Securonix обяви разширяване на възможностите за намаляване на разходите за киберсигурност, разширена функционалност Threat Analytics за Microsoft Sentinel и нови възможности за управлявано откриване и реагиране на заплахи от AI агенти (Governed AI Agent Detection and Response). Тези допълнения разширяват платформата Securonix Unified Defense SIEM, за да помогнат на предприятията и доставчиците на управлявани услуги за сигурност да контролират разходите за данни, да подобрят обхвата на откриване и реагиране и да управляват рисковете, създадени от внедряването на изкуствен интелект в предприятията.
Екипите за сигурност са изправени пред три натиска едновременно: обемите на телеметрията и разходите за SIEM продължават да растат; заплахите все повече обхващат идентичността, облака, крайните точки, приложенията и среди на трети страни; предприятията също така внедряват AI асистенти, автономни работни процеси и дигитални служители, които имат достъп до чувствителни системи и действат от името на потребителите.
Лидерите по сигурността трябва да се справят с тези предизвикателства, като същевременно запазят видимостта, подкрепят съществуващите инвестиции в технологии и подобрят резултатите, без пропорционално да увеличават персонала или оперативната сложност.
Securonix адресира тези приоритети чрез Governed AI Agent Detection and Response за наблюдение на риска от човешка и нечовешка идентичност, разширено лицензиране на Data Pipeline Manager и вече наличния Securonix DPM агент за по-голям контрол върху икономиката на данните за сигурност, както и по-дълбока аналитика на заплахите (Threat Analytics) за Microsoft Sentinel за предприятия, MSSP и MDR доставчици.
„Операциите по сигурността не могат да се мащабират чрез непрекъснато добавяне на повече данни, повече инструменти и повече усилия от страна на анализаторите“, каза Тоби Вайс, главен изпълнителен директор на Securonix. „Ние даваме на клиентите по-добър контрол върху данните, които съхраняват, по-силно откриване в платформите, които вече използват, и ясен надзор над автоматизираната дейност. Това дава на SOC пространство за растеж, без да губи контрол върху разходите, контекста или риска.“
Укрепване на Microsoft Sentinel, без да се заменяSecuronix разшири Threat Analytics за Microsoft Sentinel – лек, облачно-ориентиран слой за анализи и разузнаване, предназначен да подобри качеството на откриване, като същевременно запази Microsoft Sentinel в центъра на SOC.
Threat Analytics прилага поведенчески анализи, водещи в индустрията UEBA (анализ на поведението на потребители и обекти), усъвършенствана корелация, контекст на обектите, динамично оценяване на риска и непрекъснато поддържано съдържание за откриване към телеметрията, която вече е налична в Sentinel. Securonix анализира данните и връща обогатени детекции с по-висока степен на достоверност директно в Sentinel за триаж, разследване и реагиране.
Анализаторите продължават да работят в съществуващите си работни процеси в Sentinel. Клиентите получават по-широко покритие и по-богат поведенчески контекст, без да внедряват допълнителни агенти за крайни точки, да дублират тръбопроводи за телеметрия, да изграждат нови тръбопроводи от страна на клиента, да променят платформата на SOC или да управляват втори SIEM.
„Клиентите на Sentinel вече са направили своя избор на платформа“, каза Саймън Хънт, главен продуктов директор на Securonix. „Ние добавяме дълбочина там, където е необходимо: поведенчески контекст, корелация между различни източници и приоритизиране въз основа на риска. Анализаторите остават в Sentinel, докато детекциите, които достигат до тях, носят повече доказателства и по-ясна причина за действие.“
С повече от 2400 непрекъснато поддържани готови детекции, Threat Analytics помага на екипите да идентифицират атаки срещу идентичността, вътрешни заплахи, ransomware, компрометиране на облачни среди и целеви атаки (APT) с по-голям контекст и увереност.
За MSSP и MDR доставчиците решението създава път към диференцирани управлявани услуги за откриване в мултинаемателски среди с по-бързо интегриране, предоставяйки подобрен мониторинг с готови детекции на базата на поведение и моделиране на заплахи, като същевременно рационализира лесното управление на съдържанието за множество клиенти.
Откриване и управление на риска при корпоративните AI агентиSecuronix представя нови възможности за Governed AI Agent Detection and Response, предназначени да помогнат на организациите да идентифицират и да реагират на необичайна или рискова дейност, включваща корпоративни AI асистенти, автономни работни процеси и дигитални служители.
AI агентите все повече взаимодействат с потребители, идентичности, приложения, чувствителни данни, инструменти и бизнес процеси. Екипите за сигурност се нуждаят от видимост върху това какво правят тези агенти, до кои ресурси имат достъп и дали поведението им се променя по начини, които показват злоупотреба, компрометиране или нарушения на правилата.
Securonix прилага поведенчески анализи върху човешки и нечовешки идентичности, за да открие необичайна активност на агенти, подозрителни взаимодействия между хора и агенти, рисковано извикване на инструменти, необичайно поведение при заявки (prompts), неоторизирано внедряване на AI и потенциална злоупотреба, компрометиране или нарушения на политиките.
Възможностите поддържат наблюдение на активността в корпоративните AI среди, включително Microsoft Copilot и други широко използвани AI асистенти и инструменти за разработчици. Констатациите запазват поведенческия контекст; разследванията остават обясними; действията по реагиране могат да бъдат прегледани и одитирани.