7AI обяви две основни нови възможности на своята платформа: 7AI Federated SIEM, който позволява на екипите по сигурност да правят заявки, да разследват и да предприемат действия по отношение на данни, независимо къде се намират те (включително в рамките на 7AI), и 7AI Build, който позволява на предприятията и партньорите да дефинират агентни работни процеси, умения и услуги за сигурност, базирани на изкуствен интелект, върху платформата на 7AI.

„Трима от всеки петима клиенти, с които сме разговаряли през изминалата година, ни казват едно и също: те искат да спрат да изпращат всичко в SIEM системата,“ сподели Лиор Див, главен изпълнителен директор на 7AI. „Когато AI агентите могат да правят заявки, да разследват и да предприемат действия върху данните там, където те се намират, клиентите започват да настояват за федеративен подход. Нашият подход е независим от конкретни технологии. Ние отделяме откриването от съхранението, позволяваме напълно федеративно откриване и четем и действаме върху данни, където и да са съхранени – независимо дали в нашето езеро от данни (data lake), в това, което клиентът вече използва, или в комбинация от двете.“

„Същото важи и за начина, по който работят агентите,“ продължи Див. „Едно разследване, използващо генерични AI инструменти, може да каже на анализатора дали дадено предупреждение изглежда подозрително само по себе си. То обаче не може да разбере как се променя това предупреждение въз основа на потребителите, активите, политиките, приложенията, работните процеси, историческите разследвания и институционалното знание на клиента. 7AI изгражда граф на контекста за средата на всеки клиент, свързвайки федеративния достъп до данни, корпоративните прозрения и дефинираните от клиента умения, така че агентите да могат да разсъждават спрямо начина, по който работи организацията. С 7AI Build клиентите и партньорите могат да разширят този контекст директно, така че агентите да разследват, оптимизират откриването, реагират и търсят заплахи въз основа на реалността на клиента, а не на работния процес по подразбиране на доставчика.“

Това съобщение следва стартирането на Threat Hunt, Threat Intel Hunt и Skills от 7AI през юни, които дадоха на екипите по сигурност възможността да насочват агентите проактивно, да превръщат разузнаването за заплахи в автономно търсене и да учат агентите на нови умения въз основа на собствената им среда. След една година работа в корпоративен мащаб, агентите на 7AI са извършили над девет милиона разследвания, спестявайки повече от един милион анализаторски часа на екипите по сигурност на клиентите.

7AI Federated SIEM: Всеки клиент дефинира собствена SIEM трансформация

Всяко предприятие се намира в различна точка от отношението си със SIEM. Някои искат да намалят обема данни, който изпращат към него, с нарастването на разходите за потребление. Други искат да го запазят в центъра на своите операции. Трети са готови да продължат отвъд него. 7AI Federated SIEM работи с всички клиенти, без значение къде се намират те по своя път.

Платформата 7AI се свързва с данните за сигурност там, където те вече се намират – в съществуващия SIEM на клиента, езера от данни и облачни платформи – и поставя агентите на 7AI да работят върху тези данни, независимо от местоположението им. С напълно федеративно търсене в езерото от данни на клиента или на 7AI, и при откриване, отделено от съхранението, всеки клиент може да дефинира своя собствена SIEM трансформация, премествайки толкова малко или толкова много данни, колкото иска, по свой собствен график и без дублиране на данни.

7AI Build: Платформата, която клиентите и партньорите разширяват

7AI Build отваря платформата, позволявайки на екипите по сигурност и партньорите да създават агентни работни процеси, персонализирани умения и цялостни услуги за сигурност, базирани на изкуствен интелект. Екипите могат да кодират организационния контекст, специфичните вътрешни знания и собствените си техники за разследване, разширявайки графа на контекста, който информира как агентите разследват, оптимизират откриването на заплахи, реагират и ги търсят. Партньорите могат да изграждат диференцирани предложения върху основата на 7AI, вместо да сглобяват AI възможности от нулата. Всяко разширение наследява прозрачността, контрола и корпоративното управление на платформата.

Три начина за изграждане на AI сигурност с 7AI

С това съобщение платформата 7AI поддържа три модела за операции по сигурност, базирани на AI:

  • Използване на платформата: Предприятията внедряват 7AI директно в своите операции по сигурност, за да разследват сигнали, да търсят заплахи, да оптимизират откриването, да управляват работните процеси за реагиране и да предоставят на анализаторите единно място за насочване на агентната работа по сигурността.
  • Работа с експертизата на 7AI: Чрез PLAID ELITE клиентите комбинират автономните агенти на 7AI с експерти по сигурност от 7AI, които помагат за управлението, настройката и оптимизирането на платформата за тяхната среда.
  • Изграждане върху 7AI: С 7AI Build клиентите и партньорите разширяват платформата със свои собствени умения, работни процеси, услуги и предложения за сигурност, използвайки 7AI като основа за операции по сигурност, базирани на изкуствен интелект.

„Платформите за сигурност с изкуствен интелект не могат да бъдат твърди и гъвкави по калъп,“ каза Йонатан Стрием-Амит, главен технологичен директор на 7AI. „Всяко предприятие има свои собствени инструменти, политики, работни процеси, толерантност към риска и институционални знания. Платформата трябва да разбира този контекст и да позволява на клиентите да надграждат върху него. Това е фундаментално различно от традиционната автоматизация. 7AI дава на организациите основа, в която агентите могат да разсъждават, да действат, да се учат от контекста и да бъдат разширявани от хората, които познават средите най-добре.“