Безопасность корпоративного программного обеспечения долгое время строилась по знакомой модели: мониторинг инфраструктуры, обнаружение аномалий, расследование инцидентов и реагирование. Но по мере того как организацииБезопасность корпоративного программного обеспечения долгое время строилась по знакомой модели: мониторинг инфраструктуры, обнаружение аномалий, расследование инцидентов и реагирование. Но по мере того как организации

От видимости ИИ к реагированию ИИ: почему MDR становится уровнем контроля для корпоративной безопасности ИИ

2026/05/29 13:51
5м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Безопасность корпоративного программного обеспечения долгое время строилась на знакомой модели: мониторинг инфраструктуры, обнаружение аномалий, расследование инцидентов и реагирование. Однако по мере того как организации интегрируют генеративный ИИ в основные рабочие процессы, эта модель испытывает нагрузку, с которой традиционные инструменты никогда не были предназначены справляться. «Пользователь» — это уже не просто человек, взаимодействующий с системами; всё чаще это комбинация человека и ИИ-агентов, совместно действующих в области данных, кода и рабочих процессов.

Именно в этом контексте Daylight расширяет свою платформу управляемого обнаружения и реагирования (MDR) до Claude Enterprise, стремясь дать командам по безопасности структурированный способ обнаруживать угрозы, характерные для ИИ, и реагировать на них, а не просто наблюдать за активностью ИИ.

From AI Visibility to AI Response: Daylight on Why MDR Is Becoming the Control Layer for Enterprise AI Security

Сдвиг: ИИ теперь является активным системным уровнем, а не просто инструментом

Организации, внедряющие ИИ-платформы, такие как Claude Enterprise, больше не используют их для изолированных задач. Они встраивают их в конвейеры разработки программного обеспечения, рабочие процессы анализа данных, внутренние системы знаний и уровни автоматизации, взаимодействующие с конфиденциальными корпоративными средами.

Этот сдвиг создал новую категорию операционного риска. ИИ-системы вводят поведения, которые не вписываются чётко в традиционные категории безопасности: взаимодействия с моделями, вызовы инструментов, использование плагинов и автономные рабочие процессы — всё это может генерировать действия, которые сложно классифицировать с помощью устаревших подходов к мониторингу.

Хотя Claude Enterprise предоставляет журналы аудита, отражающие использование в Claude chat, Claude co-work и Claude Code, одних лишь этих журналов недостаточно для ответа на вопросы, которые командам по безопасности необходимо решить при расследовании инцидентов: что произошло, почему это произошло и представляет ли это риск.

Проблема: журналы без контекста — это не сигналы безопасности

Основная трудность — отсутствие интерпретации. ИИ-платформы теперь генерируют подробные записи активности, но командам по безопасности по-прежнему необходимо переводить эти записи в значимые события безопасности.

Это включает выявление случаев, когда новые MCP вводятся без авторизации, когда Skills или плагины ведут себя неожиданно, когда происходят попытки внедрения подсказок или когда процессы, управляемые ИИ, получают доступ к конфиденциальным данным или перемещают их нестандартными способами.

Без контекстного анализа эти сигналы остаются изолированными событиями, а не actionable-разведывательными данными.

Ответ: MDR, созданный для поведения, характерного для ИИ

Подход Daylight заключается в том, чтобы рассматривать активность ИИ как первоклассный домен безопасности внутри рабочих процессов MDR. Интегрируясь напрямую с Claude Enterprise через его Compliance API, платформа строит правила обнаружения поверх журналов аудита ИИ и сопоставляет их с системами идентификации, SaaS-приложениями, конечными точками, облачными средами и бизнес-контекстом.

Когда подозрительная активность выявлена, она не рассматривается как отдельное оповещение. Вместо этого она направляется в полный рабочий процесс расследования, где аналитики восстанавливают последовательность событий и определяют, представляет ли поведение реальный риск или является ожидаемым использованием.

Это включает отслеживание того, какой пользователь инициировал действие, к каким системам был получен доступ, какие данные были задействованы и отклоняется ли активность от нормальных паттернов использования ИИ.

«Видимость — это только отправная точка»

«Внедрение ИИ происходит быстрее, чем традиционный мониторинг безопасности был разработан для поддержки», — сказал Хагай Шапира, сооснователь и генеральный директор Daylight. «Claude Enterprise даёт организациям важную видимость. Служба MDR Daylight превращает эту видимость в обнаружение и реагирование».

Эта формулировка подчёркивает более широкий сдвиг в мышлении о корпоративной безопасности: видимость ИИ-систем необходима, но недостаточна без возможностей автоматизированной интерпретации и реагирования.

Раннее внедрение: встраивание ИИ в операции по безопасности, а не вокруг них

Одним из первых пользователей интеграции является Miro, которая расширяла использование Claude Enterprise во внутренних командах, одновременно развивая свою позицию в области безопасности относительно использования ИИ.

По мере более широкого развёртывания ИИ-инструментов организация по безопасности Miro уделила приоритетное внимание тому, чтобы активность ИИ не стала немониторируемым уровнем в инфраструктуре компании.

«Когда мы внедряли Claude Enterprise, мы хотели убедиться, что использование ИИ не станет новым слепым пятном для нашей команды по безопасности», — сказал Марк Стрэнд, CISO Miro. «Daylight помог нам включить активность Claude в наш рабочий процесс MDR, предоставив нам видимость рисков, характерных для ИИ, и контекст для их расследования».

Ключевым сценарием использования стал мониторинг недавно введённых MCP и оценка их поведения в более широком системном контексте для определения того, вносят ли они риски безопасности или соответствия требованиям.

Что меняется, когда ИИ становится частью MDR

Интеграция ИИ-платформ в рабочие процессы MDR представляет собой нечто большее, чем постепенное улучшение видимости. Это отражает структурное изменение в том, как определяются операции по безопасности.

Вместо того чтобы рассматривать ИИ-системы как внешние инструменты, генерирующие журналы, они становятся интегрированными компонентами корпоративной инфраструктуры — системами, которые необходимо непрерывно отслеживать, сопоставлять и расследовать наряду с традиционными цифровыми активами.

В этой модели MDR — это уже не просто уровень реагирования на угрозы инфраструктуре. Он становится уровнем управления самим поведением ИИ.

Путь вперёд: расширение телеметрии ИИ на всех платформах

Daylight ожидает, что наблюдаемость ИИ будет продолжать расширяться по мере созревания платформ. Будущие разработки, вероятно, будут включать более богатую телеметрию по промптам, вызовам инструментов, Skills и рабочим процессам на основе агентов, потенциально стандартизированную через такие фреймворки, как OpenTelemetry.

Компания также предвидит, что аналогичные модели аудируемости распространятся за пределы Claude Enterprise на другие крупные ИИ-системы, включая ChatGPT и Gemini, поскольку предприятия добиваются единообразного охвата безопасностью своих ИИ-экосистем.

По мере того как это будет происходить, ожидается, что различие между традиционной безопасностью программного обеспечения и безопасностью ИИ продолжит сокращаться, пока поведение ИИ не станет стандартной частью корпоративного обнаружения угроз, расследования и реагирования.

Comments
Возможности рынка
Логотип Gensyn
Gensyn Курс (AI)
$0.02385
$0.02385$0.02385
+1.61%
USD
График цены Gensyn (AI) в реальном времени

Проноз, торговля и награды

Проноз, торговля и наградыПроноз, торговля и награды

Гарантированные награды из фонда в 500 000$

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Советник Трампа Патрик Витт поддерживает масштабные законопроекты о криптовалюте и налогах

Советник Трампа Патрик Витт поддерживает масштабные законопроекты о криптовалюте и налогах

Советник Трампа Патрик Витт поддержал шесть законопроектов Палаты представителей о налогообложении криптовалют, поскольку законодатели стремятся прояснить правила стейкинговой криптовалюты, майнинга и транзакций с цифровыми активами. Согласно
Поделиться
Crypto.news2026/06/09 23:17
Rivian (RIVN): акции падают на фоне расширения линейки электрических SUV с запуском R2

Rivian (RIVN): акции падают на фоне расширения линейки электрических SUV с запуском R2

TLDR Rivian начинает поставки R2, акции RIVN падают на 4,24% до 16,13$. Акции RIVN снижаются, несмотря на первые публичные поставки кроссовера R2 от Rivian. Rivian начинает поставки R2 с
Поделиться
Coincentral2026/06/09 22:56
Планы OpenAI по IPO раскрываются: компания подаёт секретную форму S-1

Планы OpenAI по IPO раскрываются: компания подаёт секретную форму S-1

OpenAI подала конфиденциальную заявку S-1 на возможное IPO, поскольку компания рассматривает решение о первичном листинге OpenAI, по имеющимся данным, подала конфиденциальное регистрационное заявление S-1
Поделиться
Hokanews2026/06/09 23:39

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера