据SiliconANGLE报道,数据安全公司Cohesity在Catalyst大会推出Agent Resilience,这项Cohesity Data Cloud新能力可备份企业人工智能代理的记忆和配置,在其出错时回滚到可信状态。Cohesity同时公布以代理工作流自动化其五步网络韧性框架的计划,其中一项早期功能已正式可用,并推出面向AI代理风险的免费课程,作为Cohesity AI Resilience Academy的开端。
Cohesity称,大企业中的代理已在查询数据库,并以特权凭证执行操作,有时无人逐步审查。治理和可观测性工具能标记异常行为,但无法恢复代理已经更改、损坏或删除的数据或系统。Cohesity首席产品官Vasu Murthy表示:“检测可以告诉你AI代理偏离了轨道,但无法撤销更改。”
Cohesity介绍,多数组织目前没有保护代理状态,提示注入可让表面正常的代理依据本不应信任的信息行动。没有干净恢复点的代理可能不得不被清除并重建。发布时覆盖记忆和配置,受Cohesity已用于本地、云和软件即服务工作负载的不可变备份和洁净室恢复保护。若出现问题,管理员选择可疑行为开始前的恢复点,只恢复受影响的记忆或设置。另一功能会查找代理使用的数据库、文件系统和向量存储并加以保护。每个代理还会获得拓扑图,列出其连接的系统与可访问的数据,用于在故障发生前暴露保护缺口和恢复依赖。
目前该服务仅覆盖亚马逊云科技Bedrock上构建的代理,包括Bedrock AgentCore和Bedrock Agents。对微软和谷歌代理平台的支持在路线图中。在全面可用前,仅部分客户可使用。Cohesity预计年底全面可用。
Cohesity在Catalyst公布的另一项自动化计划时间更长,名为Autonomous Cyber Resilience,目标是让数据发现和保护不间断运行。公司称,建立在人工分诊上的韧性计划可能跟不上用AI加速入侵的攻击者。按照该计划,管理员可向Cohesity Copilot这一自然语言助手提出目标,例如要求企业在网络攻击期间所需的所有应用满足既定恢复时间和恢复点目标。Cohesity Data Cloud将评估这些工作负载,并建议保护策略、威胁扫描和恢复演练,未经批准不会运行。攻击发生后,管理员可启动自动化工作流评估影响并寻找攻击者活动迹象,同一工作流会准备隔离环境用于调查和恢复。
该方案建立在Cohesity RecoveryAgent之上,后者已能编排部分事件响应和恢复。接下来是Cohesity Maestro。它于6月首次展示,将让客户从Anthropic的Claude、OpenAI的ChatGPT和谷歌Gemini访问Cohesity的保护与恢复功能,公司预计今年晚些时候发布。Murthy说,网络韧性“不是一次性评估”,代理工作流可承担更多保持计划更新的常规工作。
计划中已有一部分开始交付。运行Cohesity Data Cloud Enterprise Edition并搭配其数据安全态势管理工具Cohesity DSPM的客户,可自动保护新发现且尚无保护的敏感数据。Cohesity在其自主网络韧性计划教程中展示,管理员可根据敏感性标签创建动态对象组,例如所有标记为Financial或Restricted的数据,再附加设置备份频率和保留期的智能规则。该教程将该功能与Cohesity Cloud Services部署关联。新数据一经分类就会加入组,模拟步骤会在任何更改前预览规则将添加或删除哪些对象。
Cohesity还把Catalyst发布与第五份年度Global Cyber Resilience Report一同公布。Vanson Bourne为报告在11个国家调查了3200多名信息技术和安全决策者,其中69%表示其组织在过去12个月遭受过实质性网络攻击。