Lasvegasa, Amerikas Savienotās Valstis, 2026. gada 4. augusts, CyberNewswire
Tā kā uzbrucēji ar mākslīgā intelekta palīdzību saspiež ekspluatācijas laika grafikus stundās, Malorija pārvērš tiešos pretinieka izlūkdatus prioritārā, politikas kontrolētā darbībā visos rīkos, ko jau izmanto drošības komandas.
Mallory, mākslīgā intelekta radītā draudu un ekspozīcijas pārvaldības platforma, šodien ieviesa vienotu kontekstu un informācijas slāni drošības komandām. Arhitektūrai ir trīs daļas: konteksta grafiks, kas korelē uzbrukuma virsmas, draudu un ievainojamības datus; inteliģents argumentācijas slānis, kas nosaka, kas ir svarīgi un kāpēc; un politikas un pārvaldības slānis, kas virza prioritāro darbu darbībā saskaņā ar katra klienta noteikumiem. Viens fonds atbalsta iedarbības izmeklēšanu, draudu meklēšanu, piegādes ķēdes riska pārvaldību un ievainojamības prioritāšu noteikšanu, nevis bloķē komandas vienā fiksētā darbplūsmā.
“Mūsu vīzija ir inteliģenta, aģenta platforma, kas pastāvīgi izvērtē, vai apdraudējums patiešām ir risks jūsu vidē, tāpēc jūsu komanda saņem ātrāku, asāku reakciju un velta savu laiku riskam, kas ir svarīgs. Izlūkdati draudu meklēšanai, iedarbības prioritāšu noteikšana un atklāšanas izveide sākas no vieniem un tiem pašiem datiem, tāpēc nav nepieciešami trīs rīki, lai tas darbotos. Rezultāts, kas nezina, kurš jums uzbrūk, iznieko savus labākos analītiķus darbam, kam vajadzētu būt automatizētam,” sacīja Džonatans Krens, Mallory dibinātājs un izpilddirektors.
Konteksta diagramma, argumentācijas slānis un politikas slānis ir pilnībā atdalāmi, tāpēc Mallory ir piemērots jebkurai drošības komandai, nevis tikai tai, kas izveidota ap to. Komandas, kuras vēlas tikai kontekstuālo datu avotu, var pievienot Mallory draudu un konteksta datus tieši darbplūsmās, kuras tās jau vada. Komandas, kas ir gatavas iet tālāk, var izmantot Mallory aģentu uzkabi, nododot ikdienas iedarbības novēršanu plaša mēroga aģentiem, un tas viss notiek saskaņā ar politikas margām, kuras tās nosaka un kontrolē.
Mallory patēriņa modelis ir apzināts pārtraukums no uz lietojumu balstītas AI cenu noteikšanas. Tas ņem vērā pārklājumu un rezultātus, nevis marķieru izmantošanu, un atbalsta atslēgu atnešanu (BYOK), tāpēc komandas darbojas, izmantojot savu vai Mallory’s modeļa infrastruktūru. Komandas maksā par programmatūru un tās radītajiem rezultātiem, nevis par to, cik daudz darba slodzes patērē.
Uzbrucēji ar mākslīgā intelekta palīdzību ir samazinājuši izmantojamo trūkumu atrašanas izmaksas un laiku, un drošības komandas slīkst informācijā, ko nespēj pietiekami ātri rīkoties. Punktu rīki liek komandām izvēlēties starp prioritāšu piešķiršanu iedarbībai, draudu meklēšanai vai atklāšanas izveidošanai, kad īstā problēma ir augšpusē: zināt, ko meklēt, kur to meklēt un būt pietiekami ātrai un rentablai, lai to risinātu. Mallory arhitektūra ir veidota tā, lai vienu reizi novērstu šo plaisu slānī zem visām trim problēmām, nevis atrisinātu katru atsevišķi.
- Konteksta diagramma ievelk uzbrukuma virsmas un drošības konfigurācijas informāciju, pēc tam apvieno to ar ārējo draudu izlūkošanas un ievainojamības informāciju, izmantojot tos pašus pamatā esošos cauruļvadus. Katrs jauns CVE vai pretinieka paņēmiens tiek korelēts ar organizācijas faktisko iedarbību dažu minūšu, nevis dienu laikā.
- Inteliģentais argumentācijas slānis atrodas augšpusē, nosakot, vai konkrētais signāls sasniedz vidi, kur tas nonāk un cik tas ir svarīgi, ņemot vērā reālo pretinieka darbību, nevis tikai statisko smaguma pakāpi.
- Politikas un pārvaldības slānis atrodas virs tā, ļaujot komandām precīzi noteikt, cik lielu autonomiju iegūst argumentācijas aģenti: pārbaudīt kodu krātuvjus pret pašreizējām pretinieku metodēm, novērot piegādes ķēdes atkarības, novērtēt CI/CD konfigurācijas vai novirzīt prioritāru gadījumu tieši biļešu rīkā, ko komanda jau izmanto.
Mallory dibinātājs Džonatans Krens raksta par tā izcelsmi emuārā: Pretinieku laika grafiki ir sabrukuši: aizstāvjiem ir jāpārdomā proaktīva drošība ar aģentiem
Par Mallory:
Mallory apvieno draudu izlūkošanas informāciju, iedarbības kontekstu un reakciju vienā drošības komandu arhitektūrā. Tas uzrauga pretinieku darbību, kontekstualizē to pret organizācijas uzbrukuma virsmu un pārvērš sadrumstalotu telemetriju prioritārā, uz pierādījumiem balstītā darbībā. Četri komponenti darbojas kopā: draudu izlūkošana, vienota konteksta diagramma, aģentu sistēma, kas izmeklē un raksta gadījumus, un politikas un pārvaldības slānis, kas nodrošina aģenta darbu tvērumu, pārbaudāmu un kontrolējamu. Drošības komandas izmanto Mallory, izmantojot savus modeļus, atslēgas un infrastruktūru. Mallory dibināta 2024. gadā, un tās galvenā mītne atrodas Ostinā, Teksasā, un to atbalsta Decibel Partners, LiveOak Ventures un Aviso Ventures. Lietotāji var uzzināt vairāk vietnē mallory.ai.
Sazināties
Mārketinga nodaļas vadītājs
Aleksa Rzasa
Malorija
[email protected]