tgindex
киберпрогноз

киберпрогноз

Статистика

Новости индустрии кибербезопасности со всего мира - продукты, решения, сервисы. Такого на ЦИПР вам не расскажут ;) Наши исследования: https://kpgn.ru

Последний пост
14 авг.
Последнее чтение
18:45
Постов за неделю
5
Всего постов
43
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
1 433
−4 за 4 дн.
Сутки
−1
−0,07%
Неделя
 
Месяц
 
Просмотров на пост
155
40 постов
Вовлечённость
10,8%
к подписчикам
Постов в день
0,7
всего 43
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
87
1/48двое суток
99
1/72трое суток
107

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • A10 Networks запустила A10 AI Gateway — платформу для централизованного управления корпоративным ИИ-трафиком, маршрутизации запросов между моделями, контроля доступа и затрат на уровне пользователей и команд. Решение работает в инфраструктуре заказчика, включая on-prem, частное облако и изолированные среды, и дополняет ИБ-портфель A10 для защиты корпоративных ИИ-приложений и агентов. Ранее в июне компания приобрела стартап TrojAI, технологии которого вместе с A10 AI Gateway должны обеспечить сквозной контроль ИИ-систем на всем жизненном цикле. #aisecurity #aigateway

  • Deloitte расширяет набор сервисов AI Controls and Assurance для управления рисками и контроля корпоративных ИИ-систем на всем жизненном цикле. Направление включает разработку governance-фреймворков, оценку рисков и валидацию моделей, аудит и модификацию процессов и контролей, а также подготовку к выполнению регуляторных требований и сертификации. Отдельный блок сервисов ориентирован на применение ИИ во внутреннем аудите, риск-менеджменте и контрольных функциях; стратегия Deloitte предполагает интеграцию инструментов управления, комплаенса и контроля непосредственно в ИИ-решения совместно с технологическими партнерами и гиперскейлерами. #aisecurity #compliance #deloitte

  • Citrix расширила Platform Flex двумя сервисами для мониторинга рабочих сред и безопасной разработки. Experience Insights Flex на базе Splunk Cloud Platform агрегирует телеметрию Citrix DaaS-сессий, endpoint-устройств, приложений, сетевых соединений, браузерной и SaaS-активности и ИБ-сигналов в готовых дашбордах; данные можно использовать для расследований, валидации детектов и выявления дрейфа конфигураций. SecurSpaces Flex предоставляет управляемые Linux-среды для разработки и запуска ИИ-агентов с контролем входящего и исходящего трафика, DLP, RBAC и аудитом. Оба сервиса уже доступны клиентам Citrix. #citrix #telemetry #devsecops

  • Tenable запустила CyberAgents Exchange — открытый вендор-независимый реестр ИИ-компонентов для решения задач информационной безопасности. Платформа позволяет находить, публиковать и совместно развивать ИИ-агентов, агентские навыки, MCP-серверы и мультиагентные плейбуки с прозрачностью на уровне исходного кода и информации об авторах. На старте в реестре доступно более 50 open source-компонентов; к инициативе уже присоединились SentinelOne и Recorded Future. CyberAgents Exchange бесплатен для публикации и использования компонентов. #AI #OpenSource #Tenable

  • Securonix расширила Unified Defense SIEM новыми возможностями для контроля ИИ-агентов, оптимизации затрат на ИБ-данные и повышения качества детектирования в Microsoft Sentinel. Governed AI Agent Detection and Response использует поведенческую аналитику для выявления аномальной активности ИИ-агентов, подозрительных взаимодействий пользователей с агентами, рискованных вызовов инструментов и нарушений политик. Threat Analytics for Microsoft Sentinel дополняет существующую телеметрию UEBA, корреляцией, entity-контекстом и динамическим риск-скорингом, а обновленный Data Pipeline Manager позволяет управлять сбором, маршрутизацией и хранением телеметрии для снижения затрат на SIEM. #securonix #ai #blackhat

  • ESET расширила свой продуктовый портфель возможностями для защиты ИИ-агентов и корпоративных сценариев использования генеративного ИИ. В обновление вошли AI Agent Security для проверки компонентов и зависимостей в ИИ-цепочке поставки, AI Behavioral Monitoring для выявления и блокировки подозрительной активности агентов и AI Conversation Security для контроля обмена файлами и чувствительными данными, а также защиты от вредоносных ответов ИИ. Новые функции были представлены на Black Hat USA 2026 и станут доступны в линейке ESET PROTECT с 30 сентября. #eset #ai #blackhat

  • Horizon3 привлекла $250 млн в раунде Series E, который возглавили NightDragon и NEA, при оценке более $2 млрд — чуть больше чем за год оценка компании выросла втрое, с $650 млн. Horizon3 развивает платформу NodeZero для автономного пентеста и проактивной оценки защищенности: решение тестирует рабочую инфраструктуру, выявляет эксплуатируемые векторы атак, помогает приоритизировать исправления и проверяет их эффективность. Новые инвестиции пойдут на масштабирование продаж и партнерского канала, международную экспансию и развитие платформы, включая автономных blue-team-агентов для устранения выявленных проблем. Через партнеров проходит около 90% бизнеса Horizon3, и компания продолжает инвестировать в развитие партнерской экосистемы. По данным Horizon3, ARR вырос на 120% год к году, а NodeZero используется более чем в 7 тыс. организаций. #funding #exposure #ai

  • Mimecast представила Agent Risk Center для контроля ИИ-агентов в корпоративной среде, а также обновленный сервис Managed Threat Response. Agent Risk Center инвентаризирует санкционированные и теневые ИИ-инструменты, позволяет применять политики по подразделениям, блокировать приложения, загрузку и вставку данных через браузер. Managed Threat Response сочетает ИИ-триаж пользовательских сообщений о подозрительных письмах с проверкой аналитиками SOC и автоматизированным реагированием, включая блокировку отправителей и доменов, удаление вредоносных кампаний в пределах тенанта и управление логикой детектирования. #mailsecurity #shadowai #secops

  • PortSwigger представила Burp AT — решение на базе агентного ИИ для автоматизации отдельных задач пентеста в Burp Suite. ИИ-агенты используют инструменты Burp, контекст проекта и специализированные сценарии тестирования, при этом пентестер контролирует скоуп и действия агентов, требующие подтверждения, а также итоговые выводы. Весь флоу исследования — запросы, ответы и подтверждения найденных уязвимостей — сохраняется для воспроизведения; Burp AT доступен пользователям Burp Suite Professional в режиме публичного бета-тестирования. #pentest #ai #burp

  • Torq представила SOC Brain — новый механизм Torq AI SOC Platform, обучающийся на исторических данных об инцидентах, решениях аналитиков и практике работы конкретного SOC. Компонент Recall сопоставляет текущие события с предыдущими кейсами по точным индикаторам, Reflex адаптирует модели на основе подтвержденных вердиктов и исправлений инженеров, а Retrospect импортирует историю инцидентов из используемых ИБ-систем. Для каждого клиента создается изолированная модель, которая используется для триажа, расследования и автоматического реагирования с учетом уровня уверенности в вердикте. #soc #ai #ir

  • Bugcrowd представила Savant Pathseeker — решение для автоматизированного пентеста веб-приложений и API на базе ИИ-агентов. Платформа непрерывно тестирует внешнюю атакуемую поверхность, валидирует найденные уязвимости и предоставляет воспроизводимые подтверждения их эксплуатации. Для проверки сложных сценариев пользователи могут привлекать пентестеров Bugcrowd; решение интегрируется с другими сервисами Bugcrowd — PTaaS, Bug Bounty, VDP, RTaaS и средствами мониторинга атакуемой поверхности. #devsecops #ai #bugcrowd #pentest #bugbounty

  • Booz Allen расширила линейку решений Vellox и вывела в общий доступ Vellox Ranger — продукт на базе агентного ИИ для автоматизации детектирования угроз с учетом фактического состояния инфраструктуры. Решение моделирует активы, топологию и уязвимости, собирает телеметрию, обогащает данные TI-контекстом, сопоставляет выявленные риски с MITRE ATT&CK и формирует приоритизированный список детектов. Линейка Vellox также включает решения для реверс-инжиниринга вредоносного ПО, комплаенс-мониторинга, оценки пробелов в защите и управления ИИ-агентами. Анонс состоялся вскоре после публикации результатов I квартала 2027 финансового года: выручка Booz Allen снизилась на 4,2% до $2,8 млрд, скорректированная EBITDA выросла на 7,4% до $334 млн, а портфель заказов — на 3% до $39 млрд. Компания рассматривает кибербезопасность и оборонные технологии как ключевые направления дальнейшего роста. #soc #ai #vm #exposure

  • Swimlane представила AI SOC for MSSPs — платформу на базе агентного ИИ для автоматизации операций в SOC провайдеров управляемых услуг безопасности (MSSP). Решение объединяет данные и кейсы из изолированных клиентских тенантов, нормализует и обогащает алерты TI-данными, сопоставляет активность с MITRE ATT&CK и формирует прозрачные вердикты и сценарии расследования. В платформу также вошли единый центр управления, интеграции с ServiceNow и Jira и ролевая модель доступа, обеспечивающая разделение клиентских данных. #soc #ai #secops #mssp

  • Стартап Glow, основанный бывшими топ-менеджерами Meta, Snowflake и Claroty, привлек $180 млн в раунде Series A при оценке в $1,2 млрд. Компания развивает платформу управления рисками на конечных устройствах (Endpoint Protection), которая с помощью специализированных ИИ-агентов непрерывно инвентаризирует устройства, установленное ПО и его компоненты, анализирует риски с учетом политик безопасности и автоматически применяет меры контроля. Платформа позволяет блокировать или удалять нежелательное ПО, контролировать сторонних ИИ-агентов и инструменты разработки, выявлять shadow AI и обнаруживать устройства, на которых отсутствуют или некорректно работают средства защиты. #funding #endpoint #ai

  • Beacon Security привлекла $13 млн в seed-раунде (Notable Capital) для развития платформы агентного управления информационной безопасностью. Решение нормализует и обогащает телеметрию из разных источников, сопоставляет источники данных с угрозами и комплаенс-требованиями и помогает выявлять пробелы в покрытии защитой до их эксплуатации. Платформа позволяет проводить расследования, работать с детектами, анализировать shadow AI и запускать агентные сценарии на базе контекстуализированных ИБ-данных. #funding #ai #devsecops

  • Intruder представила AI Pentesting — возможность запускать пентест веб-приложений по требованию на разных этапах разработки. Решение подключается к репозиториям GitHub или GitLab и использует code-assisted-подход: ИИ-агенты анализируют кодовую базу, автоматически картируют API без загрузки схем, а затем тестируют заданные интерфейсы с учетом переданных учетных данных и контекста. По итогам проверки формируется отчет с оценкой критичности, шагами воспроизведения и рекомендациями по исправлению, что позволяет командам проверять изменения чаще, а не привязывать пентест только к регулярному комплаенс-циклу. #pentest #ai

  • Adaptiva анонсировала AirGap for OneSite Patch — решение для распространения ОС- и сторонних патчей в изолированных средах (air-gapped) без прямого подключения защищенных систем к интернету. Решение позволяет сформировать запрос на синхронизацию для получения обновлений и проверить пакеты с патчами до импорта в air-gapped-инфраструктуру. Текущие клиенты OneSite Patch смогут использовать существующие политики и автоматизированные сценарии для обновления изолированных сред без дополнительного инструментария. #vm #patchmanagement #devsecops #airgap

  • Tenable расширила Tenable One Exposure Management Platform интеграциями AppSec-данных для контекстуализации и приоритизации рисков безопасности приложений. Платформа получает и нормализует данные об уязвимостях в коде из инструментов разработки и сопоставляет их с данными об инфраструктуре, облачных нагрузках, identity-контексте и векторах атак. Это позволяет командам ИБ видеть, какие проблемы на уровне кода создают реальные угрозы в проде, и приоритизировать исправления. #tenable #appsec #devsecops #devops

  • Fortinet расширила FortiEndpoint возможностями для контроля использования ИИ на endpoint-уровне и защиты чувствительных данных. Обновление добавляет видимость санкционированных и несанкционированных ИИ-приложений, агентов и веб-инструментов, политики для их разрешения, ограничения, мониторинга или блокировки, а также встроенный DLP для проверки данных, передаваемых в ИИ-сервисы. В платформу также добавлены user coaching, FortiAI-Assist для расследования событий и динамический риск-скоринг endpoint-устройств для применения политик доступа с учетом текущего состояния устройства; новые функции должны стать доступны в III квартале 2026 года. #fortinet #ai

  • Cloudflare представила Precursor — механизм непрерывной поведенческой валидации для защиты от ботов, который анализирует пользовательскую сессию целиком вместо разовых проверок вроде CAPTCHA. Решение работает на edge-инфраструктуре Cloudflare и через компактный браузерный скрипт собирает агрегированные поведенческие сигналы — движения мыши, ритм скроллинга и ввода, активность буфера обмена, время видимости страницы, — не фиксируя конкретные вводимые данные. На основе этой телеметрии Precursor оценивает, насколько взаимодействия соответствуют человеческому поведению, и обновляет Bot Score в течение всей сессии, усложняя обход защиты автоматизированными агентами без изменения кода сайта. #cloudflare #antibot

киберпрогноз — tgindex