Компанията Abnormal AI обяви разширяването на своята платформа за поведенческа сигурност в цялото предприятие, представяйки три нови продукта: Identity Threat Protection, AI Governance и Infiltration Prevention.

Новите продукти разширяват поведенческия изкуствен интелект, който вече защитава над 4500 клиенти, към идентификационните данни, AI системите и процесите по въвеждане в експлоатация (onboarding), които киберпрестъпниците все по-често експлоатират. Освен това клиентите вече могат да активират продукти от AI App Store – нов интерфейс за пускане на продукти на Abnormal с едно кликване.

В продължение на почти десетилетие Abnormal защитава организациите, като анализира поведението, научава какво е нормалното за всяка идентичност и открива отклоненията, които сигнализират за аномална дейност или атака. Тази поведенческа основа, обхващаща имейл, вписвания и комуникационни сигнали, сега се разширява върху цялата повърхност за атаки срещу корпоративната идентичност.

„Abnormal си представяше бъдеще, в което поведенческият AI може да решава критични проблеми, пред които са изправени предприятията по целия свят“, заяви Евън Райзър, главен изпълнителен директор на Abnormal AI. „Нашите клиенти днес са изправени пред ключови предизвикателства: атакуващи, които се сливат с легитимните потребители, вместо да разбиват защитата; внедряване на AI, което изпреварва управлението (governance); и злонамерени субекти, подкрепяни от държави, които създават фалшиви самоличности, за да се внедрят като вътрешни хора. Всеки от тези рискове се свежда до разбирането на идентичността и поведението. Това е гледната точка, която Abnormal прилага към тези проблеми.“

Атаките все по-често успяват, защото изглеждат легитимни. Атакуващите заобикалят изцяло удостоверяването, за да компрометират доверени самоличности, внедряването на AI достига критична точка по-бързо, отколкото екипите по сигурност могат да го управляват, а нечовешките идентичности, включително сервизни акаунти, OAuth приложения и AI агенти, сега значително превъзхождат по брой човешките. Традиционните защити, които разчитат на политики и проверки на идентификационни данни, не са създадени да виждат този поведенчески слой: след като една самоличност бъде удостоверена, много инструменти спират да наблюдават.

Три нови продукта, една поведенческа платформа за сигурност. Всеки нов продукт прилага същия поведенчески модел към различна част от повърхността за атака:

  • Identity Threat Protection помага за предотвратяване на пробиви на идентификационни данни, които влизат в новинарските заглавия. Продуктът разкрива слабите места, които киберпрестъпниците експлоатират, като акаунти без многофакторна автентификация (MFA) и сервизни акаунти с твърде големи привилегии, класифицирани по вероятна уязвимост на атака. Динамична библиотека със заплахи (Threat Library) картографира реални атаки – от фишинг тип „adversary-in-the-middle“ до злоупотреба с OAuth – към средата на всеки клиент. Чрез съпоставяне на сигнали от самоличности, SaaS и имейли, продуктът помага за откриване и отстраняване на уязвимостта от компрометиране в сесии, които вече са преминали удостоверяване, и защитава центъра за поддръжка, като оспорва подозрителни заявки за нулиране на пароли и MFA.
  • AI Governance дава на екипите по сигурност контролирана видимост върху AI инструментите, агентите и чатовете в организацията. Тъй като служителите приемат AI по-бързо, отколкото сигурността може да го проследи, той открива, оценява и управлява всички тях, одобрени и неодобрени, преди неконтролираната дейност да се превърне в инцидент. Той открива нови AI инструменти в средата, използвайки същите имейл и поведенчески сигнали. След това установява поведенческа база за всеки инструмент и агент и сигнализира за дейност, която се отклонява от нормата (например агент, който внезапно получава достъп далеч надхвърлящ ролята му), като автоматично прилага конфигурираната от клиента политика, когато нещо изглежда рисковано.
  • Infiltration Prevention е инструментът за сигурност, който помага на организациите да идентифицират потенциално измамни кандидати за работа, включително подозирани държавни агенти, преди да им бъде предоставен корпоративен достъп. Интегрирайки се директно със системи за проследяване на кандидати като Greenhouse и Workday, той идентифицира и съпоставя поведенията зад фалшивите самоличности, като например VoIP номера за еднократна употреба, VPN-маскирани местоположения и повторна поява на същия злонамерен субект в разузнаването за заплахи на Abnormal. Той разкрива не само заподозрени агенти, но и мащабни кампании, изграждайки доказателствени доклади, по които екипите за сигурност могат да предприемат действия.

„Заплахите, които имат най-голямо значение, изобщо не приличат на заплахи“, добави Райзър. „Доверена самоличност се движи в рамките на валидна сесия като истински служител. Полезен AI агент си проправя път с код в чувствителна база данни. Държавен агент използва синтетична самоличност, за да кандидатства за работа. Всяко изглежда различно, но всяко се издава по един и същи начин – чрез необичайно поведение.“

Нов начин за активиране на продуктите на Abnormal: AI App Store. Тъй като изкуственият интелект ускорява скоростта, с която киберпрестъпниците измислят нови тактики, защитниците трябва да приемат нови мерки за защита също толкова бързо. AI App Store в портала на Abnormal позволява на екипите по сигурност да преглеждат, тестват и внедряват продукти на Abnormal с едно кликване.