Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
. Viele Unternehmen haben 40 oder mehr Sicherheitstools, die enorme Mengen an Telemetrie und Asset-Daten generieren, aber dass Sicht nicht in schnellere Verteidigung oder weniger Intrusionen übersetzt. Der wirkliche Flaschenhals ist der leere Raum zwischen Produkten: Bedrohungen, die mit der Maschinenrate voranschreiten, über Prozesse, die für die menschliche Koordination ausgelegt sind, und die Teams enden in der Triage redundanter Alarme gefangen, anstatt Angriffe in Echtzeit zu stoppen.
. In der Sicherheit sehen wir zwei Konzepte, die im Marketing verwirrt sind: die Assistive IA, die menschliche Aufgaben wie die Zusammenfassung oder Suche nach Informationen beschleunigt, und die Agentiva IA oder "agentiva", die Entscheidungen treffen, mehrstufige Ströme ausführen und kontinuierlich auf lebenden Datenquellen arbeiten können. Die Zusammenfassung eines Bedrohungsberichts hilft, ersetzt aber kein System, das diese Intelligenz automatisch mit der aktiven Expositionsfläche korreliert, steuert und priorisiert Abhilfe, ohne auf manuelle Eingriffe zu warten.

. Continuous Threat Exposure Management schlägt vor, von bestimmten Bewertungen zu einem iterativen Zyklus von Umfang, Entdeckung, Priorisierung, Validierung und Mobilisierung. Damit CTEM nicht mehr eine gute Rutsche ist und die operative Praxis wird, müssen die Funktionen von Ingestion, Kontrollvalidierung und Sanierung als geschlossene und kontinuierliche Schleife funktionieren: kontextualisierte Aufnahme, automatisierte Tests und prioritäre Maßnahmen auf validierten Beweisen.
Dies ist keine Theorie: Teams, die Trends bei Vorfällen analysieren, zeigen, dass die Zeit des Aufenthaltes und der Antwortfenster kritisch bleibt; Gegner verwenden kartierte und wiederholbare Verhaltensweisen, die Rahmen wie MITRE ATT & CK Sie beschreiben genau, und Forschungsberichte wie Mandiants Dokument, wie sich die Effizienz der Angreifer entwickelt. Im Gegenzug sollte jeder Einsatz von IA in Sicherheit mit IA-Risikomanagement-Praktiken wie denen, die von NIST.
. Beginnen Sie mit der Zuordnung von Datenflüssen und APIs unter ihren kritischen Kontrollen, definieren Sie ein kanonisches Belichtungsmodell (eine "einzige Quelle der Wahrheit" für Assets, Konfigurationen und Telemetrie) und entwickeln Sie eine Orchestrationsschicht, die spezialisierte Agenten führen kann. Die Piloten sollten sich auf bestimmte Fälle konzentrieren - zum Beispiel automatische Korrelation von bekannten Bedrohungen mit exponierten Vermögenswerten und Remote-Validierung von Kontrollen -, um eine Verringerung der Mittelzeiterfassung und Vermittlung vor der Skalierung zu demonstrieren.

. Agentiva Automation beschleunigt die Reaktion, führt aber Risiken ein: Fehlaktionen durch Voreinstrahlung in Modellen, Streuung sensibler Daten oder Fehlschritte. Gestalten Sie menschliche Kontrollpunkte für hohe Wirkungsentscheidungen, erfassen Sie detaillierte Audits, wenden Sie die Funktionstrennung an und begrenzen Sie Privilegien. Die Betriebssicherheit von Agenten und Rückverfolgbarkeit ist ebenso wichtig wie ihre technische Wirksamkeit.
Praktische Bewertung von Lieferanten und Technologien. Vermeiden Sie es, sich nur auf allgemeine Sprachmodelle zu verlassen: Agenten müssen Produktwissen, Zugang zu Telemetrie in Echtzeit haben, und eine kontextuelle Richtmaschine, die kontinuierliche und kettenförmige Ströme unterstützt. Fragen Sie nach der Fähigkeit, Angriffssimulationen (BAS) zu integrieren, Bedrohung Intelligenz Plattformen und Ticketmanagement-Systeme in einen geschlossenen Zyklus, die Latenz der Korrelation und wie der Lieferant Updates, Governance und Explexability verwaltet.
Die Zeit zum Handeln ist jetzt. Der strukturelle Vorteil des Teams, das zunächst ein operatives CTEM baut - sauberere Daten, abgestimmtere Analysen, verbesserte Beweise und effektivere IA-Modelle - setzt sich im Laufe der Zeit zusammen. Beginnen Sie mit einem gut geschnittenen Piloten, einer klaren metrischen Maßnahme (Wohnzeit, MTTD, MTTR, Vermeidung falscher Positive) und behandeln Sie CTEM als sich entwickelndes Betriebsmodell, nicht als zeitnahes Projekt. Um praktische Beispiele dafür zu sehen, wie diese Architektur auf dem Markt montiert wird, können Sie nach Initiativen wie XTM suchen Ein CTEM-Assistent und Live-Sessions von Lieferanten, die Agentiva-Orchestrierung in Aktion zeigen; inzwischen dokumentieren interne Anforderungen und priorisieren Sie Orchestrierung und Governance, bevor Sie das nächste isolierte Werkzeug kaufen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...