Astelia добави агентни възможности към своята платформа за анализ на достъпността, тъй като организациите са изправени пред все по-малки прозорци за експлоатация и нарастващото предизвикателство при управлението на уязвимости.
В основата на платформата е анализът на достъпността на Astelia, който определя дали дадена уязвимост може да бъде достигната и експлоатирана в рамките на конкретна среда. Чрез съпоставяне на мрежовата топология с техническите изисквания, необходими за експлоатиране на дадена уязвимост, Astelia установява, че по-малко от 1% от констатациите представляват реална заплаха, елиминирайки шума, който изразходва ресурси за сигурност и бизнес ресурси. При едно внедряване в голямо предприятие Astelia намали приблизително 40 милиона идентифицирани уязвимости до по-малко от 2000, които действително са били достъпни.
След като бъде идентифицирана достъпна уязвимост, Astelia определя най-бързия, базиран на доказателства път за елиминиране на това излагане на риск. В зависимост от средата това може да бъде целева промяна в конфигурацията, мрежово сегментиране, компенсиращ контрол или софтуерна корекция за сигурност. Това позволява на организациите да елиминират достъпното излагане на риск, без да разчитат единствено на софтуерни корекции за сигурност.
Новите агентни възможности разширяват анализа на достъпността на Astelia и работния процес за отстраняване на проблеми през целия жизнен цикъл на уязвимостта. Тъй като изкуственият интелект ускорява както откриването, така и експлоатирането на уязвимости, от екипите по сигурността се изисква да проучват и отстраняват повече уязвимости за по-малко време. Агентните възможности на Astelia са проектирани да се справят с това предизвикателство, като оценяват новоразкритите уязвимости и тяхната достъпност, анализират оперативното въздействие, координират отстраняването между екипите по сигурност и ИТ и помагат за насочването на всеки проблем към разрешаване.
Човешкото одобрение остава вградено в ключови точки за вземане на решения, като всяко действие се записва в дневник и подлежи на одит. Платформата също така се интегрира с повече от 100 системи с поддръжка на MCP и е проектирана да включва допълнителни възможности за разузнаване на заплахи с течение на времето.
„Пускането на Claude Mythos отбеляза повратна точка за управлението на уязвимости,“ каза Алон Ной, главен изпълнителен директор на Astelia. „То показа, че откриването и експлоатирането на уязвимости може да се случи с машинна скорост. Организациите вече не могат да си позволят да третират всяка уязвимост по един и същи начин. Разбирането кои от тях са действително достъпни е това, което позволява на екипите по сигурността да реагират, преди излагането на риск да се превърне в инцидент.“
Въпреки че обемът на експлоатационните уязвимости продължава да расте, екипите, отговорни за тяхното управление, често остават със същия размер. Агентният работен процес на Astelia е проектиран да даде на тези екипи по-голям оперативен мащаб чрез автоматизиране на повтарящи се задачи за анализ и координация, като същевременно се запазва човешкият надзор там, където решенията за сигурност са най-важни.
„Достъпността дава на екипите по сигурността доказателствата, от които се нуждаят, за да действат по-точно,“ каза Надав Островски, технически директор на Astelia. „Същото мрежово разузнаване, което ни казва, че дадена уязвимост е достъпна, ни казва и как да я направим недостъпна. Наблюдаваме силен интерес от страна на предприятия от Fortune 100, тъй като този подход помага на екипите по сигурността да поддържат темпото с нарастващия обем на новоразкрити уязвимости и експлойти. Новият агентен слой надгражда тази основа, като същевременно запазва контрола в ръцете на екипите по сигурността.“
„Astelia спаси нашия екип по сигурността от милионите предупреждения за CVE, през които никога нямаше да преминем, и ни насочи към малката част от уязвимостите, които атакуващите биха могли действително да достигнат. Всяко излагане на риск идва с доказателства и опции за смекчаване, което съкрати времето ни за сортиране с над 80%,“ сподели директорът по информационна сигурност (CISO) на финансово предприятие от Fortune 100.
Тъй като изкуственият интелект продължава да преоформя управлението на уязвимостите, Astelia разширява своята платформа, за да помогне на екипите по сигурността да се съсредоточат върху уязвимостите, които киберпрестъпниците действително могат да достигнат. Чрез комбиниране на анализ на достъпността, отстраняване на проблеми въз основа на доказателства и агентно оркестриране, платформата помага на организациите да реагират със скоростта, изисквана от днешния развиващ се пейзаж на заплахите.