تتيح التطورات الحديثة في مجال الذكاء الاصطناعي الآن للنماذج الرائدة اكتشاف ثغرات يوم الصفر وعمليات الاستغلال المتسلسلة بشكل مستقل وبسرعة الآلة. وهذا يعني أنه سيتم اكتشاف المزيد من الثغرات الأمنية والكشف عنها، وأن الوقت بين الاكتشاف والاستغلال سيستمر في التقلص.

والآن بعد أن تقلصت فترات التعرض من أسابيع إلى دقائق، تواجه المؤسسات فجوة حيث يتم الاستغلال بسرعة الذكاء الاصطناعي، ولكن المعالجة والتصحيح تتأخر. لمواكبة المشهد الجديد لتهديدات الذكاء الاصطناعي، يجب على المؤسسات تحويل دفاعها إلى سرعة الآلة.

في منشور مدونتنا الأخير حول الاستعداد لتهديدات الذكاء الاصطناعي، شاركنا إطار عمل لمساعدة المؤسسات على الاستعداد لعصر يمكن فيه للذكاء الاصطناعي استغلال الثغرات الأمنية بشكل أسرع من أي وقت مضى. يركز الإطار على عاملين أساسيين: سرعة العمل واتساع نطاق الرؤية.

ومع استمرار تقلص نافذة الاستغلال، أصبحت السرعة أمرًا بالغ الأهمية. تحتاج برامج الأمان إلى تقليل الوقت بين التعريف والتحقق من الصحة والمعالجة بشكل مستمر عبر التعليمات البرمجية والبنية التحتية ووقت التشغيل لمواكبة ذلك. مطلوب اتساع الرؤية لضمان تغطية الدفاع لبيئتك الحديثة بالكامل، بما في ذلك السحابة والتعليمات البرمجية والبنية التحتية الخاصة وSaaS والذكاء الاصطناعي وسلسلة توريد البرامج.

ولتفعيل هذين العاملين بنجاح، حددنا أربع ركائز أساسية:

في هذه المدونة، سنلقي نظرة أعمق على كيفية مساعدة Wiz للعملاء على تشغيل إطار العمل هذا وتوسيع نطاقه. سنستكشف كيف يمكن للمؤسسات تحويل الاستعداد لتهديدات الذكاء الاصطناعي إلى استراتيجية دفاع آلية قابلة للتنفيذ تواكب سرعة التهديدات التي يحركها الذكاء الاصطناعي.

جاهزية Wiz AI للتهديدات أثناء العمل

مع تسارع الاستغلال، يصبح تقليل مساحة الهجوم هو خط دفاعك الأول. وينبغي أن تكون الخطوة الأولى هي الحد من التعرض غير الضروري، والتحقق من صحة ما يمكن استغلاله بالفعل، والتأكد من أن المخاطر الجديدة لا تعتمد على الفرز اليدوي. يجب إعطاء الأولوية لأي تطبيق أو خدمة أو تقنية مكشوفة بناءً على إمكانية الوصول وقابلية الاستغلال وتأثير الأعمال، مع عملية واضحة وسريعة لتوجيه المشكلة إلى المالك المناسب ودفع العلاج. للبقاء في صدارة الخصوم، يجب على المؤسسات استخدام الذكاء الاصطناعي بشكل مستمر لتحديد حالات التعرض القابلة للاستغلال ومعالجتها قبل أن يتمكن المهاجمون من استغلالها.

قم بتقليل سطح الهجوم الخاص بك باستخدام Wiz ASM

تنظر الماسحات الضوئية التقليدية لسطح الهجوم إلى بيئتك من الخارج فقط. يتعمق Wiz بشكل أعمق من خلال الجمع بين المسح الخارجي والتحليل الداخلي لرسم خريطة لبصمة قدمك بالكامل. يتضمن ذلك التعرض لـ SaaS، وواجهات برمجة تطبيقات الظل، والتطبيقات “المشفرة بالحيوية” التي يمكن لأي شخص تشغيلها بسرعة دون مراجعات ووثائق أمنية قياسية. يكتشف Wiz ASM المخاطر القابلة للاستغلال مثل التكوينات الخاطئة وبيانات الاعتماد الافتراضية ونقاط الضعف ويتحقق من صحتها من الخارج إلى الداخل. ابدأ بالنظر إلى سطح الهجوم الخارجي الخاص بك وتركيز جهودك على كشف التقنيات ذات الإصدارات والأصول المهمة للأعمال. ابدأ بتقليل التعرض غير الضروري، وإعطاء الأولوية لمعالجة المخاطر القابلة للاستغلال التي تم التحقق من صحتها، ورسم خرائط لسير عمل المعالجة حتى لو تم تصحيح الموارد اليوم.

قم بإزالة نقاط الضعف المستندة إلى المنطق باستخدام Red Agent، أداة الذكاء الاصطناعي

للبقاء في صدارة المهاجمين، عليك الدفاع بسرعة الآلة. استفد من Wiz Red Agent، وهو مخترق مستقل ومستمر للذكاء الاصطناعي، للكشف عن نقاط الضعف المعقدة المستندة إلى المنطق وبسرعة الذكاء الاصطناعي. تمثل نتائج العميل الأحمر سلاسل هجمات تم التحقق من صحتها ويمكن للمهاجمين استغلالها فعليًا، ويجب التعامل معها على أنها تنبيهات مهمة ومعالجتها بسرعة.

يعد العثور على المخاطر الحرجة بسرعة الآلة خطوة أولى حاسمة، ولكن لمواكبة المشهد الجديد لتهديدات الذكاء الاصطناعي، نحتاج أيضًا إلى أن نكون قادرين على المعالجة على نطاق واسع وبسرعة الآلة. ويتطلب ذلك توفر كل السياق الذي تحتاجه للاستجابة بسرعة، وأتمتة الاستجابة حيثما أمكنك ذلك. يجب أن تكون الفرق قادرة على رسم خريطة للملكية بسهولة وتتبع المشكلات مرة أخرى إلى مصدرها في التعليمات البرمجية أو التكوين، والحصول على إرشادات العلاج بسرعة الذكاء الاصطناعي، والتوسع من خلال إنشاء مسارات عمل الاستجابة الآلية. وأخيرًا، يجب على الفرق تنفيذ ضوابط الوقاية حيث لم يعد بإمكاننا نشر المخاطر في الإنتاج عن عمد.

قم بالإصلاح بسرعة مع Wiz Green Agent

يقوم Green Agent تلقائيًا بتحليل سياق بيئتك لتحديد مسار المعالجة الأسرع والأكثر أمانًا. فهو يستفيد من تعيين التعليمات البرمجية إلى السحابة، وسياق الملكية، وبيانات المعالجة التاريخية لإخبارك بالمكان الذي تحتاج إلى إصلاحه في المصدر، ومن يحتاج إلى إصلاحه، وكيف. بمجرد تحديد مشكلات Wiz الهامة ونتائج Red Agent لتحديد أولوياتها، استفد من خطوات العلاج التي أنشأها الذكاء الاصطناعي ومالك المخاطرة المقدم من Green Agent لإرسالها إلى المالك المناسب. يمكنك أيضًا منح المطورين لديك إصلاحات في التعليمات البرمجية بنقرة واحدة لفتح PR أو إرسال الإصلاح مباشرة إلى وكيل الترميز الخاص بهم لإصلاحه بسرعة الجهاز.

قم بتوسيع نطاق العمل وأتمتته باستخدام مهام سير عمل Wiz ومشكلات الوضع

تساعد مهام سير عمل Wiz الفرق على توسيع نطاق المعالجة من خلال بنية سهلة للسحب والإفلات لإنشاء عمليات استجابة قابلة للتكرار. يمكن لسير العمل تنسيق الإجراءات عبر Wiz والأنظمة الخارجية ووكلاء الذكاء الاصطناعي لتوحيد الاستجابة والعمل بسرعة الذكاء الاصطناعي. على سبيل المثال، يمكن للفرق إنشاء سير عمل يقوم تلقائيًا بالتحقيق في مشكلات Wiz الهامة مع Green Agent، وتحديد الإصلاح المناسب في التعليمات البرمجية، وإرسال خطوات الإصلاح مباشرة إلى المطور. بمجرد القضاء على المخاطر الحرجة، يجب على كل فريق الاستمرار في تحسين وتحسين نظافة البيئة. تمنح مشكلات الموقف الفرق طريقة منظمة للتعامل مع المبادرات على نطاق واسع والتي تدفع التقدم على المدى الطويل.

تنفيذ الوقاية باستخدام WizOS وحواجز الحماية

يعد حرق التعرض أمرًا بالغ الأهمية، ولكن تحتاج المؤسسات أيضًا إلى رفع مستوى ما يمكن نشره في المقام الأول. تمكّن حواجز حماية Wiz الفرق من تنفيذ وإنفاذ إطار سياسة موحد عبر دورة حياة تطوير البرامج لمنع وصول المخاطر إلى الإنتاج. تعمل مكونات Wiz Code الإضافية على توسيع حواجز الحماية إلى حلقة التشفير الوكيل لتمكين وكلاء التشفير من مسح التعليمات البرمجية التي تم إنشاؤها بواسطة الذكاء الاصطناعي وإعادة كتابتها مع وضع الخطوط الأساسية التنظيمية في الاعتبار. يذهب WizOS إلى أبعد من ذلك لتقليل سطح هجوم التطبيق من البداية من خلال الصور المقواة التي تزيل نقاط الضعف الموروثة، وتحافظ على سلامة سلسلة التوريد، واتفاقيات مستوى الخدمة لمعالجة CVE.

الركيزة 3: تحليل كود الذكاء الاصطناعي العميق المعزز برسم Wiz Security Graph

الهدف هنا هو تحليل التعليمات البرمجية المعقدة التي تواجه العملاء باستخدام نماذج الذكاء الاصطناعي المتقدمة لتحديد العيوب المنطقية ونقاط الضعف المتسلسلة وتدفقات التطبيقات غير الآمنة. تعمل نماذج Frontier AI على جعل العثور على الثغرات الأمنية المعقدة أسهل من أي وقت مضى، ولكن فهم مدى أهميتها في بيئتك يظل تحديًا. يساعد Wiz على سد الفجوة بين مستودعات التعليمات البرمجية الخاصة بك وبيئة التشغيل الخاصة بك.

AI-SAST المدرك للسياق

يقوم Wiz بتعيين بيئة مستودع التعليمات البرمجية بالكامل، مما يوضح لك بالضبط المستودعات التي يتم تعيينها لبيئات الإنتاج الهامة حتى تتمكن من تحديد أولويات جهود المسح الخاصة بك. يقوم Wiz بعد ذلك بإجراء عمليات فحص أمنية شاملة، بما في ذلك AI-SAST المتقدم، وهو الآن قيد المعاينة الخاصة. يتيح ذلك للفرق تشغيل دفاع متعدد الطبقات يجمع بين عمليات المسح المستمرة الشبيهة بالرادار وعمليات المسح الدورية بالأشعة السينية باستخدام أحدث النماذج الحدودية.

نظرًا لأن الذكاء الاصطناعي جيد بشكل استثنائي في العثور على عيوب التعليمات البرمجية المعقدة، فقد يؤدي في بعض الأحيان إلى إنشاء طوفان من النتائج. لمنع إرهاق المطورين، يقوم Wiz بإقران AI-SAST مع Red Agent لفرز النتائج والتحقق من صحتها تلقائيًا، مما يثبت ما إذا كان هناك خلل في التعليمات البرمجية يمثل خطرًا حقيقيًا استنادًا إلى بنية السحابة المباشرة الخاصة بك. استفد من نتائج Wiz SAST المرتبطة بالسياق في Wiz Security Graph لتركيز جهود الإصلاح على الثغرات الأمنية في التعليمات البرمجية التي لها تأثير حقيقي.

إثراء الماسحات الضوئية الخارجية المعتمدة على الذكاء الاصطناعي بالسياق

تم تصميم Wiz كنظام بيئي مفتوح لمساعدتك في تحديد أولويات المخاطر بغض النظر عن كيفية اكتشافها. إذا كان فريقك يستخدم نماذج حدودية أخرى أو ماسحات ضوئية تعمل بالذكاء الاصطناعي SAST مثل Gemini أو Mythos أو CodeMender، فإن Wiz يستوعب تلك النتائج الخارجية بسلاسة.

يمكنك إحضار نتائج التعليمات البرمجية الخاصة بنموذجك المفضل إلى الرسم البياني الأمني ​​لربطها بسياق بيئتك لفهم تأثيرها الحقيقي وتحديد أولوياتها مع السياق. يساعدك Wiz على إدارة دورة الحياة بأكملها وإعداد التقارير عنها بدءًا من تغطية الفحص وحتى الاكتشافات وحتى العلاقات العامة المفتوحة. كما أنه يتتبع عمر المشكلة والالتزام باتفاقية مستوى الخدمة لضمان سرعة العمل.

الدفاع عن تهديدات الذكاء الاصطناعي مع جوجل

بالنسبة للعملاء الذين يبحثون عن دعم إضافي، فإننا نتعاون أيضًا مع فريق Google Cloud لإضافة خبرات الذكاء الاصطناعي وMandiant لمساعدة المؤسسات على تسريع جاهزيتها لتهديدات الذكاء الاصطناعي. تعلم المزيد هنا.

الركيزة 4: اكتشاف تهديدات وقت التشغيل واحتوائها باستخدام Wiz Defend وBlue Agent

حتى مع وجود دفاع قوي، تحدث تهديدات نشطة. عندما يحدث هجوم بسرعة الذكاء الاصطناعي، فإن استجابتك تتطلب منك مواكبة ذلك لتقليل التأثير على الأعمال. يتطلب ذلك سياقًا كاملاً عبر التعليمات البرمجية والسحابة ووقت التشغيل والهوية والشبكة وعبء العمل والبيانات. وفي هذا السياق، يمكن أن يصبح الكشف أكثر دقة، ويمكن أتمتة التحقيقات، ويمكن توجيه الاستجابة أو إطلاقها بناءً على المخاطر الفعلية ونصف قطر الانفجار.

اكتشف واستجب باستخدام Wiz Defend and Sensor

يوفر Wiz Defend رؤية في الوقت الفعلي واكتشاف التهديدات عبر أعباء العمل السحابية ومجموعات Kubernetes والهويات وبيئات الذكاء الاصطناعي. باستخدام الدفاع، يمكنك اكتشاف السلوك المشبوه عبر بيئتك للاستجابة بسرعة. يوفر مستشعر Wiz Runtime رؤية وقت التشغيل لتحديد العمليات المشبوهة وربطها مرة أخرى بالقياس عن بعد الأصلي للسحابة لتوفير جدول زمني موحد للهجوم.

التحقيق في تهديدات سرعة الآلة مع Wiz Blue Agent

يساعد Blue Agent فرق SOC في فرز التنبيهات والتحقيق الفوري في الأنشطة المشبوهة باستخدام السياق الأوسع للبيئة وWiz Security Graph. فهو يحدد المخاطر التي يتم ممارستها بشكل نشط ويصدر حكمًا دقيقًا في الوقت الفعلي. وهذا يقلل من وقت التحقيق، ويسرع الاستجابة للحوادث، ويساعد الفرق على التركيز على التهديدات الأكثر أهمية.

هل تريد معرفة المزيد حول جاهزية Wiz AI للتهديدات؟

يتطلب تفعيل الاستعداد لتهديدات الذكاء الاصطناعي بناء حلقة مستمرة من الاكتشاف والتحقق والاستجابة الآلية. من خلال الجمع بين السياق العميق لـ Wiz Security Graph مع وكلاء الذكاء الاصطناعي المتخصصين، يمكّن Wiz فرق الأمان والتطوير لديك من تجاوز التهديدات الحديثة. لمعرفة المزيد، شاهد الندوة عبر الإنترنت حسب الطلب أو قم بجدولة عرض توضيحي مباشر مع فريقنا.

يمكنك أيضا تعرف على المزيد حول كيفية تناسب Wiz مع حل Google AI Threat Defense هنا.

شاركها.
اترك تعليقاً