ServiceNow ngày 4/8 công bố 6 giải pháp an ninh tự chủ cùng một nhóm tác nhân AI, tiếp tục mở rộng danh mục sản phẩm sau các thương vụ mua lại Amis và Beza. Theo SiliconANGLE, các giải pháp này được thiết kế để tự động hóa quá trình xử lý lỗ hổng và ứng phó sự cố từ đầu đến cuối, giảm nhu cầu can thiệp thủ công của các nhà phân tích bảo mật ở từng công đoạn.
Trước đó, ServiceNow cho biết đã hoàn tất thương vụ mua lại Amis, công ty chuyên về bảo mật cho thiết bị kết nối, vào ngày 20/4. Hãng cũng hoàn tất việc mua lại Beza, doanh nghiệp hoạt động trong lĩnh vực bảo mật danh tính, vào ngày 2/3.
Đến tháng 5, ServiceNow đã tích hợp hai công ty này vào danh mục “Autonomous Security and Risk” và tiếp tục mở rộng mảng sản phẩm bằng đợt ra mắt mới nhất.
Theo ServiceNow, chiến lược an ninh mạng của doanh nghiệp đang chuyển từ mô hình tập trung vào công cụ phản ứng sau sự cố sang cách tiếp cận tích hợp kiểm soát bảo mật vào từng lớp hệ thống, nhằm giảm thiểu các điểm phơi nhiễm.
Công ty cho biết các đội ngũ an ninh mạng trong doanh nghiệp hiện thường phải vận hành song song hơn 70 công cụ khác nhau. Trong khi đó, thiết bị đầu cuối, môi trường đám mây và dữ liệu danh tính lại được quản lý rời rạc, khiến việc liên kết và đối chiếu thông tin trở nên khó khăn.
Trong nhóm sản phẩm mới, “Agentic Exposure Management” có nhiệm vụ tập trung dữ liệu lỗ hổng từ nhiều nguồn về một đầu mối, sau đó cung cấp thông tin tình báo mối đe dọa và danh sách hành động theo thứ tự ưu tiên. “Vulnerability Remediation AI Specialist” hỗ trợ sàng lọc trong các môi trường quy mô lớn và có thể tự động triển khai bản vá đối với những rủi ro ở mức thấp.
Ở mảng phát hiện, ServiceNow bổ sung thêm các sản phẩm về bảo mật ứng dụng, kiểm thử bảo mật ứng dụng động và quản lý bề mặt tấn công bên ngoài.
Công nghệ từ Amis được tích hợp vào mảng bảo mật hệ thống cyber-physical. Theo đó, “Agentic AI for Cyber-Physical Security” có thể phát hiện thiết bị trong mạng công nghệ vận hành (OT) và mạng thiết bị y tế mà không cần cài tác nhân, đồng thời thiết lập đường cơ sở hành vi, kiểm tra tuân thủ liên tục và mô hình hóa đường tấn công.
Với công nghệ từ Beza trong lĩnh vực bảo mật danh tính, ServiceNow đưa vào danh mục hai sản phẩm “AI Agent Access Security” và “Non-Human Identity Remediation”. Hai giải pháp này hỗ trợ kiểm soát tập trung quyền truy cập của các tác nhân AI, đồng thời xử lý các tác vụ như thay đổi khóa, vô hiệu hóa tài khoản và thu hồi quyền truy cập.
Gói sản phẩm mới cũng bao gồm các công cụ tự động hóa ứng phó sự cố và tuân thủ. “Tier 2 SOC AI Specialist” có thể xây dựng và thực thi kế hoạch phản ứng nhiều bước đối với các sự cố bảo mật phức tạp, tự động làm giàu dữ liệu, phân tích tương quan và cô lập mối đe dọa, chỉ chuyển các tình huống rủi ro cao cho chuyên viên phân tích.
Ngoài ra, một tác nhân giám sát liên tục sẽ kiểm tra theo thời gian thực việc phân tách nhiệm vụ, quyền truy cập và trạng thái cấu hình trong các hệ thống nội bộ của ServiceNow cũng như các hệ thống bên ngoài. “Cryptographic Asset Compliance” được thiết kế để phát hiện các thuật toán mật mã cũ trong cả môi trường tại chỗ lẫn đám mây, đồng thời hỗ trợ chuyển đổi sang các tiêu chuẩn mật mã có khả năng chống chịu trước điện toán lượng tử.