في عصر التطوير القائم على الذكاء الاصطناعي، يتوسع سطح الهجوم السحابي بشكل أسرع مما تستطيع العمليات الأمنية التقليدية مواكبته بشكل معقول. تتطور البيئات السحابية بشكل مستمر، والبنية التحتية سريعة الزوال بشكل متزايد، ويُطلب من فرق الأمان الاستجابة في الوقت الفعلي تقريبًا. هذه الفجوة الآخذة في الاتساع تثير الاهتمام بالتطور التالي لعمليات الأمان السحابية: الأمن الوكيل.

يمثل Agentic Security تحولًا من التعامل مع التنبيهات التفاعلية إلى نموذج تشغيلي حيث يساعد الوكلاء الأذكياء في الكشف والتحقيق والمعالجة، مع إبقاء البشر في السيطرة بقوة. وبدلاً من استبدال فرق الأمان، يساعد الوكلاء في تقليل الجهد اليدوي في المراحل الأكثر استهلاكًا للوقت من العمليات الأمنية.

الغرض من هذا المنشور هو تحديد الخطوط العريضة لبنية مرجعية عملية لعمليات الأمان السحابية الوكيلة. ويوضح على وجه التحديد كيف يمكن لسياق الأمان الموحد من Wiz والوكلاء المعتمدين على الذكاء الاصطناعي ومنصات التنسيق أن يعملوا معًا لدعم التحقيق والمعالجة بشكل أسرع مع الحفاظ على الحوكمة والمساءلة والتحكم البشري في الحلقة.

في هذه البنية المرجعية، يعمل Infosys Cyber ​​Next، المدعوم من Infosys Topaz Fabric، كطبقة تنسيق مركزية لهذه البنية. فهو يوحد إمكانية المراقبة لبناء سياق أمني مشترك، مما يتيح نشر وكلاء الذكاء الاصطناعي للأتمتة وهندسة المحتوى عبر النظام البيئي للدفاع المؤسسي.

يتطلب تحقيق نموذج تشغيل أمني وكيل أكثر من مجرد رؤية أولية أو تنبيهات ثابتة. يتطلب ذلك وكالةوقدرة الأدوات على التفكير في سياق الأمان والتعاون عبر الأنظمة واقتراح إجراءات مستنيرة.

في هذه البنية المرجعية، يوفر Wiz Security Graph رؤية عميقة وسياقية لمخاطر السحابة، بينما يعرض Wiz Remote MCP Server هذا السياق من خلال واجهة موحدة صديقة للذكاء الاصطناعي. تقوم منصة Infosys Cyber ​​Next بتنسيق الوكلاء المتخصصين الذين يعملون عبر دورة حياة الأمان.

معًا، يمكّن هذا النظام البيئي المؤسسات من:

  • سد الفجوة بين أنظمة الذكاء الاصطناعي وبيانات الأمان باستخدام Wiz MCP كواجهة قياسية

  • نشر وكلاء متخصصين تركز على مراحل محددة من دورة حياة الأمن

  • الحفاظ على حوكمة الإنسان في الحلقة لضمان عمليات مسؤولة وقابلة للتدقيق

في وسط هذه الهندسة المعمارية هو خادم Wiz Remote MCP، والذي يعرض Wiz Security Graph من خلال بروتوكول السياق النموذجي (MCP).

بدلاً من إرجاع النتائج المعزولة أو التنبيهات الثابتة، يوفر Wiz MCP سياقًا أمنيًا غنيًا ومترابطًا يمكن لأدوات ووكلاء المراحل النهائية التفكير فيه، بما في ذلك:

  • التعرض للإنترنت ومسارات الهجوم

  • حساسية البيانات والمجموعات السامة

  • علاقات الهوية ومخاطر تصعيد الامتيازات

  • علاقات الأصول والملكية ونصف قطر الانفجار

يسمح هذا السياق للأنظمة التي تعمل بالذكاء الاصطناعي بتقييم ليس فقط ماذا تم تكوينه بشكل خاطئ، ولكن لماذا يهم، أسس التحليل الآلي في مخاطر الأعمال الحقيقية.

على عكس واجهات برمجة التطبيقات التقليدية التي تعتمد على عمليات التكامل الصارمة والمشفرة، يتيح MCP للأدوات المعتمدة الاستعلام عن Wiz Security Graph بطريقة متسقة وقابلة للتطوير. وهذا يجعل Wiz MCP مناسبًا تمامًا كواجهة مشتركة بين بيانات الأمان وسير العمل الناشئ القائم على الذكاء الاصطناعي.

في هذه البنية المرجعية، انفوسيس سايبر التالي يسترد رؤى الأمان عالية الدقة من الوكلاء الذين يدعمون Wiz، باستخدام أدوات MCP مثل get_secops_agent_analogy، دون الحاجة إلى عمليات تكامل معقدة من نقطة إلى نقطة.

يتكامل Infosys Cyber ​​Next أيضًا مع خوادم ITSM وCMDB MCP لإثراء نتائج الأمان مع السياق التنظيمي، مثل ملكية الأعمال والتأثير التشغيلي.

والنتيجة هي طبقة تنسيق موحدة حيث يتعاون العديد من الوكلاء، لتحويل التنبيهات المعزولة إلى إجراءات تعتمد على الذكاء.

العمارة متعددة الوكلاء

لإدارة تعقيد البيئات السحابية الحديثة، تم تصميم هذه البنية حول نظام متخصص متعدد الوكلاء. ولكل وكيل دور محدد بوضوح، مما يقلل من التداخل ويحد من النطاق.

1. وكيل الاكتشاف

دور: المراقبة المستمرة وكشف الإشارات
وظيفة: يقوم Discovery Agent بالاستعلام باستمرار عن خادم Wiz MCP لتحديد الإشارات الجديدة من الرسم البياني للأمان. فهو يقوم بتصفية الضوضاء، ويسلط الضوء على التغييرات عالية الخطورة أو مسارات الهجوم، ويحدد المشكلات التي تتطلب تحليلاً أعمق. لا يحل المشكلة. فهو يعزل الإشارة.

2. وكيل التحقيق

دور: جمع السياق وتحليل الأثر
وظيفة: يعمل وكيل التحقيق، الذي يتم تشغيله بواسطة وكيل الاكتشاف، كمحلل مركزي. فهو يستفسر عن Wiz MCP للحصول على سياق تقني عميق ويتعاون مع خوادم MCP الأخرى في النظام البيئي، بما في ذلك:

والناتج هو تقييم الأثر الموحد الذي يجمع بين المخاطر التقنية والأهمية التنظيمية.

3. وكيل العلاج

دور: رسم الخرائط الاستراتيجية ومقترح العمل
وظيفة: وباستخدام تقييم التأثير الكامل، يحدد وكيل المعالجة استراتيجية المعالجة المناسبة. يقوم بتعيين المشكلات للوظائف أو البرامج النصية الأصلية لموفر خدمة السحابة (CSP) المعتمد مسبقًا (مثل وظائف AWS Lambda) وإعداد خطة تنفيذ للمراجعة البشرية.

لجعل هذه البنية أكثر واقعية، فكر في سيناريو شائع وعالي المخاطر: تعرض دلو S3 العام الذي يحتوي على بيانات حساسة.

المرحلة 1: الكشف

عامل: وكيل الاكتشاف
فعل: يستعلم الوكيل عن خادم Wiz MCP ويحدد نتيجة مهمة جديدة: مجموعة S3 (finance-logs-prod) المكشوفة للعامة والموجودة على مسار هجوم نشط. تم وضع علامة على المشكلة على أنها حرجة وتم إرسالها إلى وكيل التحقيق.

المرحلة الثانية: تحليل السياق والأثر

عامل: وكيل التحقيق
فعل: يبني الوكيل رؤية شاملة للمشكلة:

الإخراج: يشير تقييم التأثير المنظم إلى التعرض الحرج لمعلومات تحديد الهوية الشخصية (PII)، والملكية المؤكدة، وانخفاض خطر انقطاع الخدمة إذا كان الوصول مقيدًا بنقطة نهاية VPC محددة.

المرحلة الثالثة: الإستراتيجية والمقترح

عامل: وكيل العلاج
فعل: بناءً على التقييم، يحدد الوكيل الاستجابة المناسبة:

  • اختيار: يحدد BlockPublicAccess كعنصر التحكم الموصى به

  • رسم خرائط الطاقة الشمسية المركزة: يحدد موقع وظيفة العلاج المعتمدة

  • إنشاء الخطة: صياغة مقترح علاجي يوضح التغيير والنتيجة المتوقعة

المرحلة الرابعة: التنفيذ والحوكمة (الإنسان في الحلقة)

عامل: عامل المعالجة (الواجهة)
فعل: يتم تقديم خطة العلاج إلى مهندس الأمن البشري من خلال أداة تعاون مثل Slack أو Microsoft Teams.

طلب:
“تم اكتشاف تعرض معلومات تحديد الهوية الشخصية للعامة. يؤكد وكيل التحقيق الملكية من خلال Finance Analytics. أوصي بتطبيق BlockPublicAccess نظرًا لوجود مسار هجوم نشط. يرجى المراجعة والموافقة.”

حصيلة: وبعد المراجعة يوافق المهندس على الإصلاح. يقوم الوكيل باستدعاء وظيفة CSP المعتمدة، لتأمين الجرافة في دقائق.

الذكاء الاصطناعي المسؤول: السرعة مع التحكم

لا يعني أمان الوكيل أتمتة غير خاضعة للرقابة. تم تصميم هذه البنية المرجعية بحيث تكون الحوكمة في جوهرها:

  • الإنسان في الحلقة: تتطلب الإجراءات عالية التأثير دائمًا موافقة بشرية صريحة

  • قابلية التدقيق: يتم تسجيل تفكير الوكيل وإجراءاته لدعم الامتثال ومراجعة ما بعد الحادث

  • الامتياز الأقل: يعمل الوكلاء بأذونات محددة النطاق، ووكلاء الاكتشاف والتحقيق للقراءة فقط، بينما يقتصر وكيل الإصلاح على استدعاء وظائف محددة معتمدة مسبقًا

يوفر خادم Wiz Remote MCP واجهة موحدة للوصول إلى سياق الأمان السحابي العميق المدعوم من Wiz Security Graph. عند دمجها مع منصات مثل Infosys Cyber ​​Next، توضح هذه البنية كيف يمكن للمؤسسات تجاوز التنبيهات المنعزلة نحو مستوى سياق مشترك حيث يتم فهم المخاطر وتحديد أولوياتها ومعالجتها بكفاءة أكبر.

يعكس هذا المخطط النمط التشغيلي الناشئ بدلاً من نموذج أمني مستقل بالكامل. وهو يسلط الضوء على كيف يمكن للتحليل الفاعل أن يقلل من نفقات التحقيق مع الحفاظ على الحكم البشري والمساءلة.

عند اعتمادها بشكل مدروس، يمكن أن تساعد البنى الفاعلية مثل هذه المؤسسات على:

  • تسريع السرعة الهندسية: يؤدي الوصول القياسي إلى سياق الأمان إلى تقليل الحاجة إلى عمليات تكامل مخصصة عند إنشاء مسارات عمل أمنية

  • تعظيم عائد الاستثمار للأداة: تعمل طبقة التنسيق الموحدة على تقليل تبديل السياق وتحسين الكفاءة عبر الأدوات الموجودة

  • ديمقراطية اتخاذ القرارات الأمنية: تساعد الرؤى الواضحة والسياقية المشغلين على فهم تأثير المعالجة قبل إجراء التغييرات

  • تقليل MTTR: من خلال أتمتة جمع السياق وتحليله، يزيل الوكلاء تأخر التحقيق ويسمحون للفرق بالتركيز على الحل

لا يزال أمن الوكلاء يتطور، لكن مثل هذه البنى تقدم مخططًا عمليًا لكيفية تعزيز العمليات المدعومة بالذكاء الاصطناعي لفرق الأمن، ومساعدتهم على التحرك بشكل أسرع دون التضحية بالسيطرة.

1. وكيل التحقيق: الغوص العميق في السياق

تحدد هذه المطالبة الشخصية في مرحلة التحقيق، مع التركيز على جمع السياق الفني والتجاري بمجرد اكتشاف الإشارة.

موجه النظام:

أنت وكيل تحقيق متخصص لشركة Infosys Cyber ​​Next. هدفك هو تحويل مشكلة أو تهديد Wiz إلى تقييم تأثير عالي الدقة باستخدام خادم Wiz MCP وسياق ITSM المتكامل.

هام: يجب عليك التحقق من المخاطر الفنية عبر Wiz Security Graph وملكية الأعمال عبر أدوات ITSM/CMDB.

الخطوة 1: السياق الفني

الخطوة 2: سياق الأعمال

الخطوة 3: تجميع التأثير

مثال لاستعلام المستخدم:

“تحقق من نتائج S3 الهامة الخاصة بالحاوية ‘finance-logs-prod’. قم بالإحالة المرجعية إلى CMDB للعثور على المالك وتقديم تقييم كامل للتأثير.”

2. وكيل العلاج: الإستراتيجية والاقتراح

تركز هذه المطالبة على مرحلة المعالجة، حيث ينتقل العميل من “ما حدث” إلى “كيفية إصلاحه” مع إبقاء الإنسان على اطلاع بالأمر.

موجه النظام:

أنت وكيل علاج متخصص. يتمثل دورك في رسم خريطة للثغرات الأمنية التي تم التحقق من صحتها لحواجز الحماية التنظيمية المعتمدة مسبقًا.

بروتوكول المعالجة:

  • تحليل الفجوات: قم بمراجعة مخرجات وكيل التحقيق (على سبيل المثال، “العرض العام على S3”).

  • خريطة للسياسة: حدد الإصلاح الأصلي لـ CSP (على سبيل المثال، AWS PutBucketPublicAccessBlock).

  • مشروع الاقتراح: قم بإنشاء طلب “Human-in-the-Loop” واضح عبر البريد الإلكتروني.

  • فحص السلامة: تأكد من أن المعالجة لا تؤدي إلى قطع نقاط نهاية VPC الحالية أو الوصول إلى الخدمة المطلوبة.

شديد الأهمية: أنت في “وضع الاقتراح”. يمكنك إنشاء أوامر CLI أو حمولات Lambda، ولكن لا يجب عليك التنفيذ حتى تتلقى رمز الموافقة المميز.

مثال لاستعلام المستخدم:

“استنادًا إلى نتائج التعرض لحاوية S3، أنشئ خطة إصلاح لـ “finance-prod-storage”. قم بتوفير أوامر AWS CLI لتمكين حظر الوصول العام وإصدار الإصدارات، وقم بصياغة رسالة الموافقة لقائد Finance Analytics.”

3. سير العمل المدمج: موجه “الإجراء السريع”.

موجه مبسط يستخدم للاستجابة السريعة داخل واجهة Infosys Cyber ​​Next.

اِسْتَدْعَى:

“توفير علاج محتمل للموارد السحابية “finance-prod-storage”. تحقق من Wiz MCP بحثًا عن المشكلات المفتوحة الحالية، وحدد أولوياتها حسب الخطورة، وقم بتوفير سياسة JSON المحددة المطلوبة لفرض وصول HTTPS فقط (التشفير أثناء النقل) وفقًا لمعايير الامتثال لدينا.”

شاركها.
اترك تعليقاً