Palo Alto Networks придоби Console – платформа, базирана на изкуствен интелект (AI), която ще укрепи портфолиото Cortex, позволявайки на управлявани от AI процеси по сигурността да разследват, Prioritize и коригират заплахи със машинна скорост.
Придобиването идва в момент, когато екипите по сигурност са изправени пред нарастващ обем от предупреждения (alerts), все по-автоматизирани атаки и натиск за намаляване на времето, необходимо за откриване и ограничаване на заплахите.
От Palo Alto Networks заявиха, че технологията на Console ще помогне на организациите да използват инструкции на естествен език за създаване на AI агенти, които могат да анализират корпоративни данни, да координират задачи и да предприемат действия в среди за сигурност и ИТ.
Console е изградена върху идеята, че потребителите трябва да могат да определят оперативна цел, докато AI софтуерът управлява техническите стъпки, необходими за нейното завършване.
В център за операции по сигурността (SOC) това може да включва проверка на предупреждение, събиране на контекст от крайни точки (endpoints), облачни среди, системи за идентификация и мрежи, оценка на сериозността на активността и стартиране на работен процес за реакция. Palo Alto Networks планира да интегрира възможностите на Console в Cortex, своето портфолио за операции по сигурност.
Компанията посочи, че комбинираната платформа ще помогне на аналитиците да преминат отвъд традиционните операции, базирани на табла за управление (dashboards), при които екипите ръчно преглеждат предупреждения и създават тикети, преди да предприемат действия.
Никеш Арора, председател и главен изпълнителен директор на Palo Alto Networks, заяви, че операциите по сигурността трябва да се преместят от подпомагане на аналитиците да работят по-бързо към осигуряване на автономни резултати в сигурността. Той отбеляза, че Console ще позволи на клиентите да взаимодействат директно с корпоративните данни и да създават агентни работни процеси на естествен език.
Компанията описа този подход като „софтуер като агент“ (software-as-an-agent), при който AI системите могат да изпълняват оперативни задачи с необходимия контекст, права за достъп и автоматизация за извършване на действия по сигурността.
Вместо да функционира само като асистент (copilot), който предлага следващи стъпки, агентната система може да бъде конфигурирана да завършва определени задачи, като например обогатяване на данни за предупреждения, корелация на събития, отваряне или затваряне на инциденти, изолиране на крайни точки или задействане на процеси по отстраняване на уязвимости и последици.
За корпоративния сектор основното предизвикателство ще бъде безопасното прилагане на тези възможности. Автономните агенти за сигурност изискват контролиран достъп до чувствителни системи, подробен одит и логове, одобрение от човек за действия с високо въздействие и защитни механизми срещу неточно логическо съждение или неоторизирана активност.
Palo Alto Networks заяви, че Console ще подпомогне по-бързото внедряване и по-строгото управление на агентните операции. Андрей Сербан, съосновател и главен изпълнителен директор на Console, сподели, че клиентите на компанията вече използват агенти за намаляване на оперативните разходи и подобряване на бизнес процесите.
Присъединяването към Palo Alto Networks дава на Console достъп до по-широка платформа за киберсигурност, ресурси за разузнаване на заплахи (threat intelligence) и глобална база от корпоративни клиенти.
Palo Alto Networks обслужва над 70 000 клиенти и оперира в областите на мрежовата сигурност, облачната сигурност, операциите по сигурност, изкуствения интелект и управлението на самоличността. Нейното звено за разузнаване на заплахи Unit 42 вероятно ще бъде важен източник на контекст за бъдещите AI работни процеси.
Компанията предупреди, че ползите от придобиването зависят от успешното интегриране на операциите и технологията на Console в съществуващото ѝ портфолио.