ArmorCode обяви голямо разширение на своята платформа за управление Agentic Control Plane. Четири нови AI агента Anya помагат на екипите по сигурност да анализират облачните рискове, да оценяват възможността за експлоатиране на уязвимости, да идентифицират стратегии за смекчаване на последиците и да координират организирането на корекции за сигурност.
Компанията също така представи нови възможности на Context Risk Graph за разширен анализ на пътищата за атака, мрежовата достъпност и управлението на корекциите за сигурност. Тези подобрения помагат на екипите по сигурност да преминат отвъд простото откриване на уязвимости към точно и бързо приоритизиране и отстраняване на най-важните рискове, като същевременно се намаляват дублиращите се AI анализи и оперативните разходи.
Автоматизираното отстраняване на уязвимости изисква по-дълбок контекстЕкипите по сигурност се сблъскват с нарастващ обем от уязвимости в приложенията, облачните среди, инфраструктурата, контейнерите и веригите за доставка на софтуер. Атакуващите могат да свържат привидно изолирани слабости в пътища, които достигат до критични системи и данни. Въпреки че AI ускорява реакцията, без достатъчен контекст той може да генерира неправилни корекции, да въведе рискове за сигурността или съответствието и да увеличи разходите, тъй като разработчиците и екипите по сигурност многократно искат от отделни агенти да анализират едни и същи проблеми без споделена памет.
ArmorCode решава този проблем, като предоставя на AI агентите контекста, който им липсва. Разширеният Context Risk Graph се основава на съществуващия модел на ArmorCode за анализ на уязвимости, който свързва констатациите за сигурността с инвентара на активите, собствеността, бизнес контекста, разузнаването на заплахите и данните за отстраняване на проблеми.
Новите възможности на Context Risk Graph включват:
- Разширен анализ на пътищата за атака: Използва данни за уязвимостите, за да съпостави констатациите и контекста на средата, да определи какво е достъпно и експлоатируемо и да генерира визуализации на пътя на атаката с висока точност.
- Контекст на мрежовата топология и достъпност: Проследява как се свързват излаганията на риск в приложения, облаци, контейнери, инфраструктура и мрежови среди.
- Интеграция на управлението на корекции: Помага на екипите да разберат наличността на корекции за сигурност, да планират отстраняването на уязвимости и да координират действията чрез съществуващите системи.
- Интеграция на съществуващи компенсиращи контроли: Свързва се с технологии като защитни стени за уеб приложения (WAF) и платформи за откриване и реагиране на крайни точки (EDR), за да намали излагането на риск, докато се разработват постоянни решения.
„Намирането на уязвимости никога не е било трудната част“, каза Марк Ламбърт, главен продуктов директор в ArmorCode. „Предизвикателството е да се разбере кои констатации създават реални пътища за атака и какви действия ще намалят риска. Злонамерените субекти могат евтино да свържат констатации, които екипите преди това са деприоритизирали при атаки, а защитниците откриват, че изкуственият интелект без контекст е едновременно неточен и скъп. ArmorCode дава на AI необходимия контекст за сигурност, за да коригира уязвимости, които действително имат значение, и да го прави икономично.“
Специално създадени AI агенти превръщат анализа на риска в действиеРазширеният Context Risk Graph предоставя на работната сила от агенти на Anya по-богато разбиране за корпоративния риск. Новите и съществуващите агенти на Anya действат въз основа на този обогатен контекст, за да определят какво представлява реален път за атака, да идентифицират правилната реакция и да ускорят отстраняването на уязвимости, позволявайки на екипите да използват повторно доверен контекст, вместо многократно да изграждат отделни агенти или да плащат за един и същ анализ няколко пъти.
Специално създадените агенти Anya са базирани на данните, обединени в платформата ArmorCode, която обработва повече от 300 милиарда констатации годишно в над 375 интеграции. Организациите могат да използват готови агенти или да създават персонализирани агенти чрез платформата Anya, за да поддържат собствените си процеси и политики за сигурност.
Помагайки на екипите по сигурност да предприемат действия по-бързо, новите AI агенти Anya включват:
- Vulnerability Researcher (Изследовател на уязвимости): Изследва реалната възможност за експлоатиране на дадено CVE в средата на организацията и обяснява как то може да бъде използвано при атака.
- Mitigation Engineer (Инженер по смекчаване на рисковете): Работи със съществуващите компенсиращи контроли, включително WAF правила и EDR политики, за да ограничи риска, докато не бъде приложено постоянно решение.
- Cloud Security Engineer (Облачен инженер по сигурност): Оценява неправилните облачни конфигурации и излаганията на риск спрямо по-широката среда, за да идентифицира рискове със значително бизнес въздействие.
- Patch Orchestrator (Координатор на корекции за сигурност): Планира и подрежда внедряването на корекции за сигурност в засегнатите системи, за да подпомогне ефективното им отстраняване с минимално прекъсване на работата.
Чандра Секар, главен маркетинг директор в ArmorCode, заяви: „Всеки екип по сигурност е притискан да внедри AI, а всеки финансов лидер наблюдава как сметката за AI расте. ArmorCode въвежда финансова дисциплина и управление на риска в процеса по автоматизирано отстраняване на уязвимости, така че предприятията да могат да вземат по-интелигентни решения за сигурност без неконтролируеми разходи за насочване на AI към всичко.“