Темы



«Действовать — более безопасный выбор»: Mate Security получает награду за реагирование

Коротко сгенерировано ИИ по тексту статьи
  • CyberSecurity Breakthrough назвала Mate Security лучшим решением года для реагирования на угрозы в рамках 10-й ежегодной премии.
  • Платформа Mate использует Security Context Graph с данными об активах, зависимостях, идентификаторах и политиках для оценки событий и выбора мер.
  • По словам управляющего директора премии, Mate сокращает среднее время реагирования на инцидент с нескольких дней до нескольких минут.

Почему это важно: Контекст важен, поскольку неверное автоматизированное действие может навредить бизнесу, а задержки при атаках с использованием ИИ обходятся дорого.

CyberSecurity Breakthrough назвала Mate Security «Лучшим решением года для реагирования на угрозы безопасности». Награда присуждена в рамках 10-й ежегодной программы CyberSecurity Breakthrough Awards. Она отмечает работу компании по обеспечению ИИ-агентов контекстом организации. Этот контекст необходим агентам для расследования угроз безопасности и реагирования на них.

Это признание указывает на растущую проблему корпоративной кибербезопасности. ИИ-системы могут быстро обрабатывать информацию об угрозах безопасности. Но скорость полезна, только если системы понимают, что эта информация означает в конкретной организации.

Один и тот же сигнал может требовать совершенно разных ответных мер. Это зависит от задействованных систем и связанных с ними идентификаторов. Имеют значение также важность соответствующих активов и регулирующие их политики. Без такого контекста автоматизация может оказаться чрезмерно масштабной или неоправданно disruptive.

Mate разработала платформу, в которой знания об организации занимают центральное место в процессе реагирования на угрозы безопасности.

От сигналов безопасности к контексту бизнеса

Поставщики часто создают традиционные средства защиты вокруг конкретных технических сигналов. Конечная точка генерирует оповещение, система управления идентификаторами сообщает о необычной активности или платформа безопасности обнаруживает подозрительное соединение. Затем аналитики объединяют эти сигналы со своими знаниями об организации. Они определяют, что важно и какие действия уместны.

Mate стремится перенести большую часть этих рассуждений непосредственно в свою платформу.

Security Context Graph — это постоянно обновляемая модель связей в системе безопасности организации. Она охватывает принадлежность активов, зависимости, критичность для бизнеса, привилегированные идентификаторы и действующие политики. Граф наполняет данными механизм Mate Reason Mining. Затем ИИ-агенты могут использовать знания об организации при оценке событий безопасности.

Цель — дать агентам более полное представление о ситуации до принятия решений.

Почему важен масштаб последствий

Особенно очевидно значение такого контекста при локализации угрозы. Платформа безопасности может быть технически способна отключить учётную запись или изолировать сегмент сети. Вопрос в том, действительно ли это правильная мера.

Mate разработала систему, которая оценивает масштаб последствий с учётом архитектуры заказчика. Это позволяет принимать более точечные меры. Например, отозвать один сеанс, а не отключать всю учётную запись. Или заблокировать один URL-адрес, а не весь домен. Ещё один вариант — изолировать один узел, а не более крупный сегмент.

Компания сочетает этот подход со своей системой CPR — Confidence, Precision, and Reversibility («Уверенность, точность и обратимость»). Каждое предлагаемое действие оценивается по трём параметрам: уверенности в выводе, точности ответной меры и возможности отменить действие.

«CPR сопоставляет риск действия с риском бездействия. Человек может быстро принять решение, а агент действует самостоятельно только тогда, когда действие безопаснее», — сказала Инбал Аргов, вице-президент по продуктовой стратегии Mate Security, создавшая систему CPR.

Баланс между человеком и ИИ

Цель не обязательно заключается в полном исключении человека из процесса реагирования на угрозы безопасности. Mate стремится создать систему, в которой люди сохраняют участие и подключаются там, где их суждения особенно ценны. Агенты могут выполнять действия, соответствующие необходимому порогу для автономного исполнения.

Это различие может становиться всё важнее. Предприятия внедряют всё больше систем безопасности на базе ИИ. Ценность агента заключается не только в том, что он способен быстро выполнить действие. Ему также нужно понимать, когда это действие уместно и насколько серьёзное вмешательство действительно требуется.

«Когда мы основали Mate, мы понимали, что должны встроить в наш продукт контекст и доверие, — сказал Асаф Винер, сооснователь и генеральный директор Mate Security. — Предприятиям нужны платформы безопасности, которые не просто действуют быстрее, но и принимают правильные решения, располагая достаточным контекстом и масштабируя свою работу. Мы отвечаем на эту потребность и благодарны CyberSecurity Breakthrough за эту награду. Мы продолжим быстро развиваться и сосредоточимся на потребностях клиентов, с гордостью создавая основу для агентной киберзащиты в эпоху ИИ».

Ранее Mate представила Gamebooks для расследований инцидентов безопасности с помощью ИИ.

Более масштабные перемены в кибербезопасности

Управляющий директор CyberSecurity Breakthrough Стив Йоханссон заявил, что подход компании помогает решать особенно сложную задачу автоматизации безопасности.

«Mate сокращает среднее время реагирования на инцидент (MTTR) с нескольких дней до нескольких минут благодаря реальному контексту организации. Реагирование сложнее всего автоматизировать, потому что неверное действие может нанести ущерб всему бизнесу. Изоляция производственного узла или отзыв общих учётных данных могут обойтись дороже самого инцидента. Поэтому большинство действий требуют одобрения человека, а в эпоху атак с использованием ИИ задержки обходятся дорого», — сказал Стив Йоханссон, управляющий директор CyberSecurity Breakthrough.

В программу награждения 2026 года поступили тысячи заявок от организаций из более чем 20 стран. В этом году программа отмечает свой 10-летний юбилей.

Признание Mate отражает более масштабные изменения в сфере корпоративной безопасности. ИИ берёт на себя всё больше операционных задач. Контекст организации может стать не менее важным, чем возможности самого ИИ. Компании, способные объединить эти два элемента, могут получить преимущество и превратить ИИ из аналитического помощника в полноценного практического оператора безопасности.

©  TheNextWeb.ru