Simbian пусна своя автономен AI агент за търсене на заплахи (AI Threat Hunt Agent), който разследва потенциални заплахи и идентифицира злонамерена дейност в корпоративни среди.

Агентът за търсене на заплахи представлява третия стълб от пакета за сигурност на Simbian, задвижван от изкуствен интелект. Тези три агента елиминират слепите петна в целия времеви диапазон на заплахите:

  • Настоящето: AI SOC агентът анализира предупреждения в реално време и неутрализира активни заплахи в момента на възникването им.
  • Бъдещето: AI Pentest агентът сондира средите от гледна точка на атакуващия, за да разкрие уязвимости, преди те да могат да бъдат експлоатирани.
  • Миналото: Новият AI Threat Hunt агент допълва картината, като открива заплахи, които са заобиколили първоначалното откриване.

„Всеки лидер в областта на сигурността живее с един въпрос: какво пропуснахме?“, казва Хуй Ли, ръководител на глобалната ИТ сигурност в Monolithic Power Systems. „Агентът за търсене на заплахи всъщност дава отговор на този въпрос – търсейки в рамките на едногодишни данни в инструменти, които никой отделен анализатор не би могъл да обхване. И всяко търсене подобрява нашите открития. Ето как изглеждат самообучаващите се операции по сигурността.“

Свръхчовешко търсене без изолация на данни

Исторически погледнато, успешното търсене на заплахи се е опирало на елитни човешки анализатори, които рядко са експерти във всяка платформа за сигурност. Simbian променя правилата на играта, като автоматизира генерирането на хипотези на базата на бизнес контекст. Чрез интегриране на резултати от разследвания на AI SOC, потвърдени пътища за проникване от AI Pentest и най-новите разузнавателни данни за заплахи, Агентът за търсене на заплахи надхвърля твърдите шаблони. Той извършва търсене в SIEM, EDR, облачна инфраструктура, хранилища за данни (data lakes) и MCP сървъри, анализирайки данни от месеци или дори години, за да предостави свръхчовешки резултати.

„Заплахи от миналото, настоящето или бъдещето – Simbian се грижи за вас!“, казва Амбудж Кумар, изпълнителен директор на Simbian. „Днес затваряме SecOps цикъла: издирваме заплахите, които са се изплъзнали покрай нас, спираме тези в ход и затваряме вратата за тези, които тепърва предстоят.“

Резултатите от търсенето се присъединяват към констатациите от Penetration testing и разследванията на SOC като входящи данни за инженерните дейности по откриване: веднъж пропуснатите заплахи задействат нови правила, които ги улавят следващия път.