1774420103
2026-03-25 05:10:00
Google завершила сделку по приобретению компании Wiz, занимающейся облачной безопасностью, включив ее в подразделение безопасности Google Cloud.
Это объявление сопровождалось более широким набором обновлений продуктов безопасности, включая новые инструменты на основе искусственного интеллекта для операций безопасности, анализа угроз и облачной защиты.
Wiz станет частью более широкого предложения мультиоблачной безопасности для организаций, использующих данные и приложения у нескольких облачных провайдеров. Google также отметил работу Wiz над защитой приложений искусственного интеллекта и программными агентами, используемыми группами безопасности.
Выводы об угрозах
В то же время компания Mandiant, которой владеет Google, опубликовала отчет M-Trends 2026 и отдельное исследование рисков и устойчивости ИИ. Отчет M-Trends основан на более чем 500 000 часах расследований инцидентов.
Следователи наблюдают как быстрые действия на ранних стадиях вторжений, так и длительные нарушения, которые остаются незамеченными в течение многих лет. Преступные группы также работают во все более организованных партнерствах, сокращая в некоторых случаях время реакции правозащитников до 22 секунд.
В отчете о рисках ИИ, основанном на результатах работы Mandiant Consulting и исследованиях Google Threat Intelligence Group, описан переход от экспериментального использования ИИ злоумышленниками к более адаптивным инструментам и автономным агентам, которые могут переписывать свой собственный код в режиме реального времени.
Эта оценка возникает, когда компании пытаются получить представление о так называемом теневом ИИ внутри своих организаций, когда сотрудники и команды используют инструменты ИИ вне формальных процессов управления.
Агент SOC
Google также представила новую предварительную версию автоматизации на основе агентов для Google Security Operations. Команды безопасности могут встраивать агентов искусственного интеллекта в рабочие процессы для расследования предупреждений, сбора доказательств и вынесения вердиктов для реагирования и исправления.
Одним из дополнений является агент сортировки и расследования, предназначенный для сокращения времени, затрачиваемого на ложные срабатывания и рутинную обработку предупреждений. Клиенты также смогут создавать свои собственные агенты безопасности с поддержкой удаленных подключений к серверу по протоколу контекста модели, что устраняет необходимость размещения собственной клиентской инфраструктуры.
Отраслевые аналитики говорят, что компании вынуждены проверять, может ли ИИ улучшить операции по обеспечению безопасности, поскольку злоумышленники также применяют автоматизацию.
«Мало кто будет спорить, что прогресс, достигнутый за последние 12–18 месяцев в использовании искусственного интеллекта для улучшения операций по обеспечению безопасности, поразителен. Новое исследование Omdia показывает, что 89% директоров по информационной безопасности настаивают на ускорении внедрения агентной безопасности», — сказал Дэвид Грубер, главный аналитик отдела кибербезопасности Omdia.
«Это обязательство не только отражает безотлагательность борьбы с противником, использующим искусственный интеллект, но наши данные также показывают, что более половины специалистов по кибербезопасности считают, что агентный искусственный интеллект дает большее преимущество защитникам кибербезопасности перед противником. Обещая значительное улучшение результатов в области безопасности, Google Cloud имеет хорошие возможности помочь организациям трансформировать свои SOC с помощью этой мощной новой технологии», — сказал Грубер.
Данные даркнета
Еще одно обновление было посвящено анализу угроз. Компания Google добавила данные даркнета к Google Threat Intelligence, используя агентов искусственного интеллекта и данные аналитиков для просеивания больших объемов данных и выявления угроз, более актуальных для конкретной организации.
Эта услуга предназначена для сокращения большого количества слабых или нерелевантных оповещений, которые часто потребляют команды по анализу угроз. Он также может создавать профили организаций и обнаруживать такие проблемы, как несанкционированный доступ с участием дочерних компаний, даже если злоумышленники избегают напрямую называть жертву.
Один клиент описал проблему ложных срабатываний в существующих инструментах мониторинга даркнета.
Облачное управление
Google также представил ряд изменений в своих продуктах облачной и сетевой безопасности. В Центре управления безопасностью функция AI Protection теперь интегрируется с Vertex AI Agent Engine для обнаружения угроз, связанных с агентами AI, включая несанкционированный доступ и попытки перемещения данных из систем.
Model Armor теперь работает с серверами Google MCP, расширяя возможности контроля, направленные на быстрое внедрение, утечку конфиденциальных данных и отравление инструментов. В компании Sensitive Data Protection также реализована классификация на основе искусственного интеллекта для таких областей, как медицина и финансы, а также обнаружение таких объектов, как лица и паспорта.
Отдельно Security Command Center добавит управление внешними воздействиями в предварительной версии, предоставляя пользователям внешний вид поверхности атаки Google Cloud и показывая сетевые пути, связанные с обнаруженными уязвимостями.
В области сетевой безопасности Google объявила об общедоступной внутренней интеграции сетевой безопасности, предварительном статусе региональных политик брандмауэра в Cloud NGFW и новых централизованных элементах управления политиками в Cloud Armour. Также были описаны обновления Chrome Enterprise Premium, включая шифрование кэша браузера для некорпоративных устройств и расширенную защиту буфера обмена в виртуальных приложениях Citrix и веб-приложениях.
Google привел данные опроса Cloud Security Alliance и Google, показывающие, что 72% организаций не уверены в своей способности реализовать безопасную стратегию искусственного интеллекта.
#Google #закрывает #сделку #Wiz #представляет #инструменты #безопасности #на #базе #искусственного #интеллекта
Ещё по этой теме

