Bilden är AI-genererad

Servicenow utökar sin cybersäkerhetsportfölj med vad bolaget beskriver som ett nytt steg mot autonom säkerhet. Genom sex integrerade lösningar och AI-specialister som kan genomföra säkerhetsarbetsflöden självständigt vill företaget hjälpa organisationer att agera innan säkerhetsincidenter utvecklas till intrång.

Bakgrunden är att den ökande användningen av agentbaserad AI förändrar hotbilden. Enligt ServiceNow använder ett genomsnittligt företag fler än 70 olika säkerhetsverktyg, vilket kan skapa fragmenterade arbetsflöden och göra det svårare att få en samlad bild av risker och exponering.

Ska ge en samlad överblick

Den nya plattformen ska samla information om tillgångar, identiteter och AI-agenter i ett gemensamt arbetsflöde. ServiceNow beskriver satsningen som ett skifte från reaktiv säkerhet till ett förebyggande arbetssätt där organisationer kontinuerligt kan se vad olika system gör, varför de gör det och vem som ansvarar för dem.

– I takt med att AI-relaterade sårbarheter växer exponentiellt arbetar säkerhetsteam fortfarande i mänsklig takt. Maskinella identiteter fördubblas var artonde månad. Organisationer behöver autonom säkerhet som matchar skalan och hastigheten i de hot som kommer. Säkerhet blir en möjliggörare, inte en broms, säger Yevgeny Dibrov, senior vice president och general manager för cybersäkerhet och risk på Servicenow.

Sex områden

De nya lösningarna omfattar:

  • Enhetlig exponeringshantering, där sårbarhetsdata samlas från flera källor och prioriteras utifrån affärsrisk.
  • Kontinuerlig sårbarhetsdetektering för kod, molnmiljöer och infrastruktur.
  • Fysisk cybersäkerhet, med agentlös upptäckt och övervakning av OT-, IoT- och medicintekniska miljöer.
  • Identitets- och åtkomstsäkerhet för att styra behörigheter för både användare och AI-agenter.
  • AI-baserad incidenthantering, där en AI-specialist kan genomföra delar av incidentresponsen och endast eskalerar beslut med hög risk.
  • Cyberrisk och regelefterlevnad, där efterlevnad av regelverk som ISO 27001, SOC 2, PCI-DSS och HIPAA integreras löpande i verksamheten. Lösningen omfattar även stöd för övergång till kvantsäker kryptografi.

Fokus på industriella miljöer

Bland de företag som använder lösningarna finns Baker Hughes, som lyfter fram behovet av överblick i komplexa verksamheter.

– För organisationer som driver komplexa industriella miljöer börjar effektiv cybersäkerhet med att förstå risk och upprätthålla överblick i hela verksamheten, säger Brandon Glaze, senior director cybersecurity (OT/ICS) på Baker Hughes.