Présentation
ServiceNow a annoncé le lancement de six produits de sécurité autonomes, construits sur les technologies Armis et Veza. Ces produits visent à fournir une sécurité plus proactive et intégrée, en s'appuyant sur l'intelligence artificielle pour détecter et corriger les vulnérabilités.
Architecture et fonctionnement
Les produits de ServiceNow reposent sur une approche appelée « Shift Zero », qui vise à réduire la fragmentation des outils de sécurité et à intégrer les contrôles de sécurité à chaque niveau. Les produits comprennent Agentic Exposure Management, Vulnerability Resolution AI Specialist, Application Security, External Attack Surface Management, AI Agent Access Security et Cryptographic Asset Compliance.
Ces produits utilisent des techniques d'intelligence artificielle pour détecter les vulnérabilités, prioriser les correctifs et appliquer les mises à jour de sécurité. Par exemple, le Vulnerability Resolution AI Specialist peut effectuer un triage des vulnérabilités à grande échelle et appliquer des correctifs de faible risque de manière autonome.
Implications et limites
Les produits de ServiceNow visent à répondre aux défis de sécurité actuels, tels que la fragmentation des outils de sécurité et la croissance exponentielle des identités de machine. Selon Yevgeny Dibrov, senior vice-president et directeur général de la cybersécurité et du risque chez ServiceNow, « les identités de machine doublent tous les 18 mois, et les outils de sécurité fragmentés ne peuvent pas suivre la courbe créée par l'IA ».
Cependant, il est important de noter que les produits de ServiceNow ne sont pas sans limites. Par exemple, la mise en œuvre de ces produits nécessite une intégration avec les systèmes existants, ce qui peut être complexe et coûteux. De plus, la sécurité autonomique nécessite une confiance accrue dans les capacités de l'IA, ce qui peut être un défi pour certaines organisations.
Conclusion
Les produits de sécurité autonomes de ServiceNow offrent une approche proactive et intégrée pour détecter et corriger les vulnérabilités. En s'appuyant sur l'intelligence artificielle et l'apprentissage automatique, ces produits visent à réduire la fragmentation des outils de sécurité et à améliorer la sécurité globale des organisations. Cependant, il est important de prendre en compte les limites et les défis potentiels liés à la mise en œuvre de ces produits.
Exemple de code :
// Exemple de code pour la mise en œuvre de l'Agentic Exposure Management
import { AgenticExposureManagement } from '@servicenow/agentic-exposure-management';
const agenticExposureManagement = new AgenticExposureManagement();
agenticExposureManagement.detectVulnerabilities();