Indusface обяви SwyftComply AI – решение за автономно отстраняване на уязвимости, което виртуално коригира уязвимости, открити чрез пентестване с помощта на изкуствен интелект (ИИ).
Изкуственият интелект промени икономиката на сигурността на приложенията. Задвижваните от ИИ агенти за сигурност вече разкриват експоненциално повече уязвимости от всякога. Въпреки това отстраняването им не се е ускорило. Екипите по сигурност са претоварени от констатациите, докато отстраняването остава ограничено от капацитета на инженерните екипи. Индустрията на киберсигурността навлезе в нова фаза: надпреварата се премести от откриването на уязвимости към защита на приложенията, преди те да бъдат експлоатирани. Indusface вярва, че индустрията трябва да премине отвъд тестването, подпомагано от ИИ, към автономно отстраняване на уязвимости.
„ИИ направи откриването на уязвимости драстично по-бързо. Следващото предизвикателство за индустрията е автономното отстраняване на уязвимости. SwyftComply AI помага на предприятията да вървят в крак със заплахите, управлявани от ИИ, без да претоварват екипите за разработка“, каза Ашиш Тандон, главен изпълнителен директор на Indusface.
SwyftComply AI осигурява четири свързани резултата:
- Откриване, подпомогнато от ИИ: Пентестването с множество модели разкрива от 5 до 10 пъти повече критични и силно рискови уязвимости в сравнение с традиционните подходи.
- Автономно виртуално коригиране на уязвимости: Виртуалните корекции за сигурност се внедряват автоматично в периферията (edge), без да са необходими промени в кода или прозорци за пускане на нови версии.
- Валидиране, сертифицирано от експерти: Експертите по сигурност на Indusface проверяват отстраняването в рамките на споразумение за ниво на обслужване (SLA) и гарантират нула фалшиви сигнали.
- Непрекъснато съответствие: Всеки цикъл завършва с доклад за отстраняване на уязвимости, проверен от експерти, който предприятията могат да представят на своите бордове и регулатори.
„Ерата на ИИ разкрива уязвимости в бизнес логиката по-бързо, отколкото повечето екипи по сигурност могат да реагират. Тази пропаст се разширява във всички сектори. Нашата оценка на SwyftComply AI показа точно това, от което се нуждаят предприятията: уязвимостите да бъдат затворени толкова бързо, колкото са открити, и доклад, на който одиторите могат да се доверят“, заяви Винаяк Годсе, главен изпълнителен директор на Съвета за сигурност на данните на Индия (DSCI).
„Пентестването, подпомагано от ИИ, изважда на повърхността уязвимости много по-бързо, отколкото всеки календар за разработка може да абсорбира. Със SwyftComply AI констатациите се коригират в периферията веднага щом пристигнат, което позволява на нашите екипи за разработка да отстраняват първопричините чрез нормалните си цикли на обновяване, вместо постоянно да реагират на новооткрити уязвимости. Това ни позволява да засилим сигурността, без да забавяме бизнес доставките“, сподели Нишит Кумар Дата, ръководител на информационната сигурност в Titan Company Limited.
SwyftComply AI е достъпен незабавно. Съществуващите клиенти на AppTrana могат да надградят чрез своите мениджъри за работа с клиенти, докато новите клиенти могат да се присъединят към платформата директно. Веднъж внедрено, решението позволява на организациите виртуално да коригират уязвимости, независимо дали са открити от Indusface, от техните собствени оценки на уязвимостите и пентестове (VA/PT) или от дейности на червени екипи (red-team), като уязвимостите се коригират и се предоставя чист доклад в рамките на SLA.