Securonix розширює можливості SIEM: контроль витрат, посилення Sentinel та захист ШІ-агентів

Нові можливості допомагають організаціям контролювати витрати на обробку даних безпеки, посилити якість виявлення та реагування в Microsoft Sentinel, а також регулювати діяльність корпоративних ШІ-агентів.

Компанія Securonix, шестиразовий лідер звіту Gartner® Magic Quadrant™ у категорії SIEM, 3 серпня на конференції Black Hat USA 2026 оголосила про розширення можливостей для зменшення витрат на кібербезпеку, оновлення Threat Analytics для Microsoft Sentinel, а також про запуск нових функцій детекції та реагування на ризики, пов'язані з ШІ-агентами. Ці доповнення розширюють платформу Securonix Unified Defense SIEM, допомагаючи підприємствам і постачальникам керованих послуг безпеки контролювати витрати на обробку даних, покращувати якість виявлення й реагування та управляти ризиками, що виникають через впровадження корпоративного штучного інтелекту. 

Потрійний тиск на команди безпеки

Сьогодні команди безпеки стикаються з трьома викликами одночасно: 

    Обсяги телеметричних даних та витрати на SIEM продовжують зростати.  

    Загрози дедалі частіше охоплюють облікові дані, хмару, кінцеві точки, додатки та сторонні середовища.  

    Підприємства активно впроваджують ШІ-асистентів, автономні робочі процеси та цифрових співробітників, які мають доступ до критичних систем та діють від імені користувачів. 

Керівники служб безпеки мають вирішувати ці завдання, зберігаючи повну видимість інфраструктури, захищаючи існуючі інвестиції в технології та покращуючи результати без пропорційного збільшення штату чи операційної складності. 
Securonix вирішує ці пріоритетні завдання за допомогою:

Governed AI Agent Detection and Response для моніторингу ризиків людських і нелюдських облікових записів (Non-Human Identities). 

Розширеного ліцензування Data Pipeline Manager (DPM) та агента Securonix DPM, який вже доступний, для кращого контролю над економікою даних. 

Глибокої аналітики загроз для Microsoft Sentinel для корпоративних клієнтів, MSSP та MDR-провайдерів. 

Операції з безпеки не можуть масштабуватися за рахунок безкінечного додавання нових даних, інструментів та навантаження на аналітиків. Ми даємо клієнтам кращий контроль над даними, які вони зберігають, посилюємо детекцію на платформах, які вони вже використовують, і забезпечуємо чіткий контроль за автоматизованою діяльністю. Це дає SOC можливість розвиватися, не втрачаючи контролю над витратами, контекстом або ризиками.

Тобі Вайсс, генеральний директор Securonix. 

Посилення Microsoft Sentinel без його заміни

Securonix розширили можливості Threat Analytics для Microsoft Sentinel — легкий, хмарний шар аналітики та розвідки загроз, розроблений для підвищення якості виявлення загроз із збереженням Microsoft Sentinel у центрі SOC. 
Threat Analytics застосовує поведінкову аналітику, провідну в галузі UEBA (аналітика поведінки користувачів і сутностей), розширену кореляцію, контекст об'єктів, динамічну оцінку ризиків та постійно оновлюваний контент для виявлення загроз до телеметричних даних, які вже доступні в Sentinel. Securonix аналізує дані й повертає збагачені, високоточні сповіщення назад до Sentinel для сортування, розслідування та реагування. Аналітики продовжують працювати у звичних інтерфейсах Sentinel. 
Що отримують клієнти:

    Ширше покриття та багатший поведінковий контекст. 

    Відсутність потреби розгортати додаткові агенти на кінцевих точках. 

Відсутність необхідності дублювати канали передачі телеметричних даних, побудови нових каналів на стороні клієнта, переходу SOC на іншу платформу або експлуатації другої системи SIEM. 

Клієнти Sentinel вже зробили свій вибір платформи. Ми додаємо глибину там, де це справді важливо: поведінковий контекст, кореляція між різними джерелами та пріоритезація на основі ризиків. Аналітики залишаються в Sentinel, а виявлення, які до них надходять, містять більше доказів і чіткіші обґрунтування для дій

 Саймон Хант, директор із продуктів Securonix

Завдяки понад 2 400 готовим правилам детекції, які постійно оновлюються, Threat Analytics допомагає командам виявляти атаки на облікові дані, внутрішні загрози , програми-вимагачі, компрометацію хмарних середовищ та складні стійкі загрози з урахуванням ширшого контексту та з вищим рівнем впевненості.

Для постачальників послуг MSSP та MDR це рішення відкриває шлях до створення диференційованих послуг керованого виявлення у багатокористувацьких середовищах із прискореним підключенням нових клієнтів та спрощеним управлінням правилами безпеки. Threat Analytics для Microsoft Sentinel допомагає постачальникам покращити послуги керованого виявлення без порушення роботи середовищ клієнтів, заміни Microsoft Sentinel або впровадження відокремленого робочого процесу аналітиків. 

Виявлення та контроль ризиків корпоративних ШІ-агентів

Securonix презентує нові можливості Governed AI Agent Detection and Response, розроблені для виявлення та реагування на аномальну або ризиковану діяльність ШІ-асистентів, автономних процесів та цифрових співробітників. 
Оскільки ШІ-агенти дедалі частіше взаємодіють із користувачами, ідентифікаційними даними, додатками, інстументами, конфеденційними даними та бізнес-процесами, командам безпеки потрібна повна видимість їхніх дій. Securonix застосовує поведінкову аналітику як до людських, так і до нелюдських акаунтів (Non-Human Identities) для виявлення: 
● Аномальної активності ШІ-агентів. ● Підозрілих взаємодій між людиною та ШІ. ● Ризикованих запусків зовнішніх інструментів та нетипових промптів. 
Несанкціонованого використання ШІ, потенційного зловживання, компрометації або порушень політик. Рішення підтримує моніторинг у різноманітних корпоративних ШІ-середовищах, включаючи Microsoft Copilot, інші популярні ШІ-асистенти та інструменти розробників. Усі розслідування залишаються зрозумілими для людини , заходи реагування можна переглядати та перевіряти, а фінальні важливі рішення залишаються за аналітиками. 

У той момент, коли ШІ-агент отримує доступ до поштової скриньки, використовує API або змінює бізнес-процес, його поведінка має стати частиною загальної картини безпеки. Аналітики повинні знати, до чого мав доступ ШІ, чому він так вчинив і чи відповідає це політикам компанії. Ми інтегруємо цей контекст у той самий процес розслідування та реагування, який команди використовують щодня. 

 Саймон Хант, директор із продуктів Securonix

Контроль витрат на дані безпеки без втрати видимості

Securonix розширила ліцензування Data Pipeline Manager (DPM) на відповідні середовища SIEM та випустила агент Securonix DPM. Разом ці рішення дають підприємствам та постачальникам послуг повний контроль над тим, як збираються, маршрутизуються, зберігаються та аналізуються телеметричні дані. 
Багато стратегій роботи з даними змушують команди обирати між економією коштів та збереженням прозорості. 
Securonix допомагає організаціям узгодити обробку телеметричних даних з їхньою операційною та безпековою цінністю. Дані з високим пріоритетом можуть підтримувати аналітику та виявлення в режимі реального часу, тоді як інші телеметричні дані залишаються доступними для розслідувань, пошуку загроз, забезпечення відповідності вимогам та довгострокового пошуку.  

Аналітики зберігають доступ до даних, необхідних для аудиту.  

Керівники служб безпеки отримують більш передбачувані економічні показники.  

Підприємства та MSSP можуть розширювати охоплення, не відкидаючи телеметричні дані, які згодом можуть виявитися критично важливими. 

Securonix Data Pipeline Manager допомагає організаціям скоротити витрати на обробку даних SIEM в межах 30–50% за рахунок того, що через основний аналітичний конвеєр проходять лише релевантні для безпеки дані. Дані, пов’язані з розслідуваннями та дотриманням нормативних вимог, направляються через економічно ефективні конвеєри. 

Контроль витрат на дані безпеки без втрати видимості

Securonix розширила ліцензування Data Pipeline Manager (DPM) на відповідні середовища SIEM та випустила агент Securonix DPM. Разом ці рішення дають підприємствам та постачальникам послуг повний контроль над тим, як збираються, маршрутизуються, зберігаються та аналізуються телеметричні дані. 
Багато стратегій роботи з даними змушують команди обирати між економією коштів та збереженням прозорості. 
Securonix допомагає організаціям узгодити обробку телеметричних даних з їхньою операційною та безпековою цінністю. Дані з високим пріоритетом можуть підтримувати аналітику та виявлення в режимі реального часу, тоді як інші телеметричні дані залишаються доступними для розслідувань, пошуку загроз, забезпечення відповідності вимогам та довгострокового пошуку.  

Доступність продуктів

Розширене ліцензування DPM доступне для відповідних середовищ SIEM, а агент Securonix DPM вже постачається. 
Рішення Securonix Threat Analytics для Microsoft Sentinel доступне для корпоративних SOC, MSSP та MDR-провайдерів, які використовують Microsoft Sentinel. 
Функції Governed AI Agent Detection and Response доступні в рамках платформи Securonix Unified Defense SIEM. 

Заповніть форму, щоб отримати індивідуальну консультацію:

Дякуємо!

Ми зв'яжемося з вами найближчим часом

Can't send form

Please try again later.