Ето поглед към най-интересните продукти от изминалата седмица, включващ нови версии от BlackCloak, Contrast Security, Dropzone AI, PortSwigger, Realm Security, Reco, Root Evidence и ZeroFox.
BlackCloak разширява защитата срещу deepfake до доверения кръг на ръководителите
Дийпфейковете направиха едно от най-старите ни предположения ненадеждно: че можете да се доверите на познато лице или глас. Докато индустрията се фокусира главно върху изграждането на „инструменти за откриване в реално време“, които се опитват да забележат фалшификата, BlackCloak, лидерът в цифровата защита на ръководители (DEP), създаде защита срещу impersonation (самоличностно имитиране), за да се фокусира върху валидирането на автентичността на комуникациите.
Reco подобрява AI Runtime с базирана на браузъра сигурност за изкуствен интелект и автоматизирано отстраняване на проблеми
Reco обяви разширяване на AI Runtime, основен компонент на платформата Reco. Тази актуализация добавя базирано на браузъра прилагане на правила, анализ и блокиране на подкани (prompts) в реално време, както и автоматизирано коригиране към платформата Reco. Всеки агент, който едно предприятие стартира, носи риск от разпространение на щети: приложенията, до които има достъп, наследените права и връзките, които може да задейства сам. Днес Reco картографира този диапазон на засягане. AI Runtime е създаден да действа върху него в реално време, без да се изисква от екипите по сигурност да пренасочват трафика през нов шлюз или прокси.
ZeroFox представя HNTR и защита на ръководители за засичане на заплахи, задвижвано от ИИ
ZeroFox стартира HNTR – нова ориентирана към ИИ платформа, която обединява защитата от цифрови рискове и разузнаването на заплахи с цел откриване, валидиране и неутрализиране на заплахи, заедно с първото приложение на новата платформа – HNTR Executive Protection. То осигурява единен изглед на рисковете за ръководителите чрез свързване на цифрови и физически сигнали за заплахи в момента на появата им. От опити за имитация на идентичността и чатове в тъмната мрежа (dark web) до заплахи при пътуване и излагане на цифрови рискове, екипите по сигурност получават необходимия контекст за действие, преди изолираните индикатори да се превърнат в реални инциденти.
Realm Security добавя Detection Integrity и Data Haven Search за намаляване на разходите за SIEM
Realm Security обяви две нови възможности. Detection Integrity доказва, че намаляването на обема на SIEM регистрационните файлове (logs) никога не нарушава откриването на заплахи. Новото търсене в Realm Data Haven – слоят за съхранение на платформата с възможност за търсене – прави данните, които държите извън SIEM, директно достъпни за заявки, когато на анализатора са му необходими. Те позволяват на екипите да съкратят разходите за събиране на данни и да избегнат обвързването с един доставчик, без да застрашават сигурността на покритието.
Root Evidence поставя реалните доказателства в центъра на приоритизирането на уязвимости
Root Evidence стартира Evidence Platform – платформа за управление на уязвимости, която приоритизира пропуските в сигурността въз основа на доказателства за реална експлоатация и финансово въздействие, вместо само на база оценка за сериозност. Платформата е проектирана да помогне на екипите по сигурност да се фокусират върху уязвимостите, които е най-вероятно да допринесат за атаки с рансъмуер, прекъсване на бизнеса и финансови загуби.
Contrast CVE Shield цели да защитава приложенията, докато екипите по сигурност внедряват корекции
Contrast Security обяви Contrast CVE Shield, предназначен да помага на организациите да се защитават срещу нарастващия брой експлойти, генерирани с модерни ИИ модели. Той работи вътре в приложението, където открива, наблюдава и блокира опитите за експлоатиране на известни уязвимости. Приложенията продължават да функционират нормално, докато екипите по сигурност получават видимост за това кои уязвимости присъстват, кои са обект на атака и кои опити за експлоатация са били предотвратени.
PortSwigger представя Burp AT за тестване на сигурността с агенти с изкуствен интелект
PortSwigger обяви публичната бета версия на Burp AT – ново допълнение към Burp Suite, което внася агенти с изкуствен интелект в професионалното тестване за проникване. Burp AT позволява на тестващите проникване да делегират дефинирани задачи за разследване на ИИ агенти, които използват инструментите на Burp Suite, контекста на проекта и специализираните възможности за тестване за проникване.
Dropzone AI превръща търсенето на заплахи в рутинна операция за центровете за сигурност (SOC)
Dropzone AI обяви общата достъпност на AI Threat Hunter – неговия агент за проактивно търсене на заплахи. Инструментът позволява на екипите по сигурност да изпълняват структурирани пакети за търсене в своите среди с цел идентифициране на скрити заплахи, възникващи рискове и пропуски в покритието на сигурността, които традиционните сигнализации могат да изпуснат.