„Google Cloud“ tiki, kad atsakymas per daug dirbusiems saugumo komandoms nėra tik daugiau įrankių, bet ir AI varomo sąjungininko.
Savo saugumo viršūnių susitikime 2025 m. „Google“ pateikė savo viziją apie ateitį, kai AI išlaisvina žmonių saugumo ekspertus nuo varginančio darbo, kad sutelktų dėmesį į tai, kas svarbiausia.
Pagrindinė idėja yra naudoti AI ginti savo organizaciją, tuo pačiu užtikrinant savo AI iniciatyvas nuo išpuolio. Kai verslas vis labiau remiasi AI agentais, patys agentai tampa nauja saugumo problemų siena.
AI ekosistemos užtikrinimas
Prieš tai, kai AI gali tapti patikimu gynėju, jos pačios aplinka turi būti saugi. Šiuo tikslu „Google Cloud“ tobulina savo AI apsaugos sprendimą saugos komandų centre.
Naujos galimybės, netrukus pasirodančios peržiūra, automatiškai atras visus AI agentus ir serverius jūsų aplinkoje. Tai suteiks saugumo komandoms aiškų vaizdą apie visą savo AI agentų ekosistemą, padedančią joms pastebėti pažeidžiamumus, klaidingą konfigūraciją ir rizikingą sąveiką.
Apsauga realiuoju laiku taip pat padidėja. „Model Armour“ apsauga linijoje yra išplėsta pagal raginimus ir atsakymus „Agentspace“, padedant užkirsti kelią grėsmėms, tokioms kaip greitas injekcija ir duomenų nutekėjimas, kai jie įvyks.
Siekdami užtikrinti, kad AI agentai visada žaidžia pagal taisykles, naujos laikysenos kontrolė padės jiems laikytis įmonės saugumo politikos. Naudodamiesi naujais grėsmių aptikimais, kuriuos maitina „Mandiant“ ir „Google Cloud“ žvalgybos intelektas, saugumo komandos dabar gali geriau pastebėti ir reaguoti į neįprastą ar įtartiną jų AI turto elgesį.
Agento SOC kilimas
Ko gero, labiausiai išvaizdus pranešimas yra „Google“ vizija apie „agentų saugumo operacijų centrą (SOC)“. Įsivaizduokite sistemą, kurioje AI agentai bendradarbiauja siekdami valdyti grėsmes, automatizuoti įspėjimo tyrimus ir netgi padeda inžinieriams sukurti naujus aptikimus, kad užpildytų saugos spragas.
Pirmasis žingsnis šia linkme yra naujas perspėjimo tyrimo agentas, kuris dabar yra peržiūra. Šis įrankis veikia kaip jaunesnysis analitikas, savarankiškai nagrinėjantis saugumo įvykius, analizuodamas komandų linijos veiklą ir planuojant proceso medžius, remiantis įrodytais „Mandiant Frontline“ ekspertų metodais. Agentas teikia savo verdiktą perspėjimus ir siūlo kitus veiksmus žmonių analitikams, pažadėdamas sumažinti rankinį darbą ir pagreitinti reagavimo laiką.
AI saugumas, sukurtas „Google Cloud“ vieningame fonde
„Google Security“ operacijose „New Secops Labs“ suteikia vartotojams išankstinę prieigą prie galingų galimybių, iš kurių daugelį maitina „Dvynių AI“. Dabar taip pat paprastai yra naujų prietaisų skydelių, kurie sujungia saugos orkestravimo, automatizavimo ir atsakymo (SOAR) duomenis, pateikdami aiškesnį organizacijos saugumo laikysenos vaizdą.
Platformos pagrindas, patikimas debesis, taip pat gauna atnaujinimus:
- Atitiktis ir rizika: Naujas atitikties vadybininkas supaprastina sudėtingą audito ir politikos vykdymo pasaulį, o naujose rizikos ataskaitose naudojamos virtualios raudonos komandos technologijos, kad būtų galima rasti saugumo spragas, kurias galėtų išnaudoti užpuolikai.
- Protingesnė prieigos kontrolė: Dėl varginančios užduoties išduoti leidimus AI padeda naujajam IAM vaidmens rinkėjui, dabar peržiūrai. Galite tiesiog apibūdinti tai, ką turi padaryti asmuo ar paslauga, o „Dvyniai“ rekomenduos saugiausią, mažiausiai ilgalaikį vaidmenį. Norint apsisaugoti nuo sąskaitos perėmimo, pakartotinis autentifikavimas dabar bus suaktyvintas labai jautriems veiksmams.
- Išplėsti duomenys ir tinklo saugumas: Neskelbtini duomenų apsauga buvo išplėsta taip, kad apimtų AI įrankius, tokius kaip viršūnės AI, o „Cloud NGFW“ dabar padeda pritaikyti „Zero“ pasitikėjimo principus aukšto našumo skaičiavimo darbo krūviams, įskaitant AI.
Įterpdamas AI į savo pasiūlymų esmę, „Google Cloud“ stengiasi sukurti pagrindą, kuriame saugumas įgalina verslo tikslus ir padeda gynėjams spręsti naujos eros iššūkius.
(Amererio Basherio nuotrauka)
Taip pat žiūrėkite: Kodėl vertybinių popierių vadovai reikalauja skubaus AI reguliavimo, kaip „Deepseek“
Norite sužinoti daugiau apie AI ir didelius duomenis iš pramonės lyderių? Peržiūrėkite AI ir „Big Data Expo“, vykstančią Amsterdame, Kalifornijoje ir Londone. Išsamus renginys yra kartu su kitais pirmaujančiais renginiais, įskaitant intelektualią automatizavimo konferenciją, „BlockX“, „Skaitmeninės transformacijos savaitės“ ir „Cyber Security & Cloud Expo“.
Naršykite kitus būsimus „Enterprise Technology“ renginius ir internetinius seminarus, kuriuos maitina „TechForge“ čia.