News

Ivanti: госэксперты о кибербезопасности в эпоху AI

News | 02.09.2026

Государственные ведомства сталкиваются с беспрецедентной волной киберугроз на базе AI, которые опережают традиционные средства защиты и требуют новой модели управления идентичностью, конечными точками и уязвимостями.

Руководители кибербезопасности госсектора сталкиваются с парадоксом: те же AI-технологии, что обещают модернизировать государственные сервисы, вооружают злоумышленников более быстрыми, дешёвыми и труднообнаружимыми атаками. В недавней дискуссии с участием Ivanti и ведущих правительственных экспертов США по кибербезопасности подробно описано, как ландшафт угроз перешёл от единичных вторжений к непрерывным автоматизированным кампаниям, использующим каждую незакрытую уязвимость и каждую избыточно привилегированную учётную запись. Для CIO, CISO и IT-директоров вывод очевиден: классическое мышление периметра не масштабируется против угроз на скорости машины.

Что было анонсировано

В ходе панели, опубликованной на Government Technology Insider, руководители федеральных агентств вместе с экспертами Ivanti детально рассказали, как AI усиливает как наступательные, так и оборонительные операции. Обсуждалось, что генеративный AI уже используется атакующими для создания убедительных фишинговых сообщений, автоматизации разведки и ускорения разработки эксплойтов против известных и неизвестных уязвимостей. Одновременно ведомства всё активнее применяют AI-аналитику для обнаружения аномалий, приоритизации патчей и оценки риска конечных точек.

Участники подчеркнули, что число ежегодно раскрываемых уязвимостей растёт, а окно между раскрытием и активной эксплуатацией сокращается до дней или даже часов. Представители Ivanti указали на необходимость платформ управления экспозицией, объединяющих видимость активов, данные об уязвимостях и процессы устранения в едином источнике истины.

Почему это важно

Для руководителей закупок и безопасности в госсекторе последствия существенны. AI — это не отдалённый риск, а фактор, уже меняющий экономику киберпреступности и операций государственного уровня. Ведомства, полагающиеся на ручные циклы патчинга, разрозненные инструменты и фрагментированные системы идентичности, будут терять позиции. Панель выделила ключевые стратегические приоритеты:

  • Идентичность как новый периметр: компрометация учётных данных остаётся главным вектором первичного доступа.
  • Непрерывное управление экспозицией: переход от периодических сканирований к оценке риска в реальном времени.
  • Автоматизация с ограничениями: использование AI для ускорения реагирования без потери человеческого контроля.
  • Контроль цепочки поставок: проверка программных компонентов и доступа третьих сторон.

Атакующие используют AI, чтобы сократить время атаки, поэтому защитники должны так же сократить время реагирования

Правительственная панель по кибербезопасности, 2026

Технические детали

  • Управление экспозицией: единая видимость конечных точек, серверов, облачных нагрузок и сетевых устройств.
  • Патчинг на основе риска: приоритизация по данным разведки об эксплойтах и критичности активов.
  • ITDR и гигиена идентичности: мониторинг привилегированных учётных записей и аномалий доступа.
  • Защита конечных точек: интеграция EDR, контроля соответствия конфигураций и защиты мобильных устройств.
  • AI-аналитика: автоматическая корреляция уязвимостей, угроз и бизнес-контекста.
  • Соответствие Zero Trust: поддержка федеральных мандатов Zero Trust и директив CISA.

Softprom и Ivanti

Softprom является официальным дистрибьютором Ivanti. Мы помогаем государственным органам, регулируемым предприятиям и операторам критической инфраструктуры внедрять решения Ivanti для управления экспозицией, защиты конечных точек и безопасного доступа. Наша команда поддерживает клиентов в лицензировании, техническом обучении, проектировании PoC и сопровождении после внедрения.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.