Пресс-релиз
14 апреля 2023 г. 11:42
Обновленное заявление относительно претензий LockBit
Майк Бек, директор по информационной безопасности, Darktrace
Мы завершили тщательное расследование безопасности после вчерашних твитов LockBit, утверждающих, что они скомпрометировали внутренние системы Darktrace. Мы можем подтвердить, что компрометации наших систем или систем наших аффилированных компаний не было. Наш сервис для клиентов остается бесперебойным и работает в обычном режиме, никаких дальнейших действий не требуется.
Пресс-релиз
13 апреля 2023 г. 9:30
Заявление относительно претензий LockBit
Ранее сегодня утром нам стало известно о твитах от LockBit, киберпреступной группировки, утверждающих, что они скомпрометировали внутренние системы безопасности Darktrace и получили доступ к нашим данным. Наши команды безопасности провели полную проверку наших внутренних систем и не обнаружили никаких доказательств компрометации. Ни один из постов LockBit в социальных сетях не ссылается на какие-либо скомпрометированные данные Darktrace. Мы будем продолжать очень внимательно следить за ситуацией, но, основываясь на наших текущих расследованиях, мы уверены, что наши системы остаются безопасными, а все данные клиентов полностью защищены.
Пресс-релиз
Кембридж, Великобритания
22 сентября 2026 г.
- Внедрение ИИ происходит быстрее, чем команды безопасности могут за ним угнаться, и использование генеративного ИИ теперь широко распространено: более 80% клиентов Darktrace в настоящее время используют сервисы генеративного ИИ, а в августе средняя организация взаимодействовала с пятью различными поставщиками ИИ.
- Первые пользователи Darktrace / SECURE AI указали на обнаружение теневого ИИ, управление политиками и анализ запросов как на варианты использования, приносящие немедленную деловую ценность.
- Общая доступность Darktrace / SECURE AI включает интеграции с Amazon Web Services (AWS), Anthropic, Microsoft и OpenAI, среди прочих, для поддержки анализа запросов и обнаружения теневого ИИ на корпоративных платформах ИИ.
Darktrace, мировой лидер в области поведенческой безопасности, сегодня объявила о выходе Darktrace / SECURE AI™ в общую доступность, предоставляя предприятиям возможности видимости, контекстного понимания, управления и реагирования, необходимые для безопасного масштабирования внедрения ИИ. Решение разработано для легкого и быстрого развертывания и позволяет организациям обнаруживать использование ИИ, понимать, как люди и агенты ведут себя в реальном времени, оценивать, соответствует ли активность политике и предполагаемому назначению, а также принимать меры при возникновении рисков.
Внедрение корпоративного ИИ теперь широко распространено и фрагментировано. Более 80% клиентов Darktrace в настоящее время используют сервисы генеративного ИИ, а средняя организация взаимодействовала с пятью различными поставщиками ИИ в августе 2026 года [1].
Развертывания у первых пользователей показали, как быстро активность ИИ выходит за рамки ожиданий команд безопасности, охватывая инструменты, пользователей и бизнес-сценарии использования.
- В одной организации, которая одобрила использование одного ИИ-помощника, Darktrace / SECURE AI обнаружил, что большинство сотрудников использовали несанкционированные ИИ-сервисы, выявив значительный разрыв между политикой и практикой.
- В другой организации Darktrace / SECURE AI выявил неконтролируемое использование подрядчиками нескольких ИИ-платформ, обнаружив ранее неизвестный вектор риска. Это привело к немедленному юридическому обзору и внедрению формальных средств управления ИИ.
- Другая организация выявила почти 90 ИИ-агентов, работающих в среде разработки с низким уровнем кода без официального процесса утверждения или надзора за созданием агентов, что подчеркивает быстрое появление теневого ИИ в масштабах предприятия.
Поскольку ИИ-агенты получают доступ к идентификаторам, данным, приложениям и инфраструктуре, задача выходит за рамки простого обнаружения использования ИИ: командам безопасности также необходимо знать, соответствует ли это поведение политике, предполагаемому назначению и нормальному режиму работы организации.
Darktrace был создан для этого сдвига. Его запатентованный Adaptive AI™ изучает, что является нормой для каждой организации, и непрерывно оценивает поведение в этом уникальном контексте, позволяя командам безопасности обнаруживать возникающие риски, даже если активность никогда ранее не наблюдалась. Darktrace / SECURE AI расширяет этот поведенческий подход на запросы, пользователей, агентов и системы ИИ, сочетая видимость в реальном времени, управление политиками и способность действовать при возникновении риска, чтобы предприятия могли безопасно и уверенно переводить ИИ из стадии экспериментов в производство.
«Darktrace / SECURE AI предоставил нам более четкое представление об активности ИИ в организации, включая инструменты, которые используют сотрудники, и типы данных, появляющихся в запросах, — сказал Мэтью Дэвис, директор по информационной безопасности ESL Federal Credit Union. — Эта видимость помогает нам понять, где использование выходит за рамки наших утвержденных сервисов, направлять сотрудников к правильным инструментам и принимать более обоснованные решения о лицензировании и обучении по мере роста внедрения».
«Работая над разработкой нашей политики использования ИИ, мы поняли, что принимаем решения без четкого понимания того, как сотрудники на самом деле используют эти инструменты, — сказал Дэвид Грин, старший вице-президент по ИТ в Lamons. — Darktrace / SECURE AI показал нам, что ИИ уже помогает людям работать более эффективно во всем бизнесе, и это понимание изменило наш подход. Теперь мы можем формировать политику вокруг реального поведения, защищая данные компании и предоставляя сотрудникам возможность продуктивно использовать ИИ. Это дало нам уверенность в том, чтобы быстро продвигаться вперед в области ИИ».
«Работа с партнерами по кибербезопасности, такими как Darktrace, имеет решающее значение для преобразования достижений в области ИИ в более надежные, практические средства защиты. Вместе мы поддерживаем организации в безопасном внедрении ИИ и предоставляем защитникам новые способы понимания рисков и реагирования на них», — сказал Макколл Макинтайр, руководитель отдела глобальных киберпартнерств, OpenAI.
Поведенческая защита для внедрения корпоративного ИИ
Darktrace / SECURE AI предоставляет командам безопасности широкий, интегрированный подход к безопасному внедрению корпоративного ИИ:
- Управление теневым ИИ: Выявляет несанкционированную активность ИИ с помощью телеметрии Darktrace и интеграций SASE, включая Microsoft Entra Global Secure Access, с возможностью блокировки несанкционированного использования ИИ или помещения затронутых устройств в карантин. Это помогает клиентам отличать несанкционированное использование от одобренного, устранять слепые зоны и улучшать политику для снижения утечки данных и рисков.
- Анализ запросов ИИ: Обеспечивает видимость в реальном времени запросов, сессий и ответов на поддерживаемых платформах, включая Amazon Bedrock, ChatGPT Enterprise, Claude, Microsoft Copilot, Copilot Studio, а также скоро появится поддержка Salesforce. Он обнаруживает активность, включая попытки «джейлбрейка», утечку конфиденциальных данных и потенциальную непрямую инъекцию запросов, при этом ранжируя сессии по риску, чтобы помочь аналитикам приоритизировать расследования.
- Управление политиками: Предоставляет возможность загрузки политик в свободной форме, что позволяет командам безопасности определять специфические для организации средства контроля, оценивать эффективность политик и непрерывно совершенствовать управление за пределами стандартных фреймворков. При загрузке политики администраторы могут проверять корпоративную политику на соответствие нормативным и регуляторным фреймворкам, чтобы помочь пользователям отслеживать соответствие.
- Идентификация и действия AI-агентов: определяет агентов и пользователей-людей, связанных с активностью ИИ в поддерживаемых средах, обеспечивая прозрачность их разрешений, ролей, доступа и взаимосвязей. Это помогает организациям понять, как используются агенты, к чему они подключены и соответствует ли их активность намеченным целям.
- Управление рисками разработки AI-агентов: расширяет возможности мониторинга сред и платформ разработки с низким и высоким уровнем написания кода, включая Amazon Bedrock и Microsoft Copilot Studio. Команды безопасности могут выявлять идентификаторы агентов, избыточные разрешения, ошибки конфигурации и аномальную активность при разработке, связывая процесс создания агентов с их поведением после развертывания.
Darktrace / SECURE AI является частью платформы Darktrace Behavioral Defense Platform™. Вместо того чтобы полагаться преимущественно на статические правила, сигнатуры или известные индикаторы, платформа изучает, что является нормальным для каждой организации, и формирует понимание поведения в режиме реального времени для всего предприятия. Она обеспечивает унифицированную прозрачность, непрерывный поведенческий мониторинг и автономное реагирование в отношении ИИ, людей и инфраструктуры, помогая командам безопасности обнаруживать подозрительную активность и пресекать ее до того, как она нанесет ущерб.
«Индустрия безопасности последние двадцать лет занималась каталогизацией известных угроз. ИИ разрушает эту модель», — сказал Эд Дженнингс, президент и генеральный директор Darktrace. «По мере того как системы ИИ становятся более адаптивными и автономными, безопасность должна понимать поведение по мере его развития. Darktrace была построена на поведенческом подходе: вы не всегда будете знать, как выглядит следующая атака, но вы можете определить, когда что-то начинает вести себя не так, как принято в организации. Darktrace / SECURE AI применяет тот же подход к ИИ, помогая командам безопасности управлять рисками, не замедляя внедрение инноваций. Именно это означает обеспечение безопасности того, что может делать ИИ».
Развитие поведенческой безопасности в ландшафте ИИ
Darktrace интегрируется с Amazon Web Services (AWS), Anthropic, Microsoft и OpenAI, чтобы помочь обеспечить безопасность стремительных достижений, меняющих корпоративный ИИ. Благодаря интеграции между Darktrace / SECURE AI и передовыми моделями, агентскими фреймворками и средами разработки, которые внедряют клиенты, это сотрудничество расширяет возможности поведенческой безопасности, охватывая агентов, разработку с низким и высоким уровнем кода, промпты и корпоративное использование ИИ.
Amazon Web Service (AWS): Darktrace расширяет возможности поведенческого мониторинга активности разработки и выполнения агентов, созданных с помощью Amazon Bedrock, помогая общим клиентам связать процесс создания агентов с их поведением после развертывания.
Anthropic: Darktrace расширяет покрытие безопасности промптов для Claude, помогая общим клиентам оценивать активность промптов и ответов в контексте каждой организации и выявлять поведение, которое может противоречить политике или намеченному использованию.
Microsoft: Darktrace расширяет понимание поведения пользователей и агентов Microsoft Copilot, включая разработку с низким уровнем кода в Microsoft Copilot Studio. Это дает клиентам дополнительный контекст о том, как ИИ и агенты ведут себя в масштабах всего предприятия, соответствует ли их активность политике и намеченным целям, а также когда возникающие риски требуют принятия мер.
OpenAI: Darktrace поддерживает поведенческую безопасность при использовании ChatGPT Enterprise и Codex. Через сеть Daybreak Defense Network компания Darktrace разрабатывает возможности, объединяющие модели Daybreak от OpenAI с собственным пониманием поведения для выявления инцидентов безопасности, связанных с корпоративным ИИ, и обогащения киберинцидентов бизнес-контекстом, помогая защитникам понять, какие пользователи, системы и бизнес-процессы затронуты, и приоритизировать реагирование.
Доступность
Darktrace / SECURE AI доступен уже сейчас для новых и существующих клиентов Darktrace и может быть приобретен как:
- Автономный продукт или как часть платформы Darktrace Behavioral Defense Platform;
- Через маркетплейс Amazon Web Services (AWS); или
- Через маркетплейс Microsoft.
Дополнительные ресурсы:
- Посмотрите запись трансляции запуска «Поведенческая безопасность в эпоху ИИ».
- Зарегистрируйтесь, чтобы присоединиться к Darktrace LIVE в городе рядом с вами.
О компании Darktrace
Darktrace обеспечивает безопасность современного предприятия, защищая ИИ, людей и инфраструктуру с помощью поведенческой безопасности. Основанная в 2013 году, Darktrace использует адаптивный ИИ для понимания того, что является нормальным для организации, обнаружения известных, неизвестных и новых угроз и автономного реагирования в режиме реального времени. Платформа Darktrace Behavioral Defense Platform обеспечивает унифицированную прозрачность, непрерывный поведенческий мониторинг и автономное реагирование по всему предприятию. Darktrace защищает почти 10 000 клиентов в основных отраслях по всему миру, помогая организациям защищаться от угроз, использующих ИИ, в сфере ИИ и агентов, электронной почты и инструментов для совместной работы, а также гибридных сетей, позволяя им безопасно внедрять инновации с помощью ИИ.
Ссылки
[1] На основе агрегированной телеметрии продуктов Darktrace по парку из примерно 8 200 наблюдаемых развертываний, измеряющих использование сервисов генеративного ИИ в учетных записях, отслеживаемых в августе 2026 года. Цифра 80%+ отражает долю отслеживаемых учетных записей, в которых за тот же период использовались какие-либо сервисы генеративного ИИ.
Освещение в новостях
Darktrace расширяет поведенческую безопасность, чтобы помочь клиентам безопасно внедрять корпоративный ИИ с выходом Darktrace / SECURE AI™
22 сентября 2026 г.
Darktrace назван «Челленгером» в первом Gartner® Magic Quadrant™ для платформ безопасности электронной почты (ESP), оцениваемом по полноте видения и способности выполнения. Darktrace, глобальный лидер в области ИИ для кибербезопасности, сегодня объявляет, что Darktrace / EMAIL™ был признан «Челленгером» в первом в истории Gartner Magic Quadrant™ для платформ безопасности электронной почты (ESP). Крис Козуп, главный маркетинг-директор Darktrace, прокомментировал это признание: «Мы невероятно горды тем, что были включены в первый Magic Quadrant для ESP. Мы считаем, что тот масштаб adoption, который мы наблюдаем, является доказательством уникального подхода, с помощью которого мы разрабатываем продукты, защищающие наших клиентов даже от самых сложных компрометаций электронной почты. Мы считаем, что наше место подтверждает нашу приверженность исключению обслуживанию клиентов и инновациям, защищающим от вызовов электронной почты сегодня — и завтра». Клиенты Darktrace последовательно отдают должное исключительной поддержке клиентов, предоставляемой award-winning[1] службой поддержки. Darktrace имеет самый высокий процент 5-звездочных отзывов с оценкой 4.8 на Gartner® Peer Insights™ из 249 отзывов на [MW1] 19 декабря. Мы считаем, что эта непоколебимая приверженность удовлетворенности клиентов очевидна в высоких показателях продления контрактов и ускоренном росте Darktrace / EMAIL за последние несколько лет, привлечя почти 5 000 клиентов с момента запуска в 2019 году. Darktrace / EMAIL, один из самых быстрорастущих на рынке продуктов безопасности электронной почты, построен на уникальном Self-Learning AI Darktrace — многоуровневом движке ИИ, который использует разные типы ИИ, включая NLP и поведенческий анализ, для обнаружения угроз, вместо традиционных мер безопасности, таких как сигнатуры и sandboxing. Этот подход позволяет Darktrace обнаруживать и останавливать угрозы, такие как атаки компрометации бизнес-электронной почты (BEC) и новые методы, включая около 56% из которых проходили через другие слои безопасности электронной почты клиентов. Это пионерский подход позволил Darktrace внедрить отраслевые возможности, такие как анализ QR-кодов и автоматические расследования инцидентов, наряду с дифференцированной функциональностью, чтобы помочь командам добавить новую глубину в их безопасность электронной почты, включая: защиту от компрометации аккаунта и бокового доступа к почтовым аккаунтам. Добавляя еще один слой в поведенческий профиль ИИ для каждого пользователя, команды безопасности теперь могут распознавать ранние признаки компрометации аккаунта или злостных внутренних угроз до отправки ссылки или вложения и экспорта данных. Безопасность Microsoft Teams с расширенным анализом мессенджинга: Развиваясь от простого текстового анализа к поведенческому и анализу содержания естественного языка, отслеживая контекст как в электронной почте, так и в мгновенных сообщениях, чтобы выявлять примерно 38% фишинга, сложного социального инжиниринга и новых внутренних угроз, которые другие решения не успевают обнаружить. · Кардинально улучшение отчетности конечных пользователей с помощью сюжетов Cyber AI Analyst: Капabilities реального времени по обучению осведомленности снижают ложные positives в расследованиях фишинга до 60% за счет предоставления контекст-специфического анализа каждого полученного письма каждому сотруднику при взаимодействии с его почтой. · MailboxSecurity Assistant для повышения операционной эффективности команд безопасности: все формы вторичных расследований теперь могут автоматически выполнять расширенный поведенческий анализ браузера и останавливать вредоносные ссылки на веб-страницах, снижая ручной труд аналитиков безопасности для обнаружения фишинговых ссылок и позволяя им устранять до 70% больше вредоносных фишинговых ссылок, чем раньше. · ИИ-основанный, автономная защита данных (DLP): чтобы немедленно защищать организации от неправильно направленных писем, внутренних угроз и утечек данных — как классифицированных, так и не классифицированных — с использованием поведения пользователя и динамического анализа содержания для определения конфиденциальности, уб административную нагрузку с ручных выражений и меток. Марко Кавалло, IT-менеджер клиента Darktrace / EMAIL Арпа Индастриис комментирует: «Во время POV Darktrace / EMAIL показал, как конкретные атаки хирургически блокировались. Мы поняли, что другие инструменты не обнаружили бы эти угрозы». Darktrace / EMAIL является частью платформы Darktrace’s ActiveAI Security Platform™, предлагая защиту сетей, облака, конечных точек, удостоверений и операционных технологий из единой общей архитектуры, все построенной на уникальном движке ИИ Darktrace — обеспечивая сильный, интегрированный подход к предотвращению, обнаружению и реагированию на угрозы по всей цифровой footprint организации. Глобальное присутствие Darktrace поддерживает разнообразную и varied клиентскую базу и адаптивно подходит к болевым точкам клиентов всех видов. Адаптируемость Darktrace на всех сегментах рынка — от SMB до крупных предприятий — поддерживает как первых покупателей безопасности электронной почты, так и зрелые стеки безопасности электронной почты. Она способна удовлетворять различные потребности в безопасности при более низких требованиях к настройке, включая возможности расширенной глубины конфигурации и, особенно для зрелых организаций, может дополнять существующих поставщиков безопасности дополнительными защитами. Загрузите полный Magic Quadrant для платформ безопасности электронной почты здесь Ресурсы: · Читайте больше в блоге Darktrace · Читайте больше о том, как атаки компрометации бизнес-электронной почты эволюционируют в The Inference. Отказы от ответственности Gartner: Gartner, Magic Quadrant for Email Security Platforms, Max Taggett, Nikul Patel, Franz Hinner, Deepak Mishra, 16 декабря 2024 г. GARTNER является registered trademark и service mark of Gartner, и Magic Quadrant и Peer Insights являются registered trademark Gartner, Inc. и/или ее аффилированных лиц в США и международно и используются здесь с разрешением. Все права защищены. Gartner Peer Insights содержит мнения конечных пользователей, основанных на их собственном опыте с поставщиками, перечисленными на платформе, и не должны рассматриваться как фактические утверждения, и они не представляют мнения Gartner или ее аффилированных лиц. Gartner не поддерживает ни одного поставщика, продукта или услугу, изображенные в этом контенте, и не делает никаких гарантий, выраженных или подразумеваемых, относительно этого контента, его точности или полноты, включая любые гарантии merchantability или пригодности для конкретной цели. Gartner не поддерживает ни одного поставщика, продукта или услугу, изображенные в ее исследовательских публикациях, и не рекомендует технологическим пользователям выбирать только тех поставщиков с самыми высокими оценками или другим обозначением. Исследовательские публикации Gartner состоят из мнений исследовательской организации Gartner и не должны рассматриваться как фактические утверждения. Gartner отказывается от всех гарантий, выраженных или подразумеваемых, относительно этого исследования, включая любые гарантии merchantability или пригодности для конкретной цели. О Darktrace Darktrace является глобальным лидером в области ИИ для кибербезопасности, который ежедневно держит organization впереди меняющегося ландшафта угроз. Основанная в 2013 году, Darktrace предоставляет essentials cybersecurity platform, защищающую organization от неизвестных угроз, используя ее proprietary ИИ, который учится на уникальных паттернах жизни каждого клиента в реальном времени. Платформа Darktrace ActiveAI Security Platform™ предоставляет проактивный подход к киберустойчивости с предварительным обзором положения безопасности, обнаружением угроз в реальном времени и автономным реагированием — обеспечивая безопасность business в облаке, электронной почте, удостоверениях, операционных технологиях, конечных точках и сети. Прорывные инновации от наших R&D команд в Кембридже, Великобритания, и Гааге, Нидерланды, привели к подаче более чем 200 патентных заявок. Платформа и услуги Darktrace поддерживаются более чем 2 400 сотрудниками по всему миру, которые защищают почти 10 000 клиентов во всех основных отраслях по всему миру. Чтобы узнать больше, посетите http://www.darktrace.com. ---- [1] Darktrace wins two Globee awards for excellent customer service [PressRelease] [MW1]shouldthis be 'of'
О компании Darktrace
Скачать
Скачать
Darktrace / SECURE AI™ обеспечивает прозрачность использования ИИ в масштабах всей компании, помогая командам безопасности обнаруживать и контролировать «теневой ИИ» (Shadow AI) путем выявления несанкционированной или неожиданной активности ИИ там, где она возникает. Это помогает различать случаи неправомерного использования легитимных инструментов и несанкционированных сервисов, а также применять политики для предотвращения утечки данных.
Больше новостей Darktrace
Элементы не найдены.
Контакты для СМИ
Элементы не найдены.
Истории клиентов






