AttackIQ обяви AVA Agentic OS – агентна операционна система, проектирана да приведе в действие непрекъснатото управление на излагането на заплахи (Continuous Threat Exposure Management – CTEM).
CTEM се очерта като стратегическа рамка за управление на киберриска, но много организации все още се затрудняват да внедрят CTEM в практиката поради фрагментирани технологии за сигурност, несвързани работни процеси и ръчни процеси. Екипите за сигурност са инвестирали сериозно в инструменти, които идентифицират риска, но им липсва интелигентен оперативен слой, който непрекъснато да превръща събраната информация в действия.
С AVA OS AttackIQ предефинира начина, по който организациите прилагат в действие непрекъснатото управление на излагането на заплахи. Вместо да автоматизира отделни задачи, AVA OS организира екипи от специализирани AI агенти в автономни мисии за киберсигурност, които непрекъснато откриват, валидират и намаляват натрупания технологичен дълг от заплахи – помагайки на организациите да насочат ресурсите си към експозициите, които са от най-голямо значение.
Чрез координиране на разузнаването за киберзаплахи, валидирането на сигурността, инженерството за откриване на заплахи, оптимизирането на контрола, намаляването на дълга от заплахи и валидирането на сигурността на изкуствения интелект в единни оперативни работни процеси, AVA OS трансформира CTEM от стратегическа рамка в непрекъснато изпълняваща се оперативна способност.
„Организациите нямат проблем със стратегията за CTEM – те имат проблем с изпълнението на CTEM“, заяви Карл Райт, главен търговски директор в AttackIQ. „AVA OS е оперативният слой, който прави непрекъснатото управление на излагането на заплахи изпълнимо. Тя координира специализирани AI агенти, които непрекъснато извършват работата, необходима за откриване, валидиране и намаляване на дълга от заплахи. Следващото поколение операции по киберсигурност ще бъде изградено върху специализирани, ориентирани към конкретни мисии агентни системи.“
AVA OS осигурява оркестриращия слой, който позволява на организациите непрекъснато да изпълняват CTEM в рамките на цялото предприятие.
AVA OS може да бъде стартирана чрез платформата AttackIQ, среди за разработчици на изкуствен интелект като ChatGPT, Claude, Cursor и Microsoft Copilot, или директно от приложения, базирани на AI, и решения на партньори. Независимо откъде започва работата, AVA координира специализирани AI агенти, които изпълняват пълни мисии по киберсигурност от началото до края.
Вместо да изисква от екипите за сигурност ръчно да координират разузнаването за заплахи, валидирането, инженерството за откриване, оптимизирането на защитата и отстраняването на уязвимости в рамките на несвързани технологии, AVA оркестрира тези дейности в автономни оперативни мисии.
Валидирането, водено от разузнаване за заплахи (CTI), превръща събраната информация за киберзаплахи във валидирана защитна готовност чрез проучване на противниците, картографиране на техниките по MITRE ATT&CK, генериране на сценарии за атака, изпълнение на валидации, измерване на ефективността на защитата и приоритетизиране на намаляването на дълга от заплахи.
Анализът на покритието за откриване непрекъснато открива пропуски в покритието за откриване, идентифицира „слепи петна“, генерира и валидира нови методи за откриване и измерва подобренията в откриването в цялото предприятие.
Оптимизирането на контрола и защитата оценява защитните механизми спрямо реални техники за атака, идентифицира неефективните защити, приоритетизира подобренията, валидира контролите за сигурност и измерва защитната ефективност.
Намаляването на дълга от заплахи разкрива реалните възможности на атакуващите като пътища за атака, идентифицира къде съществуващите контроли вече ги неутрализират и приоритетизира работата, която измеримо намалява дълга от заплахи.
Валидирането на сигурността на AI позволява на организациите уверено да внедряват изкуствен интелект чрез непрекъснато откриване на непознати рискове при AI, валидиране на предпазните огради (guardrails) на изкуствения интелект, симулиране на атаки от злонамерени субекти и измерване на състоянието на сигурността на AI приложенията и автономните агенти.
Тези автономни мисии трансформират CTEM от периодична оценка в непрекъснато изпълняваща се оперативна способност, която води до измеримо намаляване на киберриска.
AVA OS е изградена върху отворена, разширяема архитектура, проектирана да се интегрира с технологиите, които организациите вече използват.
Независимо дали е стартирана от платформата AttackIQ, среди за разработчици с AI, решения на партньори, native AI приложения или бъдещи корпоративни AI екосистеми, всяка мисия се оркестрира през един и същ оперативен слой. Организациите могат да внедрят автономен CTEM в съществуващите работни процеси, без да подменят текущите си инвестиции в сигурност, позволявайки на екипите за сигурност, разработчиците, партньорите и корпоративните приложения да използват същия двигател за оркестрация, независимо откъде започва работата.
От дейности по сигурността към резултати за сигурността
Днешните лидери в сигурността се оценяват по резултатите, а не по дейността. Успехът вече не се дефинира от броя на отстранените уязвимости или разследваните сигнали за тревога, а от способността непрекъснато да се демонстрира измеримо намаляване на дълга от заплахи.
AVA OS позволява на организациите да отговорят на въпросите, които са от най-голямо значение:
- Устойчиви ли сме срещу днешните киберпрестъпници?
- Кои контроли за сигурност измеримо намаляват риска?
- Кои дейности по отстраняване на уязвимости ще имат най-голямо въздействие?
- Можем ли уверено да внедряваме AI в цялото предприятие?
Чрез непрекъснато изпълнение на оперативни мисии, AVA трансформира CTEM от стратегия в реално действие.