Bitdefender annonce GravityZone AI Visibility and Control, une nouvelle solution qui apporte aux organisations et aux fournisseurs de services gérés (MSP) la visibilité sur l’utilisation des outils d’IA par les employés et la capacité de réduire proactivement les risques que ces genres. Cette solution a été conçue pour protéger une des surfaces d’attaque de croissance la plus rapide, permettant une adoption sûre de l’IA sans plus de complexité opérationnelle.
L’adoption de l’IA dépasse la capacité de la majorité des organisations à l’heure de la protection. Une enquête mondiale a porté sur plus de 1 200 professionnels de la cybersécurité qui ont parfois constaté que les organisations (47 %) avaient une visibilité complète sur les outils d’IA utilisés par leurs employés. D’autre part, Gartner® prédit que d’ici 2030, plus de 40 % des entreprises souffriront d’incidents de sécurité ou de cumul liés à l’IA non autorisés.
Insigne de la plate-forme de la compagnie
Pour commencer, Bitdefender a développé la visibilité et le contrôle de GravityZone AI en complément de GravityZone, la plate-forme insigne de la société pour la sécurité unifiée, la gestion des risques et le complément normatif. GravityZone offre une détection et une réponse de point final (EDR), une détection et une réponse étendue (XDR), une sécurité native sur le noyau et GravityZone PHASR (Proactive Hardening and Attack Surface Reduction), une solution innovante de réduction dynamique de la surface d’attaque, pionnière sur le marché. La plateforme offre un contexte de sécurité profond pour les détections et une connexion directe avec les services gérés de détection et de réponse (MDR) de Bitdefender. Cette initiative est une étape décisive dans le compromis de Bitdefender visant à simplifier la sécurité des opérations de ses clients à l’ère de l’IA.
GravityZone AI Visibility and Control utilise l’agent de GravityZone pour rechercher des outils et des applications d’IA dans différents environnements, évaluer et attribuer des niveaux de risque à chaque fois. De cette manière, vous devez fournir aux équipes de TI et assurer la sécurité du contexte nécessaire pour pouvoir prioriser et corriger les vulnérabilités.
Bénéficiaires clés
· Deja à la découverte de Shadow AI et réduit les problèmes de visibilité : détecter les outils d’IA autorisés et non autorisés qui sont exécutés en tout, y compris les chatbots, les locales LLM, les assistants de codification, les agents autonomes, les serveurs du protocole de contexte de modèle (MCP) et SaaS avec IA, comme ça fournir aux équipements de sécurité un inventaire clair et complet de l’utilisation de l’IA.
· Évaluer le risque et l’application de la gouvernance de l’IA : classer l’utilisation de l’IA par niveau de risque pour prioriser l’activité découverte et le haut risque dans le quotidien de l’entreprise ; En appliquant, ensuite, les politiques établies à travers les contrôles de GravityZone, comme le contrôle des applications et le Web filtré, qui permettent de restreindre ou de bloquer les outils d’IA en fonction de votre risque.
· Appliquer un durcissement dynamique basé sur le comportement de l’IA : associé à GravityZone PHASR, GravityZone AI Visibility and Control proportionné la télémétrie qui établit une base de comportement pour les agents de l’IA, et ajuste continuellement le durcissement de la sécurité en réponse à l’activité de l’IA et aux règles. establecidas, reduciendo la exposición sin necesidad de ajustes manuales.
GravityZone est la plateforme insigne de l’entreprise pour assurer la sécurité unifiée des organisations.
· Consolider l’IA et la sécurité des points finaux sur une plate-forme unique : gestion proactive du risque de l’IA avec les surfaces d’attaque existantes sur une plate-forme unique utilisée pour la prévention, la détection et la réponse aux menaces, évitant les coûts et la complexité ajoutée d’une solution. indépendant.
Les attaques autorisées par l’IA se produisent désormais à la vitesse des machines, en fonction du temps entre la vulnérabilité initiale et l’impact. Une stratégie réactive de détection et de réponse pour soi n’est pas suffisante. Les organisations doivent adopter un message qui donne la priorité à la prévention, en interrompant les attaques avant que cela ne soit possible et en cernant les
