ServiceNow, der AI Control Tower für die geschäftliche Neuerfindung, treibt seine Vision von Autonomous Security weiter voran und stellt sechs integrierte Lösungen vor. Jede von ihnen adressiert ein zentrales Handlungsfeld der präventiven, KI-nativen Cyberabwehr: Exposure-Management, kontinuierliche Schwachstellenerkennung, Sicherheit cyber-physischer Systeme, Identitäts- und Zugriffssicherheit, agentenbasierte Incident Response sowie Cyberrisiko- und Compliance-Management. Die neuen KI-Spezialisten bearbeiten Sicherheitsabläufe autonom und unterstützen Unternehmen dabei, Risiken in Maschinengeschwindigkeit vorzubeugen, einzudämmen und zu beheben, bevor aus Bedrohungen konkrete Sicherheitsvorfälle entstehen.
Mit dem zunehmenden Einsatz agentenbasierter KI stehen Sicherheitsteams vor einer neuen Herausforderung. Jeder zusätzliche KI-Agent, jede neue Identität und jede weitere Codezeile vergrössern die potenzielle Angriffsfläche. Diese wächst schneller, als menschliche Teams oder Einzellösungen darauf reagieren können. Um diese Lücke zu schliessen, braucht es kontrollierte Autonomie, die Risiken in Maschinengeschwindikgeit begegnet.
Ein durchschnittliches Unternehmen nutzt mehr als 70 Sicherheitstools. Dadurch liegen sicherheitsrelevante Informationen über die gesamte erweiterte Angriffsfläche hinweg in voneinander getrennten Systemen vor. Das betrifft Endgeräte, Netzwerke und Cloud-Umgebungen ebenso wie Identitäten. ServiceNow bündelt diese Komplexität in einem einheitlichen System. Dort werden Assets, Identitäten und KI-Agenten zentral erfasst, kontextbezogen bewertet, abgesichert und gesteuert. Zugleich sind sämtliche Vorgänge nachvollziehbar und überprüfbar. Damit entwickelt sich ServiceNow zu einem der umfassendsten und am schnellsten wachsenden Sicherheitsanbieter im KI-Zeitalter.
Dies wird durch den Ansatz «Shift Zero» ermöglicht, der den Wandel von einer fragmentierten, reaktiven Sicherheitsstrategie hin zu einem präventiven Vorgehen verankert. Während sich Bedrohungen mit KI-Geschwindigkeit entwickeln, werden sämtliche Systeme, Identitäten und KI-Agenten in Echtzeit gesteuert und abgesichert. Shift Zero verfolgt das Ziel, potenzielle Risiken jederzeit vollständig auszuschliessen. Unternehmen können lückenlos nachweisen, was jedes System macht, weshalb es handelt und wer dafür verantwortlich ist. Gleichzeitig kann die KI mit der Geschwindigkeit arbeiten, die das Unternehmen benötigt.
«Während die durch KI entstehenden Risiken exponentiell zunehmen, arbeiten Sicherheitsteams weiterhin in menschlichem Tempo»
sagt Yevgeny Dibrov, Senior Vice President und General Manager für Cybersecurity and Risk bei ServiceNow. «Maschinenidentitäten verdoppeln sich alle 18 Monate. Eine fragmentierte Sicherheitslandschaft kann mit dieser Entwicklung nicht Schritt halten. Unternehmen benötigen autonome Sicherheits- und Governance-Lösungen, die der Grössenordnung, Geschwindigkeit und Unvorhersehbarkeit neuer Bedrohungen gewachsen sind. Sämtliche Assets, Identitäten, KI-Agenten, kritische Infrastrukturen, Cloud-Umgebungen und Codes müssen geschützt sein. Zugleich muss sich die Sicherheitsarchitektur ebenso schnell weiterentwickeln wie das technologische Umfeld, damit Bedrohungen in Echtzeit erkannt und beseitigt werden können. So wird Sicherheit zum Beschleuniger und nicht zur Bremse.»
Shift Zero: Prävention auf allen Ebenen verankert
Autonomous Security unterstützt Unternehmen beim Übergang von einer reaktiven, fragmentierten Sicherheitslandschaft zu einem präventiven, autonom gesteuerten Sicherheitsansatz. Dieser reagiert schneller, als KI neue Risiken erzeugt. Das Angebot umfasst sechs Lösungen, die in den ServiceNow AI Control Tower integriert sind:
Unified Exposure Management
Sicherheitsrisiken werden häufig in voneinander getrennten Systemen erfasst. Sicherheitsteams erkennen zwar einzelne Schwachstellen, können jedoch oft nicht beurteilen, welche kritischen Assets betroffen sind und welche Schwachstellen sich besonders leicht ausnutzen lassen. ServiceNow führt Erkenntnisse aus unterschiedlichen Quellen zusammen und ergänzt sie um Geschäftskontext sowie Informationen zur tatsächlichen Ausnutzbarkeit -> So können Sicherheitsrisiken in grossem Umfang autonom behoben werden.
- Agentic Exposure Management führt Informationen zu Schwachstellen aus allen Quellen in einem zentralen Datenstrom zusammen. Dieser wird durch Frühwarninformationen zu aktuellen Bedrohungen ergänzt. Mithilfe von Fix Intelligence werden die erforderlichen Massnahmen anschliessend priorisiert.
- Der Vulnerability Resolution AI Specialist koordiniert die Bewertung und Behebung von Schwachstellen im gesamten Unternehmen. Er spielt Patches mit geringem Risiko selbstständig ein und überführt offene Schwachstellen in strukturierte Prozesse, um sie konsequent abzuarbeiten.
Continuous Vulnerability Detection
Die Angriffsfläche erstreckt sich über Code, Cloud-Umgebungen und die IT-Infrastruktur. Herkömmliche Tools erfassen jedoch meist nur einen dieser Bereiche. ServiceNow schliesst die daraus entstehenden Lücken und ermöglicht Sicherheitsteams, Risiken in allen drei Bereichen über eine zentrale Plattform zu steuern.
- Application Security weitet die Bedrohungsmodellierung auf KI-generierten Code sowie auf Abhängigkeiten zwischen Modellen aus. Die neue Version erkennt bereits vor der Bereitstellung, ob der Code oder die darin verwendeten Komponenten Sicherheitslücken enthalten.
- Dynamic Application Security Testing (DAST) identifiziert Schwachstellen, die während des Betriebs in produktiven Anwendungen und Programmierschnittstellen auftreten.
- External Attack Surface Management (EASM) macht Schwachstellen in der Infrastruktur sichtbar, die Angreifer ausnutzen könnten. Dadurch erhalten Unternehmen einen Überblick über ihre digitale Angriffsfläche aus der Perspektive potenzieller Angreifer.
Cyber-Physical Security
OT- sowie IoT-Systeme oder beispielsweise vernetzte Medizinprodukte können zu blinden Flecken in der Sicherheitsarchitektur werden. Herkömmliche Lösungen können laufende Produktionsprozesse beeinträchtigen und auffällige Verhaltensmuster nicht zuverlässig erkennen. ServiceNow sorgt für kontinuierliche Transparenz und überwacht die Einhaltung von Sicherheitsvorgaben in operativen Umgebungen, ohne den Betrieb zu unterbrechen.
- Agentic AI for Cyber-Physical Security erfasst Systeme in OT-Umgebungen und in anderen Netzwerken, ohne dass zusätzliche Software installiert werden muss. Die Lösung analysiert typische Verhaltensmuster, überwacht die Einhaltung von Vorgaben in Echtzeit und erfasst mögliche Angriffswege. Risiken lassen sich dadurch auch in bestehenden Systemlandschaften automatisiert und ohne individuelle technische Anpassungen beheben.
Identity & Access Security
Nichtmenschliche Identitäten, Servicekonten, Cloud-Identitäten und KI-Agenten sind inzwischen weit verbreitet, werden jedoch bislang kaum zentral gesteuert. ServiceNow ermöglicht Sicherheitsteams, sämtliche Identitäten im Unternehmen transparent zu erfassen und gemäss einheitlichen Least-Privilege-Prinzipien zu kontrollieren. Jede Identität erhält damit nur die Zugriffsrechte, die sie tatsächlich benötigt.
- AI Agent Access Security führt die Zugriffskontrolle für KI-Agenten plattform- und modellübergreifend zusammen. Dadurch lassen sich Sicherheitsrisiken durch unkontrollierte KI-Agenten mit weitreichenden Berechtigungen reduzieren.
- Non-Human Identity Remediation geht über die reine Risikobewertung hinaus und leitet eigenständig Massnahmen ein. Dazu gehören der automatische Austausch von Zugangsschlüsseln, die Deaktivierung nicht mehr benötigter Konten sowie der Entzug von Berechtigungen. Dies erfolgt unternehmensweit in IT-, OT- und IoT-Umgebungen sowie in Netzwerken mit Medizinprodukten. Für KI-Agenten und Servicekonten gelten dieselben Regeln für die Identitäts- und Zugriffssteuerung wie für menschliche Nutzer.
Agentic Incident Response
Bei der Abwehr von Bedrohungen verlieren Incident-Response-Teams häufig wertvolle Zeit, weil sie Informationen zu Bedrohungen, betroffenen Assets, Verantwortlichkeiten und Identitäten aus verschiedenen Quellen zusammenführen müssen. ServiceNow automatisiert die Bewertung und Untersuchung von Sicherheitsvorfällen. So können sich Analysten auf komplexe Bedrohungen konzentrieren.
- Agentic Incident Response ermöglicht dem Tier-2-SOC-AI-Specialist von ServiceNow, mehrstufige Reaktionspläne für komplexe Sicherheitsvorfälle selbstständig zu erstellen und auszuführen. Der KI-Spezialist ergänzt und verknüpft relevante Informationen, dämmt Bedrohungen ein und blockiert Angriffe. Nur Entscheidungen mit hohem Risiko werden an menschliche Analysten weitergeleitet.
Cyber Risk and Compliance
Die Vorbereitung auf Audits ist in vielen Unternehmen noch immer mit hohem kurzfristigem Aufwand verbunden. Nachweise werden manuell zusammengetragen, und Kontrollen erfolgen lediglich quartalsweise. ServiceNow macht Compliance von einer punktuellen Prüfungsaufgabe zu einem kontinuierlich überwachten Bestandteil des laufenden Betriebs.
- Agentic AI for Continuous Control Monitoring überwacht Kontrollnachweise fortlaufend. Automatisierte KI-Agenten prüfen in Echtzeit die Funktionstrennung, Zugriffsrechte und Konfigurationen in ServiceNow sowie in externen Systemen. Verstösse werden unmittelbar nach ihrem Auftreten erkannt. Prüfungsfähige Berichte für regulatorische Standards wie SOC 2, ISO 27001, PCI-DSS und HIPAA lassen sich jederzeit abrufen.
- Cryptographic Asset Compliance unterstützt Unternehmen dabei, veraltete Verschlüsselungsverfahren rechtzeitig durch quantenresistente Standards zu ersetzen. ServiceNow erfasst kryptografische Komponenten in lokalen und cloudbasierten Umgebungen, ordnet die damit verbundenen Risiken mithilfe von KI ein und begleitet die Umstellung durch strukturierte Workflows. Die Integration mit ServiceNow Integrated Risk Management sowie den Produkten für Governance, Risk and Compliance ermöglicht es, unternehmensweit die erforderlichen Compliance-Nachweise zu erstellen.
Langjährige Erfahrung von ServiceNow im Sicherheits- und Risikomanagement mit integrierten Technologien von Armis und Veza
ServiceNow entwickelt ein umfassendes End-to-End-Angebot für Cybersicherheit. Die kürzlich vorgestellten Neuerungen basieren auf der langjährigen Erfahrung von ServiceNow im Sicherheits- und Risikomanagement sowie auf den integrierten Technologien von Armis und Veza. Armis schafft kontinuierliche Transparenz über alle vernetzten Assets, ohne in den laufenden Betrieb einzugreifen, und überwacht Milliarden von Geräten in Echtzeit. Der Access Graph von Veza repräsentiert die tatsächlichen Zugriffsrechte von menschlichen Nutzern, technischen Identitäten und KI-Agenten. Gemeinsam liefern beide Lösungen dem AI Control Tower, der Context Engine und der Orchestrierungsebene von ServiceNow einheitliche geschäftliche und operative Informationen. Auf dieser Grundlage lassen sich Risiken autonom beheben. Gleichzeitig bleiben sämtliche Massnahmen zentral gesteuert, nachvollziehbar und überprüfbar.
ServiceNow
ServiceNow (NYSE: NOW) macht künstliche Intelligenz für jeden nutzbar. Wir halten Schritt mit der Innovation, um unseren Kunden zu helfen, Unternehmen aller Branchen zu transformieren, während wir gleichzeitig einen vertrauenswürdigen, menschenzentrierten Ansatz für die Bereitstellung unserer Produkte und Dienstleistungen beibehalten. Unsere KI-Plattform für die Unternehmenstransformation verbindet Menschen, Prozesse, Daten und Geräte, um die Produktivität zu steigern und die Geschäftsergebnisse zu maximieren.