Palo Alto: Bảo mật Định danh Hiệu quả Kỷ nguyên AI

Palo Alto Networks đã hoàn tất thương vụ mua lại CyberArk, một công ty hàng đầu về bảo mật định danh, với giá 25 tỷ USD. Thỏa thuận này, được công bố vào ngày 11 tháng 02 năm 2026, định vị an ninh định danh là một yếu tố nền tảng trong chiến lược nền tảng của công ty, đặc biệt trong bối cảnh các mối đe dọa mạng do AI điều khiển ngày càng gia tăng.
Giao dịch này giải quyết vai trò ngày càng leo thang của định danh trong các cuộc tấn công mạng. Thực tế cho thấy các định danh máy (machine identities) vượt trội hơn định danh con người với tỷ lệ hơn 80 trên 1. Đồng thời, 75% các tổ chức vẫn dựa vào các mô hình đặc quyền lỗi thời.
Vai trò của Bảo mật Định danh trong Kỷ nguyên AI
Gần 90% doanh nghiệp đã phải đối mặt với các vụ vi phạm liên quan đến định danh, trong đó việc lạm dụng thông tin xác thực là vector tấn công hàng đầu. Với sự gia tăng của các tác nhân AI tự động, việc bảo vệ mọi định danh trở nên cấp thiết hơn bao giờ hết.
Các tác nhân AI, dù là những thuật toán phức tạp hay bot tự động, đều cần được cấp quyền truy cập để thực hiện nhiệm vụ. Nếu không có cơ chế kiểm soát đặc quyền nghiêm ngặt, chúng có thể trở thành điểm yếu bị khai thác, dẫn đến xâm nhập hệ thống hoặc rò rỉ dữ liệu nhạy cảm.
Kiểm soát Truy cập Đặc quyền Mở rộng
Bằng cách tích hợp nền tảng của CyberArk, Palo Alto Networks đặt mục tiêu mở rộng các kiểm soát truy cập đặc quyền (Privileged Access Controls) cho tất cả các loại định danh. Điều này bao gồm định danh con người (human), định danh máy (machine), và các tác nhân AI mới nổi (emerging AI agents).
Giải pháp này giúp giảm thiểu đáng kể các đặc quyền cố định (standing privileges), vốn là một rủi ro bảo mật lớn. Việc này không chỉ tăng cường an ninh mạng tổng thể mà còn tăng tốc phản ứng với các vi phạm lên đến 80%, giảm thiểu thiệt hại tiềm ẩn.
Hợp nhất Định danh trong Môi trường Đám mây Lai
Một thách thức lớn trong an ninh thông tin hiện đại là sự tồn tại của các “silos” định danh (identity silos). Các hệ thống quản lý định danh khác nhau thường hoạt động độc lập, gây khó khăn trong việc có cái nhìn tổng thể và áp dụng chính sách bảo mật nhất quán.
Thương vụ mua lại CyberArk giúp loại bỏ các silos định danh này, cho phép quản lý thống nhất trên các môi trường đám mây lai (hybrid cloud environments). Điều này đồng bộ hóa với các công cụ bảo mật mạng và vận hành hiện có của Palo Alto Networks.
Khách hàng sẽ nhận được sự bảo vệ toàn diện được tùy chỉnh cho kỷ nguyên AI. Trong kỷ nguyên này, các tác nhân tự động đòi hỏi các kiểm soát đặc quyền mạnh mẽ để ngăn chặn lạm dụng và bảo vệ tài sản số.
Tính Liên tục và Lộ trình Phát triển
Các giải pháp hiện có của CyberArk vẫn sẽ tiếp tục được cung cấp độc lập trong khi quá trình tích hợp vào hệ sinh thái của Palo Alto Networks đang diễn ra. Điều này đảm bảo không có sự gián đoạn cho người dùng hiện tại.
Thay vào đó, người dùng sẽ được hưởng lợi từ một lộ trình phát triển nâng cao, hướng tới hiệu quả và khả năng phục hồi tốt hơn. Sự kết hợp này mang lại khả năng ngăn chặn các cuộc tấn công dựa trên định danh và thúc đẩy đổi mới trong lĩnh vực bảo mật định danh.
Tầm nhìn Chiến lược và Lãnh đạo Thị trường
Nikesh Arora, Chủ tịch và Giám đốc điều hành của Palo Alto Networks, nhấn mạnh tầm quan trọng chiến lược của thời điểm này: “Làn sóng các tác nhân AI mới nổi sẽ yêu cầu chúng ta bảo mật mọi định danh, con người, máy móc và tác nhân.” Ông khẳng định việc chấm dứt các silos là cần thiết cho một giải pháp an ninh đầu cuối đáng tin cậy.
Matt Cohen, Giám đốc điều hành của CyberArk, mô tả đây là một “thắng lợi kép”. Sự kết hợp danh mục đầu tư sẽ ngăn chặn các cuộc tấn công điều khiển bởi định danh và thúc đẩy đổi mới trong ngành.
Thương vụ này củng cố vị thế dẫn đầu của Palo Alto Networks trên các lĩnh vực an ninh mạng, đám mây, vận hành, AI và giờ là bảo mật định danh. Công ty hiện phục vụ hơn 70.000 khách hàng thông qua các nền tảng được hỗ trợ bởi AI và thông tin tình báo từ Unit 42.
Thỏa thuận này là thương vụ mua lại lớn nhất của Palo Alto Networks, cho thấy cam kết mạnh mẽ của công ty đối với việc củng cố chiến lược bảo mật toàn diện. Thông tin chi tiết hơn về thương vụ có thể được tìm thấy trên thông cáo báo chí chính thức của Palo Alto Networks.
Đánh giá Tác động và Triển vọng
Với sự kết hợp này, Palo Alto Networks và CyberArk sẽ cung cấp một giải pháp tích hợp sâu rộng để đối phó với các mối đe dọa mạng ngày càng tinh vi. Đặc biệt, khả năng kiểm soát truy cập đặc quyền cho các định danh AI là một bước tiến quan trọng.
Việc này không chỉ giúp các tổ chức tuân thủ các quy định bảo mật nghiêm ngặt hơn mà còn giảm thiểu bề mặt tấn công tổng thể. Qua đó, các doanh nghiệp có thể tự tin hơn trong việc triển khai các công nghệ mới như AI mà vẫn duy trì được mức độ an toàn thông tin cao nhất.







