ServiceNow обяви ускоряване на своята визия за автономна сигурност с шест обединени решения, които спомагат за осигуряването на приоритетна превенция и базирана на изкуствен интелект (AI) киберотбрана. Те обхващат единно управление на експозицията, непрекъснато откриване на уязвимости, киберфизическа сигурност, сигурност на идентичността и достъпа, агентен отговор на инциденти, както и киберриск и съответствие.

С новите AI специалисти, които изпълняват работните процеси по сигурността автономно, включително AI специалист за разрешаване на уязвимости (Vulnerability Resolution AI Specialist), тези възможности позволяват на предприятията да предотвратяват, локализират и отстраняват рискове с машинна скорост, преди заплахите да се превърнат в пробиви.

Тъй като предприятията внедряват агентен изкуствен интелект (agentic AI), екипите по сигурността са изправени пред ново предизвикателство: всеки нов агент, идентичност и ред код умножават експозицията по-бързо, отколкото всеки човешки екип или произволна мрежа от несвързани инструменти могат да реагират. Затварянето на тази празнина изисква управлявана автономия със същата машинна скорост. Средностатистическото предприятие използва повече от 70 инструмента за сигурност, което фрагментира информацията в разширената повърхност за атака, включително крайни устройства, мрежи, облачни среди и идентичности.

Това е постижимо чрез „Shift Zero“: преходът от фрагментирана, реактивна сигурност към превенция, вградена във всеки слой, където всяка система, идентичност и агент се управляват и защитават в реално време, докато заплахите се движат с AI скорост. В „Shift Zero“ целта е нулева експозиция по всяко време, като предприятието е в състояние да докаже какво прави всяка система, защо и кой носи отговорност, докато изкуственият интелект се движи толкова бързо, колкото изисква бизнесът.

„Тъй като експозициите, свързани с AI, се умножават експоненциално, екипите по сигурността работят по човешкото време“, каза Евгени Дибров, старши вицепрезидент и генерален мениджър по киберсигурност и риск в ServiceNow. „Машинните идентичности се удвояват на всеки 18 месеца. Фрагментираните инструменти за сигурност не могат да съответстват на кривата, която AI създава. Организациите се нуждаят от автономна сигурност и управление, които съответстват на мащаба, скоростта и непредсказуемостта на предстоящите заплахи: където всички активи, идентичности, AI агенти, критична инфраструктура, облачни среди и код са защитени и могат да се адаптират толкова бързо, колкото се движи екосистемата, за да откриват и отстраняват заплахи в реално време. Сигурността се превръща в ускорител, а не в спирачка.“

„Shift Zero“: Превенция, вградена във всеки слой

Автономната сигурност премества компаниите от реактивна, фрагментирана сигурност към автономно управлявана сигурност с приоритет на превенцията, която работи по-бързо, отколкото AI създава рискове. Предложенията за автономна сигурност се основават на шест решения, които се интегрират в AI Control Tower на ServiceNow.

  • Единно управление на експозицията (Unified Exposure Management): Експозициите се натрупват в изолирани среди, като екипите по сигурността виждат уязвимостите, но не и активите, които са от значение, или кои от тях биха могли лесно да бъдат експлоатирани. ServiceNow консолидира констатациите от всякакъв източник и обогатява данните с бизнес контекст и информация за експлоатацията, позволявайки автономно отстраняване в мащаб.
    • Агентно управление на експозицията (Agentic Exposure Management) консолидира констатациите за уязвимости от всеки източник в единен поток, обогатен с разузнавателни данни за ранно предупреждение (Early Warning) и приоритетно отстраняване с Fix Intelligence.
    • AI специалист за разрешаване на уязвимости (Vulnerability Resolution AI Specialist) оркестрира сортирането и отстраняването в корпоративен мащаб, внедрява нискорискови корекции за сигурност и превръща натрупаните експозиции в процеси за тяхното затваряне.
  • Непрекъснато откриване на уязвимости (Continuous Vulnerability Detection): Повърхността за атака обхваща код, облак и инфраструктура, но традиционните инструменти виждат само един слой в даден момент. ServiceNow затваря тези пропуски, позволявайки на екипите по сигурността да управляват рисковете в кода, облака и инфраструктурата от единна платформа.
    • Сигурност на приложенията (Application Security) разширява моделирането на заплахи към код, генериран от AI, и зависимости на модели с нова версия, която открива уязвимости във веригата за доставки преди внедряване.
    • Динамично тестване за сигурност на приложенията (DAST) валидира уязвимости по време на изпълнение в работещи приложения и API.
    • Управление на външната повърхност за атака (EASM) открива инфраструктурни експозиции, които атакуващите могат да експлоатират, показвайки дигиталния отпечатък по начина, по който го вижда съответният злонамерен субект.
  • Киберфизическа сигурност (Cyber-Physical Security): Оперативните технологии (OT), медицинските устройства и IoT системите могат да бъдат слепи петна, тъй като остарелите инструменти нарушават производството и нямат поведенческо разбиране, необходимо за улавяне на рискова дейност. ServiceNow осигурява непрекъсната видимост и мониторинг на съответствието в оперативните среди без прекъсване на работата.
    • Агентен AI за киберфизическа сигурност (Agentic AI for Cyber Physical Security) осигурява откриване без агенти в OT и медицински мрежи, установява поведенчески базови линии, валидира съответствието непрекъснато в реално време и моделира пътища на атака, така че екипите по сигурността да разбират движението на противника. Автоматизираните работни процеси за отстраняване на уязвимости се изпълняват в съществуващи среди без необходимост от персонализирано инженерство.
  • Сигурност на идентичността и достъпа (Identity & Access Security): Нечовешките идентичности, сервизните акаунти, облачните идентичности и AI агентите са навсякъде и са почти напълно неуправлявани. ServiceNow позволява на екипите по сигурността да виждат, контролират и управляват всяка идентичност в предприятието съгласно последователни принципи за най-малки привилегии.
    • Сигурност на достъпа за AI агенти (AI Agent Access Security) обединява контрола на достъпа за AI агенти във всяка платформа или доставчик на модели, затваряйки вектора на заплаха от неуправлявани агенти.