Новое в Falcon Cloud Security: аналитика сторонних приложений и исправление уязвимостей с помощью ИИ

Источник: CrowdStrike.com•

Новое в Falcon Cloud Security: аналитика сторонних приложений и исправление уязвимостей с помощью ИИ

В Falcon Cloud Security появились функции аналитики сторонних приложений и исправления уязвимостей с помощью ИИ, что расширяет контекстные и интеллектуальные возможности для клиентов.

Две силы меняют современное управление состоянием облачной безопасности: контекст и ИИ. Контекст дает командам безопасности бизнес-аналитику для понимания рисков. ИИ помогает им превратить эту аналитику в более быстрые и обоснованные действия.

CrowdStrike Falcon® Cloud Security совершенствует оба этих направления. Новая аналитика сторонних приложений позволяет отслеживать внешние сервисы, от которых зависят облачные приложения, помогая клиентам оценивать риски, связанные с этими зависимостями. Исправление уязвимостей с помощью ИИ преобразует анализ облачных рисков в приоритизированные планы устранения, которые показывают командам, что нужно исправить в первую очередь, почему это важно и как это сделать.

Аналитика сторонних приложений

Облачные приложения все чаще полагаются на сторонние и SaaS-сервисы для выполнения критически важных бизнес-функций, создавая зависимости, которые привносят риски, находящиеся вне прямого контроля организации. В случае компрометации стороннего провайдера командам безопасности необходимо быстро определить, какие приложения затронуты, как они взаимодействуют с провайдером и каково потенциальное влияние на безопасность, бизнес и соответствие требованиям. Без прозрачности в отношении сторонних зависимостей оценка рисков может потребовать ручного поиска в коде и инвентаризации приложений.

CrowdStrike расширяет возможности управления состоянием безопасности приложений (ASPM), чтобы обеспечить прозрачность того, как приложения зависят от сторонних сервисов. Используя анализ кода приложений, Falcon Cloud Security идентифицирует интеграции с рядом провайдеров (например, платежными системами, включая Stripe, PayPal и другими), отображает API-операции, вызываемые каждым приложением, и выводит эту информацию в Application Explorer. Команды безопасности могут видеть, от каких поставщиков зависит приложение и какие операции оно выполняет через каждый сервис.

Аналитика сторонних зависимостей добавляет еще один уровень контекста к общей картине рисков приложений. Falcon Cloud Security также сопоставляет зависимости с уязвимостями приложений, рисками рабочих нагрузок, облачной инфраструктурой, ИИ-сервисами и другим контекстом приложений, чтобы выявить комбинации рисков, требующие повышенного внимания.

Например, после взлома платежного провайдера клиенты могут идентифицировать приложения, взаимодействующие с этим провайдером, и определить, работают ли эти же приложения на уязвимых контейнерах или используют конфиденциальные ИИ-сервисы. Корреляция по нескольким факторам риска обеспечивает более полное представление об уязвимости и помогает приоритизировать приложения, в которых пересекаются риски.

Сочетание прозрачности сторонних зависимостей с контекстом приложения помогает клиентам понять роль зависимости в общем риске приложения. Дополнительный контекст также позволяет выявить несанкционированные интеграции, определить риск концентрации поставщиков в приложениях и понять, где применяются требования соответствия, такие как PCI DSS.

Планы исправления уязвимостей с помощью ИИ для облачных рисков

Пути атаки формируются, когда несколько ошибок конфигурации и уязвимостей совпадают на одном активе, что означает наличие нескольких способов разорвать цепочку и снизить риск. Лучшее долгосрочное решение может быть недоступно немедленно из-за простоев, вопросов владения, прав доступа или других операционных ограничений. Определение того, какое действие предпринять первым или какой компенсирующий контроль может снизить уязвимость в промежуточный период, может занять больше времени, чем само исправление.

Falcon Cloud Security представила планы исправления уязвимостей с помощью ИИ, чтобы превратить список способствующих облачных факторов риска в приоритизированный список шагов, упорядоченных по степени снижения риска.

Во-первых, Falcon Cloud Security создает ИИ-резюме рисков, объясняющее, как злоумышленник будет использовать конкретную комбинацию факторов на активе, от первоначального доступа до потенциального воздействия. Там, где CrowdStrike наблюдала использование такой модели злоумышленником, в резюме указывается имя субъекта угрозы и присваивается уровень срочности, основанный на серьезности риска. Цель состоит в том, чтобы прояснить, почему набор факторов, каждый из которых кажется незначительным, может привести к критической уязвимости в облаке.

Falcon Cloud Security превращает этот анализ в приоритизированный план исправления, разработанный для снижения наибольшего облачного риска в первую очередь. Каждое действие подкреплено доказательствами из собственной среды клиента, поэтому команды безопасности понимают, почему это важно, и могут действовать уверенно. Оценки времени и индикаторы уверенности помогают командам безопасности сравнивать варианты исправления на основе ожидаемого снижения риска, усилий и определенности.

Когда исправление первопричины не может быть выполнено немедленно, план помогает определить компенсирующие меры контроля, которые могут снизить уязвимость в промежуточный период. Например, постоянное исправление может потребовать простоя приложения или действий другого владельца, в то время как изменение сети или прав доступа может прервать путь атаки быстрее. Это дает командам безопасности практические варианты снижения риска прямо сейчас, пока идет работа над постоянным исправлением.

Каждый шаг содержит ссылки на инструкции по исправлению через консоль или CLI, включает необходимые разрешения и проверку для подтверждения того, что действие снизило риск. Команды безопасности, желающие автоматизировать план, могут запускать автоматизированные рабочие процессы с помощью Charlotte Agentic SOAR.

Используйте облачный контекст для принятия мер

Эффективное управление состоянием облачной безопасности зависит от большего, чем просто выявление рисков. Командам безопасности нужен контекст, чтобы понять, почему находка важна, и четкий путь к ее устранению. Последние обновления Falcon Cloud Security сближают эти элементы, расширяя прозрачность сторонних сервисов, от которых зависят приложения, и используя ИИ для превращения анализа рисков в приоритизированные, подкрепленные доказательствами исправления.

Благодаря более богатому контексту и совместной работе ИИ, команды безопасности могут тратить меньше времени на сборку пазла рисков и больше времени на их снижение.

Хотите увидеть эти возможности в действии? Запросите безлимитную 15-дневную бесплатную пробную версию Falcon Cloud Security.

Дополнительные ресурсы

  • Посмотрите демонстрацию продукта Falcon Cloud Security, чтобы увидеть эти возможности в действии.
  • Начните безлимитную 15-дневную бесплатную пробную версию Falcon Cloud Security.
  • Пропустили Fal.Con 2026? Зарегистрируйтесь на Fal.Con Digital, чтобы посмотреть видео по облачной безопасности по запросу.

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от CrowdStrike