CrowdStrike представляет скоординированные многоагентские расследования в пяти областях
CrowdStrike объявила о координированных многоагентных расследованиях на общем контекстном уровне, при этом клиенты устанавливают автономию от одобрения человека в процессе до полностью автономного выполнения. NIS2 начинает отсчет своего 24-часового отчетного времени с момента осознания значительного инцидента и несет ответственность за меры, которые они одобряют.
CrowdStrike утверждает, что ИИ-агенты теперь проводят атаки одновременно на нескольких системах, и расследования должны двигаться тем же образом. Компания объявила о координированных многоагентных расследованиях в области конечных точек, идентичности, SaaS, облака и сети.
Майкл Сентонес, президент CrowdStrike, обозначил проблему как проблему доверия. Агенты в SOC являются обязательными, сказал он, и вопрос, который задает каждый CISO, заключается в том, как доверять тому, что нашли агенты.
Заявление касается скорости, часы превращаются в минуты. Рынок переполнен, и Databricks купила Panther Labs в этом году, чтобы бросить вызов Splunk и CrowdStrike.
Агенты работают параллельно на общем контекстном уровне, постоянной памяти для каждого агента, расследования и арендатора. Клиенты устанавливают автономию для каждого рабочего процесса, от одобрения человека в процессе до полностью автономного выполнения.
В Европе эта скорость имеет второе значение. Директива NIS2 дает основным и важным организациям 24 часа на подачу раннего предупреждения и 72 часа для полного уведомления.
Часы начинают идти с момента осознания значительного инцидента. Они не начинают идти с момента, когда аналитик заканчивает составление отчета об инциденте.
Таким образом, сжатие расследования сжимает временной интервал. Агент, приходящий к вердикту за минуты, переносит момент осознания раньше и оставляет меньше из 24 часов, а не больше.
Второе значение касается того, кто это подписывает. Автоматизация аналитика не автоматизирует человека, которого называет директива.
Статья 20 требует от руководящих органов одобрения мер по управлению рисками кибербезопасности и контроля за их реализацией, и говорит, что они могут быть привлечены к ответственности за нарушения. Члены также обязаны проходить обучение.
Для этого нет ползунка автономии. Совет может одобрить полностью автономное выполнение и все равно нести ответственность за результаты каждого действия, предпринятого в его рамках.
Сентонес задает правильный вопрос, и у Европы есть недавний ответ на него. Нападающие отравили сканер, на который полагалась Европейская комиссия, и ее автоматизированный конвейер вытащил обновление.
Этот инцидент произошел через инструмент безопасности, который вел себя точно так, как был настроен. Повышение автономии увеличивает стоимость той же ошибки.
Ничто из этого еще не вступило в силу. Срок трансформации истек в октябре 2024 года, и Комиссия преследовала 23 государства-члена, прежде чем направить четыре в Суд Европейского Союза в этом июле.
Другие статьи
CrowdStrike представляет скоординированные многоагентские расследования в пяти областях
CrowdStrike сообщает, что агенты сокращают расследования с часов до минут. NIS2 предоставляет 24 часа с момента осознания, поэтому более быстрые вердикты сокращают временной интервал.
