Sevii обяви голямо разширение на платформата Sevii Autonomous Defense & Remediation (ADR) с общото пускане на пазара на модул за автономна превантивна сигурност (Autonomous Preemptive Security – APS).
Новият модул допълва автономната защита срещу заплахи на ADR, разширявайки платформата за непрекъснато трансформиране на външната глобална и вътрешната екологична киберинформация на клиентите в автономно търсене на хипотези, валидиране на експозицията, откриване на компрометиране и автономно отстраняване, за да се предотвратят възникващи атаки от злонамерени субекти. Това се изпълнява въз основа на механизма за управление на политиките за контрол на изкуствения интелект (AI) на Sevii ADR.
Платформата ADR на Sevii решава предизвикателствата, свързани с работното натоварване при откриване в операциите по сигурността (SecOps), като позволява автономна обработка и разследване на откритията, ретроспективно търсене на заплахи, ограничаване и отстраняване на заплахите, спирайки ги за броени минути. APS разширява възможностите на платформата, като неутрализира времевото предимство, което атакуващите придобиват от използването на „Dark AI“ за превръщане на новата информация за киберзаплахи в оръжие. Тя дава възможност на клиентите да се справят с неизвестни заплахи, преди те да се превърнат в атаки, и да премахват неоткрити прониквания, преди да са нанесени щети.
Ерата Mythos промени скоростта на кибервойната. Киберпрестъпниците вече се подпомагат от изкуствен интелект, който може да открива, въоръжава и експлоатира уязвимости по-бързо, отколкото човешките защитници могат да реагират.
„APS променя правилата“, каза Кърт Обли, главен изпълнителен директор на Sevii. „Вместо да чака откриване на заплахи, модулът Sevii APS непрекъснато трансформира най-новата световна киберинформация в автономни действия, като проактивно търси хипотези за уязвими и компрометирани системи, коригира уязвимости, ограничава заплахи и отстранява атаки, преди те да се разпространят.“
Модулите на платформата ADR се фокусират върху спирането на атакуващите, докато новите модули APS са проектирани да предотвратяват атаки. Заедно те осигуряват платформа за непрекъсната автономна киберзащита, която позволява на организациите да работят с машинна скорост, докато атакуващите все още планират следващия си ход.
„Способността на модула Sevii ADR APS непрекъснато да преобразува най-новата глобална киберинформация в автономни специфични за клиента защитни действия и резултати за минути променя правилата на играта, решавайки реален проблем на клиентите в цялата индустрия“, споделя Уил Бърнс, професионалист от общността за киберсигурност и разузнаване.
APS се присъединява към модулите ADR за Enterprise, Identity, Cloud, SIEM и Managed ADR, всички обединени и усилени от едно и също управление на платформата, координация, изпълнение, контрол и Cyber Warrior Workforce. Вместо да чака продуктите за корпоративна сигурност да генерират предупреждения едва след компрометиране или организациите да преглеждат ръчно дни наред новопубликувана информация за заплахи, APS непрекъснато създава и действа според специфичната за клиента информация чрез активиране на:
- Външна информация за заплахи – APS поглъща, дестилира и приоритизира информация въз основа на приложимостта и спешността за клиента от търговски канали, ISAC, партньорски канали и източници с отворен код; държавни препоръки, както и изследвания и разкрития на уязвимости от тип нулев ден.
- Информация, генерирана от платформата – APS се учи и надгражда върху емпиричната информация от всяко клиентско разследване или търсене, генерирайки специфична за клиента информация.
- Нови класове от „Cyber Warriors“ – APS разполага с два нови специализирани класа агенти за автономно действие въз основа на обединената информация, включително:
- G2 – Определя приложимостта за клиента, съпоставя я с активите на клиента, изгражда специфична за клиента информация, приоритизира оперативния риск и създава случаи за разследване.
- Jäger HK – Създава корпоративни хипотези за търсене на заплахи и ги изпълнява в среди за крайни устройства, идентификационни данни, облачни структури, мрежи и платформи за сигурност, за да определи уязвимостта на активите и/или съществуващо компрометиране и да идентифицира проблеми, изискващи спешни действия.
- Пълна възможност за одит – APS документира всяко решение и действие.