Nudge Security обяви нови агентни (agentic) възможности, които да помогнат на екипите по сигурност и ИТ да откриват и отстраняват зловредни и високорискови OAuth разрешения и разширения за браузъри – две от най-бързо растящите и трудни за управление повърхности за атака в предприятията.

Новите агенти непрекъснато анализират OAuth разрешенията и браузърните разширения, открити от Nudge Security, маркират рисковите и автоматизират отстраняването им с решения, включващи човешка намеса (human-in-the-loop). Тези нови агенти се присъединяват към съществуващия агент Vendor Risk Analyst на Nudge Security, който автоматично изгражда профили за сигурност на доставчици за новооткрити AI и SaaS приложения, съкращавайки времето за ръчен преглед на сигурността с до 90%.

Намаляване на пропастта между откриване и действие

Съвременните предприятия имат повече приложения, повече разширения и повече връзки с трети страни, отколкото традиционните програми за сигурност могат да оценят ръчно. Както илюстрираха пробивите в Klue и Salesloft Drift, OAuth разрешенията могат да осигурят широк и постоянен достъп до чувствителни данни, което нападателите все по-често експлоатират. Браузърните разширения могат да въведат риск по веригата за доставки директно в ежедневните работни процеси на служителите. Неконтролираното разпространение на нерегламентиран софтуер (Shadow AI и SaaS sprawl) означава, че нови доставчици и нови заплахи могат да се появят по-бързо, отколкото всяка опашка от тикети за поддръжка може да отрази.

Агентните възможности на Nudge Security адресират източници на риск, които отдавна са изпреварили ръчния човешки преглед:

  • OAuth Grant Risk Analyst анализира OAuth разрешенията, маркира аномалии и препоръчва специфични оттегляния на права въз основа на политиките за сигурност на организацията.
  • Browser Extension Risk Analyst открива рискови и зловредни браузърни разширения от трети страни, инсталирани на устройствата на служителите, и помага за приоритизиране на тяхното премахване.
  • Vendor Risk Analyst (съществуващ) автоматично генерира и поддържа профили за сигурност на доставчици на SaaS и AI за всяко AI и SaaS приложение, включително удостоверения за съответствие, показатели за състоянието на сигурността и анализи на политиките за поверителност на данните за AI.

„Екипите по сигурност са затрупани под ръчни прегледи, докато бизнесът продължава да се развива. Изкуственият интелект ускорява внедряването и едновременно с това разширява повърхността за атака“, споделя Хайме Бласко, технически директор в Nudge Security. „Непроверени OAuth разрешения, рискови браузърни разширения и непознати AI и SaaS приложения могат да работят в сенките с месеци или дори години, създавайки хиляди пътища за достъп до корпоративни данни. Тези нови агенти помагат на екипите незабавно да извадят наяве скритото, да приоритизират важното и да предприемат действия с машинен темп, така че управлението и правоприлагането най-накрая да работят със скоростта на съвременната работа.“

Създаден за защитници в области, които другите все още пропускат

Nudge Security по уникален начин комбинира множество сигнали за откриване в браузъра, пощенската кутия, доставчика на идентичност и свързаните приложения, за да осигури най-пълния и навременен преглед на риска от AI, SaaS, OAuth и браузърни разширения. Този по-широк контекст помага на агентите да правят препоръки с по-висока увереност и да предоставят целеви насоки за отстраняване на проблеми, базирани на политиките, което намалява шума и увеличава капацитета на претоварените ИТ екипи и екипи по сигурност.