ServiceNow标识。

ServiceNow在完成对Amius和Vezza的收购整合后,推出6款自主安全产品,并进一步扩展AI安全智能体矩阵。外媒SiliconANGLE本月4日(当地时间)报道称,这批新品覆盖漏洞处置和事件响应全流程,目标是减少安全分析师在各环节的人工干预。

据介绍,ServiceNow已于4月20日完成对联网设备安全公司Amius的收购,并于3月2日完成对身份安全公司Vezza的收购。5月,该公司将两家公司的技术能力整合至“Autonomous Security and Risk”产品组合,此次发布则是在此基础上的进一步扩充。

ServiceNow表示,其安全策略不再以事后补救型工具为中心,而是将安全控制能力嵌入各个层级,以降低暴露风险。该公司指出,典型企业安全团队往往同时使用70多款工具,终端、云和身份数据彼此割裂,难以形成统一视图。

在漏洞与暴露面管理方面,“Agentic Exposure Management”可汇总多渠道漏洞信息,并提供威胁情报和按优先级排序的处置清单;“漏洞修复AI Specialist”可在大规模环境中执行分类处理,并对低风险补丁进行自动应用。检测能力方面,ServiceNow此次还新增了应用安全、动态应用安全测试和外部攻击面管理产品。

在网络物理安全领域,Amius的技术也被纳入新产品体系。“面向网络物理安全的Agentic AI”无需部署代理即可发现运营技术和医疗网络设备,并支持建立行为基线、持续合规检查和攻击路径建模。

身份安全方面,在引入Vezza技术后,ServiceNow新增“AI Agent Access Security”和“Non-human Identity Remediation”两款产品,支持对AI Agent访问进行统一控制,并执行密钥轮换、账户停用和权限撤销等操作。

此次新品还覆盖事件响应与合规自动化场景。“Tier 2 SOC AI Specialist”可针对复杂安全事件制定并执行多阶段响应计划,信息补全、关联分析和隔离处置可在无需人工介入的情况下完成,仅将高风险事项移交分析师。持续监控Agent则可实时检查ServiceNow内外部系统中的职责分离、访问权限和配置状态。

此外,“Cryptographic Asset Compliance”可在本地和云环境中识别老旧加密算法,并支持向抗量子标准迁移。

关键词

#ServiceNow #自主安全 #AI安全智能体 #漏洞与暴露面管理 #事件响应 #SOC #身份安全 #攻击面管理 #合规自动化 #加密资产合规
版权所有 © DigitalToday。未经授权禁止转载或传播。