ServiceNow apresenta a Autonomous Security, a oferta de segurança mais completa da indústria
A ServiceNow revela na Autonomous Security seis soluções de segurança unificadas com AI Specialists para possibilitar defesa cibernética nativa em IA e de abordagem preventiva, que opera na velocidade das máquinas
Como a maior empresa de cibersegurança corporativa com o crescimento mais rápido, o negócio de risco e segurança da ServiceNow reúne gestão de exposição, identidade, ciberfísica, resposta a incidentes e conformidade em um movimento único governado, com comprovação do que agiu, do porquê e de quem é o responsável
A ServiceNow, a torre de controle de IA para a reinvenção dos negócios, anunciou hoje uma aceleração de sua visão de Autonomous Security com seis soluções unificadas que ajudam a entregar defesa cibernética nativa em IA, de abordagem preventiva, abrangendo a gestão unificada de exposição, a detecção contínua de vulnerabilidades, a segurança ciberfísica, a segurança de identidade e acesso, a resposta agêntica a incidentes, risco cibernético e compliance.

Com novos especialistas em IA que concluem fluxos de trabalho de segurança de forma autônoma, incluindo o Vulnerability Resolution AI Specialist, essas capacidades permitem que as empresas previnam, contenham e corrijam riscos na velocidade das máquinas, antes que as ameaças se transformem em violações.
Desafios
À medida que as empresas adotam IA agentiva, as equipes de segurança enfrentam um desafio emergente: cada novo agente, identidade e linha de código multiplicam a exposição mais rápido do que a capacidade de resposta de qualquer equipe humana, ou qualquer conjunto desconexo de ferramenta. Fechar essa lacuna exige autonomia governada na mesma velocidade das máquinas.
Uma empresa média opera mais de 70 ferramentas de segurança, fragmentando as informações por toda a superfície de ataque estendida, incluindo endpoints, redes, ambientes de nuvem e identidades. Hoje, a ServiceNow se torna uma das empresas de segurança mais completas e de crescimento mais rápido, construída para a era da IA, ao consolidar essa complexidade em um sistema unificado em que ativos, identidades e agentes são visíveis, contextualizados, protegidos, governados e auditáveis em um único movimento.
Isso é alcançado por meio do Shift Zero: a transição da segurança fragmentada e reativa para a prevenção incorporada em todas as camadas, em que cada sistema, identidade e agente é governado e protegido em tempo real, à medida que as ameaças se movem na velocidade da IA. No Shift Zero, o objetivo é exposição zero em todos os momentos, com uma empresa capaz de responder, com comprovação, o que cada sistema está fazendo, por que e quem é o responsável, enquanto a IA se move tão rápido quanto o negócio exige.
“À medida que as exposições de IA se acumulam exponencialmente, as equipes de segurança operam no ritmo humano”, disse Yevgeny Dibrov, SVP e GM de cibersegurança e risco da ServiceNow. “As identidades de máquina dobram a cada 18 meses. As ferramentas de segurança fragmentadas não conseguem acompanhar a curva que a IA está criando. As organizações precisam de segurança e governança autônomas que acompanhem a escala, a velocidade e a imprevisibilidade das ameaças que se aproximam: em que todos os ativos, identidades, agentes de IA, infraestruturas críticas, ambientes de nuvem e códigos estejam protegidos e possam se adaptar tão rapidamente quanto o ecossistema se move, para detectar e corrigir ameaças em tempo real. A segurança se torna um acelerador, não o freio.”
Shift Zero: Prevenção incorporada em todas as camadas
O Autonomous Security move as empresas da segurança reativa e fragmentada para uma segurança preventiva, governada de forma autônoma, que opera mais rápido do que a IA cria risco. As ofertas da Autonomous Security se sustentam em seis soluções que se integram à AI Control Tower da ServiceNow.
Unified Exposure Management:
As exposições se acumulam em silos, com as equipes de segurança enxergando vulnerabilidades, mas não os ativos que importam ou quais poderiam ser facilmente explorados. A ServiceNow consolida as descobertas de qualquer fonte e enriquece os dados com contexto de negócios e inteligência de exploração, permitindo a correção autônoma em escala.
O Agentic Exposure Management consolida as descobertas de vulnerabilidades de todas as fontes em um único fluxo enriquecido pela inteligência de ameaças Early Warning e pela priorização de correção Fix Intelligence.
O Vulnerability Resolution AI Specialist orquestra a triagem e a correção em escala empresarial, executa patches de baixo risco e transforma backlogs de exposição em pipelines de fechamento. Continuous Vulnerability Detection:
A superfície de ataque abrange código, nuvem e infraestrutura, mas as ferramentas tradicionais enxergam apenas uma camada por vez. A ServiceNow fecha essas lacunas, permitindo que as equipes de segurança governem os riscos de código, nuvem e infraestrutura a partir de uma plataforma unificada.
O Application Security estende a modelagem de ameaças ao código gerado por IA e às dependências de modelos com uma nova versão que revela vulnerabilidades da cadeia de suprimentos antes da implantação.
O Dynamic Application Security Testing (DAST) valida vulnerabilidades em tempo de execução em aplicações e APIs ativas.
O External Attack Surface Management (EASM) revela a exposição da infraestrutura que os invasores podem explorar, mostrando a superfície da maneira como os agentes de ameaças a enxergam. Cyber-Physical Security:
Sistemas OT, dispositivos médicos e IoT podem ser pontos cegos porque as ferramentas legadas interrompem a produção e carecem da compreensão comportamental necessária para identificar atividades de risco. A ServiceNow traz visibilidade contínua e monitoramento de conformidade para ambientes operacionais sem interrupção.
O Agentic AI for Cyber Physical Security oferece descoberta sem agentes em redes OT e médicas, estabelece linhas de base comportamentais, valida a conformidade continuamente em tempo real e modela caminhos de ataque, para que as equipes de segurança compreendam o movimento do adversário. Fluxos de trabalho de correção automatizada são executados em ambientes brownfield sem engenharia personalizada. Identity & Access Security: Identidades não humanas, contas de serviço, identidades de nuvem e AI agents estão por toda parte e quase inteiramente sem governança. A ServiceNow permite que as equipes de segurança vejam, controlem e governem todas as identidades na empresa sob princípios consistentes de menor privilégio.
O AI Agent Access Security unifica o controle de acesso para AI agents em qualquer plataforma ou provedor de modelo, fechando o vetor de ameaça de agentes sem governança com permissões escalonadas.
A Non-Human Identity Remediation vai além da pontuação de riscos para ação ativa: rotação de chaves automatizada, desprovisionamento e revogação de permissões em escala em redes de TI, OT, IoT e médicas; permite que AI agents e contas de serviço operem sob governança de identidade idêntica à dos usuários humanos. Agentic Incident Response:
Equipes de resposta a incidentes podem perder horas reunindo inteligência de ameaças, propriedade de ativos e dados de identidade quando deveriam estar contendo ameaças. A ServiceNow automatiza a triagem e a investigação, liberando os analistas para se concentrarem em ameaças sofisticadas.
O Agentic Incident Response permite que o Tier 2 SOC AI Specialist da ServiceNow construa e execute autonomamente planos de resposta multifásicos para incidentes complexos, realizando ações como enriquecimento, correlação, contenção e bloqueio, escalando apenas as decisões de alto risco para os analistas humanos.
Cyber Risk and Compliance:
A conformidade continua sendo uma corrida pré-auditoria. A coleta de evidências é manual, os controles são monitorados trimestralmente e as organizações estão presas tentando alcançar o ritmo. A ServiceNow transforma a conformidade de um evento sazonal em um sinal operacional contínuo.
O Agentic AI for Continuous Control Monitoring transforma as evidências de controles em um sinal operacional contínuo. Agentes automatizados avaliam segregação de funções, direitos de acesso e estado de configuração na ServiceNow e em sistemas externos em tempo real, revelando violações no momento em que ocorrem. Relatórios prontos para conformidade estão disponíveis sob demanda para diversos frameworks regulatórios, incluindo SOC 2, ISO 27001, PCI-DSS e HIPAA.
O Cryptographic Asset Compliance permite a migração rápida de algoritmos criptográficos legados para padrões resistentes à computação quântica antes que a janela de ameaça quântica se feche. A ServiceNow oferece descoberta abrangente, perfilamento de risco com IA e fluxos de trabalho de migração guiados em ambientes locais e na nuvem, com integração total aos produtos de Integrated Risk Management e Governance, Risk, and Compliance (IRM/GRC) da ServiceNow para evidências de conformidade regulatória em escala empresarial. O que os clientes dizem sobre a liderança da ServiceNow em segurança
“Para organizações que operam em ambientes industriais complexos, a cibersegurança eficaz começa com a compreensão do risco e a manutenção da visibilidade em toda a empresa”, disse Brandon Glaze, Sr. Director de Cibersegurança (OT/ICS) da Baker Hughes. “Agradecemos a colaboração e a inovação da equipe da ServiceNow (Armis), pois continuamos trabalhando juntos para melhorar a resiliência cibernética e apoiar operações seguras e confiáveis.”
A ServiceNow está construindo a oferta de segurança ponta a ponta mais completa do mundo.
Os anúncios de hoje são impulsionados pelo histórico comprovado da ServiceNow em segurança e risco e pela profundidade da Armis e da Veza, agora dentro da ServiceNow. A Armis oferece visibilidade contínua e não invasiva de cada ativo conectado, rastreando bilhões de dispositivos em tempo real. O Access Graph da Veza mapeia as permissões efetivas em identidades humanas, de máquina e de IA. Juntos, eles alimentam a AI Control Tower, o Context Engine e a camada de orquestração da ServiceNow com a inteligência unificada de negócios e operações que permite a correção autônoma com governança e auditabilidade completas.
Disponibilidade
Agentic Exposure Management, Autonomous Remediation Agents, Application Security, Dynamic Application Security Testing (DAST), External Attack Surface Management (EASM), Agentic AI for Cyber Physical Security, AI Agent Access Security e Non-Human Identity Remediation estão disponíveis agora. O Tier 2 SOC AI Specialist, o Vulnerability Resolution AI Specialist, o Agentic AI for Continuous Control Monitoring e o Cryptography Asset Compliance devem estar disponíveis em dezembro de 2026.
Sobre a ServiceNow
A ServiceNow (NYSE: NOW) é a torre de controle da IA para a reinvenção de negócios. A Plataforma de IA da ServiceNow se integra a qualquer plataforma em nuvem, modelo e fonte de dados para orquestrar o fluxo de trabalho de todos os setores das empresas. Ao unificar sistemas legados, ferramentas departamentais, aplicativos em nuvem e agentes de IA, a ServiceNow oferece uma visão unificada, que conecta inteligência à execução em todos os cantos da empresa. Com mais de 75 bilhões de fluxos de trabalho executados na plataforma a cada ano, a ServiceNow ajuda as organizações a transformar operações fragmentadas em fluxos de trabalho coordenados e autônomos que geram resultados mensuráveis.