ServiceNow公司今日发布了六款安全产品及一批AI智能体,据称这些产品可在无需分析师全程介入的情况下,自主完成漏洞管理和事件响应的全流程处置。

此次发布是ServiceNow完成两项重大收购以来规模最大的安全领域布局。今年4月20日,ServiceNow以77.5亿美元完成了对联网设备安全公司Armis的收购;3月2日,身份安全公司Veza的收购也正式落地,收购价格虽未公开披露,但据报道约为13亿美元。今年5月,ServiceNow将两家公司纳入统一品牌"自主安全与风险"产品组合,此次发布的新产品正是对该组合的进一步延伸。

ServiceNow将这一底层转变称为"零点转型",即从被动响应式工具转向嵌入每一层防护的主动控制机制,目标是实现任意时刻的零暴露状态。该公司将碎片化问题视为当前安全领域的核心痛点:典型企业的安全团队平均需要管理70余种工具,终端、云环境与身份权限各自独立监控,安全发现结果难以被整合分析。

智能体暴露管理是整套体系的入口,能够将来自任意来源的漏洞发现汇聚为单一数据流,并叠加威胁情报生成优先级修复清单。漏洞修复AI专家则可在企业级规模下完成自动分类,并可自主推送低风险补丁。

检测层面共有三项新产品。应用安全产品可对AI生成的代码及模型依赖项进行威胁建模,ServiceNow表示这有助于在部署前发现供应链安全问题。动态应用安全测试产品可对运行中的应用及API接口进行检测,捕获仅在运行时才会暴露的缺陷。外部攻击面管理产品则模拟攻击者视角,从外部审视基础设施状况。

网络物理安全覆盖主要依托Armis技术实现。面向网络物理安全的AI智能体可在无需安装代理程序的情况下,发现运营技术网络与医疗网络中的设备,建立行为基线、持续进行合规检查,并构建攻击路径模型,帮助团队预判对手的横向移动路径。修复工作流可在存量棕地环境中运行,无需定制化开发。

身份安全方面,Veza技术被整合其中。AI智能体访问安全产品可统一管理AI智能体的访问控制,无论其运行于何种平台或模型提供商环境。另一款身份安全产品"非人类身份修复"则超越了单纯的风险评分,可直接执行密钥轮换、账户撤销和跨IT、运营技术、物联网及医疗网络的权限回收操作。

响应与合规方面共有两款产品。面向安全运营中心二线工作的"二线SOC AI专家"可为复杂事件构建多阶段响应计划并自主执行,情报富化、关联分析和威胁遏制均无需人工介入,高风险情况则上报至分析师处理。

合规监控由一组持续监控智能体负责,可实时检查职责分离、访问权限及配置状态,覆盖ServiceNow内部系统及外部系统,支持按需生成报告。支持的合规框架包括SOC 2、ISO 27001、支付卡行业数据安全标准(PCI DSS)及健康保险可移植性和责任法案(HIPAA)。第六款产品"密码资产合规"专注于在本地及云环境中识别遗留密码算法,并提供向抗量子标准迁移的指导路径。

"机器身份数量每18个月翻一番,碎片化的安全工具已无法跟上AI带来的增长曲线,"ServiceNow网络安全与风险业务高级副总裁兼总经理、Armis联合创始人及前首席执行官叶夫根尼·迪布罗夫表示,"企业需要能够匹配威胁在规模、速度和不可预测性上的自主安全与治理能力。"

目前八款产品已正式上线,包括智能体暴露管理、应用安全、两款身份安全产品、动态应用安全测试、外部攻击面管理和网络物理安全产品组合。二线SOC AI专家、漏洞修复AI专家、持续控制监控及密码资产合规四款产品将于今年12月发布。

安全业务是ServiceNow增长最为迅猛的板块之一。其安全与风险部门的年度合同价值去年已突破10亿美元。在今年7月发布的第二季度财报中,董事长兼首席执行官比尔·麦克德莫特将公司称为"增速最快的大型企业软件与网络安全公司",彼时AI年度合同价值也首次突破10亿美元。

Q&A

Q1:ServiceNow的"零点转型"是什么概念?

A:ServiceNow提出的"零点转型"是一种安全理念上的根本性转变,即从传统的被动响应式安全工具,转向嵌入每一防护层级的主动控制机制,目标是在任意时刻实现零安全暴露状态。其核心出发点是解决企业安全工具碎片化问题——普通企业平均需管理70余种安全工具,各类资产的监控结果难以整合,而"零点转型"旨在通过统一平台和自主智能体打通这些孤岛。

Q2:Armis和Veza在ServiceNow新产品中分别承担什么角色?

A:Armis主要为ServiceNow提供网络物理安全能力,其技术支撑了"面向网络物理安全的AI智能体"产品,可在无需安装代理程序的情况下发现运营技术和医疗网络中的设备,并持续进行行为监控和攻击路径建模。Veza则提供身份安全能力,支撑了"AI智能体访问安全"和"非人类身份修复"两款产品,覆盖跨平台访问控制统一管理及密钥轮换、权限回收等自动化操作。

Q3:ServiceNow此次发布的六款安全产品是否已全部上线?

A:目前尚未全部上线。六款产品中,智能体暴露管理、应用安全、AI智能体访问安全、非人类身份修复、动态应用安全测试、外部攻击面管理及网络物理安全产品已正式发布。二线SOC AI专家、漏洞修复AI专家、持续控制监控和密码资产合规四款产品预计将于2025年12月推出。

SiliconANGLE