2min Security

ServiceNow Autonomous Security-update pakt kwetsbaarheden aan

ServiceNow Autonomous Security-update pakt kwetsbaarheden aan

ServiceNow versnelt zijn Autonomous Security-visie met zes securityoplossingen die draaien om prevention-first, AI-native verdediging. Nieuwe AI Specialists moeten kwetsbaarheden en incidenten autonoom afhandelen. Het bedrijf profileert zich daarmee nadrukkelijk als securityspeler voor het AI-tijdperk.

Met de aankondiging bundelt ServiceNow zes oplossingen in zijn AI Control Tower. Ze bestrijken unified exposure management, continuous vulnerability detection, cyber-physical security, identity & access security, agentic incident response en cyber risk & compliance. Het moet risico’s voorkomen, indammen en verhelpen op machinesnelheid, nog voordat een dreiging uitgroeit tot een breach.

ServiceNow legde voor de nieuwe producten eerder de basis met twee overnames. Zo kocht het bedrijf Armis voor 7,75 miljard dollar voor asset-intelligence, en nam het daarnaast Veza over voor identity access governance. Die twee vormen nu de ruggengraat van de Autonomous Security-portfolio.

Centraal staat wat ServiceNow “Shift Zero” noemt: de verschuiving van gefragmenteerde, reactieve security naar preventie die in elke laag is ingebed. “Als AI-blootstellingen exponentieel toenemen, werken securityteams op een menselijke klok”, zegt Yevgeny Dibrov, SVP en GM cybersecurity en risk bij ServiceNow. “Machine-identiteiten verdubbelen elke 18 maanden. Gefragmenteerde tools kunnen de curve die AI creëert niet bijhouden.”

AI Specialists nemen taken over

Concreet introduceert ServiceNow AI Specialists die securityworkflows zelfstandig afronden. De Vulnerability Resolution AI Specialist orkestreert triage en remediation, voert patches met laag risico uit en werkt achterstanden weg. Een Tier 2 SOC AI Specialist bouwt bij complexe incidenten meerfasige responseplannen en escaleert alleen risicovolle beslissingen naar menselijke analisten.

AI Agent Access Security en Non-Human Identity Remediation richten zich op het ongecontroleerde leger aan service-accounts, cloud-identiteiten en AI-agents. Verder brengt Cryptographic Asset Compliance migratie naar quantum-bestendige standaarden in beeld.

Een groot deel is nu al beschikbaar, waaronder Agentic Exposure Management, Application Security, DAST, External Attack Surface Management, Agentic AI for Cyber Physical Security en de identity-oplossingen. De Tier 2 SOC AI Specialist, Vulnerability Resolution AI Specialist, Agentic AI for Continuous Control Monitoring en Cryptography Asset Compliance volgen naar verwachting in december 2026.