近日,ServiceNow在Black Hat大会上宣布加速其“自主安全”愿景,推出六大统一解决方案和新型AI专家,旨在帮助企业实现以预防为先、以AI为核心的网络防御,在威胁演变成安全事件前以机器速度进行阻止、控制和修复。 随着企业采用代理式AI,安全团队面临新挑战:每一个新的代理、身份和代码行都在成倍扩大攻击面,其速度远超任何人类团队或碎片化工具所能应对。而一个典型企业运行着超过70种安全工具,导致端点、网络、云环境和身份等领域的洞察彼此割裂。ServiceNow通过“Shift Zero”理念,将这些复杂性整合到一个统一系统中,目标是在任何时刻都实现“零暴露”。 此次发布的六大解决方案覆盖了安全防御的关键领域: 统一暴露管理:通过代理式暴露管理整合来自任何来源的漏洞发现,并利用威胁情报进行优先级排序。 持续漏洞检测:涵盖应用安全、动态应用安全测试和外部攻击面管理,统一管理代码、云和基础设施层面的风险。 网络物理系统安全:利用来自Armis的AI技术,无代理地发现OT和医疗网络中的资产,建立行为基线并持续验证合规性。 身份与访问安全:通过AI代理访问安全和非人类身份修复功能,对AI代理、服务账户和云身份实施最小权限原则。 代理式事件响应:让二级SOC AI专家能够自主构建并执行复杂事件的多阶段响应计划。 网络风险与合规:通过AI实现持续控制监控,将合规转化为持续的运营信号,同时支持向抗量子密码标准迁移。 这些功能的实现,得益于ServiceNow对Armis和Veza的战略收购。Armis提供了对所有联网资产的实时可见性,而Veza的访问图谱则映射了人力与机器身份的有效权限。 目前,包括代理式暴露管理和应用安全在内的八款产品已上市,预计今年12月还将推出包括漏洞修复AI专家在内的四款产品。
公司
ServiceNow推出六大自主安全解决方案,构建AI时代防御体系
近日,ServiceNow在Black Hat大会上宣布加速其“自主安全”愿景,推出六大统一解决方案和新型AI专家,旨在帮助企业实现以预防为先、以AI为核心的网络防御,在威胁演变成安全事件前以机器速度进行阻止、控制和修复。 随着企业采用代理式AI,安全团队面临新挑战:每一个新的代理、身份和代码行都在成倍扩大攻击面,其速度远超任何人类团队或碎片化工具所能应对。...