Безопасность SaaS: ИИ против растущих угроз

Организации в настоящее время задействуют в среднем 112 SaaS-приложений, что неизбежно расширяет поверхность атаки и порождает новые риски.
Безопасность SaaS: ИИ против растущих угроз
Изображение носит иллюстративный характер

В исследовании 2024 года, проведённом среди 644 пользователей Microsoft 365, 49% опрошенных считали, что число подключённых приложений не превышает 10, тогда как агрегированные данные свидетельствуют о наличии свыше 1 000 SaaS-to-SaaS соединений в одном развёртывании.

Уникальные настройки безопасности каждого приложения создают высокий риск ошибок конфигурации. Бизнес-критичные системы, такие как CRM, финансовые и коллаборационные инструменты, хранящие чувствительные данные, становятся привлекательными целями для атак, особенно с учётом теневого IT и внешних интеграций, провайдеры которых, в том числе и сервисы аудио/видео транскрипции, могут не соответствовать требованиям законодательства и надлежащим процедурам тестирования кода.

Ежедневное внесение тысяч обновлений тысячами разработчиков у крупных провайдеров усложняет понимание каждой SaaS-среды, что приводит к пропуску мелких, но существенных деталей, а традиционные методы защиты не справляются с возросшей сложностью и масштабом изменений.

Применение искусственного интеллекта становится необходимостью для масштабирования мер безопасности. Решение AskOmni от AppOmni, объединяющее генеративный ИИ и продвинутую аналитику, предоставляет мгновенные и понятные ответы посредством разговорного интерфейса, визуализирует риски и поддерживает общение на японском, французском и английском языках для глобальной доступности.

Технология AskOmni эффективно выявляет проблемы, такие как избыточное предоставление привилегий, за счёт анализа шаблонов доступа, обработки чувствительных данных и контроля соблюдения нормативных требований. Система оперативно информирует администраторов о новых угрозах, объясняя возможные последствия и предлагая приоритетные шаги по их устранению.

Высококачественные, актуальные и нейтральные данные являются топливом для генеративного ИИ, который используется для создания синтетических данных в целях моделирования, тестирования детектирования угроз и проведения red team учений. При этом решаются проблемы фрагментарности информации, ограниченности логов и отсутствия стандартизированных форматов, что особенно важно в области кибербезопасности.

AppOmni обеспечивает защиту более чем 101 миллиона пользователей, обрабатывая свыше 2 миллиардов событий безопасности ежедневно. Например, использование AskOmni в глобальном предприятии позволило быстро выявить несанкционированное самоуполномочивание в Salesforce и обнаружить устаревшие, потенциально опасные приложения, риски которых традиционными методами могли остаться незамеченными или потребовать многократных часов анализа.

ИИ трансформирует подходы к защите SaaS-среды, позволяя оперативно охватывать всё возрастающее множество приложений и изменений в их конфигурациях, что даёт критическое преимущество в защите чувствительных данных. Перестаньте искать, начните спрашивать. Получите ответы на вопросы безопасности SaaS с AppOmni.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка