Ivanti: госэксперты о кибербезопасности в эпоху AI
News | 02.09.2026
Государственные ведомства сталкиваются с беспрецедентной волной киберугроз на базе AI, которые опережают традиционные средства защиты и требуют новой модели управления идентичностью, конечными точками и уязвимостями.
Руководители кибербезопасности госсектора сталкиваются с парадоксом: те же AI-технологии, что обещают модернизировать государственные сервисы, вооружают злоумышленников более быстрыми, дешёвыми и труднообнаружимыми атаками. В недавней дискуссии с участием Ivanti и ведущих правительственных экспертов США по кибербезопасности подробно описано, как ландшафт угроз перешёл от единичных вторжений к непрерывным автоматизированным кампаниям, использующим каждую незакрытую уязвимость и каждую избыточно привилегированную учётную запись. Для CIO, CISO и IT-директоров вывод очевиден: классическое мышление периметра не масштабируется против угроз на скорости машины.
Что было анонсировано
В ходе панели, опубликованной на Government Technology Insider, руководители федеральных агентств вместе с экспертами Ivanti детально рассказали, как AI усиливает как наступательные, так и оборонительные операции. Обсуждалось, что генеративный AI уже используется атакующими для создания убедительных фишинговых сообщений, автоматизации разведки и ускорения разработки эксплойтов против известных и неизвестных уязвимостей. Одновременно ведомства всё активнее применяют AI-аналитику для обнаружения аномалий, приоритизации патчей и оценки риска конечных точек.
Участники подчеркнули, что число ежегодно раскрываемых уязвимостей растёт, а окно между раскрытием и активной эксплуатацией сокращается до дней или даже часов. Представители Ivanti указали на необходимость платформ управления экспозицией, объединяющих видимость активов, данные об уязвимостях и процессы устранения в едином источнике истины.
Почему это важно
Для руководителей закупок и безопасности в госсекторе последствия существенны. AI — это не отдалённый риск, а фактор, уже меняющий экономику киберпреступности и операций государственного уровня. Ведомства, полагающиеся на ручные циклы патчинга, разрозненные инструменты и фрагментированные системы идентичности, будут терять позиции. Панель выделила ключевые стратегические приоритеты:
- Идентичность как новый периметр: компрометация учётных данных остаётся главным вектором первичного доступа.
- Непрерывное управление экспозицией: переход от периодических сканирований к оценке риска в реальном времени.
- Автоматизация с ограничениями: использование AI для ускорения реагирования без потери человеческого контроля.
- Контроль цепочки поставок: проверка программных компонентов и доступа третьих сторон.
Атакующие используют AI, чтобы сократить время атаки, поэтому защитники должны так же сократить время реагирования
Технические детали
- Управление экспозицией: единая видимость конечных точек, серверов, облачных нагрузок и сетевых устройств.
- Патчинг на основе риска: приоритизация по данным разведки об эксплойтах и критичности активов.
- ITDR и гигиена идентичности: мониторинг привилегированных учётных записей и аномалий доступа.
- Защита конечных точек: интеграция EDR, контроля соответствия конфигураций и защиты мобильных устройств.
- AI-аналитика: автоматическая корреляция уязвимостей, угроз и бизнес-контекста.
- Соответствие Zero Trust: поддержка федеральных мандатов Zero Trust и директив CISA.
Softprom и Ivanti
Softprom является официальным дистрибьютором Ivanti. Мы помогаем государственным органам, регулируемым предприятиям и операторам критической инфраструктуры внедрять решения Ivanti для управления экспозицией, защиты конечных точек и безопасного доступа. Наша команда поддерживает клиентов в лицензировании, техническом обучении, проектировании PoC и сопровождении после внедрения.
Узнайте больше об управлении экспозицией и защите конечных точек с Ivanti и закажите индивидуальную консультацию команды Softprom.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.