По мере того как искусственный интеллект изменяет как характер, так и скорость киберугроз, организации на Ближнем Востоке вынуждены пересматривать свои подходы к защите все более сложных цифровых сред. Вопросы устойчивости становятся критически важными в дискуссиях о кибербезопасности, наряду с такими проблемами, как программы-вымогатели, атаки, основанные на идентификации, и растущие вызовы в области управления ИИ.
Хариш Чиб, вице-президент по развивающимся рынкам, Ближнему Востоку и Африке в Sophos, обсуждает тенденции, формирующие регион, меняющиеся приоритеты клиентов и то, что Sophos представит на мероприятии GISEC 2026.
На GISEC 2026 Sophos сосредоточит внимание на том, как организации могут защитить себя в условиях угрожающего ландшафта, усиленного ИИ. В таких условиях атаки происходят быстрее, более скоординированно и становятся сложнее для управления при использовании разрозненных инструментов. Основной акцент будет сделан на Sophos Fusion — самой полной в отрасли системе киберзащиты, основанной на ИИ. Эта система объединяет операции безопасности, защиту конечных точек, сеть, идентификацию, электронную почту, облако, управляемое обнаружение и реагирование, а также интеграции с третьими сторонами в единую скоординированную архитектуру защиты.
Sophos продемонстрирует, как унифицированный подход помогает организациям предотвращать, обнаруживать, расследовать и реагировать на угрозы со скоростью ИИ, сохраняя при этом человеческую экспертизу, подотчетность и операционный контроль в центре кибербезопасности.
Sophos Fusion позиционируется как первая в отрасли система киберзащиты, нативно основанная на ИИ. Фрагментация систем безопасности создает слепые зоны. Когда инструменты для конечных точек, сети, брандмауэра, идентификации, электронной почты и облака работают изолированно, угрозы могут бесшумно перемещаться через пробелы между ними, а команды безопасности тратят больше времени на согласование данных, чем на реагирование на риски.
Sophos Fusion решает эту проблему путем объединения этих возможностей в рамках одной, скоординированной архитектуры. Защита конечных точек, сеть, брандмауэр, идентификация, электронная почта, облако, MDR, XDR, next-gen SIEM и консультационные услуги функционируют на основе общих телеметрий. Это позволяет действиям по обнаружению, расследованию и реагированию влиять друг на друга, а не существовать как отдельные точки данных. Кроме того, платформа спроектирована с учетом открытости, поддерживая интеграции с более чем 500 сторонними технологиями безопасности и ИТ. Таким образом, организациям не требуется заменять существующую инфраструктуру; текущие инструменты могут быть включены в более широкую архитектуру защиты, сохраняя предыдущие инвестиции, одновременно расширяя видимость и контроль.
Платформа использует агентский ИИ, автоматизацию и общую телеметрию, дополненные человеческой экспертизой аналитических команд Sophos. Эти возможности позволяют командам безопасности получить более широкий обзор своей среды, ускорить расследование, более эффективно координировать ответ и снизить операционную сложность, присущую управлению разрозненными системами.
Лидеры в области безопасности сталкиваются с ландшафтом, который сильно отличается от того, что было даже год назад. Атаки, усиленные ИИ, ускоряются, а идентификация стала более центральной проблемой безопасности. Теперь организациям необходимо защищать не только данные, но и сами инструменты ИИ, которые их обрабатывают. Одновременно с этим команды безопасности испытывают давление, требующее консолидации наборов инструментов и достижения большего с меньшими ресурсами.
Наиболее острым является растущий разрыв между внедрением ИИ и управлением ИИ. Этот разрыв становится все более значимым по мере того, как генеративный ИИ и агенты ИИ получают доступ к конфиденциальным бизнес-системам и данным. Программы-вымогатели остаются одним из самых очевидных примеров реализации этих рисков. Согласно отчету Sophos о состоянии программ-вымогателей за 2026 год, 79 процентов атак программ-вымогателей по всему миру начинались с точки входа, основанной на идентификации. Злонамеренная электронная почта и фишинг теперь превзошли эксплуатацию уязвимостей в качестве основной причины. В ОАЭ организации, пострадавшие от программ-вымогателей, сообщили о среднем затрате на восстановление в размере 665 000 долларов США. Эти данные указывают на четкий набор приоритетов: усиленная безопасность идентификации, средства контроля, устойчивые к фишингу, непрерывный мониторинг, хорошо протестированные процессы восстановления и скоординированное обнаружение и реагирование во всей среде.
Наблюдается явный сдвиг в том, как организации рассматривают инвестиции в безопасность: они отходят от покупки множества отдельных инструментов в сторону достижения более сильных результатов при меньшей сложности. Большинство организаций уже имеют решения для защиты конечных точек, брандмауэра, электронной почты, идентификации, облака и сети. Однако эти инструменты редко работают вместе. Поскольку атаки становятся быстрее и охватывают множество частей среды, эта фрагментация превращается в уязвимость: возникают слепые зоны, замедляется расследование, а координация реагирования усложняется.
Это меняет запросы региональных клиентов. Растет спрос на интегрированные, открытые и основанные на ИИ подходы, которые повышают видимость, скорость и устойчивость без необходимости полной замены существующих инвестиций. В частности, наблюдается повышенный интерес к управляемому обнаружению и реагированию, защите, нативной для ИИ, next-generation SIEM, защите с учетом идентификации и платформам, способным объединять нативные и сторонние технологии в единую скоординированную архитектуру.
Предотвращение имеет свои пределы. Геополитическая напряженность, риск цепочки поставок, атаки, усиленные ИИ, и инфраструктура, которая расширяется быстрее, чем большинство команд могут ее защитить, сделали это очевидным. Поэтому, хотя предотвращение по-прежнему важно, оно больше не может быть единственным критерием готовности. В какой-то момент атака будет успешной или система откажет, и тогда решающим фактором станет скорость, с которой организация заметит проблему, локализует ее, отреагирует и вернется к нормальной работе.
Это меняет само понятие устойчивости для руководителя ИБ. Остановить атаки — это лишь часть работы. Устойчивость — это остальное: продолжает ли бизнес работать, когда что-то идет не так; могут ли команды видеть происходящее, координировать ответ и фактически выполнять план, который был протестирован под давлением, а не просто выглядит хорошо на бумаге.
На практике устойчивость зависит от совместной работы нескольких элементов: защита идентификации, мониторинг, который никогда не отключается, резервные копии, которые работают, когда они действительно нужны, и планы реагирования на инциденты, которые были отрепетированы, а не просто заархивированы. Это также означает возможность одновременного перемещения между системами конечных точек, сети, электронной почты, облака, идентификации и сторонних систем, вместо того чтобы одна команда занималась одной частью, пока другая догоняет. Именно это движет Sophos к созданию унифицированной системы защиты — идея о том, что снижение рисков и более быстрое реагирование зависят от того, насколько хорошо работают части вместе, особенно когда ландшафт угроз не сотрудничает.
