Компания Zscaler, Inc. (NASDAQ: ZS), платформа кибербезопасности для эпохи ИИ, сегодня объявила о сотрудничестве с IBM и Red Hat, призванном помочь организациям защитить частные приложения в период между раскрытием уязвимости и развертыванием патча. В рамках этого сотрудничества решение Zscaler Autonomous Application Shield, предоставляемое через платформу безопасности Zscaler Zero Trust Exchange, объединяется с Lightwell от IBM и Red Hat для обеспечения адаптивной защиты конкретных приложений с проверенным исправлением программного обеспечения в рамках единого скоординированного реагирования.
Экономика эксплуатации уязвимостей изменилась. Возможности, которые раньше требовали элитных навыков и недель ручного труда, теперь широко доступны, и злоумышленники используют недавно раскрытые уязвимости быстрее, чем корпоративные циклы обновления ПО успевают на них реагировать. Согласно отчету Mandiant M-Trends 2026, среднее время до начала эксплуатации уязвимости упало ниже нуля, что означает, что уязвимости все чаще эксплуатируются еще до появления публичного патча. Исправление остается необходимым, но само по себе оно больше не успевает за угрозами. Организациям нужна защита, которая может применяться на скорости машин, пока идет подготовка и развертывание исправлений.
Это сотрудничество расширяет модель работы Zscaler, ориентированную на защиту частных приложений, которая исходит из того, что окно для исправления будет существовать всегда, и выстраивает вокруг него устойчивость: скрытие приложений с помощью Zscaler Private Access (ZPA), чтобы их было сложнее обнаружить и атаковать; сегментирование доступа с помощью Autonomous User-to-App Segmentation, чтобы закрепившийся злоумышленник не получил широкого доступа; и защита доступных приложений с помощью Autonomous Application Shield, чтобы попытки эксплуатации блокировались в режиме реального времени, пока устраняется первопричина. Объединяя Zscaler Autonomous App Shield с Lightwell, это сотрудничество предоставляет клиентам скоординированный путь от немедленной защиты до долгосрочного исправления.
Работая через Zero Trust Exchange, Zscaler App Connectors постоянно проводят безопасную оценку точек воздействия и уязвимостей каждого частного приложения. Облако Zscaler индивидуально оценивает каждое приложение, гарантируя применение только необходимых мер защиты. Когда появляется новая уязвимость, адаптивные средства защиты могут быть применены в режиме реального времени без ожидания патча. Благодаря этому сотрудничеству Lightwell помогает Zscaler защищать своих клиентов от потенциальных киберугроз, при этом Zscaler немедленно блокирует попытки эксплуатации на сетевом уровне. Затем Lightwell предоставляет проверенные исправления для затронутого программного обеспечения с открытым исходным кодом, позволяя клиентам устранить основную проблему у источника.
«Поскольку злоумышленники используют недавно раскрытые уязвимости быстрее, чем предприятия успевают реагировать, организациям нужен способ немедленной защиты частных приложений, пока готовятся и развертываются исправления», — сказал Джоби Менон, старший вице-президент по управлению продуктами Zscaler. «Наше сотрудничество с IBM и Red Hat объединяет встроенную защиту конкретных приложений и проверенное исправление, чтобы помочь клиентам снизить риски в этот промежуток времени».
В рамках этого сотрудничества Zscaler, IBM и Red Hat предоставят интегрированные возможности на протяжении всего жизненного цикла безопасности приложений, решая критические задачи, включая:
- Обнаружение уязвимостей: предоставление актуального понимания реального профиля риска частного приложения, обновляемого так же быстро, как меняются сами приложения, вместо опоры на периодические сканирования.
- Превентивная защита конкретных приложений: преодоление разрыва между обнаружением уязвимости и установкой патча. Применение только тех мер защиты, которые необходимы конкретному приложению в период между раскрытием и исправлением, что снижает уязвимость во время подготовки патча и позволяет избежать избыточных универсальных политик.
- Реагирование на скорости машин: развертывание защиты в режиме реального времени при появлении новой уязвимости на основе глобальных данных об угрозах, полученных от всей мировой базы клиентов Zscaler.
- Проверенное исправление на уровне исходного кода: предоставление протестированных программных исправлений через Lightwell, чтобы организации могли устранить основную уязвимость, с поддержкой консультаций и развертывания для приоритизации и проверки защиты в сложных средах.
«ИИ сокращает окно между обнаружением уязвимости и ее эксплуатацией. Окно, которое раньше исчислялось месяцами или неделями, теперь составляет часы и минуты», — сказал Гуннар Хеллексон, вице-президент и генеральный менеджер Lightwell, Red Hat. «Lightwell помогает поддерживать безопасность открытого исходного кода, исправляя эти уязвимости на скорости машин. Сотрудничество с такими партнерами, как Zscaler, выводит возможности Lightwell на передний край корпоративных сетей, нейтрализуя потенциальные уязвимости напрямую, пока патчи применяются к критически важным системам».
Autonomous Application Shield в настоящее время доступен в рамках программы раннего доступа. Доступность, функциональные возможности и сроки описанного сотрудничества могут быть изменены.
Чтобы подробнее узнать о том, как Zscaler помогает защититься от угроз на базе ИИ, пожалуйста, посетите этот блог.
Заявления о перспективах
Данный пресс-релиз содержит заявления о перспективах, основанные на убеждениях и предположениях нашего руководства, а также на информации, доступной нашему руководству в настоящее время. Эти заявления о перспективах включают ожидаемую производительность и преимущества Zscaler Autonomous Application Shield и сотрудничества с IBM и Red Hat, включая предоставление адаптивной защиты частных приложений на скорости машин. Эти заявления о перспективах подпадают под действие положений о «безопасной гавани», созданных Законом о реформе судопроизводства по частным ценным бумагам 1995 года. Значительное количество факторов может привести к тому, что фактические результаты будут существенно отличаться от заявлений, сделанных в этом пресс-релизе, включая факторы, связанные со способностью Zscaler добиться принятия партнерами и клиентами решения Autonomous Application Shield и описанного сотрудничества. Дополнительные риски и неопределенности изложены в нашем последнем годовом отчете по форме 10-K, поданном в Комиссию по ценным бумагам и биржам («SEC») 3 сентября 2026 года, который доступен на нашем веб-сайте ir.zscaler.com и на веб-сайте SEC по адресу www.sec.gov. Любые заявления о перспективах в этом релизе основаны на ограниченной информации, доступной Zscaler на дату настоящего документа, которая может быть изменена, и Zscaler не обязательно будет обновлять эту информацию, даже если в будущем появится новая информация.



.png)


