近日,ServiceNow 在 Black Hat 大会上宣布加速其 " 自主安全 " 愿景,推出六大统一解决方案和新型 AI 专家,旨在帮助企业实现以预防为先、以 AI 为核心的网络防御,在威胁演变成安全事件前以机器速度进行阻止、控制和修复。
随着企业采用代理式 AI,安全团队面临新挑战:每一个新的代理、身份和代码行都在成倍扩大攻击面,其速度远超任何人类团队或碎片化工具所能应对。而一个典型企业运行着超过 70 种安全工具,导致端点、网络、云环境和身份等领域的洞察彼此割裂。ServiceNow 通过 "Shift Zero" 理念,将这些复杂性整合到一个统一系统中,目标是在任何时刻都实现 " 零暴露 "。
此次发布的六大解决方案覆盖了安全防御的关键领域:
统一暴露管理:通过代理式暴露管理整合来自任何来源的漏洞发现,并利用威胁情报进行优先级排序。
持续漏洞检测:涵盖应用安全、动态应用安全测试和外部攻击面管理,统一管理代码、云和基础设施层面的风险。
网络物理系统安全:利用来自 Armis 的 AI 技术,无代理地发现 OT 和医疗网络中的资产,建立行为基线并持续验证合规性。
身份与访问安全:通过 AI 代理访问安全和非人类身份修复功能,对 AI 代理、服务账户和云身份实施最小权限原则。
代理式事件响应:让二级 SOC AI 专家能够自主构建并执行复杂事件的多阶段响应计划。
网络风险与合规:通过 AI 实现持续控制监控,将合规转化为持续的运营信号,同时支持向抗量子密码标准迁移。
这些功能的实现,得益于 ServiceNow 对 Armis 和 Veza 的战略收购。Armis 提供了对所有联网资产的实时可见性,而 Veza 的访问图谱则映射了人力与机器身份的有效权限。
目前,包括代理式暴露管理和应用安全在内的八款产品已上市,预计今年 12 月还将推出包括漏洞修复 AI 专家在内的四款产品。


登录后才可以发布评论哦
打开小程序可以发布评论哦