Salt Security breidt with CrowdStrike het controle over AI-agenten uit

Salt Security heeft nieuwe integraties aangekondigd met het Falcon-platform van CrowdStrike om de zichtbaarheid over de activiteit van AI-agenten binnen organisaties te vergroten. De integratie koppelt de Salt Agentic API aan Falcon Foundry, Falcon Next-Gen SIEM en Falcon Firewall Management om agenten, MCP-servers, tools, APIs en permissies te identificeren, en geautomatiseerde reacties mogelijk te maken wanneer het gedrag afwijkt van de vastgestelde patronen.

De kernpunten van Salt Security en CrowdStrike in 20 seconden

  • Salt integreert haar platform voor API’s en AI-agenten met verschillende CrowdStrike-tools.
  • Deze combinatie stelt organisaties in staat om agenten, MCP-servers, tools, APIs en permissies te identificeren.
  • De gevonden gegevens kunnen worden gecorreleerd met identiteits-, cloud- en apparaatgegevens binnen Falcon.
  • CrowdStrike Firewall Management kan automatisch reageren wanneer het gedrag van een agent verandert.
  • De samenwerking tussen beide bedrijven begon in 2022 met een investering van Falcon Fund in Salt Security.

De integratie speelt in op de veranderende manier waarop bedrijven AI gebruiken. Agenten beperken zich niet meer tot het genereren van tekst of het beantwoorden van vragen; ze kunnen inloggegevens gebruiken, verbinding maken met interne systemen via MCP-servers (Model Context Protocol), tools inzetten en API-aanroepen doen die acties activeren namens gebruikers.

Voor beveiligingsteams betekent dit een nieuwe laag van toezicht. Weten welke agenten zijn geautoriseerd, geeft niet automatisch inzicht in welke systemen zij gebruiken, welke tools ze tot hun beschikking hebben of welke acties ze uitvoeren tijdens een sessie.

Salt Security en CrowdStrike werken sinds 2022 samen, toen Falcon Fund, de strategische investeringsunit van CrowdStrike, in Salt Security investeerde. Sindsdien ontwikkelden beide bedrijven een gecertificeerde Salt-toepassing voor Falcon Foundry en een native integratie met Falcon Next-Gen SIEM.

Van agenten tot APIs en MCP-servers

De nieuwe integratie wil dat voortzetten door het gedrag van agenten verder te onderzoeken. Volgens Salt Security kunnen gezamenlijke klanten de gecertificeerde applicatie binnen Falcon Foundry gebruiken om Salt te implementeren met de bestaande Falcon-sensor, zonder extra gateways of proxies toe te voegen.

Het systeem maakt het mogelijk om te ontdekken welke agenten binnen de omgeving actief zijn, de MCP-servers en tools waarmee ze verbinding maken, de APIs die ze gebruiken, en de bijbehorende permissies.

Een belangrijk punt dat door het bedrijf wordt benadrukt, is de mogelijkheid om ook MCP-servers die publiek toegankelijk zijn en verbindingen die niet door interne controles zijn gegaan, te identificeren.

Het doel is om een relatie op te bouwen tussen de agent en de resources waartoe deze toegang heeft. Een agent kan legitiem zijn, maar het operationele risico hangt ook af van de gebruikte inloggegevens, beschikbare tools en systemen die erdoor bereikt kunnen worden.

Salt levert in dit verband haar platform gespecialiseerd in API’s en agent-activiteit, terwijl CrowdStrike de overige beveiligingssignalen verstrekt via Falcon.

Gegevens over agentinventaris, configuraties en gedragsdetecties worden doorgestuurd naar Falcon Next-Gen SIEM, waar ze kunnen worden gecorreleerd met informatie over apparaten, identiteiten en cloudomgevingen.

Deze kruisverbinding stelt teams in staat om de agentactiviteit te analyseren in samenhang met andere beveiligingsgebeurtenissen, in plaats van de agentgegevens in een aparte tool te houden.

Automatische reacties bij wijziging in gedrag

Het tweede deel van de integratie betreft het reageren op veranderingen. Wanneer wordt vastgesteld dat de activiteit van een agent afwijkt van het vastgestelde patroon, kunnen klanten acties activeren via CrowdStrike Falcon Firewall Management.

Salt beschrijft de flow als een keten die begint met het ontdekken van de agent en zijn verbindingen, doorgaat met analysen van permissies en gedrag, en eindigt met, indien passend, een actie op de netwerktoegang.

De gepubliceerde informatie vermeldt niet expliciet dat deze reacties automatisch worden uitgevoerd in alle scenario’s. Ze worden gepresenteerd als functies die klanten binnen Falcon-integraties en hun eigen beveiligingsbeleid kunnen gebruiken.

Dit nuance is belangrijk, omdat activiteit van een agent legitiem kan zijn, ook al verschilt het van zijn reguliere gedrag. Een wijziging in API-aanroeppatronen bijvoorbeeld, betekent niet per definitie dat er sprake is van een inbraak. De bruikbaarheid van dergelijke controles hangt af van de configuratie van het beleid, signalen en drempels door elke organisatie.

Salt en CrowdStrike bestrijden hiermee een concreet beveiligingsprobleem rondom agenten: het volgen van de volledige reis van een actie vanaf de agent tot de tool, API en het uiteindelijke resource.

Een agent kan een geldige instructie ontvangen en tijdens de uitvoering ervan, tools met te veel permissies gebruiken of een MCP-verbinding maken die niet is nagezien. Het kunnen observeren van die keten biedt beveiligingsteams meer inzicht om te bepalen welke toegang behouden of beperkt moet worden.

Een samenwerking die begonnen is in 2022

De samenwerking tussen de twee bedrijven start niet met deze integratie. In 2022 deed Falcon Fund, het strategische investeringsvehikel van CrowdStrike, een strategische investering in Salt Security, waarna beide bedrijven de Salt-technologie integreerden in het CrowdStrike-ecosysteem.

De gecertificeerde applicatie voor Falcon Foundry maakt het mogelijk om Salt te implementeren vanuit de bestaande Falcon-infrastructuur. De integratie met Falcon Next-Gen SIEM voegt daarna agent- en API-gegevens toe aan het beveiligingsanalysesysteem.

Met de uitgebreide aankondiging in september 2026 richt de focus zich specifiek op AI-agenten en de verbindingen die nodig zijn om binnen een organisatie te functioneren.

Deze ontwikkeling weerspiegelt ook de evolutie van het beveiligingsmodel met betrekking tot enterprise AI. Nu agenten van contentgeneratie naar het uitvoeren van acties via tools en APIs verschuiven, wordt het beveiligingsoppervlak dat gecontroleerd moet worden, niet meer beperkt tot het AI-model. Het omvat ook de inloggegevens, permissies, MCP-servers, APIs en systemen waar agenten toegang toe kunnen krijgen.

Salt Security ziet de integratie als een manier om binnen één omgeving drie kernvragen te beantwoorden: welke agenten activeren, waar ze toegang toe hebben, en of hun huidige gedrag daarmee overeenkomt.

Veelgestelde vragen

Wat integreert Salt Security met CrowdStrike?

Salt combineert haar Agentic API-platform met CrowdStrike Falcon Foundry, Falcon Next-Gen SIEM en Falcon Firewall Management om informatie te verschaffen over AI-agenten, hun verbindingen, APIs en permissies.

Welke informatie kunnen klanten ontdekken?

De integratie stelt organisaties in staat om agenten, MCP-servers, tools, gebruikte APIs en gekoppelde permissies te identificeren. Daarnaast kunnen verbindingen en MCP-servers die mogelijk online staan, worden opgespoord.

Wat gebeurt er als een agent zijn gedrag verandert?

De bevindingen kunnen worden doorgestuurd naar Falcon Next-Gen SIEM en, indien de ingestelde voorwaarden worden voldaan, kunnen er reacties worden geactiveerd via Falcon Firewall Management.

Vanaf wanneer werken Salt Security en CrowdStrike samen?

De samenwerkingen beginnen in 2022, met een investering van Falcon Fund in Salt Security. Sindsdien werken de twee bedrijven gezamenlijk aan verdere integraties en technologische ontwikkelingen.

Scroll naar boven