Fastly представляет AEDA: автономную защиту периферии в Gemini Enterprise

Источник: Fastly

Fastly представляет AEDA: автономную защиту периферии в Gemini Enterprise

Источник: Fastly

Узнайте об агенте автономной защиты периферии (AEDA) от Fastly в Gemini Enterprise, созданном для оптимизации реагирования на инциденты и резкого сокращения MTTR.

•Обновлено: 30 сентября 2026 г.

Сейчас 2:15 ночи, PagerDuty разрывается от оповещений, а уровень ошибок 5xx резко возрастает. Что это: атака с подстановкой учетных данных, проблема с базой данных на вышестоящем уровне или распределенный ботнет, обрушивающийся на вашу отрасль?

В таких критических ситуациях поиск ответов обычно означает проверку шести панелей мониторинга, ручное сопоставление логов SIEM и составление статических правил в надежде не заблокировать легитимных пользователей. К тому времени, как вы подтвердите первопричину, ваша команда потеряет часы, а исходный сервер прекратит обработку трафика.

Статические правила и ручная корреляция не успевают за современными угрозами. Именно поэтому Fastly в сотрудничестве с Google Cloud выпустила Агент автономной защиты периферии (AEDA) в Gemini Enterprise.

AEDA от Fastly — это ИИ-агент, который может оптимизировать сложное реагирование на инциденты, предоставляя быстрый контекст на машинной скорости, что помогает компаниям сократить среднее время устранения (MTTR) с часов до секунд.

Архитектура с двойным контекстом: телеметрия периферии встречается с анализом Gemini

Традиционные инструменты безопасности работают изолированно. Они видят локализованную аномалию, но им не хватает аналитических возможностей, чтобы мгновенно понять, почему она происходит.

AEDA представляет архитектуру с двойным контекстом, которая связывает телеметрию живых запросов Fastly, глобальные шаблоны трафика и плоскость управления периферией напрямую с аналитическими возможностями Gemini Enterprise с поддержкой состояния.

AEDA синтезирует структурированную сетевую телеметрию с неструктурированными данными об угрозах. Это помогает компаниям за считанные секунды понять инфраструктурные инциденты и инциденты безопасности, сокращая время реагирования команд и снижая риски безопасности.

Расследование на машинной скорости

Когда пользователь обнаруживает аномалию, он может запустить AEDA для выполнения цикла активного анализа первопричин (RCA):

  • Генерирует гипотезы: формулирует потенциальные пути атак на основе начальных сигналов с периферии.

Генерирует гипотезы: формулирует потенциальные пути атак на основе начальных сигналов с периферии.

  • Запускает автономные тесты: выполняет фоновые вызовы API к глобальному уровню данных Fastly, исходной инфраструктуре и хранилищам телеметрии.

Запускает автономные тесты: выполняет фоновые вызовы API к глобальному уровню данных Fastly, исходной инфраструктуре и хранилищам телеметрии.

  • Рекомендует исправления: преобразует результаты в набор действий — таких как правила ограничения скорости, обновления сигнатур WAF или изменения защиты источника — каждое с подтверждающими доказательствами, ожидаемым эффектом и пошаговым руководством по их применению.

Рекомендует исправления: преобразует результаты в набор действий — таких как правила ограничения скорости, обновления сигнатур WAF или изменения защиты источника — каждое с подтверждающими доказательствами, ожидаемым эффектом и пошаговым руководством по их применению.

Различие между атакой и производственной аномалией

Различение программной ошибки и скоординированной атаки — постоянная проблема. AEDA решает эту задачу путем сопоставления телеметрии вашей организации с анонимизированным и агрегированным глобальным трафиком.

Если ботнет нацелен на несколько организаций в вашем секторе, AEDA использует аналитику угроз масштаба Fastly, позволяя вам узнать, столкнулись ли вы с изолированной проблемой инфраструктуры или с более масштабной угрозой безопасности.

Ценность для всей организации

  • Инженеры и DevOps: избавьтесь от усталости от оповещений. Используйте естественный язык для генерации конфигураций VCL или задействуйте протокол контекста модели (MCP) для внедрения автономных расследований в существующие рабочие процессы.

Инженеры и DevOps: избавьтесь от усталости от оповещений. Используйте естественный язык для генерации конфигураций VCL или задействуйте протокол контекста модели (MCP) для внедрения автономных расследований в существующие рабочие процессы.

  • Директора по информационной безопасности (CISO) и руководители служб безопасности: сократите MTTR с помощью рекомендаций, подкрепленных доказательствами, и журналов аудита, которые упрощают соблюдение нормативных требований и отчетность по рискам перед советом директоров.

Директора по информационной безопасности (CISO) и руководители служб безопасности: сократите MTTR с помощью рекомендаций, подкрепленных доказательствами, и журналов аудита, которые упрощают соблюдение нормативных требований и отчетность по рискам перед советом директоров.

  • Руководители высшего звена: переводите нейтрализованные угрозы в бизнес-результаты, измеряя объем поглощенного вредоносного трафика и сэкономленные средства на исходную инфраструктуру.

Руководители высшего звена: переводите нейтрализованные угрозы в бизнес-результаты, измеряя объем поглощенного вредоносного трафика и сэкономленные средства на исходную инфраструктуру.

«Предприятиям нужны инструменты безопасности, способные рассуждать, а не просто реагировать. Сочетая телеметрию периферии Fastly в реальном времени с расширенными аналитическими возможностями Gemini Enterprise, Fastly помогает командам безопасности перейти от ручного сбора сигналов к получению чотких ответов, подтвержденных доказательствами, за считанные секунды. AEDA — это пример того, чего можно достичь, когда агентный ИИ применяется непосредственно в точке атаки», — Виниит Бхан (Vineet Bhan), директор по партнерствам в области безопасности и управления доступом в Google Cloud.

Оцените AEDA в действии

Будущее защиты периферии заключается не в том, чтобы часами смотреть на бесконечные панели мониторинга или писать статические правила под давлением — оно заключается в том, чтобы предоставить вашей команде автономный интеллект в реальном времени. Перенося Gemini Enterprise от Google в глобальную периферийную сеть Fastly, AEDA превращает реактивное реагирование на инциденты в интеллектуальный уровень защиты, работающий на машинной скорости для защиты ваших приложений и инфраструктуры.

Готовы узнать, как AEDA поможет вашей команде сократить MTTR и избавиться от сложностей при реагировании на инциденты? Запланируйте живую демонстрацию с Fastly, связавшись по адресу AEDA@fastly.com, или обратитесь к своей команде по работе с клиентами, чтобы узнать больше об участии в предварительном тестировании.

Ещё в разделе «Облака и инфраструктура»

Все →

Ещё от Fastly