođeni pristup, a dovoljno je zanimljivo, startup način razmišljanja. Naš tim često napravi korak unatrag i pita: “Da smo nova tvrtka i gradimo s Ground Zero -a, što bismo izgradili?” Upravljanje identitetom i pristupom (IAM) prošlo je kroz mnoge iteracije u posljednjih 30+ godina, a naš je glavni fokus kako modernizirati naš IAM Stack kako bismo ga pojednostavili. Iako je povezano s još različitim od nulte povjerenja, naš princip najmanje privilegija neće se promijeniti.

Ohrabrujemo veliku evoluciju i usvajanje protokola poput MCP-a i A2A, jer oni prepoznaju sigurnosne izazove s kojima se susrećemo i aktivno rade na provedbi detaljnih, kontekstualnih kontrola pristupa. Ovi protokoli omogućuju odluke o pristupu u stvarnom vremenu na temelju identiteta, osjetljivosti podataka i rizika, koristeći kratkotrajne, provjerljive vjerodajnice. To osigurava da se svaki agent, alat i zahtjev kontinuirano ocjenjuju, utjelovljujući načela nulte povjerenja.

VB: Kako konkretno Walmartova opsežna hibridna multi-oblačna infrastruktura (Google, Azure, Private Cloud) oblikuje vaš pristup segmentaciji mreže nula povjerenja i mikrosegmentaciji za AI radno opterećenje?

Geisler: Segmentacija se temelji na identitetu, a ne na mrežnoj lokaciji. Pravila pristupa dosljedno slijede radno opterećenje u okruženju u oblaku i na lokalnoj razini. S napretkom protokola poput MCP -a i A2A, provedbu servisnih ruba postaje standardizirana, osiguravajući da se načela nula povjerenja primjenjuju jednolično.

VB: S AI spuštanjem barijera za napredne prijetnje poput sofisticiranog krađe identiteta, što je AI-vođena obrana Walmart aktivno raspoređuje kako bi proaktivno otkrila i ublažila ove evoluirajuće prijetnje?

Geisler: U Walmartu smo duboko usredotočeni na to da ostanemo ispred krivulje prijetnji. To je posebno istinito kao što je AI preoblikovao krajolik kibernetičke sigurnosti. Protivnici sve više koriste generativni AI za izradu vrlo uvjerljivih kampanja krađe identiteta, ali koristimo istu klasu tehnologije u kampanjama simulacije protivnika kako bismo proaktivno izgradili otpornost protiv tog vektora napada.

Integrirali smo napredne modele strojnog učenja u naš sigurnosni skup kako bismo identificirali anomalije ponašanja i otkrili pokušaje krađe identiteta. Osim otkrivanja, proaktivno koristimo generativni AI za simuliranje scenarija napada i pritisak testiranja naših obrana integrirajući AI intenzivno kao dio našeg crvenog tima na skali.

Usporavanjem ljudi i tehnologije na ove načine pomažemo osigurati da naši suradnici i kupci ostanu zaštićeni kako se razvija digitalni krajolik.

VB: S obzirom na Walmartovu opsežnu upotrebu AI modela otvorenog koda u Elementu AI, koje ste jedinstvene izazove za kibernetičku sigurnost identificirali i kako se vaša sigurnosna strategija razvija kako bi ih riješila na Enterprise Scale?

Geisler: Segmentacija se temelji na identitetu, a ne na mrežnoj lokaciji. Pravila pristupa dosljedno slijede radno opterećenje u okruženju u oblaku i na lokalnoj razini. S napretkom protokola poput MCP -a i A2A, provedbu servisnih ruba postaje standardizirana, osiguravajući da se načela nula povjerenja primjenjuju jednolično.

VB: S obzirom na Walmart-ove razmjere i kontinuirane operacije, koje napredne mjere automatizacije ili brzog odgovora provodite za upravljanje incidentima istodobnih kibernetičkih sigurnosti u svojoj globalnoj infrastrukturi?

Geisler: Djelovanje na Walmartovoj skali znači da sigurnost mora biti i brza i bez trenja. Da bismo to postigli, ugradili smo inteligentnu automatizaciju u slojeve našeg programa odgovora na incident. Koristeći platforme SOAR, orkestriramo tijekove rada brzog odgovora kroz geografije. To nam omogućava da brzo obuzdamo prijetnje.

Također primjenjujemo opsežnu automatizaciju kako bismo kontinuirano procjenjivali rizik i dali prioritet radnji odgovora na temelju rizika. To nam omogućuje da usredotočimo svoje resurse tamo gdje su najvažniji.

Spojenjem talentiranih suradnika s brzom automatizacijom i kontekstom kako bismo pomogli donositi brze odluke, u mogućnosti smo izvršiti našu predanost pružanju sigurnosti brzinom i razmjerom Walmarta.

VB: Koje su inicijative ili strateške promjene Walmart koji traže privući, osposobiti i zadržati talent za kibernetičku sigurnost opremljen za brzo razvijajući se AI i krajolik prijetnji?

Geisler: Naš program Better U (LBU) nudi obrazovanje s niskim ili troškovima, tako da suradnici mogu steći diplome i certifikate u cyber-sigurnosti i srodnim IT poljima, što olakšava suradnike od svih pozadina na Upskill. Tečajevi su osmišljeni tako da pruža praktične vještine u stvarnom svijetu koje su izravno primjenjive na Walmartove potrebe za infosekulacijom.

Domaći smo našu godišnju Sparkcon (ranije poznatu kao SP4RKCON) koji koordinira razgovore i pitanja i odgovori s poznatim profesionalcima za dijeljenje mudrosti i dokazanih strategija. Ovaj događaj također istražuje najnovije trendove, tehnike, tehnologije i prijetnje u kibernetičkoj sigurnosti, istovremeno nudeći mogućnosti sudionicima da se povežu i izgrade vrijedne odnose kako bi poboljšali svoju karijeru.

VB: Razmišljanje o svojim iskustvima razvijajući Element AI, što su se pojavile kritične kibernetičke sigurnosti ili arhitektonskih lekcija koje će voditi vaše buduće odluke o tome kada i koliko opsežno centralizacije AI tehnologije u nastajanju?

Geisler: To je kritično pitanje, budući da će naši arhitektonski izbori danas definirati naše držanje rizika još godinama koje dolaze. Razmišljajući o našem iskustvu u razvoju centralizirane AI platforme, pojavile su se dvije glavne lekcije koje sada vode našu strategiju.

Prvo smo saznali da je centralizacija snažan pokretač “brzine s upravljanjem”. Stvaranjem jedne, asfaltirane ceste za razvoj AI, dramatično smo snizili složenost naših znanstvenika podataka. Što je još važnije, sa sigurnosnog stajališta, daje nam jedinstvenu upravljačku ravninu. Od početka možemo ugraditi sigurnost, osiguravajući dosljednost u načinu postupanja s podacima, modeli se provjeravaju i prate izlazi. Omogućuje da se inovacije dogodi brzo, u okviru u koji vjerujemo.

Drugo, omogućava “koncentriranu obranu i stručnost”. Krajolik prijetnji za AI razvija se nevjerojatnim tempom. Umjesto da difuziramo naš ograničeni AI sigurnosni talent kroz desetine različitih projekata, centralizirana arhitektura omogućava nam da usredotočimo naše najbolje ljude i naše najvjernije kontrole u najkritičnijoj točki. Možemo implementirati i precizno prilagoditi sofisticirane obrane poput kontrola pristupa svjesnim kontekstu, naprednog brzog praćenja i prevencije exfiltracije podataka, a tu zaštitu odmah pokrivaju naše slučajeve uporabe.

Dnevni uvidi u slučajeve poslovne uporabe s VB dnevno

Ako želite impresionirati svog šefa, VB Daily vas je pokrivao. Dajemo vam unutarnju lopaticu o tome što tvrtke rade s generativnim AI, od regulatornih pomaka do praktičnih razmještaja, tako da možete dijeliti uvide za maksimalni ROI.

Pročitajte našu politiku privatnosti

Hvala na pretplati. Pogledajte više VB biltena ovdje.

Došlo je do pogreške.



Web izvor

Povezani sadržaji

  • Cloud Quantum Computing: prilika za trilijun dolara s opasnim skrivenim rizicima
  • Naslovnica instruktorTop 10 besplatnih online alata za učenje
  • AI koja je postigla 95% — dok konzultanti nisu saznali da je to AIAI koja je postigla 95% — dok konzultanti nisu saznali da je to AI
  • 5 razloga zašto je Zen moj novi omiljeni preglednik (RIP, Opera)5 razloga zašto je Zen moj novi omiljeni preglednik (RIP, Opera)
  • Tržište slušalica AR/VR dosežući “kritičku točku”Tržište slušalica AR/VR dosežući “kritičku točku”
  • Las Vegas i NTT postavljaju najveću privatnu 5G mrežu u SAD-uLas Vegas i NTT postavljaju najveću privatnu 5G mrežu u SAD-u

Previous Article

Upoznajte Wukong, AI Chatbot Kina je instalirao na svojoj svemirskoj stanici

Next Article

'Povijesni' pomak u fazi širenja širokopojasne uporabe

Posljednje objave

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Novosti

  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026
  • Microsoft popušta pod pritiskom: Podatkovni centri trebali bi plaćati skuplju struju 14. siječnja 2026
  • Top 10 PowerShell naredbi za korištenje u 2026 13. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice