VMTech
Razgovarajmo →

Kibernetička bezbednost 2026: identitet, vidljivost i kontinuirana kontrola

Kibernetička bezbednost 2026: identitet, vidljivost i kontinuirana kontrola

Izveštaj The State of Cybersecurity in 2026 obuhvata 10 segmenata: bezbednost identiteta, telemetriju i upravljanje podacima, krajnje tačke, ljudski rizik, upravljanje izloženošću, ljudsku bezbednost, e-poštu i domene, povezane uređaje, AI-native bezbednosne operacije i cloud bezbednost. U njemu učestvuju Keeper Security, Cribl, Automox, Nisos, Surf AI, Adaptive Security, Red Sift, Asimily, SentinelOne i CrowdStrike.

Glavna tema je promena granice odbrane. Organizacije istovremeno upravljaju većim brojem identiteta, uređaja, podataka i javno dostupne infrastrukture, dok se napadi ne zadržavaju na jednoj tački već prelaze između sistema, naloga i okruženja. Zbog toga bezbednost sve više zavisi od kontinuirane vidljivosti, kontrole i sposobnosti reagovanja u većem obimu.

Identitet i podaci kao osnova kontrole

Keeper Security naglašava da cloud infrastruktura, rad na daljinu, automatizacija i AI agenti šire broj identiteta kojima je potreban pristup. Odgovor su stalno upravljanje identitetima, princip najmanjih privilegija i snažnija kontrola nad ljudskim i neljudskim nalozima. Kompanija upozorava i da upravljanje nepovezanim alatima samo po sebi predstavlja bezbednosni rizik.

Cribl skreće pažnju na rast telemetrijskih podataka. Samo prikupljanje veće količine podataka ne stvara automatski bolju vidljivost; važni su način rutiranja, oblikovanja, čuvanja i ponovne upotrebe telemetrije između bezbednosnih alata. AI pritom uvodi dodatne zahteve za kvalitetom i nadzorom bezbednosnih podataka.

Kontinuirano smanjenje izloženosti

Automox stavlja u prvi plan kraće vreme između uočavanja slabosti i primene kontrole. Kontinuirano zakrpavanje, upravljanje konfiguracijama, automatizovana remedijacija i pregled Windows, macOS i Linux uređaja postaju oslonac zaštite distribuiranih krajnjih tačaka. Kod povezanih uređaja Asimily naglašava potrebu da se procena rizika završi sprovedenom kontrolom koja ostaje delotvorna i kada broj uređaja raste.

Surf AI opisuje pomeranje sa samog otkrivanja ranjivosti na neprekidno smanjenje izloženosti koja je zaista važna. To zahteva razumevanje veza između slabosti, njihovih vlasnika i radnji koje bezbedno umanjuju rizik. Nisos ovaj okvir proširuje ljudskim rizikom, kroz istraživački rad, digitalnu atribuciju i spoljne obaveštajne podatke o rizicima povezanim sa zaposlenima, rukovodiocima, kandidatima i trećim stranama.

Napadi na poverenje i operacije

Adaptive Security navodi da AI olakšava i ubrzava kreiranje fišinga, kloniranja glasa, deepfake sadržaja i napada lažnim predstavljanjem. Zato godišnja obuka više nije dovoljna: fokus se pomera na kontinuirane, personalizovane simulacije i intervencije zasnovane na riziku preko e-pošte, glasa, SMS-a i videa. Red Sift dodaje da digitalno lažno predstavljanje prevazilazi samu e-poštu, jer napadači mogu povezati lažne domene, zloupotrebu DNS-a, sajtove i kampanje.

SentinelOne vidi AI u SOC-u kao sredstvo za automatizaciju istrage, povezivanje dokaza i smanjenje ručnog rada, uz zadržavanje ljudskog prosuđivanja. CrowdStrike ističe da su cloud okruženja meta napada zasnovanih na identitetima, gde se zloupotrebljavaju kredencijali, konfiguracije i cloud kontrole. Praktičan poslovni zaključak je da bezbednosni program treba povezati kroz identitete, telemetriju, krajnje tačke i cloud, uz jasne vlasnike rizika i kontrole koje se kontinuirano proveravaju i sprovode.

#cybersecurity#identitysecurity#cloudsecurity#riskmanagement
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 4 03.10.2026
Instagram

Kibernetička bezbednost 2026: identitet, vidljivost i kontinuirana kontrola

Otvorite objavu na Instagramu ↗