熱門資訊> 正文
2026-08-04 23:08
近日,ServiceNow在Black Hat大會上宣佈加速其「自主安全」願景,推出六大統一解決方案和新型AI專家,旨在幫助企業實現以預防為先、以AI為核心的網絡防禦,在威脅演變成安全事件前以機器速度進行阻止、控制和修復。
隨着企業採用代理式AI,安全團隊面臨新挑戰:每一個新的代理、身份和代碼行都在成倍擴大攻擊面,其速度遠超任何人類團隊或碎片化工具所能應對。而一個典型企業運行着超過70種安全工具,導致端點、網絡、雲環境和身份等領域的洞察彼此割裂。ServiceNow通過「Shift Zero」理念,將這些複雜性整合到一個統一系統中,目標是在任何時刻都實現「零暴露」。
此次發佈的六大解決方案覆蓋了安全防禦的關鍵領域:
統一暴露管理:通過代理式暴露管理整合來自任何來源的漏洞發現,並利用威脅情報進行優先級排序。
持續漏洞檢測:涵蓋應用安全、動態應用安全測試和外部攻擊面管理,統一管理代碼、雲和基礎設施層面的風險。
網絡物理系統安全:利用來自Armis的AI技術,無代理地發現OT和醫療網絡中的資產,建立行為基線並持續驗證合規性。
身份與訪問安全:通過AI代理訪問安全和非人類身份修復功能,對AI代理、服務賬户和雲身份實施最小權限原則。
代理式事件響應:讓二級SOC AI專家能夠自主構建並執行復雜事件的多階段響應計劃。
網絡風險與合規:通過AI實現持續控制監控,將合規轉化為持續的運營信號,同時支持向抗量子密碼標準遷移。
這些功能的實現,得益於ServiceNow對Armis和Veza的戰略收購。Armis提供了對所有聯網資產的實時可見性,而Veza的訪問圖譜則映射了人力與機器身份的有效權限。
目前,包括代理式暴露管理和應用安全在內的八款產品已上市,預計今年12月還將推出包括漏洞修復AI專家在內的四款產品。
責任編輯:張俊 SF065