Sophos представляет на GISEC 2026, демонстрируя, как искусственный интеллект трансформирует кибербезопасность на Ближнем Востоке
Подробнее
Khaleej Times
www.khaleejtimes.com

Sophos представляет на GISEC 2026, демонстрируя, как искусственный интеллект трансформирует кибербезопасность на Ближнем Востоке

По мере того как искусственный интеллект изменяет как характер, так и скорость киберугроз, организации на Ближнем Востоке вынуждены пересматривать свои подходы к защите все более сложных цифровых сред. Вопросы устойчивости становятся критически важными в дискуссиях о кибербезопасности, наряду с такими проблемами, как программы-вымогатели, атаки, основанные на идентификации, и растущие вызовы в области управления ИИ.

Хариш Чиб, вице-президент по развивающимся рынкам, Ближнему Востоку и Африке в Sophos, обсуждает тенденции, формирующие регион, меняющиеся приоритеты клиентов и то, что Sophos представит на мероприятии GISEC 2026.

На GISEC 2026 Sophos сосредоточит внимание на том, как организации могут защитить себя в условиях угрожающего ландшафта, усиленного ИИ. В таких условиях атаки происходят быстрее, более скоординированно и становятся сложнее для управления при использовании разрозненных инструментов. Основной акцент будет сделан на Sophos Fusion — самой полной в отрасли системе киберзащиты, основанной на ИИ. Эта система объединяет операции безопасности, защиту конечных точек, сеть, идентификацию, электронную почту, облако, управляемое обнаружение и реагирование, а также интеграции с третьими сторонами в единую скоординированную архитектуру защиты.

Sophos продемонстрирует, как унифицированный подход помогает организациям предотвращать, обнаруживать, расследовать и реагировать на угрозы со скоростью ИИ, сохраняя при этом человеческую экспертизу, подотчетность и операционный контроль в центре кибербезопасности.

Sophos Fusion позиционируется как первая в отрасли система киберзащиты, нативно основанная на ИИ. Фрагментация систем безопасности создает слепые зоны. Когда инструменты для конечных точек, сети, брандмауэра, идентификации, электронной почты и облака работают изолированно, угрозы могут бесшумно перемещаться через пробелы между ними, а команды безопасности тратят больше времени на согласование данных, чем на реагирование на риски.

Sophos Fusion решает эту проблему путем объединения этих возможностей в рамках одной, скоординированной архитектуры. Защита конечных точек, сеть, брандмауэр, идентификация, электронная почта, облако, MDR, XDR, next-gen SIEM и консультационные услуги функционируют на основе общих телеметрий. Это позволяет действиям по обнаружению, расследованию и реагированию влиять друг на друга, а не существовать как отдельные точки данных. Кроме того, платформа спроектирована с учетом открытости, поддерживая интеграции с более чем 500 сторонними технологиями безопасности и ИТ. Таким образом, организациям не требуется заменять существующую инфраструктуру; текущие инструменты могут быть включены в более широкую архитектуру защиты, сохраняя предыдущие инвестиции, одновременно расширяя видимость и контроль.

Платформа использует агентский ИИ, автоматизацию и общую телеметрию, дополненные человеческой экспертизой аналитических команд Sophos. Эти возможности позволяют командам безопасности получить более широкий обзор своей среды, ускорить расследование, более эффективно координировать ответ и снизить операционную сложность, присущую управлению разрозненными системами.

Лидеры в области безопасности сталкиваются с ландшафтом, который сильно отличается от того, что было даже год назад. Атаки, усиленные ИИ, ускоряются, а идентификация стала более центральной проблемой безопасности. Теперь организациям необходимо защищать не только данные, но и сами инструменты ИИ, которые их обрабатывают. Одновременно с этим команды безопасности испытывают давление, требующее консолидации наборов инструментов и достижения большего с меньшими ресурсами.

Наиболее острым является растущий разрыв между внедрением ИИ и управлением ИИ. Этот разрыв становится все более значимым по мере того, как генеративный ИИ и агенты ИИ получают доступ к конфиденциальным бизнес-системам и данным. Программы-вымогатели остаются одним из самых очевидных примеров реализации этих рисков. Согласно отчету Sophos о состоянии программ-вымогателей за 2026 год, 79 процентов атак программ-вымогателей по всему миру начинались с точки входа, основанной на идентификации. Злонамеренная электронная почта и фишинг теперь превзошли эксплуатацию уязвимостей в качестве основной причины. В ОАЭ организации, пострадавшие от программ-вымогателей, сообщили о среднем затрате на восстановление в размере 665 000 долларов США. Эти данные указывают на четкий набор приоритетов: усиленная безопасность идентификации, средства контроля, устойчивые к фишингу, непрерывный мониторинг, хорошо протестированные процессы восстановления и скоординированное обнаружение и реагирование во всей среде.

Наблюдается явный сдвиг в том, как организации рассматривают инвестиции в безопасность: они отходят от покупки множества отдельных инструментов в сторону достижения более сильных результатов при меньшей сложности. Большинство организаций уже имеют решения для защиты конечных точек, брандмауэра, электронной почты, идентификации, облака и сети. Однако эти инструменты редко работают вместе. Поскольку атаки становятся быстрее и охватывают множество частей среды, эта фрагментация превращается в уязвимость: возникают слепые зоны, замедляется расследование, а координация реагирования усложняется.

Это меняет запросы региональных клиентов. Растет спрос на интегрированные, открытые и основанные на ИИ подходы, которые повышают видимость, скорость и устойчивость без необходимости полной замены существующих инвестиций. В частности, наблюдается повышенный интерес к управляемому обнаружению и реагированию, защите, нативной для ИИ, next-generation SIEM, защите с учетом идентификации и платформам, способным объединять нативные и сторонние технологии в единую скоординированную архитектуру.

Предотвращение имеет свои пределы. Геополитическая напряженность, риск цепочки поставок, атаки, усиленные ИИ, и инфраструктура, которая расширяется быстрее, чем большинство команд могут ее защитить, сделали это очевидным. Поэтому, хотя предотвращение по-прежнему важно, оно больше не может быть единственным критерием готовности. В какой-то момент атака будет успешной или система откажет, и тогда решающим фактором станет скорость, с которой организация заметит проблему, локализует ее, отреагирует и вернется к нормальной работе.

Это меняет само понятие устойчивости для руководителя ИБ. Остановить атаки — это лишь часть работы. Устойчивость — это остальное: продолжает ли бизнес работать, когда что-то идет не так; могут ли команды видеть происходящее, координировать ответ и фактически выполнять план, который был протестирован под давлением, а не просто выглядит хорошо на бумаге.

На практике устойчивость зависит от совместной работы нескольких элементов: защита идентификации, мониторинг, который никогда не отключается, резервные копии, которые работают, когда они действительно нужны, и планы реагирования на инциденты, которые были отрепетированы, а не просто заархивированы. Это также означает возможность одновременного перемещения между системами конечных точек, сети, электронной почты, облака, идентификации и сторонних систем, вместо того чтобы одна команда занималась одной частью, пока другая догоняет. Именно это движет Sophos к созданию унифицированной системы защиты — идея о том, что снижение рисков и более быстрое реагирование зависят от того, насколько хорошо работают части вместе, особенно когда ландшафт угроз не сотрудничает.

Популярное