WatchGuard променя Unified Security Platform: агентният ИИ влиза в центъра на защитата

WatchGuard променя Unified Security Platform: агентният ИИ влиза в центъра на защитата

WatchGuard представи нов етап в развитието на Unified Security Platform, в който агентният ИИ, видимостта върху приложенията и управлението на риска се превръщат в ключови елементи за MSP операторите

Повече инструменти вече не означава по-добра защита

Киберзащитата навлиза в период, в който проблемът все по-малко е липсата на данни и все повече е способността на екипите да разберат кои от тези данни са важни и какво трябва да направят с тях.

Това беше една от основните теми на тазгодишното издание на IMPACT на WatchGuard. Компанията представи следващ етап от развитието на своята Unified Security Platform, като постави акцент върху агентния ИИ, по-дълбоката видимост върху риска и обединяването на различни защитни функции в един оперативен модел.

Подходът е особено насочен към доставчиците на управлявани услуги, които трябва да защитават множество клиентски среди едновременно.

Това променя и самата роля на платформата. Вместо просто да събира информация от различни продукти, тя трябва да свързва данните, да разбира контекста и да помага при вземането на решения.

Rai преминава от помощник към цифров работник

Централно място в новите предложения заема Rai – базираната на ИИ цифрова работна сила на WatchGuard за MSP.

Разликата спрямо традиционните ИИ помощници е съществена. Вместо само да извежда информация или да отговаря на въпроси, Rai е замислен да подпомага реални оперативни задачи – от разследване и оценка на риска до приоритизиране на проблеми и подготовка на действия.

Това е важна промяна за MSP модела.

При традиционния подход специалистът трябва да премине през множество табла, да събере информация от различни системи, да я сравни и едва след това да реши кое изисква внимание.

Агентният модел се опитва да премести част от тази работа от човека към ИИ.

Rai може да използва информация от различни защитни области, за да изгради по-цялостна картина на конкретна клиентска среда. Това позволява оценката на риска да бъде поставена в по-широк контекст, вместо отделните сигнали да се разглеждат изолирано.

За MSP операторите това има пряко икономическо значение. Ако определени повтаряеми аналитични задачи могат да бъдат автоматизирани, екипът може да управлява повече клиенти, без пропорционално увеличаване на персонала.

„Hey Rai“ превръща сложните данни в разговор

Една от най-видимите нови функции е Hey Rai – разговорен ИИ интерфейс, интегриран в WatchGuard Cloud.

Идеята е операторът да може да задава въпроси на естествен език вместо да търси необходимата информация в множество табла.

Например:

  • кои клиенти са с най-висок риск;
  • кои инциденти изискват незабавно внимание;
  • какви действия вече са предприети;
  • какво е общото състояние на защитата.

На пръв поглед това изглежда като удобен интерфейс. По-важният аспект обаче е друг.

Стойността не е само в разговора с ИИ, а в това върху какъв контекст може да бъде изграден отговорът.

Ако информацията за мрежата, крайните устройства, идентичностите, приложенията и инцидентите може да бъде анализирана заедно, операторът получава възможност да вижда риска като единна картина.

Това е именно посоката, в която се развива Unified Security Platform.

От списък с приложения към оценка на риска

Друга важна промяна е въвеждането на Application Risks.

Организациите отдавна могат да установяват какви приложения се използват в техните среди. Самият списък обаче невинаги е достатъчен.

По-важните въпроси са други: кои приложения създават най-голяма експозиция, кои категории са рискови, къде липсват подходящи защити и кое трябва да бъде приоритизирано.

Application Risks е предназначена именно да превърне телеметрията за приложенията в оперативна информация за риска.

Функцията класифицира приложенията според категория, ниво на експозиция, начин на предоставяне, разпространение и свързан риск, след което свързва резултатите с подходящите защитни механизми на WatchGuard.

Така се оформя прост модел:

Виж → Разбери → Защити.

Това е особено важно при разпространението на облачни услуги и генеративен ИИ.

Shadow AI вече е въпрос на видимост

Разширяването на използването на ИИ в организациите създава нов проблем за ИТ екипите.

Служителите могат да използват различни ИИ услуги, без те непременно да са част от официално одобрена корпоративна стратегия.

Това създава явлението Shadow AI – използване на ИИ инструменти извън контролираната от организацията среда.

WatchGuard разширява видимостта на Firebox към приложенията, включително SaaS и ИИ услуги. Така мрежовият слой може да предоставя допълнителна информация за това какви приложения реално се използват.

Това е важна промяна в ролята на защитната стена.

Тя вече не е само средство за блокиране на мрежов трафик. Мрежовата телеметрия започва да се превръща в източник на информация за поведението и риска в организацията.

Firebox също се променя

На IMPACT WatchGuard представи и нови възможности в мрежовата си защита.

Сред тях е Firebox T175, ориентиран към организации, които се нуждаят от по-висока производителност и 10G свързаност.

Компанията представи също Prime Security Suite, WatchGuard Network Management и нови възможности за сканиране на уязвимости в WatchGuard MDR.

Тук се вижда една от ключовите идеи на новата платформа.

Мрежовата защита вече не трябва да съществува отделно от откриването на заплахи, управлението на уязвимости и оценката на риска.

Ако защитната стена открие определено приложение, информацията може да бъде свързана с оценката на риска. Ако MDR установи уязвимост, тя може да бъде разглеждана в контекста на останалата защитна инфраструктура.

Това е именно платформеният подход, който WatchGuard развива.

Secure Access се обединява

Промяната не се ограничава до мрежата и ИИ.

WatchGuard представи и WatchGuard Access App, която обединява AuthPoint и FireCloud в един потребителски и управленски модел.

Целта е да се намали сложността при достъпа, като идентификационната защита и защитената свързаност се управляват през единно приложение и единна среда.

Това е важен принцип при съвременната работа от различни места.

Колкото повече системи използва служителят, толкова по-голяма е вероятността сложността сама да се превърне в проблем. Допълнителни приложения, различни механизми за удостоверяване и множество портали могат да доведат до грешки, заобикаляне на политики и натоварване за ИТ екипа.

Затова намаляването на сложността се превръща в част от самата защитна стратегия.

MCP отваря следващата врата за агентния ИИ

Особено интересен елемент от представеното развитие е интеграцията на Rai чрез MCP.

Тя позволява на партньорите да свързват външни ИИ клиенти с информацията на WatchGuard и да я използват в по-широки работни процеси.

Това е потенциално значима стъпка, защото показва движение от затворен ИИ помощник към ИИ, който може да бъде част от по-голяма екосистема от инструменти.

С това обаче идват и нови въпроси за контрола на достъпа, правата на агентите, обработката на чувствителна информация и границите на автоматизираните действия.

Колкото повече способности получава един ИИ агент, толкова по-важно става да бъде ясно какво може да вижда, какво може да променя и кога трябва да поиска човешко одобрение.

Това вероятно ще бъде един от основните въпроси пред MSP пазара през следващите години.

Най-важното не е отделният продукт

WatchGuard представя редица нови продукти и функции, но по-важната промяна е архитектурна.

Мрежовата информация може да подпомага откриването на риска. Данните за идентичностите могат да обогатяват разследването. Информацията за приложенията може да показва нови точки на експозиция. MDR може да добавя данни за уязвимости. А агентният ИИ може да свързва всичко това и да помага на оператора да реши кое има значение.

Това е същинската идея зад Unified Security Platform – не просто повече продукти, а повече стойност от връзката между тях.

За MSP операторите това може да бъде особено важно.

Пазарът се движи към модел, в който клиентите не искат просто още един инструмент за защита. Те искат някой да разбира какво се случва в средата им, кое е критично и какво трябва да бъде направено първо.

Именно тук агентният ИИ може да промени икономиката на управляваните услуги.

Следващият въпрос е доверието

Развитието на агентния ИИ обаче не отменя човешкия фактор.

Напротив – колкото повече действия могат да бъдат автоматизирани, толкова по-важни стават правилата за контрол, проверка и отговорност.

Ако ИИ може да приоритизира инциденти, да анализира риска и да предлага действия, организацията трябва да знае защо е достигнал до дадено заключение и какви данни е използвал.

Това означава, че бъдещето на платформите за защита няма да бъде само въпрос на технологични възможности.

То ще бъде въпрос и на управление.

WatchGuard слага агентния ИИ в центъра на следващия етап от Unified Security Platform. Големият тест обаче няма да бъде дали Rai може да отговори на въпрос.

Тестът ще бъде дали ИИ може надеждно да превърне огромния поток от данни в правилното действие – навреме, в правилния контекст и с достатъчно човешки контрол.

Именно това може да се окаже следващата голяма граница при управляваната защита.

Сподели в: