ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Όταν τα πρωτοπόρα μοντέλα τεχνητής νοημοσύνης ξεπέρασαν ένα νέο όριο δυνατοτήτων προς τα τέλη του περασμένου έτους -αναπτύσσοντας το είδος της ικανότητας που επιτρέπει σε σχεδόν οποιονδήποτε αντίπαλο να δημιουργήσει λειτουργικό κώδικα εκμετάλλευσης τρωτών σημείων, να επινοήσει πειστική κοινωνική μηχανική σε κλίμακα και να πραγματοποιήσει αλυσιδωτές επιθέσεις που ξεπερνούν τα όρια των προϊόντων ασφαλείας αυτόνομα -το τοπίο των απειλών δεν εξελίχθηκε απλώς̇ επιταχύνθηκε σε μια εντελώς διαφορετική κατηγορία.

Η ταχύτητα, η κλίμακα και το πεδίο εφαρμογής των επιθέσεων μετατοπίστηκαν υπέρ του αντιπάλου ταυτόχρονα. Παραβιάσεις που άλλοτε εκτυλίσσονταν σε διάστημα ημερών και ωρών, τώρα πραγματοποιούνται σε λεπτά και δευτερόλεπτα. Οι εκστρατείες πολλαπλών σταδίων που κάποτε απαιτούσαν πόρους επιπέδου κρατικής υποστήριξης είναι πλέον προσβάσιμες από οποιονδήποτε σχεδόν. Επιπλέον, κάθε πράκτορας τεχνητής νοημοσύνης (AI agent), κάθε αυτοματοποιημένη ροή εργασίας που υϊοθετεί ένας οργανισμός για να αυξήσει την παραγωγικότητά του, ταυτόχρονα «χάρισε» στους αντιπάλους μια νέα επιφάνεια επίθεσης.

Οι άμυνες στις οποίες οι περισσότεροι οργανισμοί βασίζονται σήμερα σχεδιάστηκαν για μία διαφορετική απειλή. Όχι απλώς για μια παλαιότερη απειλή. Για μια διαφορετική απειλή από δομικής άποψης. 

Όταν οι επιθέσεις κινούνται με την ταχύτητα των μηχανών, οι οργανισμοί που ευδοκιμούν δεν είναι εκείνοι με τα περισσότερα προϊόντα. Είναι εκείνοι που η άμυνα τους γίνεται εξυπνότερη κάθε φορά που αντιμετωπίζει μια απειλή και μεταδίδει αυτή τη γνώση σε κάθε άλλο πελάτη του συστήματος. 

Το πρόβλημα της στοίβας

Για 40 χρόνια, ο κλάδος της κυβερνοασφάλειας είχε ένα αξιόπιστο εγχειρίδιο: για κάθε νέα κατηγορία απειλής σχεδιαζόταν ένα νέο προϊόν. Νέα απειλή, νέο εργαλείο. Νέο κενό, νέος προμηθευτής. Το αποτέλεσμα; Η μέση επιχείρηση σήμερα διαχειρίζεται περισσότερα από 45 ξεχωριστά προϊόντα ασφαλείας.

Το πρόβλημα με αυτόν τον αριθμό δεν είναι το κόστος και η πολυπλοκότητα, αν και αυτά αποτελούν επίσης μία πραγματικότητα. Είναι το τι συμβαίνει στις πληροφορίες ασφαλείας (intelligence) όταν είναι κατακερματισμένες σε 45 διαφορετικά σιλό. Η προστασία τερματικών (endpoint) δεν γνωρίζει «τι είδε» το τείχος προστασίας. Η πύλη ηλεκτρονικού ταχυδρομείου δεν ενημερώνει το επίπεδο ταυτότητας (identity layer) για αυτό που ανίχνευσε. Κάθε εργαλείο μαθαίνει μόνο του. Τίποτα δεν χτίζεται πάνω σε ότι προηγήθηκε.

Όταν οι επιθέσεις κινούνται με ταχύτητα μηχανής και εκτελούνται ταυτόχρονα σε επίπεδο τερματικών συσκευών, υπολογιστικού νέφους (cloud), ταυτότητας, δικτύου και ηλεκτρονικού ταχυδρομείου σε μια συντονισμένη ώθηση, μια άμυνα που συσχετίζει αυτά τα σήματα χειροκίνητα -αν τα συσχετίζει καν- δεν είναι άμυνα. Είναι μια πολύ ακριβή… νεκροψία. Το μοντέλο της στοίβας προϋποθέτει ότι ένας ανθρώπινος αναλυτής μπορεί να συνδέσει τα δεδομένα μεταξύ αυτών των 45 εργαλείων αρκετά γρήγορα για να κάνει τη διαφορά. Στον παλιό κόσμο, ο οποίος βασιζόταν σε μια πιο αργή και δομικά διαφορετική απειλή, η παραπάνω προσέγγιση ήταν λειτουργική. Πλέον όμως, δεν είναι βιώσιμη.

Με τα SIEM και XDR το ένστικτο μας ήταν σωστό

Αξίζει να δώσουμε τα εύσημα στον κλάδο. Δεν αναγνώρισε απλώς το πρόβλημα του κατακερματισμού αλλά δημιούργησε δύο τεχνολογίες για να το αντιμετωπίσει: τα SIEM και XDR. Το SIEM ξεκίνησε με σκοπό να συγκεντρώσει κάθε αρχείο καταγραφής (log) σε ένα μέρος. Το πρώτο κύμα του XDR ξεκίνησε με σκοπό τη συσχέτιση των ανιχνεύσεων μεταξύ των εργαλείων.

Και τα δύο απέδειξαν ότι το ένστικτο μας ήταν σωστό. Και τα δύο αποτελούν πραγματικές δυνατότητες. Πράγματι, και οι δύο λύσεις αποτελούν απαραίτητα στοιχεία ενός αμυντικού συστήματος και η Sophos παρέχει και τα δύο σήμερα. Αυτό ωστόσο που κατέστη σαφές μετά από μία δεκαετία εφαρμογής τους είναι το εξής: ούτε καθένα από μόνο του αλλά ούτε και τα δύο μαζί δεν μπορούν να προσεγγίζουν το σύνολο των δυνατοτήτων που απαιτεί η σημερινή εποχή.

Το SIEM συγκεντρώνει δεδομένα εκ των υστέρων. Συλλέγει αρχεία καταγραφής από προϊόντα που εξακολουθούν να είναι ξένα μεταξύ τους και στη συνέχεια ζητά από έναν αναλυτή να βγάλει νόημα από τον σωρό. Το πρώιμο XDR συσχέτιζε ειδοποιήσεις αλλά μόνο μεταξύ των εργαλείων που τύχαινε να προέρχονται από έναν και μόνο προμηθευτή και μόνο αφότου κάθε εργαλείο είχε ήδη αποφασίσει, από μόνο του, τι είχε σημασία. Η συγκέντρωση δεδομένων (aggregation) δεν είναι αρχιτεκτονική. Η συγκέντρωση δεδομένων σε ένα κοινό παράθυρο δεν κάνει τις πηγές να έχουν επίγνωση η μία της άλλης, και δεν τις επιτρέπει να ενεργούν ως ένα ενιαίο σύνολο.

Ένα αμυντικό σύστημα είναι διαφορετικό ως προς το είδος, όχι ως προς τον βαθμό. Τα SIEM και XDR λειτουργούν εντός αυτού ως δυνατότητες, όχι ως το ανώτατο όριο όσων μπορεί να κάνει το σύστημα. Τα σημεία ελέγχου (control points) μοιράζονται ένα ενιαίο επίπεδο δεδομένων από τη στιγμή που γεννιέται ένα σήμα και όχι αφότου καταλήξει σε μια αποθήκη δεδομένων. Το ένα καθοδηγεί και ενημερώνει τις αποφάσεις του άλλου σε πραγματικό χρόνο, όχι μέσω μίας αναφοράς που διαβάζει ένας αναλυτής εκ των υστέρων. Αυτή είναι η γραμμή που διαχωρίζει τη συλλογή πληροφοριών ασφαλείας και την επιχειρησιακή λειτουργίας βάσει αυτών. Το SIEM και το XDR συλλέγουν και συσχετίζουν. Το αμυντικό σύστημα ενεργεί.

Το πραγματικό κενό δυνατοτήτων

Με περίπου 359 εκατομμύρια επιχειρήσεις στον κόσμο, λιγότερες από 35.000 διαθέτουν CISO ή επικεφαλής ασφαλείας. 35.000 διαθέτουν CISO. Αυτή η αναλογία -ένας CISO για κάθε 10.000 οργανισμούς- βρίσκεται στον πυρήνα αυτής της αποτυχίας του κλάδου να συμβαδίσει με τη σοβαρότητα της απειλής.

Το όριο ανέχειας της κυβερνοασφάλειας (cybersecurity poverty line) είναι αυτό που συμβαίνει όταν οι οργανισμοί δεν μπορούν να μετατρέψουν την τεχνολογία ασφαλείας τους σε λειτουργική άμυνα. Και δεν καθορίζεται μόνο από το μέγεθος ή τον προϋπολογισμό. Υπάρχουν οργανισμοί με καλή χρηματοδότηση που βρίσκονται πολύ κάτω από αυτό, και περιφερειακές εταιρείες 200 ατόμων να λειτουργούν πολύ πάνω από αυτό.

Καθορίζεται από τη στρατηγική ικανότητα: την ικανότητα σωστής ρύθμισης των μηχανισμών ελέγχου, της διαρκούς παρακολούθησής του, του ελέγχου της σωστής λειτουργίας τους, και της βελτίωσής τους με την πάροδο του χρόνου. Η τεχνητή νοημοσύνη κατέστησε αυτό το κενό τόσο περισσότερο επικίνδυνο όσο και -για πρώτη φορά- πραγματικά γεφυρώσιμο. Περισσότερο επικίνδυνο επειδή οι επιτιθέμενοι υϊοθέτησαν αμέσως την τεχνητή νοημοσύνη ως μια άμεση, δωρεάν αναβάθμιση. Γεφυρώσιμο επειδή οι ίδιες δυνατότητες τεχνητής νοημοσύνης που επιταχύνουν τις επιθέσεις μπορούν επίσης να επιταχύνουν και την άμυνα, εφόσον βεβαίως η τελευταία έχει σχεδιαστεί ως μέρος της αρχιτεκτονικής και δεν έχει προστεθεί εκ των υστέρων ως χαρακτηριστικό.

Παρουσιάζοντας το Sophos Fusion

Πρόσφατα, η Sophos παρουσίασε το Sophos Fusion, το πιο ολοκληρωμένο, εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας στον κλάδο.

Το Sophos Fusion είναι η εξέλιξη αυτού που στον κλάδο ονομάζαμε «πλατφόρμα». Είναι μια ενιαία, ανοικτή αρχιτεκτονική όπου κάθε σημείο ελέγχου -τερματικό, τείχος προστασίας, ηλεκτρονικό ταχυδρομείο, υπολογιστικό νέφος, δίκτυο, ταυτότητα, λειτουργίες ασφαλείας κ.ά.-μοιράζεται τα ίδια δεδομένα, τις ίδιες πληροφορίες ασφαλείας και ανταποκρίνεται ως ένα ενιαίο σύνολο.

Αυτό που το καθιστά διαφορετικό από τις πλατφόρμες που πωλούν οι ανταγωνιστές είναι η υποκείμενη αρχιτεκτονική:

  • Μία ενιαία λίμνη πλαισίου (unified context lake) όπου κάθε σήμα από κάθε σημείο ελέγχου ρέει σε ένα κοινό επίπεδο δεδομένων σε πραγματικό χρόνο. Χωρίς καθυστέρηση συγκέντρωσης. Χωρίς σιλό. Ολόκληρο το σύστημα βλέπει ακριβώς αυτό που βλέπει οποιοδήποτε μεμονωμένο τμήμα.
  • Το Synchronized Security™ είναι ο συνδετικός ιστός που μετατρέπει τις κοινές πληροφορίες και γνώσεις σε συντονισμένη απόκριση. Μία ανίχνευση σε μία τερματική συσκευή πυροδοτεί μια συντονισμένη απόκριση στο τείχος προστασίας, μια παραβιασμένη ταυτότητα κλειδώνει την πρόσβαση σε όλο το περιβάλλον και ένα ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου αυξάνει το επίπεδο ελέγχου παντού. Ανίχνευση οπουδήποτε, απόκριση παντού.
  • Πρακτορική αυτονομία (agentic autonomy) με ανθρώπινη κρίση. Το σύστημα μπορεί να ανιχνεύει, να διερευνά και να ανταποκρίνεται χωρίς ανθρώπινη καθοδήγηση λειτουργώντας εντός των ορίων που καθορίζουν και βαθμονομούν συνεχώς οι αναλυτές Sophos MDR. Δεν πρόκειται για έναν αυτοματισμό που αντικαθιστά την ανθρώπινη ιδιοκτησία. Είναι η τεχνητή νοημοσύνη που συλλογίζεται πάνω σε πρωτόγνωρες καταστάσεις, με τους ανθρώπους να διακυβερνούν το όριο εμπιστοσύνης.
  • Σωρευτική νοημοσύνη (compounding intelligence). Κάθε απειλή που εντοπίζεται σε περισσότερους από 625.000 προστατευμένους οργανισμούς από τη Sophos ανατροφοδοτείται στο σύστημα. Ένας νέος πελάτης δεν ξεκινά από το μηδέν· κληρονομεί όφελος από κάθε απειλή που έχει δει ποτέ το σύστημα.

Η Sophos έχει καταστήσει επίσης σαφές τι δεν είναι: ένα κλειστό σύστημα. Περισσότερες από 500 ενσωματώσεις τρίτων τροφοδοτούν το ίδιο κοινό επίπεδο δεδομένων. Η τηλεμετρία απειλών από τα υπάρχοντα εργαλεία προστασίας τερματικών συσκευών, τα τείχη προστασίας ή προστασίας ταυτότητας ενός πελάτη και από έναν τεράστιο αριθμό προμηθευτών ρέει στην ίδια λίμνη πλαισίου με τα δεδομένα και τη «γνώση» από τις λύσεις της Sophos, στην ίδια μηχανή συσχέτισης και στην ίδια ομάδα MDR. Εγγενές εκεί όπου έχει σημασία.  Ανοιχτό όπου το χρειάζεται ο πελάτης.

Η εξέλιξη του Sophos Central

Το Sophos Fusion είναι η εξέλιξη του Sophos Central, ανασχεδιασμένο για την εποχή της τεχνητής νοημοσύνης. Όλοι οι πελάτες της Sophos αποτελούν ήδη μέρος του Sophos Fusion και επωφελούνται ήδη από απαράμιλλη προστασία έναντι απειλών που κινούνται με την ταχύτητα μηχανής. Κατά τους επόμενους μήνες, οι χρήστες θα δουν το Sophos Central να εξελίσσεται από άποψη διεπαφής/περιβάλλοντος χρήσης σε Sophos Fusion καθώς εφαρμόζουμε τη νέα ονοματολογία, χωρίς να απαιτείται καμία ενέργεια από πελάτες ή συνεργάτες. 

Αποδεδειγμένη προστασία

Η Sophos λειτουργεί το μεγαλύτερο πρακτορικό SOC στον κόσμο βασισμένη στο Sophos Fusion. Το 52% των περιπτώσεων αντιμετωπίζεται εξ ολοκλήρου από τεχνητή νοημοσύνη, χωρίς να απαιτείται ανθρώπινη παρέμβαση. Ο μέσος χρόνος από την ειδοποίηση έως μια πλήρως αυτοματοποιημένη απόκριση είναι 89 δευτερόλεπτα. Δεν μετράμε πλέον τον χρόνο απόκρισης του MDR σε λεπτά. Τον μετράμε σε δευτερόλεπτα.

Η αγορά επιβεβαιώνει επίσης αυτό που έχουμε δημιουργήσει. Στις αναφορές Summer 2026 της G2– οι οποίες βασίζονται εξ ολοκλήρου σε επαληθευμένες κριτικές πελατών- η Sophos κατέλαβε την πρώτη θέση στα Endpoint, EDR, XDR, MDR και Firewall σε μία μόνο σεζόν. Κανένας άλλος προμηθευτής δεν το έχει καταφέρει αυτό και στις πέντε κατηγορίες ταυτόχρονα.

Η Sophos είναι επίσης ο μοναδικός προμηθευτής που αναγνωρίστηκε ως Gartner® Peer Insights™ Customers’ Choice στις κατηγορίες Email Security, Endpoint Protection Platforms, Managed Detection and Response, Extended Detection and Response καθώς και στα Network Firewalls. Οι παραπάνω διακρίσεις αντικατοπτρίζουν αυτό που έχει τη μεγαλύτερη σημασία: τους πελάτες που επιλέγουν σταθερά τη Sophos για προστασία, ανίχνευση και απόκριση σε ολόκληρο το περιβάλλον κυβερνοασφαλείας τους.

Τι έρχεται

Το Sophos Fusion είναι διαθέσιμο από τώρα ωστόσο η επέκταση του συστήματος αναμένεται να προχωρήσει γρήγορα μέσα στους επόμενους μήνες.

Από τα μέσα Αυγούστου θα κυκλοφορήσουμε σημαντικές βελτιώσεις στην υπηρεσία Sophos MDR, μία σημαντική αναβάθμιση του Sophos XDR που τροφοδοτείται από τα αναλυτικά στοιχεία Secureworks Taegis και μια νέα προσφορά Next-Gen SIEM.

Το Sophos Next-Gen SIEM αξίζει ιδιαίτερης προσοχής: η τιμολόγησή του γίνεται βάσει χρηστών και διακομιστών και όχι βάσει του όγκου δεδομένων, γεγονός που εξαλείφει το αντικίνητρο που οδηγεί τις ομάδες ασφαλείας να περιορίζουν την τηλεμετρία που εισάγουν και να αφήνουν εσκεμμένα τυφλά σημεία στην κάλυψή τους προκειμένου να μην αντιμετωπίσουν ανυπολόγιστα κόστη.

Τον Οκτώβριο, καταφθάνουν δύο ακόμη δυνατότητες. Το Sophos AI Defense παρέχει στους οργανισμούς ορατότητα, έλεγχο και προστασία σε κάθε εργαλείο τεχνητής νοημοσύνης στο περιβάλλον τους, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης (shadow AI και βασίζεται σε δυνατότητες που υπάρχουν ήδη μέσα στο σύστημα. Και το Sophos CISO Advantage κλιμακώνει την καθοδήγηση επιπέδου CISO σε κάθε οργανισμό, με ή χωρίς CISO, παρέχοντας συνεχή επαλήθευση των ελέγχων, χαρτογράφηση συμμόρφωσης, συγκριτική αξιολόγηση με ομότιμους (peer benchmarking) και έτοιμη για στελέχη αξιολόγηση κινδύνου. Για τους οργανισμούς κάτω από το όριο ανέχειας κυβερνοασφαλείας που δεν είχαν ποτέ πρόσβαση σε αυτού του είδους τη στρατηγική ικανότητα, το Sophos CISO Advantage μεταμορφώνει το τι είναι εφικτό.

Μια άμυνα με σωρευτική ισχύ

Για δεκαετίες, ο κλάδος έλεγε στους πελάτες ότι περισσότερα εργαλεία σήμαιναν καλύτερη ασφάλεια. Η εποχή της τεχνητής νοημοσύνης αποκάλυψε πλήρως το ψέμα αυτής της υπόθεσης. Το πλεονέκτημα ανήκει στους οργανισμούς με συντονισμένη άμυνα που βλέπει κάθε σήμα, μαθαίνει από κάθε απειλή και ανταποκρίνεται ως ένα ενιαίο σύνολο.

Αυτό απαιτεί μια θεμελιωδώς διαφορετική αρχιτεκτονική, την οποία η πλειονότητα των κορυφαίων παρόχων κυβερνοασφάλειας απέτυχε να κατασκευάσει πλήρως. Το Sophos Fusion είναι μία αρχιτεκτονική που η Sophos οικοδόμησε μετά από πολλά χρόνια προσπάθειας. Η εποχή της τεχνητής νοημοσύνης την κατέστησε απαραίτητη.

Το έργο που έχουμε επιτελέσει, από τις βραβευμένες δυνατότητες των προϊόντων μας έως την εξαγορά της Secureworks και το πρακτορικό SOC που λειτουργούμε σήμερα, την κατέστησε εφικτή.

Η στοίβα είχε μια καλή πορεία. Αυτό που ακολουθεί είναι ένα σύστημα. 

Πηγή: Sophos

Η Sophos ανακηρύχθηκε «Customers’ Choice» (επιλογή πελατών) στην έκθεση Gartner® Peer Insights™ Voice of the Customer for Email Security για το 2026. Είναι η πρώτη φορά που η Sophos κερδίζει τη διάκριση «Customers’ Choice για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου (Email Security).

Στην έκθεση, η Sophos βαθμολογήθηκε συνολικά με 4,8 στα 5,0 βάσει 235 κριτικών έως τον Μάρτιο του 2026, γεγονός που καθιστά τη Sophos τον προμηθευτή Customers’ Choice με τις περισσότερες κριτικές και αξιολογήσεις πελατών και συναδέλφων/ ομότιμων στην έκθεση. Επιπλέον, οι πελάτες και συνάδελφοι βαθμολόγησαν τη Sophos με 97% στην πρόθεση για σύσταση (Willingness to Recommend).

Ο συγκεντρωτικός πίνακας προμηθευτών της έκθεσης δείχνει επίσης βαθμολογίες 4,8 και στις τέσσερις κατηγορίες αξιολόγησης -Product Capabilities, Sales Experience, Deployment Experience, and Support Experience- καθιστώντας τη Sophos τον μοναδικό προμηθευτή Customers’ Choice με βαθμολογία τουλάχιστον 4,8 και στις τέσσερις κατηγορίες.

Πιστεύουμε ότι αυτή η διάκριση «Επιλογή Πελατών» για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου αντικατοπτρίζει την αποστολή του Sophos Email να παρέχει ισχυρή προστασία έναντι των προηγμένων απειλών ηλεκτρονικού ταχυδρομείου, απλή εφαρμογή και καθημερινή χρηστικότητα. Αυτή η διάκριση Customers’ Choice έρχεται να προστεθεί στις υπάρχουσες διακρίσεις Customers’ Choice της Sophos που καλύπτουν τους τομείς Managed Detection and Response (MDR)Endpoint Protection Platforms (EPP)Extended Detection and Response (XDR) και Network Firewalls. Η Sophos είναι ο μόνος προμηθευτής που έχει διακριθεί ως «Customers’ Choice» και στις πέντε αγορές, μια διάκριση που πιστεύουμε ότι υπογραμμίζει την ισχύ του εγγενώς βασισμένου σε Τεχνητή Νοημοσύνη Συστήματος Άμυνας Κυβερνοασφάλειας της Sophos, το οποίο προστατεύει περισσότερους από 625.000 οργανισμούς παγκοσμίως.

Αξιοποιώντας περισσότερα από 20 μοντέλα τεχνητής νοημοσύνης (AI) και μηχανικής μάθησης (ML), συμπεριλαμβανομένης της επεξεργασίας φυσικής γλώσσας (NLP), το Sophos Email προσφέρει την ισχυρότερη πρώτη γραμμή άμυνας έναντι των απειλών ηλεκτρονικού ταχυδρομείου που επιταχύνονται από την τεχνητή νοημοσύνη. Αποτελεί επίσης ένα κρίσιμο σημείο ελέγχου στο Αμυντικό Σύστημα της Sophos, την αρχιτεκτονική που συνδέει τα σημεία ελέγχου της Sophos και τρίτων, ώστε να λειτουργούν ως ένα ενιαίο σύστημα.

Μια απειλή που ανιχνεύεται στο ηλεκτρονικό ταχυδρομείο μπορεί να ενεργοποιήσει αυτόματα μια συντονισμένη απόκριση σε κάθε συνδεδεμένο σημείο ελέγχου έτσι ώστε οι επιθέσεις που διασχίζουν πολλαπλά επίπεδα να εντοπίζονται και να περιορίζονται έγκαιρα. Και επειδή οι πληροφορίες ασφαλείας συσσωρεύονται στους περισσότερους από 625.000 οργανισμούς που προστατεύει η Sophos, κάθε απειλή που εμφανίζεται σε ένα περιβάλλον ενισχύει την προστασία για όλους.

Αναγνώριση καθοδηγούμενη από πραγματικές εμπειρίες πελατών

Το Gartner® Peer Insights™ είναι μια δωρεάν πλατφόρμα υποβολής αξιολογήσεων και κριτικών από πελάτες και ομότιμους, σχεδιασμένη για εκείνους που λαμβάνουν αποφάσεις σχετικά με επιχειρησιακό λογισμικό και τις υπηρεσίες. Η Gartner® περιγράφει την έκθεση Voice of the Customer ως μια προοπτική βασισμένη σε πελάτες και ομότιμους, η οποία αξιολογεί τους προμηθευτές χρησιμοποιώντας συγκεντρωτικές κριτικές τελικών χρηστών από το Gartner® Peer Insights™ και τοποθετεί τους προμηθευτές με βάση το ενδιαφέρον των χρηστών, την υϊοθέτηση και τη συνολική εμπειρία.

Είμαστε απίστευτα ευγνώμονες στους πελάτες μας παγκοσμίως για τη συνεχή εμπιστοσύνη και τα σχόλιά τους, τα οποία συμβάλλουν άμεσα στη διαμόρφωση και τη βελτίωση των λύσεων της Sophos.

Ακολουθούν μερικά παραδείγματα των όσων είπαν οι πελάτες για το Sophos Email:

«Χρησιμοποιούμε το Sophos Email για να προστατεύσουμε το ηλεκτρονικό ταχυδρομείο μας από όλες τις γνωστές και άγνωστες απειλές ηλεκτρονικού ταχυδρομείου. Εντοπίζει αβίαστα το ηλεκτρονικό ψάρεμα (phishing), τους ιούς, το ransomware και τις απόπειρες πλαστοπροσωπίας, μεταξύ άλλων απειλών, διατηρώντας έτσι τα μηνύματα ηλεκτρονικού ταχυδρομείου και τα δεδομένα μας ασφαλή. Το Sophos Email αποκλείει αβίαστα τις απειλές πριν φτάσουν στους χρήστες και αυτό το καθιστά εξαιρετικά αποτελεσματικό». -Βοηθός τεχνολογίας πληροφοριών στον κλάδο της υγείας και της βιοτεχνολογίας, $500M-$1B, Σύνδεσμος

«Χρησιμοποιούμε το Sophos Email για να υπερασπιστούμε το επιχειρηματικό μας σύστημα ηλεκτρονικού ταχυδρομείου έναντι προηγμένων απειλών που βασίζονται στο email, συμπεριλαμβανομένων του κακόβουλου λογισμικού (malware), του phishing και των επιθέσεων BEC. Λειτουργεί καλά χάρη στην προστασία που τροφοδοτείται από τεχνητή νοημοσύνη, την ανάλυση URL και την ομαλή ενσωμάτωση του με τις πλατφόρμες Microsoft και Google Workspace. Όχι μόνο προστατεύει τα μηνύματα ηλεκτρονικού μας ταχυδρομείου αλλά διευκολύνει επίσης στην εκπαίδευση των χρηστών». -Διευθυντής στον κλάδο υπηρεσιών πληροφορικής, $50M-$250M, Σύνδεσμος

«Η αρχική υλοποίηση και η ρύθμιση κύλησαν πολύ ομαλά και ανώδυνα. Η υποστήριξη και η καθοδήγηση από τη Sophos σε όλη τη διάρκεια αυτής της διαδικασίας ήταν εξαιρετική. Έκτοτε έχουμε πολύ καλή επικοινωνία με τη Sophos και τυχόν ερωτήματα μας έχουν αντιμετωπιστεί άμεσα. Ο υπεύθυνος λογαριασμού μας ήταν πάντα και εύκολα προσβάσιμος όταν χρειαζόταν και η συνεχής υποστήριξη είναι πολύ καλή». -Μηχανικός στον κατασκευαστικό κλάδο, $50M-$250M, Σύνδεσμος

Γιατί πιστεύουμε ότι αυτή η αναγνώριση έχει ιδιαίτερη σημασία τώρα

Η φετινή έκθεση «Voice of the Customer» έρχεται σε μια κρίσιμη στιγμή, κατά την οποία οι ομάδες ασφαλείας δέχονται αυξανόμενη πίεση να ασφαλίσουν την υποδομή ηλεκτρονικού ταχυδρομείου τους από τη διάδοση επιθέσεων phishing και τις παραβιάσεις επιχειρηματικού ηλεκτρονικού ταχυδρομείου (Business Email Compromise ή BEC) που έχουν ενισχυθεί με τεχνητή νοημοσύνη.

Σύμφωνα με πρόσφατη έρευνα της Gartner® «σχεδόν τέσσερις στους πέντε CISO αναφέρουν απότομη αύξηση της πολυπλοκότητας των επιθέσεων phishing και BEC κατά το περασμένο έτος». Επιπλέον, από μία άλλη έρευνα της Gartner® προέκυψε η διαπίστωση ότι «το εξήντα έξι τοις εκατό των οργανισμών που συμμετείχαν στην έρευνα κατέταξαν το ηλεκτρονικό ψάρεμα και την παραβίαση του επιχειρηματικού ηλεκτρονικού ταχυδρομείου στις πέντε κορυφαίες απειλές στις οποίες σχεδιάζουν να δώσουν προτεραιότητα για την άμυνα τους μέσα στους επόμενους 12 μήνες».

Αυτά τα στατιστικά στοιχεία αντικατοπτρίζουν μια μετατόπιση που αντιμετωπίζουν πολλές ομάδες. Οι αγοραστές θέτουν πιο δύσκολα ερωτήματα σχετικά με την αποτελεσματικότητα, τη λειτουργική προσαρμογή και το πόσο καλά αποδίδουν τα εργαλεία ασφάλειας ηλεκτρονικού ταχυδρομείου έναντι των ταχύτατα εξελισσόμενων επιθέσεων phishing και BEC.

Αυτός είναι ένας λόγος για τον οποίο τα σχόλια των πελατών και των ομότιμων έχουν σημασία. Παρέχουν ένα πραγματικό, επαληθευμένο από τους χρήστες σήμα για τους οργανισμούς που συγκρίνουν εργαλεία ασφάλειας ηλεκτρονικού ταχυδρομείου, επικυρώνουν την καταλληλότητα και αποφασίζουν πώς να ενισχύσουν την υποδομή του ηλεκτρονικού τους ταχυδρομείου χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Διαβάστε την έκθεση εδώ και μάθετε περισσότερα για το Sophos Email εδώ.

Πηγή: Sophos

Μια ερευνητική προεπισκόπηση ενός συστήματος τεχνητής νοημοσύνης (AI) έκανε αθόρυβα κάτι που ανάγκασε κάθε διευθυντή ασφάλειας πληροφοριών (CISO) να αναθεωρήσει σχεδόν κάθε διαδικασία αντιμετώπισης απειλών που είχε στον νου του. Δίχως ανθρώπινη καθοδήγηση σε κάθε βήμα που εκτελούσε, το νέο αυτό μοντέλο τεχνητής νοημοσύνης εντόπισε χιλιάδες ευπάθειες μηδενικής ημέρας σε κάθε μεγάλο λειτουργικό σύστημα και πρόγραμμα περιήγησης. Όχι σε χρόνια. Όχι σε μήνες. Σε εβδομάδες.

Αυτή η τεχνητή νοημοσύνη ήταν το Claude Mythos Preview. Και ενώ η κοινότητα ασφάλειας συζητά τον ρόλο της τεχνητής νοημοσύνης στην άμυνα, το ερώτημα για την επιθετική της ικανότητα μόλις απαντήθηκε από μόνο του.

Το ερώτημα για τους ηγέτες της κυβερνοασφάλειας δεν είναι πλέον αν η τεχνητή νοημοσύνη μπορεί να αλλάξει το τοπίο των απειλών. Το έχει ήδη κάνει. Το ερώτημα είναι: Έχετε ξεκινήσει να την χρησιμοποιείτε προτού αρχίσουν να την χρησιμοποιούν οι αντίπαλοι σας;

«Το χρονικό περιθώριο για να αναλάβετε δράση δεν μετριέται σε μήνες. Είναι τώρα.»

Η μεγάλη στιγμή του Mythos: Τι άλλαξε στην πραγματικότητα

Για να καταλάβετε γιατί έχει μεγάλη σημασία, πρέπει να κατανοήσετε τι ήταν αυτό που έκανε το Mythos διαφορετικό από κάθε αυτοματοποιημένο εργαλείο ασφάλειας που προηγήθηκε.

Η παραδοσιακή σάρωση για ευπάθειες είναι πλέον μηχανική. Πραγματοποιεί αντιστοίχιση μοτίβων. Ελέγχει γνωστές υπογραφές έναντι γνωστών αδυναμιών. Εργαλεία fuzzing εισάγουν τυχαία δεδομένα σε έναν στόχο και παρακολουθούν για τυχόν κολλήματα ή καταρρεύσεις. Τα εργαλεία στατικής ανάλυσης αναλύουν συντακτικά τον κώδικα για κοινά λάθη. Πρόκειται για ισχυρά εργαλεία, ωστόσο λειτουργούν θεμελιωδώς αντιδραστικά -εντοπίζουν αυτό που έχουν εκπαιδευτεί να ψάχνουν.

Το Mythos σκέφτεται ορθολογικά. Συνδέει τις παρατηρήσεις μεταξύ τους. Κατανοεί το πλαίσιο (context). Εντόπισε ένα σφάλμα ηλικίας 27 ετών στο λειτουργικό σύστημα OpenBSD -μια ευπάθεια που βρισκόταν αόρατη σε κώδικα παραγωγής από το 1997. Άνθρωποι ερευνητές ασφάλειας εξέταζαν αυτόν τον πηγαίο κώδικα για σχεδόν τρεις δεκαετίες. Η τεχνητή νοημοσύνη τον βρήκε σε ένα κλάσμα του χρόνου.

Όπως είναι κατανοητό, δεν έχουμε να κάνουμε με μία σταδιακή βελτίωση στα εργαλεία. Πρόκειται για μία κατηγορηματική μετατόπιση στο ποιος βρίσκει πρώτος τις ευπάθειες -και πόσο γρήγορα το κάνει.

Και το Mythos δεν πρόκειται να παραμείνει μόνο του για πολύ ακόμα. Η OpenAI, η Google DeepMind και άλλα εργαστήρια αιχμής αναπτύσσουν συγκρίσιμες ικανότητες. Ο εκδημοκρατισμός των επιθετικών εργαλείων που βασίζονται στην τεχνητή νοημοσύνη -του «Spud» και των διαδόχων του- σημαίνει ότι η εξελιγμένη ικανότητα αλυσιδωτής εκμετάλλευσης ευπαθειών δεν θα περιορίζεται για πολύ ακόμα στους προϋπολογισμούς και στις χρηματοδοτήσεις κρατικών οντοτήτων.

Το δίλημμα του αμυνόμενου: Δίνοντας μάχη σε έναν πόλεμο του χθες

Τα περισσότερα εταιρικά προγράμματα ασφάλειας σχεδιάστηκαν για έναν κόσμο όπου οι επιτιθέμενοι λειτουργούν με ανθρώπινη ταχύτητα. Ετήσιες ασκήσεις παρείσδυσης. Τριμηνιαίες σαρώσεις ευπαθειών. Εγκατάσταση επιδιορθώσεων κώδικα σε μηνιαίο κύκλο. Σε εκείνον τον κόσμο, οι αμυνόμενοι είχαν χρόνο.

Αυτός ο κόσμος δεν υπάρχει πια.

Οι επιθέσεις που βασίζονται στην τεχνητή νοημοσύνη εκτελούνται αδιάκοπα. Οι αντίπαλοι δεν παίρνουν ρεπό τα Σαββατοκύριακα. Δεν χάνουν ή παραλείπουν μια ευπάθεια επειδή ο αναλυτής ήταν κουρασμένος. Δεν χρειάζονται μήνες για μία αλυσίδα εκμετάλλευσης -το κάνουν σε ώρες. Το χάσμα μεταξύ του χρόνου εντοπισμού και του χρόνου εκμετάλλευσης στο οποίο βασίζονταν πάντα οι αμυνόμενοι για να κερδίσουν χρόνο αντίδρασης, καταρρέει.

«Το χάσμα μεταξύ του χρόνου εντοπισμού και του χρόνου εκμετάλλευσης, στο οποίο βασίζονταν πάντα οι αμυνόμενοι για να κερδίσουν χρόνο αντίδρασης, καταρρέει.» -Abbas Kudrati

Ας εξετάσουμε την επιφάνεια επίθεσης των ψηφιακών ταυτοτήτων. Καθώς οι επιχειρήσεις κλιμακώνουν την υϊοθέτηση της τεχνητής νοημοσύνης και εφαρμόζουν αυτόνομους πράκτορες AI στα περιβάλλοντα τους δημιουργούν εκατομμύρια μη ανθρώπινες ταυτότητες -λογαριασμούς υπηρεσιών, κλειδιά API, τεκμήρια OAuth, διαπιστευτήρια CI/CD κ.ά.

Σε πολλά από τα παραπάνω έχουν εκχωρηθεί υπερβολικά προνόμια. Πολλά άλλα ΄λειτουργούν και να δρουν χωρίς παρακολούθηση ή επιτήρηση. Και πολλά «επιζούν» (επιχειρησιακά) περισσότερο από τους ανθρώπους που τα δημιούργησαν. Ένας αντίπαλος με τεχνητή νοημοσύνη δεν χρειάζεται να επιτεθεί στη δικτυακή περίμετρο σας χρησιμοποιώντας «brute force» -βρίσκει τον δρόμο του μέσω λογικής ανάλυσης στο σύνολο των ψηφιακών σας ταυτοτήτων, μεταπηδώντας από ένα εσφαλμένα διαμορφωμένο διαπιστευτήριο στο επόμενο.

Αναρωτηθείτε: Αν ένας πράκτορας AI άρχιζε να εξερευνά το περιβάλλον σας απόψε το βράδυ, πόσος χρόνος θα χρειαζόταν μέχρι να εντοπίσει κάτι; Και πόσος χρόνος χρειάζεται μέχρι να το μάθετε εσείς;

Αν δεν μπορείτε να απαντήσετε και στα δύο μέρη αυτού του ερωτήματος με σιγουριά και αυτοπεποίθηση τότε έχετε ένα πρόβλημα που κανένα πλαίσιο συμμόρφωσης δεν πρόκειται να λύσει για εσάς.

Το πλαίσιο APEX: Ξεπερνώντας τον επιτιθέμενο μέσω της αρχιτεκτονικής

Δεν μπορείτε να προλάβετε έναν επιτιθέμενο με τεχνητή νοημοσύνη εφαρμόζοντας απλώς επιδιορθώσεις κώδικα (patches). Η επιφάνεια των ευπαθειών είναι πολύ μεγάλη, η ταχύτητα πολύ υψηλή και η ικανότητα ορθολογικής σκέψης πολύ εξελιγμένη. Αυτό που μπορείτε να κάνετε είναι να τον ξεπεράσετε μέσω της αρχιτεκτονικής.

Στην Silverfort ανέπτυξαν  ένα πρακτικό πλαίσιο ακριβώς για τη συγκεκριμένη πρόκληση -το APEX: AI-Powered Exposure eXchange. Πέντε πυλώνες, καθένας από τους οποίους είναι άμεσα εφαρμόσιμος από το πρωί της επόμενης ημέρας.

Θεωρήστε δεδομένη την παραβίαση

Σταματήστε να λειτουργείτε σαν μία παραβίαση να αποτελεί ένα υποθετικό μελλοντικό σενάριο. Η δυνατότητα αξιοποίησης ενός κενού ασφαλείας (εκμετάλλευση) με ταχύτητα τεχνητής νοημοσύνης ενδέχεται να σημαίνει την παραβίαση της τρέχουσας κατάστασης ασφαλείας σας με τρόπους που η (τεχνολογική) στοίβα σας δεν έχει ακόμα εντοπίσει.

Σχεδιάστε τους μηχανισμούς ελέγχου, και τις όποιες διαδικασίες και σενάρια παρακολούθησης και απόκρισης σας με την παραδοχή ότι κάτι έχει ήδη πάει στραβά.

Στην πράξη, αυτό σημαίνει την εκτέλεση ασκήσεων καταδίωξης απειλών (threat hunts) που ξεκινούν από την παραδοχή μιας ενεργής παραβίασης, αντί να περιμένετε την εμφάνιση ειδοποιήσεων/συναγερμών. Εφαρμόστε τεχνολογίες παραπλάνησης -παγίδες (honeypots), παραπλανητικά/ δολωματικά διαπιστευτήρια και δοκιμαστικούς λογαριασμούς υπηρεσιών (canary service accounts) -για τον έγκαιρο εντοπισμό εσωτερικών και καθοδηγούμενων από AI μετακινήσεων (lateral movement) και τη διασφάλιση ότι το SIEM σας (είτε πρόκειται για το Microsoft Sentinel, το Splunk είτε για κάποια άλλη αντίστοιχη πλατφόρμα) είναι ρυθμισμένο για να ανιχνεύει ανώμαλα μοτίβα  αυθεντικοποίησης (ελέγχου της ταυτότητας) τόσο σε ανθρώπινες όσο και σε μη ανθρώπινες ταυτότητες, και όχι μόνο για ανιχνεύσεις που βασίζονται σε υπογραφές.

Εντάξτε την ομάδα διαχείρισης ταυτοτήτων (identity team) στην ομάδα ανταπόκρισης σε περιστατικά (incident response) από την πρώτη κιόλας μέρα. Οι μη ανθρώπινες ταυτότητες -λογαριασμοί υπηρεσιών, κλειδιά API, διαπιστευτήρια OAuth- αποτελούν πλέον τον κύριο φορέα εσωτερικής μετακίνησης για επιτιθέμενους ταχύτητας AI, ωστόσο στα περισσότερα «εγχειρίδια» ανταπόκρισης σε περιστατικά εξακολουθούν να μην αντιμετωπίζονται με την πρέπουσα προσοχή.

Εκείνες οι πλατφόρμες που παρέχουν αδιάκοπη, σε πραγματικό χρόνο παρακολούθηση της αυθεντικοποίησης σε κάθε ψηφιακή ταυτότητα δίνουν στο κέντρο επιχειρήσεων ασφάλειας (SOC) σας την δυνατότητα να εντοπίζει τις «εσωτερικές ή πλευρικές μετακινήσεις» με ταχύτητα AI προτού κλιμακωθούν. Ξεκινήστε θέτοντας ένα δύσκολο ερώτημα: Τι θα εντόπιζαν πραγματικά τα τρέχοντα εργαλεία σας αν ένας πράκτορας AI άρχιζε να μετακινείται εντός του περιβάλλοντός σας απόψε το βράδυ;

Διαρκής προτεραιοποίηση

Οι ετήσιες ασκήσεις παρείσδυσης (pen test) έχουν πεθάνει ως κύριος μηχανισμός διασφάλισης. Αντικαταστήστε τις περιοδικές ασκήσεις και δοκιμές με διαρκή ιεράρχηση των ευπαθειών με τη βοήθεια τεχνητής νοημοσύνης.

Δεν χρειάζεται να βρείτε κάθε ευπάθεια -πρέπει να γνωρίζετε ποιες θα συνέδεε πρώτες σε μια αλυσίδα ένας επιτιθέμενος με AI και να κλείσετε αυτά τα κενά προτού το κάνει εκείνος.

Για τις ομάδες που αναρωτιούνται από πού να ξεκινήσουν: αναζητήστε λύσεις που αξιολογούν και «βαθμολογούν» τις ευπάθειες βάσει της δυνατότητας εκμετάλλευσης (exploitability) τους και της ακτίνας ζημιάς -όχι μόνο βάσει σοβαρότητας κατά CVSS- και που ενημερώνουν αυτές τις βαθμολογίες συνεχώς καθώς το περιβάλλον σας αλλάζει.

Οι πλατφόρμες προστασίας εφαρμογών νέφους (Cloud-Native Application Protection Platforms – CNAPPs) όπως το Wiz, το Prisma Cloud ή το Microsoft Defender for Cloud, φέρνουν στην επιφάνεια μονοπάτια επίθεσης σε ολόκληρη την υποδομή νέφους σας δείχνοντας ακριβώς τους τρόπους που ένας αντίπαλος θα συνέδεε εσφαλμένες διαμορφώσεις και ευπάθειες μεταξύ τους, αντί να παρουσιάζουν μια απλή λίστα από CVEs.

Συνδυάστε τις με ένα επίπεδο ασφάλειας ταυτοτήτων: πλατφόρμες όπως της Silverfort παρέχουν συνεχή παρακολούθηση της συμπεριφοράς ελέγχου ταυτότητας σε κάθε ταυτότητα -ανθρώπινη και μη ανθρώπινη- κλείνοντας το κρίσιμο χάσμα μεταξύ της ανακάλυψης ευπαθειών και της εκμετάλλευσης που βασίζεται σε ταυτότητες.

Ένας επιτιθέμενος με AI δεν εκμεταλλεύεται μόνο ελαττώματα κώδικα· εκμεταλλεύεται εσφαλμένες διαμορφώσεις ταυτοτήτων και διαπιστευτήρια με υπερβολικά προνόμια για να μετακινηθεί εσωτερικά μόλις παρεισδύσει. Ο συνδυασμός της ορατότητας πάνω στα μονοπάτια και στις διαδρομές επίθεσης από τη πλατφόρμα CNAPP και του ελέγχου ταυτοτήτων σε πραγματικό χρόνο από την πλατφόρμα ασφάλειας ταυτοτήτων σας είναι αυτό που διαχωρίζει τους οργανισμούς που απλώς σαρώνουν από τους οργανισμούς που μειώνουν ουσιαστικά και πραγματικά την εκμεταλλεύσιμη επιφάνεια κινδύνου τους.

Εξαλείψτε την υπονοούμενη εμπιστοσύνη

Κάθε ταυτότητα -ανθρώπινη, μη ανθρώπινη και πράκτορας AI- πρέπει να επαληθεύεται εκ νέου σε κάθε βήμα, κάθε φορά. Αυτό είναι το Zero Trust στην πιο αληθινή του μορφή. Όχι ως όρος μάρκετινγκ, αλλά ως αρχιτεκτονική αρχή που επιβάλλεται στο επίπεδο της ταυτότητας. Αν ένας λογαριασμός υπηρεσίας έχει υπερβολικά προνόμια, ένας επιτιθέμενος με AI θα τον εντοπίσει. Ο ρόλος σας είναι να εγγυηθείτε ότι όταν τον βρει, ο λογαριασμός υπηρεσίας δεν θα έχει τίποτα χρήσιμο που θα μπορούσε να αποτελέσει αντικείμενο κακόβουλης εκμετάλλευσης.

Ανταλλάξτε πληροφορίες απειλών

Κανένας μεμονωμένος οργανισμός δεν έχει την ορατότητα να αμυνθεί μόνος του ενάντια στις απειλές με ταχύτητα AI. Το μοντέλο του συνασπισμού Glasswing -για την μη ανταγωνιστική, αμυντική ανταλλαγή πληροφοριών που σχετίζονται με απειλές- είναι η μόνη βιώσιμη πορεία προς τη συλλογική άμυνα. Γίνετε μέλος σε κάποιον τέτοιο συνασπισμό ή κοινοπραξία. Αλλιώς, δημιουργήστε έναν. Το χάσμα πληροφοριών απειλών μετριέται πλέον σε λεπτά, όχι σε μήνες.

Ο Abbas Kudrati, συνεργάτης της Silverfort έχει βιώσει τη δύναμη αυτού του μοντέλου από πρώτο χέρι. Νωρίς στη θητεία του ως επικεφαλής στρατηγικής εταιρικής ασφάλειας, έγινε μέλος ενός συνασπισμού ανταλλαγής πληροφοριών απειλών σε επίπεδο κλάδου, όταν δείκτες μιας συντονισμένης εκστρατείας κατάχρησης διαπιστευτηρίων άρχισαν να εμφανίζονται στα περιβάλλοντα των οργανισμών-μελών.

Το πρώτο ίδρυμα που εντόπισε ασυνήθιστα μοτίβα επαλήθευσης της ταυτότητας λογαριασμών υπηρεσιών -συνδέσεις από απρόσμενες γεωγραφικές περιοχές, πρόσβαση σε ευαίσθητα APIs στις 3 τα ξημερώματα- κοινοποίησε τους δείκτες παραβίασης στα μέλη του συνασπισμού εντός λίγων ωρών. Από τους οργανισμούς που ήταν μέλη, τρεις είχαν ήδη καταφέρει να αποκλείσουν τα σχετικά διανύσματα επίθεσης προτού ο αντίπαλος προλάβει να μεταβεί στο επόμενο στάδιο (της επίθεσης). Κανένας μεμονωμένος οργανισμός δεν είχε την πλήρη εικόνα (της επίθεσης) από μόνος του. Μαζί ωστόσο, εξουδετερώσαμε μια εκστρατεία, την οποία ο καθένας από μόνος τους θα χρειαζόταν ημέρες ή και εβδομάδες για να την προσδιορίσει και να την περιορίσει. Αυτή η εμπειρία εδραίωσε την πεποίθησή: ότι στην εποχή των απειλών ταχύτητας AI, η συλλογική άμυνα δεν είναι μια στρατηγική επιλογή -αποτελεί το επίπεδο αναφοράς.

Αναβαθμίστε την επιθετικής σας ικανότητα

Χρησιμοποιήστε τις ίδιες δυνατότητες τεχνητής νοημοσύνης και αμυντικά. Δημιουργήστε και θέστε σε εφαρμογή στο εσωτερικό σας ασκήσεις κόκκινης ομάδας (red teaming) που βασίζονται σε AI προτού τις αναπτύξουν εξωτερικοί αντίπαλοι εναντίον σας. Η ίδια ικανότητα ορθολογικής σκέψης που κάνει το Mythos επικίνδυνο, το καθιστά ανεκτίμητο ως εργαλείο για τον αμυνόμενο. Οι οργανισμοί που κερδίζουν αυτόν τον αγώνα δρόμου είναι εκείνοι που χρησιμοποιούν την τεχνητή νοημοσύνη επιθετικά, με ασφάλεια, στα δικά τους περιβάλλοντα, με το δικό τους χρονοδιάγραμμα.

Πως δείχνει η καλή ασφάλεια στον κόσμο των επιθέσεων AI

Δεν πρόκειται για ένα σενάριο καταστροφολογίας. Πρόκειται για ένα σημείο καμπής -και τα σημεία καμπής ανταμείβουν τους οργανισμούς που κινούνται πρώτοι.

Οι CISOs που θα καθορίσουν την αρχιτεκτονική ασφάλειας της επόμενης δεκαετίας θέτουν ήδη διαφορετικά ερωτήματα στις ομάδες τους. Και δεν είναι του τύπου «έχουμε εγκαταστήσει τις επιδιορθώσεις κώδικα;» αλλά «τι θα έβαζε στόχο πρώτα ένας επιτιθέμενος με AI;» Και επίσης όχι «έχουμε προγραμματισμένη μία άσκηση παρείσδυσης;» αλλά «πώς μοιάζει η συνεχής επιφάνεια έκθεσης μας αυτήν ακριβώς τη στιγμή;» και όχι «πόσους λογαριασμούς υπηρεσιών έχουμε;» αλλά «πόσους από αυτούς κατέχει στην πραγματικότητα κάποιος;»

Η τεχνολογία δεν αποτελεί το εμπόδιο. Η προθυμία να επαναπροσδιοριστούν τα ερωτήματα που θέτουμε είναι.

Το Mythos προσδιόρισε ένα σφάλμα 27 ετών που ήταν αόρατο από το 1997. Η τεχνητή νοημοσύνη δεν δημιούργησε αυτήν την ευπάθεια. Αυτό που άλλαξε είναι το ποιος την ανακαλύπτει πρώτος. Η δουλειά σας -και η δουλειά μας- είναι να διασφαλίσουμε ότι οι αμυνόμενοι θα φτάσουν εκεί πριν από τους επιτιθέμενους. 

Τρεις ενέργειες για αυτό το τρίμηνο

  • Προβείτε σε μία αξιολόγηση της επιφάνειας επίθεσης σας αξιοποιώντας AI. Κατανοήστε τι θα έβλεπε ένας επιτιθέμενος με AI στο περιβάλλον σας προτού το δει κάποιος από αυτούς.
  • Ελέγξτε κάθε μη ανθρώπινη ταυτότητα. Λογαριασμοί υπηρεσιών, κλειδιά API, διακριτικά OAuth -εντοπίστε τι διαθέτει υπερβολικά προνόμια, τι δεν παρακολουθείται και τι δεν ανήκει σε κανέναν.
  • Γίνετε μέλος ή δημιουργήστε έναν συνασπισμό ανταλλαγής πληροφοριών απειλών ειδικό για τον κλάδο σας. Η συλλογική άμυνα με ταχύτητα μηχανής είναι η μόνη βιώσιμη απάντηση στις απειλές ταχύτητας AI.

Πηγή: Silverfort

Η BeyondTrust, παγκόσμιος ηγέτης στην προνομιοκεντρική ασφάλεια ταυτοτήτων που προστατεύει όλες τις διαδρομές προς τα προνόμια (Paths to Privilege™), ανακοίνωσε πρόσφατα τη διεύρυνση της Αξιολόγησης Κινδύνου Ασφάλειας Ταυτότητας (ISRA), μια λειτουργία του BeyondTrust Identity Security Insights®. Βασισμένο σε ένα νέο πλαίσιο ανάλυσης πέντε πυλώνων, το ISRA χαρτογραφεί τώρα ολόκληρη την επιφάνεια επίθεσης ταυτότητας σε ανθρώπινες, μη ανθρώπινες και ταυτότητες τεχνητής νοημοσύνης (AI) επιτρέποντας στις ομάδες να ανακαλύπτουν και να δρουν ενάντια στον κίνδυνο με την ταχύτητα και την εμπιστοσύνη που απαιτεί η συνεχής ασφάλεια.

Η ενισχυμένη αξιολόγηση παρέχει βαθύτερη ορατότητα στους κινδύνους υγιεινής των ταυτοτήτων, στα πραγματικά προνόμια, τα κενά ασφαλείας της τεχνητής νοημοσύνης και στις αναδυόμενες διαδρομές επίθεσης μεταξύ διαφορετικών τομέων (domains) ενώ παράλληλα βοηθά τους οργανισμούς να ευθυγραμμίσουν τις προσπάθειες ανάκαμψης/αποκατάστασης με πλαίσια όπως το NIST 800-53 και το MITRE ATT&CK.

Σχεδιασμένο ως το κρίσιμο πρώτο βήμα προς τη διαρκή ασφάλεια ταυτοτήτων, το ISRA παρέχει στους οργανισμούς μια σαφή, ιεραρχημένη προβολή των κινδύνων ταυτότητας με τον υψηλότερο αντίκτυπο, δημιουργώντας τα θεμέλια που απαιτούνται για τη μετάβαση από τις περιοδικές αξιολογήσεις σε ένα διαρκές πρόγραμμα βελτίωσης της ασφάλειας.

«Για χρόνια, οι οργανισμοί επικεντρώνονταν κυρίως στη διαχείριση των ανθρώπινων ταυτοτήτων. Σήμερα, οι ταυτότητες μηχανών, τα μυστικά και οι πράκτορες τεχνητής νοημοσύνης (AI agents) συχνά ξεπερνούν σε αριθμό τους ανθρώπους κατά τάξεις μεγέθους, δημιουργώντας νέα μονοπάτια επίθεσης που οι ομάδες ασφαλείας δυσκολεύονται να εντοπίσουν» δήλωσε ο Morey Haber, Chief Security Advisor της BeyondTrust.

«Το να έχουμε κατανόηση στο ποιος έχει πρόσβαση δεν είναι πλέον αρκετό. Οι οργανισμοί χρειάζονται ορατότητα στο τι έχει πρόσβαση, πως συνδέονται αυτά τα προνόμια και που μπορούν οι φορείς απειλών να εκμεταλλευτούν αυτές τις σχέσεις για να κινηθούν πλευρικά διαμέσου ενός περιβάλλοντος».

Η ασφάλεια ταυτοτήτων απαιτεί μία πιο συνδεδεμένη προβολή του κινδύνου

Γίνεται πλέον ολοένα και πιο δύσκολο να κατανοήσουμε τον κίνδυνο ταυτότητας στο υπολογιστικό νέφος, στο λογισμικό ως υπηρεσία (SaaS), στις υβριδικές υποδομές και στους αυτοματισμούς που καθοδηγούνται από την τεχνητή νοημοσύνη ακολουθώντας τις παραδοσιακές προσεγγίσεις στην ασφάλεια ταυτότητας.

Οι ανθρώπινοι χρήστες, οι λογαριασμοί υπηρεσιών, τα μυστικά, οι μη ανθρώπινες ταυτότητες και οι πράκτορες τεχνητής νοημοσύνης συχνά υπάρχουν σε αποσυνδεδεμένα συστήματα, δημιουργώντας σχέσεις πρόσβασης που σπάνια είναι ορατές μέσω ενός και μόνο εργαλείου ή μέσω μιας ομάδας.

Τέτοιες κρυφές συνδέσεις είναι που εκμεταλλεύονται οι επιτιθέμενοι. Αντί να στοχεύουν μεμονωμένους λογαριασμούς, πλοηγούνται στα περιβάλλοντα ταυτοτήτων ως διασυνδεδεμένες διαδρομές προνομίων εντοπίζοντας έμμεσους τρόπους προς την αναβαθμισμένη πρόσβαση που συχνά παραμένουν απαρατήρητοι.

Ταυτόχρονα, οι ομάδες επιχειρήσεων ασφαλείας στερούνται συχνά του πλαισίου ταυτότητας που απαιτείται για την αποτελεσματική ιεράρχηση και την αποκατάσταση του κινδύνου.

Η ενισχυμένη αξιολόγηση κινδύνου ασφάλειας ταυτοτήτων αντιμετωπίζει αυτές τις προκλήσεις μέσω ενός νέου πλαισίου πέντε πυλώνων που βοηθά τους οργανισμούς να εντοπίζουν κρυφές διαδρομές επίθεσης, να κατανοούν τα πραγματικά προνόμια, να αποκαλύπτουν αναδυόμενους κινδύνους που σχετίζονται με την τεχνητή νοημοσύνη και να ευθυγραμμίζουν τις προσπάθειες αποκατάστασης με καθιερωμένα πλαίσια ασφαλείας και επιχειρησιακές ροές εργασίας.

Το νέο πλαίσιο πέντε πυλώνων παρέχει ολοκληρωμένη ανάλυση κινδύνου ταυτοτήτων

Η αναβαθμισμένη αξιολόγηση οργανώνει τα ευρήματα σε πέντε πυλώνες ανάλυσης που έχουν σχεδιαστεί για να βοηθήσουν τους οργανισμούς να κατανοήσουν και να ιεραρχήσουν τον κίνδυνο ταυτότητας:

  • Συνολική επισκόπηση περιβάλλοντος – Προβάλει μια ενιαία εικόνα των ανθρώπινων, μη ανθρώπινων και ταυτοτήτων τεχνητής νοημοσύνης σε συνδεδεμένες υποδομές, περιβάλλοντα υπολογιστικού νέφους και SaaS, αναδεικνύοντας παράλληλα ζητήματα κύκλου ζωής και υγιεινής πρόσβασης.
  • Πραγματικό προνόμιο (True Privilege™) – Αποκαλύπτει κρυφές διαδρομές κλιμάκωσης προνομίων, έμμεσες σχέσεις πρόσβασης και διαδρομές επίθεσης μεταξύ διαφορετικών τομέων που συχνά παραμένουν αόρατες στα παραδοσιακά εργαλεία διαχείρισης ταυτοτήτων.
  • Μοτίβα ασφάλειας – Εντοπίζει κοινούς κινδύνους υγιεινής των ταυτοτήτων, συμπεριλαμβανομένων των ανενεργών προνομιακών λογαριασμών (dormant privileged accounts), των εκτεθειμένων διαπιστευτηρίων, των υπερβολικών δικαιωμάτων, των κινδύνων που σχετίζονται με τους κωδικούς πρόσβασης και των κενών στις διαδικασίες πρόσληψης, μετακίνησης και αποχώρησης υπαλλήλων.
  • Ασφάλεια τεχνητής νοημοσύνης και αναδυόμενα μοτίβα – Φέρνει στην επιφάνεια σκιώδεις πράκτορες τεχνητής νοημοσύνης, μη αυθεντικοποιημένα μοντέλα, εκτεθειμένα μυστικά και άλλους αναδυόμενους κινδύνους ταυτότητας που σχετίζονται με την υιοθέτηση της αυτόνομης τεχνητής νοημοσύνης.
  • Εξερευνητής ευρημάτων – Συγκεντρώνει και βαθμολογεί βάσει κινδύνου τους εντοπισμούς και τις συστάσεις σε μια ενιαία διεπαφή, με τις συστάσεις να αντιστοιχίζονται στα πλαίσια NIST 800-53 και MITRE ATT&CK, ώστε να βοηθήσει τους οργανισμούς να μεταβούν από την ανακάλυψη στην αποκατάσταση και να ενισχύσουν την ευθυγράμμιση μεταξύ των ομάδων ταυτοτήτων και επιχειρήσεων ασφαλείας.

«Αυτό που εκπλήσσει συνεχώς τους οργανισμούς είναι το πόσο μεγάλο εύρος πραγματικών προνομίων υπάρχει πέρα από τις άμεσες αναθέσεις ρόλων» δήλωσε ο Jason Silva, Principal Solutions Architect της BeyondTrust. «Λογαριασμοί που φαίνονται χαμηλού κινδύνου στα χαρτιά έχουν συχνά έμμεσες διαδρομές πρόσβασης μέσω ένθετων ομάδων, εκχωρημένων δικαιωμάτων, δικαιωμάτων υπολογιστικού νέφους ή συνδεδεμένων εφαρμογών. Βοηθώντας τους οργανισμούς να οπτικοποιήσουν αυτές τις σχέσεις, η ενισχυμένη αξιολόγηση παρέχει μια σαφέστερη κατανόηση του που υπάρχει κίνδυνος ταυτότητας και ποια σημεία έκθεσης πρέπει να ιεραρχηθούν πρώτες».

Οι οργανισμοί που χρησιμοποιούν το BeyondTrust Identity Security Insights αξιοποιούν ήδη αυτές τις δυνατότητες για να αποκαλύψουν προηγουμένως άγνωστους κινδύνους ταυτότητας και να ιεραρχήσουν τις προσπάθειες αποκατάστασης.

Η ενισχυμένη αξιολόγηση βασίζεται στο ευρύτερο όραμα της BeyondTrust για την απλοποίηση των λειτουργιών ασφάλειας ταυτοτήτων. Μετά την πρόσφατη παρουσίαση του PathfinderAI, η BeyondTrust συνεχίζει να επεκτείνει τους τρόπους με τους οποίους οι οργανισμοί μπορούν να ανακαλύπτουν, να κατανοούν και να ενεργούν έναντι του κινδύνου ταυτότητας σε ολοένα και πιο περίπλοκα περιβάλλοντα.

Διαθεσιμότητα

Έχοντας ανακηρυχθεί πρόσφατα ως η «πλέον καινοτόμος λύση ασφάλειας ταυτοτήτων» στα Global InfoSec Awards 2026 από το Cyber Defense Magazine, η αξιολόγηση διατίθεται δωρεάν και συνήθως μπορεί να συνδεθεί σε λιγότερο από μία ώρα, με τα πρώτα ευρήματα να παραδίδονται εντός 24 ωρών.

Οι οργανισμοί που συνεχίζουν με το BeyondTrust Identity Security Insights® μπορούν να αξιοποιήσουν την αξιολόγηση ως μια συνεχώς ενημερωμένη δυνατότητα εντός της πλατφόρμας Pathfinder για διαρκή ορατότητα στον κίνδυνο ταυτοτήτων.

Πηγή: BeyondTrust

Η Sophos είναι στην ευχάριστη θέση να ανακοινώσει ότι απέσπασε τρία βραβεία στα SE Labs Awards 2026: Enterprise Endpoint (Windows), Small Business Endpoint (Windows) και Small Business Security Development.

Οι συγκεκριμένες διακρίσεις αποτελούν απόδειξη της ικανότητας του Sophos Endpoint να ανακόπτει προηγμένες επίμονες απειλές (APTs) σε εταιρικά περιβάλλοντα, παρέχοντας ταυτόχρονα ισχυρή, εύκολα διαχειρίσιμη και έτοιμη προς χρήση ασφάλεια για μικρού και μεσαίου μεγέθους οργανισμούς. Η ίδια άμυνα, που δίνει προτεραιότητα στην πρόληψη, ανακόπτει τις απειλές μηδενικής ημέρας που παράγονται από τεχνητή νοημοσύνη (AI) τόσο για παγκόσμιας εμβέλειας επιχειρήσεις όσο και για εταιρείες με προσωπικό δέκα ατόμων.

Τα βραβεία της SE Labs βασίζονται σε έναν αυστηρό συνδυασμό διαρκών δημόσιων δοκιμών, ιδιωτικών αξιολογήσεων και σχολίων από εταιρικούς πελάτες, αποτυπώνοντας την απόδοση της αποτελεσματικότητας των λύσεων σε πραγματικά σενάρια επιθέσεων. Η διάκριση της Sophos τόσο στην κατηγορία των μεγάλων επιχειρήσεων όσο και στην κατηγορία των μικρών επιχειρήσεων, και μάλιστα κατά το ίδιο έτος, υπογραμμίζει την ηγετική της θέση σε κάθε επίπεδο της αγοράς.

«Καθώς το τοπίο των απειλών κλιμακώνεται και οι επιτιθέμενοι ασπάζονται την τεχνητή νοημοσύνη για να κλιμακώσουν τις λειτουργίες και τις τεχνικές τους, δεν ήταν ποτέ σημαντικότερο για τον κλάδο να διαθέτει ανεξάρτητη επαλήθευση της αποτελεσματικότητας της ασφάλειας» δήλωσε ο Simon Reed, Chief Security Officer της Sophos. «Όπως είδαμε πολύ πρόσφατα, καθώς η τεχνητή νοημοσύνη εξελίσσεται με ολοένα και ταχύτερους ρυθμούς, η ικανότητα των επιτιθέμενων να εργαλειοποιούν τις ευπάθειες δεν ήταν ποτέ μεγαλύτερη. Η τεχνητή νοημοσύνη επιτρέπει στους επιτιθέμενους να εντοπίζουν ευπάθειες και να δημιουργούν λειτουργικά εργαλεία εκμετάλλευσης (exploits) ταχύτερα από όσο μπορούν να τις καλύψουν οι κύκλοι ενημερώσεων κώδικα. Είναι λοιπόν κρίσιμης σημασίας ένα προϊόν ασφάλειας τερματικών συσκευών να έχει τη δυνατότητα προληπτικού αποκλεισμού των επιθέσεων χρησιμοποιώντας προσεγγίσεις βασισμένες σε κλάσεις, καθώς η μέση συνολική διάρκεια των επιθέσεων συνεχίζει να παρουσιάζει πτωτική τάση από εβδομάδες και ημέρες σε λεπτά και δευτερόλεπτα. Η πραγματική άμυνα είναι ανθεκτική και προνοητική».

Sophos Endpoint: Οι επιθέσεις της εποχής της τεχνητής νοημοσύνης σταματούν εδώ

Το Sophos Endpoint σχεδιάστηκε για την εποχή AI. Ανταποκρίνεται στην ταχύτητα των επιθέσεων της εποχής της τεχνητής νοημοσύνης, αποκλείοντας αυτόματα και εξ ορισμού εργαλεία εκμετάλλευσης (exploits), λυτρισμικό (ransomware) και τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι χωρίς καμία απολύτως ρύθμιση, ανακόπτοντας απειλές που εξαπολύονται είτε από ανθρώπους είτε από εργαλεία πρακτορικής τεχνητής νοημοσύνης (Agentic AI).

Η πρόληψη μέσω βαθιάς μάθησης, ο μετριασμός των εργαλείων εκμετάλλευσης και η δυνατότητα επαναφοράς μετά από επίθεση λυτρισμικού CryptoGuard συνδυάζονται σε έναν ελαφρύ πράκτορα (agent) που καλύπτει τα Windows, το macOS και το Linux.

Το Sophos Endpoint αποτελεί επίσης σημείο εισόδου στο αμυντικό σύστημα κυβερνοασφάλειας εγγενούς τεχνητής νοημοσύνης της Sophos (Sophos AI-Native Cybersecurity Defense System), την πρώτη ενοποιημένη αρχιτεκτονική όπου κάθε σημείο ελέγχου, οι πράκτορες τεχνητής νοημοσύνης και οι ανθρώπινοι εμπειρογνώμονες λειτουργούν ως ένας, έτσι ώστε οι επιθέσεις να ανακόπτονται με την ταχύτητα των μηχανών, σε κάθε επίπεδο, παρέχοντας ανθεκτικότητα έναντι των απειλών της εποχής AI.

Για περισσότερες πληροφορίες σχετικά με το Sophos Endpoint, επισκεφθείτε το sophos.com/endpoint

Ανεξάρτητη αναγνώριση σε επίπεδο προστασίας, ανίχνευσης και απόκρισης

Η αναγνώριση της Sophos στα SE Labs Awards αποτελεί μέρος ενός ευρύτερου μοτίβου επικύρωσης από τον κλάδο για τις λύσεις προστασίας τερματικών συσκευών, διευρυμένης ανίχνευσης και απόκρισης (XDR), διαχειριζόμενης ανίχνευσης και απόκρισης (MDR) και τείχους προστασίας:

Μαζί, αυτές οι αναγνωρίσεις ενισχύουν αυτό στο οποίο η Sophos έχει επικεντρωθεί για να προσφέρει: ασφάλεια που λειτουργεί ως σύστημα, προσαρμόζεται στο τοπίο των απειλών και βοηθά τους οργανισμούς να ενισχύσουν τις άμυνες τους χωρίς να προσθέτουν περιττή πολυπλοκότητα.

Γιατί έχουν σημασία οι ανεξάρτητες δοκιμές και αξιολογήσεις

Οι αξιόπιστες δοκιμές και αξιολογήσεις τρίτων βοηθούν τους οργανισμούς να λαμβάνουν τεκμηριωμένες αποφάσεις σχετικά με τις επενδύσεις τους στην ασφάλεια. Καθώς ωστόσο οι επιθέσεις αυξάνονται σε όγκο και πολυπλοκότητα, τα αποτελέσματα έχουν σημασία μόνο όταν οι δοκιμές αντικατοπτρίζουν τον πραγματικό κόσμο.

Διανύοντας πλέον το όγδοο έτος τους, τα SE Labs Awards αναγνωρίζουν τους προμηθευτές που προσφέρουν εξαιρετικές επιδόσεις στις αγορές των μεγάλων επιχειρήσεων, των μικρών επιχειρήσεων και των καταναλωτών και τις εταιρείες που θέτουν τα πρότυπα για την προστασία, την ανίχνευση και την κυβερνοανθεκτικότητα. Η Sophos συμμετέχει σε αυτές τις αξιολογήσεις εδώ και πολλά χρόνια, κερδίζοντας σταθερά κορυφαίες διακρίσεις στις δοκιμές προστασίας τερματικών συσκευών τόσο για μεγάλες όσο και για μικρές επιχειρήσεις.

«Τα Βραβεία SE Labs αναγνωρίζουν τους προμηθευτές που κάνουν πραγματική διαφορά στη διατήρηση της ασφάλειας των συστημάτων», δήλωσε ο Simon Edwards, CEO της SE Labs. «Η κατάκτηση ενός βραβείου είναι ένα σημαντικό επίτευγμα. Αντικατοπτρίζει όχι μόνο την ισχυρή απόδοση του προϊόντος στις δοκιμές μας αλλά και τη δέσμευση των ομάδων που βρίσκονται πίσω από την τεχνολογία. Συγχαρητήρια στη Sophos για την επιτυχία της».

Περισσότερα σχετικά με τα φετινά SE Labs Awards μπορείτε να διαβάσετε στην ανακοίνωση της SE Labs και την πλήρη λίστα των νικητών.

Πηγή: Sophos

Πιθανότατα θα έχετε ακούσει μέχρι τώρα το παράδειγμα του αεροπλάνου όσον αφορά την τεχνητή νοημοσύνη (AI) και την κυβερνοασφάλεια. Αν όχι, η κυβερνοασφάλεια για την τεχνητή νοημοσύνη έχει παρομοιαστεί με ένα αεροπλάνο το οποίο βρίσκεται υπό κατασκευή ή συναρμολόγηση ενώ βρίσκεται σε πτήση.

Αυτή είναι η εικόνα που αρμόζει στη συγκεκριμένη περίπτωση, καθώς πολλοί από εμάς προσπαθούμε να συμβαδίσουμε με κάτι που έχει ήδη απογειωθεί. Μία παρόμοια αναλογία μπορεί αν γίνει και με τα δεδομένα, τα οποία μπορούν να παρομοιαστούν με το καύσιμο του αεροπλάνου. Κανείς δεν γνωρίζει πραγματικά τι υπάρχει στο ρεζερβουάρ ανά πάσα στιγμή και αυτό μπορεί να οδηγήσει σε μεγάλους κινδύνους.

Η παραδοσιακή προστασία δεδομένων επικεντρώνεται στα δεδομένα που βρίσκονται σε κατάσταση ηρεμίας και στα δεδομένα υπό μεταφορά αφήνοντας κενά όταν πρόκειται για πλατφόρμες τεχνητής νοημοσύνης. Η Διαχείριση της Κατάστασης Ασφάλειας Δεδομένων (Data Security Posture Management – DSPM) βοηθά τους οργανισμούς να εντοπίζουν και να ασφαλίζουν τα δεδομένα που βρίσκονται σε χρήση -τα δεδομένα δηλαδή που τροφοδοτούν την τεχνητή νοημοσύνη. Ας δούμε τους τρόπους που το DSPM αντιμετωπίζει βασικές προκλήσεις των δεδομένων τεχνητής νοημοσύνης.

Βασικά συμπεράσματα

  • Η τεχνητή νοημοσύνη εισάγει νέους κινδύνους έκθεσης δεδομένων κατά τη διάρκεια της εκπαίδευσης, κατά τις προτροπές και την εξαγωγή αποτελέσματος
  • Η παραδοσιακή ασφάλεια δεδομένων στερείται ορατότητας στις ροές εργασίας της τεχνητής νοημοσύνης
  • Το DSPM βοηθά στον εντοπισμό, στην ταξινόμηση και στην παρακολούθηση ευαίσθητων δεδομένων που χρησιμοποιούνται από την τεχνητή νοημοσύνη
  • Οι ομάδες ασφαλείας μπορούν να μειώσουν τον κίνδυνο χωρίς να επιβραδύνουν την καινοτομία

Πως η τεχνητή νοημοσύνη αλλάζει τον κίνδυνο στην ασφάλεια δεδομένων

Τα δεδομένα μετακινούνται συνεχώς μεταξύ εφαρμογών, μοντέλων και διεπαφών προγραμματισμού εφαρμογών (APIs). Ευαίσθητα δεδομένα ενδέχεται να τροφοδοτηθούν ακούσια σε συστήματα τεχνητής νοημοσύνης και τα αποτελέσματα μπορούν να εκθέσουν πληροφορίες που είναι ιδιόκτητες ή υπό κανονιστικό ή ρυθμιστικό πλαίσιο. Τα κενά ορατότητας επεκτείνονται τόσο στην εκπαίδευση (του μοντέλου) όσο και στον συμπερασμό (inference).

Ένα κοινό παράδειγμα αυτού είναι όταν ένας υπάλληλος επικολλά ευαίσθητα δεδομένα (αρχεία πελατών, πηγαίο κώδικα ή λεπτομέρειες συμβάσεων κ.ά.) σε ένα εργαλείο τεχνητής νοημοσύνης όπως το ChatGPT για να έχει βοήθεια για μία εργασία, όπως είναι η δημιουργία μίας περίληψης ή μίας σύνοψης ή ένας προγραμματιστής χρησιμοποιεί έναν βοηθό τεχνητής νοημοσύνης για τη συγγραφή κώδικα και επικολλά κώδικα που είναι ιδιόκτητος η εμπιστευτικός. Πλέον, τα δεδομένα υφίστανται επεξεργασία εκτός του περιβάλλοντος του οργανισμού και ο κίνδυνος έχει ήδη φυτευτεί.

Ποια προβλήματα για την ασφάλεια επιλύει η χρήση DSPM για την τεχνητή νοημοσύνη;

Για την προστασία όλων των δεδομένων, η ασφάλεια δεδομένων για την Τεχνητή Νοημοσύνη πρέπει να αντιμετωπίσει κρίσιμες προκλήσεις ασφάλειας τις οποίες τα παραδοσιακά εργαλεία συχνά παραβλέπουν. Η DSPM απαντά σε κρίσιμα ερωτήματα για τις ομάδες ασφαλείας:

  • Πού χρησιμοποιούνται ευαίσθητα δεδομένα στα pipelines της τεχνητής νοημοσύνης;
  • Ποιος αλληλοεπιδρά με τα δεδομένα;
  • Ποια μοντέλα ή εργαλεία έχουν πρόσβαση στα δεδομένα;
  • Εκτίθενται αυτά εξωτερικά;

Το DSPM μπορεί να εντοπίσει εσφαλμένες ρυθμίσεις παραμέτρων σε σύνθετα περιβάλλοντα νέφους (cloud) και λογισμικού ως υπηρεσία (SaaS) μειώνοντας τον ακούσιο κίνδυνο. Προσθέτοντας πλαίσιο και ιεράρχηση προτεραιοτήτων, επιτρέπει στις ομάδες να επικεντρωθούν στις πιο κρίσιμες απειλές αντί να χάνονται στον θόρυβο των ειδοποιήσεων.

Γιατί η παραδοσιακή προστασία δεδομένων δυσκολεύεται με τις πλατφόρμες τεχνητής νοημοσύνης;

Περιορισμένη ορατότητα στις ροές δεδομένων της τεχνητής νοημοσύνης

Τα παραδοσιακά εργαλεία επικεντρώνονται σε στατικά περιβάλλοντα και όχι σε δυναμικά pipelines τεχνητής νοημοσύνης, όπως διεπαφές προγραμματισμού εφαρμογών (APIs), εργαλεία SaaS, ενσωματώσεις και διανυσματικές βάσεις δεδομένων.

Αδυναμία παρακολούθησης της χρήσης δεδομένων σε πραγματικό χρόνο

Δεν μπορούν να παρακολουθήσουν πως χρησιμοποιούνται τα δεδομένα σε προτροπές, εκπαίδευση ή αποτελέσματα, κάτι που μπορεί να συμβεί και να εξαφανιστεί ακαριαία.

Κενά στην ταξινόμηση δεδομένων

Τα ευαίσθητα δεδομένα είναι συχνά μη δομημένα ή ενσωματωμένα σε ροές εργασίας Τεχνητής Νοημοσύνης, καθιστώντας δύσκολη την ταξινόμησή τους.

Αντιδραστική ασφάλεια έναντι προληπτικής

Τα παλαιού τύπου εργαλεία εντοπίζουν προβλήματα μετά την έκθεση και όχι πριν από αυτήν. Μία λύση DSPM εντοπίζει την επικίνδυνη έκθεση προτού χρησιμοποιηθεί στην τεχνητή νοημοσύνη.

Πως το DSPM βοηθά τους οργανισμούς να ασφαλίσουν τα δεδομένα τεχνητής νοημοσύνης

Οι λύσεις DSPM βοηθούν τους οργανισμούς να ασφαλίσουν τα δεδομένα τεχνητής νοημοσύνης παρέχοντας συνεχή ορατότητα σχετικά με το πού βρίσκονται οι ευαίσθητες πληροφορίες και πως ρέουν στα συστήματα τεχνητής νοημοσύνης, συμπεριλαμβανομένων των προτροπών, των μοντέλων και των αποτελεσμάτων.

Ανακάλυψη -Εύρεση σκιωδών δεδομένων (Shadow data) που χρησιμοποιούνται στην τεχνητή νοημοσύνη

Διαβάθμιση/ ταξινόμηση -Επισήμανση ευαίσθητων δεδομένων ακόμη και σε μη δομημένες μορφές που χρησιμοποιούνται από την τεχνητή νοημοσύνη

Παρακολούθηση -Καταγραφή του τρόπου με τον οποίο χρησιμοποιούνται τα δεδομένα σε προτροπές, διεπαφές προγραμματισμού εφαρμογών (APIs) και αλληλεπιδράσεις με μοντέλα

Ιεράρχηση προτεραιοτήτων -Μείωση της κόπωσης από τις ειδοποιήσεις εστιάζοντας στην έκθεση υψηλού κινδύνου που συνδέεται με τις ροές εργασίας της τεχνητής νοημοσύνης.

Πριν από το DSPM, οι οργανισμοί δεν μπορούσαν να γνωρίζουν ποια δεδομένα εισέρχονταν στα συστήματα τεχνητής νοημοσύνης ή έβγαιναν από αυτά. Τώρα, μία λύση DSPM επιτρέπει στις ομάδες να επιτηρούν, να ελέγχουν και να διοικούν τις ροές δεδομένων της τεχνητής νοημοσύνης χωρίς να παρεμποδίζουν τη χρήση της.

Πλέον, όταν ένας υπάλληλος μεταφορτώνει ένα έγγραφο με δεδομένα πελατών σε ένα εργαλείο τεχνητής νοημοσύνης, το DSPM θα εντοπίσει τα ευαίσθητα δεδομένα, θα επισημάνει την εξωτερική έκθεση, θα ειδοποιήσει ή θα αποκλείσει την ενέργεια με βάση τις πολιτικές ασφαλείας και στη συνέχεια θα παράσχει σχετικές λεπτομέρειες.

Πηγή: Fortra

Οι επιθέσεις που βασίζονται ή καθοδηγούνται από AI και διάφορα πρωτοποριακά μοντέλα AI όπως το Mythos της Anthropic αλλάζουν την κυβερνοασφάλεια ταχύτερα από όσο αντιλαμβάνονται οι περισσότεροι οργανισμοί.

Τα συγκεκριμένα μοντέλα κατεβάζουν δραματικά το επίπεδο τεχνογνωσίας που απαιτείται για την εκτέλεση εξελιγμένων και σύνθετων επιθέσεων, επιτρέποντας στους επιτιθέμενους να εκτελούν περίπλοκες εκστρατείες με πρωτοφανή ταχύτητα και κλίμακα. Επιτρέπουν στους αντιπάλους να ανακαλύπτουν ευπάθειες μηδενικής ημέρας (zero day), να συνδυάζουν εσφαλμένες ρυθμίσεις παραμέτρων, να απογράφουν ταυτότητες, να μετακινούνται πλευρικά, να κλιμακώνουν προνόμια και να παραβιάζουν περιβάλλοντα και συστήματα -αυτόνομα και με ταχύτητα μηχανής.

Αυτό που έχει αλλάξει πραγματικά δεν είναι κάποια νέα τεχνική επίθεσης αλλά η ικανότητα εκτέλεσης ολόκληρων αλυσίδων επίθεσης αδιάκοπα και με προσαρμοστικότητα, χωρίς τις καθυστερήσεις, τα λάθη ή τους περιορισμούς πόρων που παραδοσιακά βάζουν όρια στους ανθρώπινους χειριστές.

Εδώ και αρκετά χρόνια, οι ομάδες ασφαλείας οικοδομούσαν τις άμυνες τους γύρω από την παραδοχή ότι μεσολαβεί σημαντικός χρόνος μεταξύ των ενεργειών του επιτιθέμενου και της απόκρισης ή της αντίδρασης του αμυνόμενου. Ένα προηγμένο μοντέλο AI εκμηδενίζει αυτό το χρονικό περιθώριο. Μέχρι να ενεργοποιηθεί κάποιος μηχανισμός ανίχνευσης, η επίθεση ενδέχεται να έχει ήδη ολοκληρωθεί.

Η ταυτότητα είναι το πεδίο της μάχης

Αυτό που βλέπαμε σε σταθερή βάση τόσο από πελάτες μας όσο και από τους CISOs του δικτύου της Glasswing είναι ότι οι επιθέσεις που βασίζονται σε AI εκμεταλλεύονται στην ουσία τις ταυτότητες. Έτσι, αξιοποιούν σχέσεις εμπιστοσύνης, μετακινούνται πλευρικά και κλιμακώνουν προνόμια μέχρι να αποκτήσουν τον έλεγχο του περιβάλλοντος. Αυτός είναι ο λόγος για τον οποίο η ταυτότητα είναι ταυτόχρονα η πρωταρχική επιφάνεια επίθεσης και το τελευταίο αξιόπιστο σημείο ελέγχου. Τα περισσότερα ωστόσο εργαλεία δεν μπορούν να διαχειριστούν την κλίμακα και την ταχύτητα των επιθέσεων που βασίζονται σε AI.

  • Οι λύσεις IGA (Identity Governance and Administration) είναι υπερβολικά στατικές και σχεδιάστηκαν για διακυβέρνηση, όχι για αλυσίδες επιθέσεων με ταχύτητα μηχανής.
  • Οι παραδοσιακές λύσεις PAM (Privileged Access Management) έχουν περιορισμένο πεδίο εφαρμογής και ασφαλίζουν μόνο ένα περιορισμένο σύνολο λογαριασμών.
  • Οι λύσεις ITDR (Identity Threat Detection and Response) είναι αργές γενικά και αντιδραστικές, και ξεκινούν να λειτουργούν αφού έχει ήδη ξεκινήσει η ύποπτη συμπεριφορά.

Οι οργανισμοί που κατάφεραν να αναχαιτίσουν τέτοια προηγμένα μοντέλα έχουν ένα κοινό στοιχείο: μηχανισμούς Ασφάλειας Ταυτοτήτων εν Λειτουργία (Runtime Identity Security).

Γιατί το Runtime Identity Security είναι κρίσιμης σημασίας στην εποχή των προηγμένων μοντέλων AI

Η ταυτότητα αποτελεί το τελευταίο αξιόπιστο σημείο επιβολής πολιτικών ασφαλείας προτού εκτελεστεί μια ενέργεια. Μόλις παραχωρηθεί πρόσβαση, ο επιτιθέμενος λειτουργεί ήδη μέσα στο περιβάλλον. Αυτός είναι ο λόγος για τον οποίο το «Runtime Identity Security» καθίσταται κρίσιμης σημασίας στην εποχή των επιθέσεων που βασίζονται σε AI. Ο μόνος τρόπος για να αποτραπούν αξιόπιστα οι επιθέσεις είναι εμβόλιμα (inline), τη στιγμή δηλαδή που προκύπτει ένα αίτημα πιστοποίησης της ταυτότητας (authentication request) -προτού παραχωρηθεί πρόσβαση.

  • Ο έλεγχος πραγματοποιείται εντός της ροής ελέγχου ταυτότητας
  • Οι αποφάσεις λαμβάνονται προτού παραχωρηθεί η πρόσβαση
  • Η πλευρική μετακίνηση και η κλιμάκωση προνομίων σταματούν σε πραγματικό χρόνο

Η τεχνολογία Runtime Access Protection™ της Silverfort

Η Silverfort συνδέεται με την υποδομή IAM και τις πρακτορικές πλατφόρμες που λειτουργείτε, επεκτείνοντας την προστασία ταυτότητας σε περιουσιακά στοιχεία που προηγουμένως ήταν αδύνατο να προστατευθούν και μάλιστα χωρίς αλλαγές στην υποδομή, στα συστήματα ή στις εφαρμογές σας. Η Silverfort το επιτυγχάνει αυτό με την κατοχυρωμένη με δίπλωμα ευρεσιτεχνίας τεχνολογία Runtime Access Protection™ (RAP), η οποία ενσωματώνεται εγγενώς στην υποδομή IAM σας για την επιβολή ελέγχων ασφαλείας εν λειτουργία και τη διακοπή των απειλών πριν προκαλέσουν ζημιά.

Τι προσφέρει η Silverfort

  • Προστασία για κάθε ταυτότητα εν λειτουργία | Προστατέψτε ανθρώπινους χρήστες, λογαριασμούς υπηρεσιών και άλλες μη ανθρώπινες ταυτότητες, καθώς και πράκτορες AI με ελέγχους που επιβάλλονται άμεσα και εμβόλιμα (inline) κατά τον έλεγχο ταυτότητας.
  • Αποτροπή επιθέσεων ταχύτητας AI πριν εξαπλωθούν | Αποκλείστε, προκαλέστε, περιορίστε ή συγκρατήστε την επικίνδυνη πρόσβαση προτού οι επιτιθέμενοι μετακινηθούν πλευρικά, κλιμακώσουν προνόμια ή επεκτείνουν την ακτίνα του χτυπήματος.
  • Περιορισμός και σπάσιμο της αλυσίδας της επίθεσης | Μην αφήνετε το μοντέλο να προχωρήσει. Προκαλέστε την πρόσβαση με βάση στατικά διαπιστευτήρια, διακόπτοντας προσωρινά την εμπιστοσύνη που επιβάλλεται από άλλα συστήματα.
  • Κάλυψη εκεί όπου πραγματικά κινούνται οι επιτιθέμενοι | Επεκτείνετε τους ελέγχους σε περιοχές που τα περισσότερα εργαλεία ταυτότητας δεν μπορούν να φτάσουν, συμπεριλαμβανομένων των Active Directory, Kerberos, NTLM, παλαιών εφαρμογών (legacy apps), OT και απομονωμένων δικτυακών (air-gapped) περιβαλλόντων.

Οι επιθέσεις που βασίζονται σε AI δεν περιμένουν. Ούτε οι άμυνες σας θα έπρεπε να περιμένουν. Μάθετε πως η Silverfort σταματά τις επιθέσεις που βασίζονται σε AI κατά την εκτέλεσή τους.

Πηγή: Silverfort

Τροφοδοτούμενη από το Kaseya Intelligence, η πλατφόρμα της Kaseya συνδυάζει το βαθύτερο στον κλάδο σύνολο δεδομένων IT πραγματικού κόσμου με ένα επίπεδο εκτέλεσης που ενεργεί με ακρίβεια.

Η Kaseya, κορυφαίος παγκόσμιος προμηθευτής λογισμικού διαχείρισης πληροφορικής και κυβερνοασφάλειας που βασίζεται σε τεχνητή νοημοσύνη (AI-powered), παρουσίασε πρόσφατα την πρώτη πλατφόρμα διαχείρισης πληροφορικής με πράκτορες (Agentic IT Management Platform), η οποία τροφοδοτείται από το Kaseya Intelligence.

Σε αντίθεση με τα παραδοσιακά εργαλεία διαχείρισης πληροφορικής που αναδεικνύουν και προβάλουν πληροφορίες και αναλυτικά στοιχεία για να ενεργήσουν οι άνθρωποι, η πλατφόρμα της Kaseya συνδυάζει ολοκληρωμένα δεδομένα από όλες τις λειτουργίες πληροφορικής, την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα με ένα επίπεδο εκτέλεσης που αναλαμβάνει να δράσει αυτόνομα -προχωρώντας στη διαλογή δελτίων υποστήριξης (tickets), στον περιορισμό απειλών, στην επαλήθευση αντιγράφων ασφαλείας και στη βελτιστοποίηση των ροών εργασίας χωρίς χειροκίνητη παρέμβαση.

Αυτή είναι η βασική διαφορά στην αρχιτεκτονική. Κάθε μεγάλος προμηθευτής τεχνολογίας σήμερα έχει προσθέσει τεχνητή νοημοσύνη (AI) σε προϊόντα και υπηρεσίες. Η τεχνητή νοημοσύνη ωστόσο που βασίζεται σε ορισμένα ή μερικά δεδομένα και σε αποσυνδεδεμένα εργαλεία παράγει συστάσεις που συχνά είναι ανακριβείς, με αποτέλεσμα να δημιουργεί τις συνθήκες για περισσότερη εργασία, όχι λιγότερη.

Η πλατφόρμα της Kaseya είναι η μόνη που αξιοποιεί ολοκληρωμένα ή ενοποιημένα δεδομένα που εκτείνονται σε τερματικές συσκευές, κέντρα τεχνικής υποστήριξης, λειτουργίες ασφάλειας και υποδομές αντιγράφων ασφαλείας και τα συνδυάζει με μία μοναδική ικανότητα εκτέλεσης, σε όλα τα συστήματα, και από μία ενιαία πλατφόρμα. Το αποτέλεσμα δεν είναι απλώς ευφυές, είναι η αυτόνομη δράση ακριβείας.

«Ο κλάδος δεν χρειάζεται μία ακόμα λειτουργία τεχνητής νοημοσύνης προσαρτημένη σε ένα αποσυνδεδεμένο εργαλείο» δήλωσε η Rania Succar, Chief Executive Officer της Kaseya. «Αυτό που χρειάζονται οι πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) και οι ομάδες πληροφορικής είναι μια πλατφόρμα που εκτελεί τις λειτουργίες τους -μια πλατφόρμα που βλέπει σε κάθε σύστημα, κατανοεί το πλαίσιο και ενεργεί αυτόνομα. Αυτό έχουμε δημιουργήσει. Το Kaseya Intelligence είναι η μηχανή. Η πλατφόρμα είναι το λειτουργικό σύστημα. Και το αποτέλεσμα είναι μια πληροφορική που διαχειρίζεται τον εαυτό της».

Γιατί μόνο η Kaseya μπορεί να προσφέρει κάτι τέτοιο

Το Kaseya Intelligence είναι η μηχανή στον πυρήνα της πλατφόρμας -βασισμένο σε περισσότερα από 1 δισεκατομμύριο δελτία τεχνικής υποστήριξης (help desk tickets), σε 3 exabytes δεδομένων αντιγράφων ασφαλείας και σε 17 εκατομμύρια διαχειριζόμενες τερματικές συσκευές (managed endpoints). Δεν πρόκειται για ένα επίπεδο τεχνητής νοημοσύνης γενικής χρήσης. Πρόκειται για ένα ειδικά σχεδιασμένο σύστημα που έχει εκπαιδευτεί με δεδομένα πραγματικού κόσμου, σε μια κλίμακα που κανένας ανταγωνιστής δεν μπορεί να φτάσει.

Τα δεδομένα ωστόσο από μόνα τους δεν φτάνουν. Αυτό που διαχωρίζει την Kaseya από την υπόλοιπη αγορά είναι το τι συμβαίνει αφότου η τεχνητή νοημοσύνη ολοκληρώσει την σκέψη της. Στον ανταγωνισμό, λαμβάνουν μία σύσταση που στη συνέχει την παραδίδουν σε έναν τεχνικό. Η πλατφόρμα της Kaseya κλείνει τον κύκλο -εκτελώντας την ενέργεια, επικυρώνοντας το αποτέλεσμα και μαθαίνοντας από αυτό. Αυτή είναι η διαφορά μεταξύ της τεχνητής νοημοσύνης ως χαρακτηριστικού ή λειτουργίας (AI-as-a-feature) και της τεχνητής νοημοσύνης ως λειτουργικού συστήματος (AI-as-an-operating-system).

Ανακοινώσεις

Το όραμα της πλατφόρμας υλοποιείται ήδη μέσω τριών σημαντικών κυκλοφοριών που ανακοινώθηκαν στο πρόσφατο συνέδριο Kaseya Connect Global:

Πρακτορικοί ψηφιακοί ειδικοί

Το επίπεδο παροχής υπηρεσιών που τροφοδοτείται από το Kaseya Intelligence. Η Kaseya παρουσίασε «Ψηφιακούς Ειδικούς» που τροφοδοτούνται από τεχνητή νοημοσύνη, οι οποίοι χειρίζονται αυτόνομα εργασίες πληροφορικής υψηλού όγκου -ξεκινώντας με τη Διαλογή Δελτίων, η οποία κατηγοριοποιεί και δρομολογεί αυτόματα τα δελτία με υψηλή ακρίβεια, μειώνοντας τα σφάλματα και επιταχύνοντας την επίλυση των ζητημάτων.

«Το 20 με 30% των δελτίων δεν κατηγοριοποιείται σωστά σήμερα» δήλωσε ο Koos Ligtenberg, Business Unit Director της Advisor ICT. «Και αυτό δημιουργεί κάθε είδους προβλήματα στη συνέχεια -συμπεριλαμβανομένων ανακριβειών στην τιμολόγηση. Από όσα βλέπουμε στις πρώτες δοκιμές, πιστεύουμε ότι ο Ψηφιακός Ειδικός Διαλογής Δελτίων (Ticket Triage Digital Specialist) θα εξαλείψει έως και το 80% αυτών των σφαλμάτων. Και αυτό είναι μεγάλη υπόθεση για εμάς».

Ο Ψηφιακός Ειδικός Διαλογής Δελτίων της Kaseya είναι ήδη διαθέσιμος για τους πελάτες του Autotask Ultimate. Θα ακολουθήσουν επιπλέον Ψηφιακοί Ειδικοί που θα καλύπτουν τις λειτουργίες πληροφορικής, την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα.

Ενοποιημένη κυβερνοανθεκτικότητα

Η Kaseya ενοποίησε τα αντίγραφα ασφαλείας τοπικής εγκατάστασης (on-prem), SaaS, τερματικών (endpoint) και υπολογιστικού νέφους (cloud) σε μια ενιαία ολοκληρωμένη πύλη -εξαλείφοντας την εξάπλωση και τον κατακερματισμό των εργαλείων που αναγκάζει τους τεχνικούς να διαχειρίζονται την ανάκτηση και την αποκατάσταση μέσω διαφορετικών και αποσυνδεδεμένων προμηθευτών. Τροφοδοτούμενη από το Kaseya Intelligence, η Ενοποιημένη Πύλη Κυβερνοανθεκτικότητας (Unified Cyber Resilience Portal) παρέχει αξιοποιήσιμα αναλυτικά στοιχεία μέσω συνδεδεμένων ροών εργασίας, έξυπνης ιεράρχησης προτεραιοτήτων, επαλήθευσης στιγμιότυπων οθόνης που καθοδηγείται από τεχνητή νοημοσύνη με ακρίβεια μεγαλύτερη από 99,9% καθώς και κάλυψη συμμόρφωσης που περιλαμβάνει δυνατότητες FIPS και ετοιμότητα FedRAMP.

Η κάλυψη επεκτείνεται περαιτέρω στο υπολογιστικό νέφος και στην εικονικοποίηση (virtualization). Η υποστήριξη του Azure Files είναι πλέον γενικά διαθέσιμη σε όλους επεκτείνοντας την προστασία Azure VM σε κοινόχρηστους φακέλους αρχείων και μη δομημένα δεδομένα -δίνοντας στους συνεργάτες έναν οικονομικό τρόπο προστασίας κρίσιμων φόρτων εργασίας του Azure πέρα από το περιβάλλον ενός και μόνο παρόχου cloud. Τα αντίγραφα ασφαλείας Hyper-V χωρίς πράκτορα θα ακολουθήσουν τον Ιούνιο του 2026 για να προστατεύσουν εικονικές μηχανές χωρίς την ανάγκη εγκατάστασης ή συντήρησης μεμονωμένων πρακτόρων.

Kaseya SIEM

Το Kaseya SIEM είναι πλέον διαθέσιμο σε όλους -πρόκειται για μία ειδικά σχεδιασμένη λύση για την παροχή λειτουργιών ασφαλείας επιχειρησιακού επιπέδου για MSPs και ομάδες πληροφορικής, χωρίς την πολυπλοκότητα και το κόστος των παραδοσιακών πλατφορμών SIEM. Ενοποιεί τηλεμετρία από τερματικές συσκευές;, δίκτυα, υπολογιστικό νέφος, ταυτότητες και ηλεκτρονικό ταχυδρομείο, συσχετίζοντας σήματα από περισσότερες από 60 πηγές δεδομένων για ανίχνευση απειλών και απόκριση στο σύνολο της επιφάνειας επίθεσης.

Σε αντίθεση με τα παραδοσιακά συστήματα SIEM που απαιτούν εξειδικευμένους μηχανικούς ασφάλειας ή τυχόν προσφορές που αφορούν αποκλειστικά τη διαχείριση περιορίζοντας τους μηχανισμούς ελέγχου, το Kaseya SIEM προσφέρει στις ομάδες πληροφορικής ανίχνευση απειλών επιχειρησιακού επιπέδου χωρίς την ανάγκη για στελέχωση αντίστοιχου επιπέδου. Η συσχέτιση μεταξύ διαφορετικών επιφανειών δείχνει στους τεχνικούς την πλήρη εικόνα της επίθεσης σε μια διεπαφή χωρίς την ανάγκη ειδικού για την ανάλυσή της. Η αυτοματοποιημένη απόκριση περιορίζει τις απειλές σε λίγα λεπτά, ενεργώντας σε όλα τα συστήματα αντί να επιστρέφει τις ειδοποιήσεις σε έναν άνθρωπο. Η παραμετροποιήσιμη ανίχνευση μειώνει τον θόρυβο και η διατήρηση αρχείων καταγραφής για 400 ημέρες καλύπτει τη συμμόρφωση απευθείας από την αρχή. Για τους πελάτες που προτιμούν να μην λειτουργούν εσωτερικό Κέντρο Επιχειρήσεων Ασφάλειας (SOC), μια ομάδα πραγματικών ειδικών ασφάλειας σε 24ωρη βάση -ενισχυμένη από το Kaseya Intelligence- παρέχει την κάλυψη ενός εξειδικευμένου SOC χωρίς το βάρος της δημιουργίας και της συντήρησής του.

Επιτάχυνση καινοτομίας

Οι παραπάνω κυκλοφορίες αντικατοπτρίζουν έναν επιταχυνόμενο ρυθμό καινοτομίας, με περισσότερες από 100 νέες λειτουργίες και βελτιώσεις να έχουν παραδοθεί τις τελευταίες 90 ημέρες. Το Kaseya Intelligence είναι ενσωματωμένο σε ολόκληρη την πλατφόρμα σήμερα και θα συνεχίσει να τροφοδοτεί νέες δυνατότητες στις λειτουργίες πληροφορικής, κυβερνοασφάλειας και κυβερνοανθεκτικότητας -ωθώντας τον κλάδο να απομακρυνθεί από τα εργαλεία που απλώς ενημερώνουν, σε μια πλατφόρμα που ενεργεί πραγματικά και με ακρίβεια.

Πηγή: Kaseya

Η BeyondTrust, παγκόσμιος ηγέτης στην προνομιοκεντρική ασφάλεια ταυτοτήτων (privilege-centric identity security) που προστατεύει κάθε μονοπάτι προς το προνόμιο (Paths to Privilege™) ανακοίνωσε πρόσφατα ότι αναγνωρίστηκε από την εταιρεία KuppingerCole Analysts ως Overall Leader στην έκθεση Leadership Compass for Privileged Access Management 2026 καταλαμβάνοντας τις ηγετικές θέσεις στις κατηγορίες Product, Innovation και Market Leadership. Το παραπάνω σηματοδοτεί την 6η συνεχόμενη χρονιά που η BeyondTrust ανακηρύσσεται «Overall Leader» στη συγκεκριμένη έκθεση, μια διάκριση που μοιράζεται μόνο μια μικρή ομάδα προμηθευτών στην αγορά του PAM.

Κεντρικό στοιχείο για την αναγνώριση της BeyondTrust αποτελεί η πλατφόρμα BeyondTrust Pathfinder, η οποία ενοποιεί τις δυνατότητες PAM, ITDR (ανίχνευση απειλών για την ταυτότητα και απόκριση), CIEM (διαχείριση δικαιωμάτων και υποδομών νέφους) και ESM (διαχείριση εταιρικών/επιχειρηματικών μυστικών) σε μια ενιαία, ολοκληρωμένη πλατφόρμα.

Το Pathfinder χαρτογραφεί αυτό που η BeyondTrust ονομάζει «πραγματικό προνόμιο» (True Privilege™) -δείχνοντας πως σχηματίζονται οι διαδρομές των προνομίων στο Active Directory, στο Microsoft Entra ID, σε πλατφόρμες νέφους, σε λογισμικό ως υπηρεσία (SaaS), σε τερματικές συσκευές (endpoints) και σε μη ανθρώπινες ταυτότητες (NHIs) και συσχετίζει τα ευρήματα με μία βαθμολογία επικινδυνότητας/ρίσκου και με αξιοποιήσιμη αποκατάσταση.

Η πλατφόρμα υποστηρίζει την εγκατάσταση σε εικονικές συσκευές, σε τοπική υποδομή με ιδία φιλοξενία και ιδιωτικό νέφος, σε φιλοξενούμενο SaaS καθώς και επιλογές βασισμένες σε φυσικές συσκευές διαθέτοντας πιστοποιήσεις που περιλαμβάνουν τα ISO 27001/27701, SOC 2 Type II, FedRAMP και PCI DSS.

«Η αναγνώρισή μας ως Overall Leader στην έκθεση Leadership Compass PAM της KuppingerCole για 6η συνεχή χρονιά αντανακλά τη διαρκή επένδυση που έχουμε πραγματοποιήσει στη δημιουργία μιας πλατφόρμας που ασφαλίζει κάθε ταυτότητα -ανθρώπινη, μηχανική και πρακτόρων τεχνητής νοημοσύνης δήλωσε η Janine Seebeck, Διευθύνουσα Σύμβουλος (CEO) της BeyondTrust.

«Το προνόμιο είναι ο κοινός παρονομαστής σε κάθε τύπο ταυτότητας και σε κάθε περιβάλλον. Καθώς οι πράκτορες τεχνητής νοημοσύνης και οι μη ανθρώπινες ταυτότητες αποτελούν την ταχύτερα αναπτυσσόμενη κατηγορία προνομιούχων ταυτοτήτων στην επιχείρηση, η BeyondTrust βρίσκεται σε μοναδική θέση να τις διοικεί με την ίδια αυστηρότητα που εφαρμόζουμε στους ανθρώπινους διαχειριστές εδώ και 20 χρόνια» συνέχισε.

Η KuppingerCole Analysts υπογράμμισε την ευρεία κάλυψη ασφάλειας PAM της BeyondTrust σε ανθρώπινες ταυτότητες, μη ανθρώπινες ταυτότητες (NHIs) και πράκτορες τεχνητής νοημοσύνης σημειώνοντας τις προηγμένες δυνατότητες της πλατφόρμας για πρόσβαση κατ’ απαίτηση (JIT), εφήμερη πρόσβαση, ώριμη παρακολούθηση συνεδριών για περιβάλλοντα πληροφορικής (IT) και επιχειρησιακής/λειτουργικής τεχνολογίας (OT), διατομεακό γράφημα προνομίων για βελτιωμένη ορατότητα κινδύνου, ισχυρή διαχείριση μυστικών και πιστοποιητικών καθώς και τις εκτεταμένες ενσωματώσεις στα οικοσυστήματα ταυτοτήτων και DevOps.

Η έκθεση αναγνώρισε επίσης την ιδιαίτερα διαφοροποιημένη προσέγγιση της BeyondTrust στη διακυβέρνηση πρακτόρων τεχνητής νοημοσύνης, συμπεριλαμβανομένης της ανακάλυψης, της χαρτογράφησης προνομίων και της αξιολόγησης κινδύνου για πράκτορες στα Azure Copilot, AWS, GCP, Google Vertex, OpenAI, Salesforce και ServiceNow.

Αυτή είναι η 6η συνεχόμενη αναγνώριση της BeyondTrust με τη διάκριση «Overall Leader» στη συγκεκριμένη έκθεση και έρχεται σε μια περίοδο που η αγορά του PAM υφίσταται γρήγορο μετασχηματισμό. Το πεδίο εφαρμογής της προνομιακής πρόσβασης έχει επεκταθεί πέρα από τους ανθρώπινους διαχειριστές, για να συμπεριλάβει λογαριασμούς υπηρεσιών, κλειδιά API, ταυτότητες φόρτων εργασίας και πράκτορες τεχνητής νοημοσύνης που λειτουργούν με σημαντικά δικαιώματα σε υβριδικά και νεφοστραφή περιβάλλοντα.

Η πλατφόρμα της BeyondTrust είναι ειδικά κατασκευασμένη για να ανταπεξέρχεται σε αυτό το διευρυμένο τοπίο ταυτοτήτων, ασφαλίζοντας κάθε  «διαδρομή προς το προνόμιο» (Path to Privilege™) σε τερματικές συσκευές, στο νέφος, σε SaaS, OT και σε πράκτορες τεχνητής νοημοσύνης.

Για να κατεβάσετε ένα δωρεάν αντίγραφο της έκθεσης Leadership Compass for Privileged Access Management 2026 της KuppingerCole Analysts παρακαλούμε επισκεφθείτε τη διεύθυνση: https://www.beyondtrust.com/resources/research/kuppingercole-leadership-compass-pam

Πηγή: BeyondTrust

Σύμφωνα με την έκθεση Data Breach Investigations Report της Verizon, για σχεδόν 20 χρόνια, τα κλεμμένα διαπιστευτήρια αποτελούσαν την πλέον κοινότυπη οδό των επιτιθέμενων προς τους οργανισμούς. Αυτό ωστόσο δεν ισχύει πλέον.

Σύμφωνα με την πρόσφατα δημοσιευμένη έκθεση του 2026, η εκμετάλλευση τρωτών σημείων και ευπαθειών έχει ξεπεράσει την κλοπή διαπιστευτηρίων ως το βασικό διάνυσμα ή ως τον κύριο φορέα για την απόκτηση αρχικής πρόσβασης από κυβερνοεγκληματίες και χάκερ -αναλογώντας στο 31% του συνόλου των παραβιάσεων ασφάλειας.

Και ποιος είναι ο πιθανός λόγος; Η τεχνητή νοημοσύνη (AI) βοηθά τους επιτιθέμενους να εντοπίζουν και να εργαλειοποιούν γνωστά ελαττώματα πολύ ταχύτερα από ότι οι αμυνόμενοι μπορούν να τα επιδιορθώσουν με ενημερώσεις κώδικα.

Η άβολη αλήθεια είναι ότι το χρονικό διάστημα μεταξύ της αποκάλυψης ενός τρωτού σημείου και της ενεργής εκμετάλλευσής του έχει συρρικνωθεί από μήνες σε ώρες.

Η έκθεση της Verizon ισχυρίζεται επιπλέον ότι μόνο περίπου το ένα τέταρτο των αποκαλυφθέντων τρωτών σημείων επιδιορθώνεται ολοκληρωτικά και ότι κατά μέσο όρο απαιτούνται 43 ημέρες για την αποκατάσταση του μισού αριθμού εξ αυτών -ένα χρονοδιάγραμμα που επιδεινώνεται, αντί να βελτιώνεται.

Όποιος ελπίζει ότι η ταχύτερη απλώς εφαρμογή ενημερώσεων κώδικα στα συστήματά του αποτελεί μία βιώσιμη στρατηγική πρόκειται να απογοητευτεί οικτρά. Ο τεράστιος όγκος των προβλημάτων που υπάρχουν, καθιστά κάτι τέτοιο ανέφικτο.

Όμως το παραπάνω, δεν είναι ο μόνος τίτλος «πρωτοσέλιδου» που προέκυψε από τη φετινή έκθεση Data Breach Investigations Report της Verizon.

Το ηλεκτρονικό ψάρεμα (phishing) στοχεύει τα κινητά και τις φορητές συσκευές

Οι πιο ενημερωμένοι εργαζόμενοι έχουν γίνει όλο και πιο καχύποπτοι απέναντι στον κίνδυνο άφιξης κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου στα εισερχόμενά τους, και έτσι οι επιτιθέμενοι άλλαξαν κανάλια.

Όλο και περισσότερο τελευταία, παρατηρούμε ότι οι επιθέσεις κοινωνικής μηχανικής όπως είναι μηνύματα-απάτες SMS και οι τηλεφωνικές κλήσεις αποτελούν την αφετηρία για επιτυχείς επιθέσεις με ρυθμό κατά 40% υψηλότερο από το παραδοσιακό ηλεκτρονικό ψάρεμα μέσω ηλεκτρονικού ταχυδρομείου.

Οι υπάλληλοι είναι πολύ λιγότερο πιθανό να εξετάσουν εξονυχιστικά τον αριθμό ενός αποστολέα σε μια μικρή οθόνη από ότι να διπλοτσεκάρουν για την εγκυρότητα ενός μηνύματος ηλεκτρονικού ταχυδρομείου στον επιτραπέζιο υπολογιστή τους. Οι κυβερνοεγκληματίες γνωρίζουν ότι οι χρήστες είναι συχνά πιο αφηρημένοι όταν βρίσκονται στα κινητά τους τηλέφωνα, και εκμεταλλεύονται αυτή την αδυναμία με επιτυχία.

Η σκιώδης τεχνητή νοημοσύνη (Shadow AI) είναι η πλέον η νέα σκιώδης πληροφορική (Shadow IT)

Εδώ και χρόνια, είναι γνωστό στις εταιρείες ότι οι μη εξουσιοδοτημένες διαδικτυακές εφαρμογές (web apps) και τα εργαλεία λογισμικού ως υπηρεσία (SaaS) αποτελούσαν πονοκέφαλο για την ασφάλεια αλλά η Verizon διαπίστωσε ότι η συχνή χρήση εργαλείων τεχνητής νοημοσύνης από τους υπαλλήλους εκτοξεύθηκε από το 15% στο 45% μέσα σε ένα μόνο έτος.

Το 75% όσων χρησιμοποιούν την τεχνητή νοημοσύνη στον χώρο εργασίας το πράττουν αποκτώντας πρόσβαση σε μη εγκεκριμένες ή μη εξουσιοδοτημένες υπηρεσίες, κυρίως μέσω προσωπικών λογαριασμών.

Σύμφωνα με την έκθεση, αυτή η χρήση της «σκιώδους τεχνητής νοημοσύνης» (Shadow AI) αποτελεί πλέον την τρίτη πιο κοινή πηγή μη κακόβουλης διαρροής δεδομένων.

Και οι κίνδυνοι είναι πραγματικοί. Κάθε φορά που ένας υπάλληλος επικολλά μία σύμβαση, μια λίστα πελατών ή πηγαίο κώδικα σε ένα ρομπότ συνομιλίας (chatbot) μέσω του προσωπικού του λογαριασμού, εταιρικά δεδομένα στην ουσία εγκαταλείπουν τον οργανισμό.

Η εφοδιαστική αλυσίδα συνεχίζει να επιμηκύνεται

Οι παραβιάσεις στις οποίες εμπλέκονται τρίτα μέρη έχουν αυξηθεί κατά 60% σε σύγκριση με το προηγούμενο έτος, και πλέον αποτελούν το 48% του συνόλου των παραβιάσεων.

Οι οργανισμοί βασίζονται όλο και περισσότερο σε εξωτερικούς προμηθευτές, εργολάβους και παρόχους υπηρεσιών. Οι κυβερνοεγκληματίες γνωρίζουν καλά ότι ο πιο αδύναμος κρίκος που θα τους δώσει πρόσβαση στα συστήματα ή τα δεδομένα μιας εταιρείας ενδέχεται να είναι ένας εντελώς άλλος προμηθευτής.

Το ransomware αποδεικνύεται λιγότερο κερδοφόρο

Δεν είναι όλα τα νέα κακά. Αν και το λυτρισμικό (ransomware) εμπλέκεται πλέον στο 48% περίπου των επιβεβαιωμένων παραβιάσεων δεδομένων, λιγότερα από τα θύματα του πληρώνουν τους εκβιαστές τους.

Το ποσοστό των οργανισμών που αρνούνται να πληρώσουν έχει αυξηθεί από το 65% στο 69% σύμφωνα με την έκθεση με τη μέση πληρωμή λύτρων να εξακολουθεί να μειώνεται.

Συμπέρασμα

Αυτό που είναι σαφές από τις συμβουλές που περιέχονται στην έκθεση Data Breach Investigations Report της Verizon είναι ότι μπορείτε να κάνετε πολλά για να υπερασπιστείτε την εταιρεία σας, απλώς εφαρμόζοντας σωστά τα βασικά στοιχεία.

Μειώστε την επιφάνεια επίθεσής σας, κατανοήστε ποια τμήματα της επιχείρησής σας βρίσκονται σε κίνδυνο και μειώστε την έκθεση, μην ξεκινήσετε να χρησιμοποιείτε βιαστικά την τεχνητή νοημοσύνη στην υποδομή και στα συστήματά σας, αλλά αντίθετα ενσωματώστε την προσεκτικά και με ασφάλεια, πάρτε στα σοβαρά τη διαχείριση των ευπαθειών και των τρωτών σημείων και μείνετε ενημερωμένοι για τις τελευταίες απειλές.

Πηγή: Fortra