Архив рубрики ~Лента новостей~

Эта технология показала хорошие результаты. Системы обороны — это будущее.

Эта технология показала хорошие результаты. Системы обороны — это будущее.
Эта технология показала хорошие результаты. Системы обороны — это будущее.

В конце 2025 года произошли изменения, которые, как мне кажется, наша отрасль еще не до конца осознала.

Когда в конце прошлого года передовые модели ИИ преодолели новый порог возможностей, развив способность практически любому противнику генерировать работающий эксплойт-код, создавать убедительные схемы социальной инженерии в больших масштабах и автономно осуществлять цепочки атак, выходящие за рамки продуктов безопасности, ландшафт угроз не просто изменился. Он стремительно перешел в совершенно другую категорию.

Скорость, масштаб и размах атак одновременно изменились в пользу противника. Вторжения, которые раньше разворачивались в течение дней и часов, теперь происходят за минуты и секунды. Многоэтапные кампании, которые когда-то требовали ресурсов государства, теперь доступны практически любому. И каждый агент ИИ, каждый автоматизированный рабочий процесс, который организация внедряет для повышения производительности, незаметно предоставили противникам новую поверхность для атак.

Я наблюдаю за развитием событий и напряженно размышляю о том, как на это отреагировать. И постоянно прихожу к одному и тому же выводу: система защиты, на которую сегодня полагается большинство организаций, была создана для противодействия другой угрозе. Не просто более старой. А структурно иной.

Когда атаки происходят со скоростью машин, преуспевают не те организации, у которых больше всего продуктов. Преуспевают те, чья система защиты становится умнее с каждым столкновением с угрозой и передает эту информацию всем остальным клиентам в системе.

 Проблема стека

На протяжении 40 лет у индустрии кибербезопасности существовала проверенная стратегия: каждая новая категория угроз становилась новым продуктом. Новая угроза — новый инструмент. Новая уязвимость — новый поставщик. Результат? Сегодня среднестатистическое предприятие управляет более чем 45 отдельными продуктами безопасности. 1

Проблема с этой цифрой не в стоимости и сложности, хотя это тоже реально. Проблема в том, что происходит с информацией, когда она фрагментирована по 45 разрозненным системам. Конечная точка не знает, что увидел межсетевой экран. Почтовый шлюз не сообщает уровню идентификации, что он перехватил. Каждый инструмент обучается самостоятельно. Ничто не строится на основе того, что было раньше.

Когда атаки распространяются со скоростью машин и охватывают конечные точки, облако, идентификационные данные, сеть и электронную почту в рамках скоординированной атаки, защита, которая вручную сопоставляет эти сигналы — если вообще сопоставляет — не является защитой. Это очень дорогостоящий анализ причин сбоя.

Модель стека предполагает, что аналитик-человек сможет достаточно быстро связать воедино информацию, полученную с помощью этих 45 инструментов, чтобы это имело значение. В прежнем мире, построенном на более медленной и структурно иной угрозе, такой подход был работоспособным. Сейчас он уже несостоятелен.

 Выбор SIEM и XDR оказался правильным решением.

Отдадим должное индустрии. Она не просто обозначила проблему фрагментации ; она разработала две технологии для ее решения: SIEM и XDR. SIEM была призвана собрать все журналы в одном месте. Первое поколение XDR было направлено на корреляцию обнаружений, полученных с помощью различных инструментов.

Оба решения были правильными. Оба представляют собой реальные возможности. Фактически, оба являются важнейшими компонентами системы обороны, и Sophos предоставляет их сегодня. Но вот что стало ясно после десяти лет эксплуатации: ни одно из них по отдельности, ни оба вместе не обеспечивают тот набор возможностей, который требуется в настоящий момент.

SIEM агрегирует данные постфактум. Она собирает журналы из продуктов, которые еще не знакомы друг с другом, а затем просит аналитика разобраться в этом массиве. Ранние версии XDR коррелировали оповещения, но только между инструментами одного поставщика и только после того, как каждый инструмент уже самостоятельно определил, что имеет значение. Агрегация — это не архитектура. Выгрузка данных в общее окно не позволяет источникам взаимодействовать друг с другом и не дает им возможности действовать как единое целое.

Система обороны отличается по сути, а не по степени детализации. SIEM и XDR существуют внутри неё как функциональные возможности, а не как потолок того, на что способна система. Точки управления используют один общий слой данных с момента появления сигнала, а не после того, как он попадает на склад. Они влияют на решения друг друга в режиме реального времени, а не в отчёте, который аналитик читает позже. В этом и заключается разница между сбором разведывательной информации и её использованием. SIEM и XDR собирают и сопоставляют данные. Система обороны действует.

 Реальный разрыв в возможностях

В мире насчитывается около 359 миллионов компаний, но менее 35 000 имеют в штате директора по информационной безопасности (CISO). Это соотношение — один CISO на каждые 10 000 организаций — является основной причиной того, почему отрасль не смогла угнаться за угрозой.

Черта бедности в сфере кибербезопасности — это то, что происходит, когда организации не могут преобразовать свои технологии безопасности в функциональную защиту. Она определяется не только размером или бюджетом. Я видел хорошо финансируемые организации, находящиеся значительно ниже этой черты, и региональные компании со штатом в 200 человек, работающие значительно выше.

Она определяется стратегическими возможностями: способностью правильно устанавливать механизмы контроля, постоянно отслеживать их, измерять их эффективность и совершенствовать с течением времени.

Искусственный интеллект сделал этот пробел одновременно более опасным и, впервые, действительно ликвидным. Более опасным, потому что злоумышленники мгновенно его внедрили, получив немедленное и бесплатное обновление. Ликвидным, потому что те же возможности ИИ, которые ускоряют атаки, могут также ускорить защиту, если они встроены в архитектуру, а не добавлены в качестве дополнительной функции.

 Представляем Sophos Fusion

Сегодня мы объявляем о выпуске Sophos Fusion , самой полной в отрасли системы защиты от киберугроз, основанной на искусственном интеллекте.

Sophos Fusion — это эволюция того, что в отрасли называют платформами. Это единая открытая архитектура, в которой каждая точка управления — конечная точка, межсетевой экран, электронная почта, облако, сеть, идентификация, операции безопасности и многое другое — использует одни и те же данные, одни и те же аналитические инструменты и реагирует как единое целое.

Отличием этой платформы от тех, что продают наши конкуренты, является лежащая в её основе архитектура:

Единое контекстное озеро , где каждый сигнал от каждой точки управления поступает в один общий слой данных в режиме реального времени. Отсутствие задержки агрегации. Отсутствие разрозненности. Вся система видит то, что видит любая её отдельная часть.

Synchronized Security™ — это связующее звено, которое преобразует полученные данные в скоординированные ответные действия. Обнаружение на конечной точке запускает скоординированный ответ на межсетевом экране, компрометация учетных данных блокирует доступ во всей среде, а подозрительное электронное письмо повышает уровень контроля во всех остальных местах. Обнаружение везде, реагирование везде.

Автономия агента с человеческим суждением . Система может обнаруживать, расследовать и реагировать, не дожидаясь человека, работая в рамках границ, установленных и постоянно корректируемых нашими аналитиками MDR. Это не автоматизация, заменяющая человеческое владение. Это рассуждения ИИ о новых ситуациях, при этом люди регулируют границы доверия.

Накопительный интеллект . Каждая угроза, обнаруженная более чем в 625 000 организаций, защищенных Sophos, возвращается в систему. Новый клиент не начинает с нуля; он получает выгоду от анализа каждой угрозы, когда-либо обнаруженной системой.

Мы также четко понимаем, чем это не является: закрытой системой. Более 500 сторонних интеграций используют один и тот же общий слой данных. Телеметрия угроз с существующих конечных точек, межсетевых экранов или инструментов идентификации от множества поставщиков поступает в то же самое хранилище контекста, что и аналитические данные из решений Sophos, в тот же механизм корреляции и к той же команде MDR. Встроенные решения там, где это важно. Открытые решения там, где это необходимо клиенту.

 Эволюция Sophos Central

Sophos Fusion — это эволюция Sophos Central, переработанная для эпохи искусственного интеллекта. Все клиенты Sophos уже являются частью Sophos Fusion и уже получают непревзойденную защиту от угроз, распространяющихся со скоростью машин. В ближайшие месяцы пользователи увидят, как Sophos Central преобразуется в Sophos Fusion в интерфейсе по мере внедрения нового названия, без каких-либо действий со стороны клиентов или партнеров.

 Доказательство нашей собственной деятельности

Sophos использует крупнейший в мире агентский центр мониторинга безопасности (SOC) на платформе Sophos Fusion. 52% обращений обрабатываются полностью искусственным интеллектом без участия человека. Среднее время от оповещения до полностью автоматизированного ответа составляет 89 секунд. Мы измеряем время реагирования на запросы MDR не в минутах, а в секундах.

Рынок также подтверждает качество нашей продукции. В отчетах G2 Summer 2026 — основанных исключительно на проверенных отзывах клиентов — Sophos заняла первое место в категориях защиты конечных точек, EDR, XDR, MDR и межсетевых экранов за один сезон. Ни один другой поставщик не добился такого результата одновременно во всех пяти категориях.

Sophos также является единственным поставщиком, признанным Gartner® Peer Insights™ Customers’ Choice в категориях «Защита электронной почты», «Платформы защиты конечных точек», «Управляемое обнаружение и реагирование», «Расширенное обнаружение и реагирование» и «Сетевые межсетевые экраны». Эти награды отражают то, что имеет наибольшее значение: клиенты неизменно выбирают Sophos для защиты, обнаружения и реагирования на угрозы во всей своей среде кибербезопасности.

 Что нас ждёт?

Sophos Fusion уже доступен, и в ближайшие месяцы мы значительно расширим возможности системы.

С середины августа мы выпустим масштабные улучшения для сервиса Sophos MDR, значительное расширение функционала Sophos XDR на базе аналитической системы Secureworks Taegis, а также новое решение SIEM следующего поколения.

Особого внимания заслуживает Sophos Next-Gen SIEM: цена рассчитывается исходя из количества пользователей и серверов, а не объема данных, что устраняет нежелательный стимул, заставляющий команды безопасности ограничивать объем собираемой телеметрии и намеренно оставлять «слепые зоны» в своем охвате, иначе им грозят непомерные затраты.

В октябре появятся еще две возможности. Sophos AI Defense предоставляет организациям прозрачность, контроль и защиту над каждым инструментом ИИ в их среде, включая теневой ИИ, на основе возможностей, уже имеющихся в системе. А Sophos CISO Advantage масштабирует рекомендации уровня CISO для любой организации, с директором по информационной безопасности или без него, обеспечивая непрерывную проверку контроля, сопоставление с требованиями соответствия, сравнительный анализ с конкурентами и оценку рисков, готовую для руководителей. Для организаций, находящихся за чертой бедности и никогда не имевших доступа к подобным стратегическим возможностям, это кардинально меняет представление о возможностях.

 Защитная реакция, которая усугубляет

На протяжении десятилетий отрасль убеждала клиентов, что больше инструментов означает лучшую безопасность. Эра искусственного интеллекта полностью разоблачила это ложное предположение. Преимущество принадлежит организациям со скоординированной защитой, которая видит каждый сигнал, учится на каждой угрозе и реагирует как единое целое.

Для этого требуется принципиально иная архитектура, которую большинству ведущих поставщиков решений в области кибербезопасности не удалось полностью реализовать.

Sophos Fusion — это архитектура, над созданием которой мы работали долгие годы. Эпоха искусственного интеллекта сделала это необходимым. Наша работа, начиная от отмеченных наградами возможностей продукта и заканчивая приобретением Secureworks и агентным центром мониторинга безопасности (SOC), который мы используем сегодня, сделала это возможным.

Эта технология хорошо себя зарекомендовала. Дальше будет создана система.

Отказ от ответственности

Контент Gartner® Peer Insights™ представляет собой мнения отдельных конечных пользователей, основанные на их собственном опыте, и не должен рассматриваться как констатация фактов, а также не отражает точку зрения Gartner® или ее аффилированных лиц. Gartner® не поддерживает ни одного поставщика, продукт или услугу, представленные в этом контенте, и не предоставляет никаких гарантий, явных или подразумеваемых, в отношении этого контента относительно его точности или полноты, включая любые гарантии товарной пригодности или пригодности для определенной цели.

GARTNER® и PEER INSIGHTS™ являются товарными знаками компании Gartner, Inc. и/или ее дочерних предприятий.

1Gartner, «Tech FutureSight: Защита глобальной поверхности атаки с помощью автономной системы киберзащиты», Нил Макдональд, 12 декабря 2025 г.

Читать полностью на источнике

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах… Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах…

Оставить комментарий