لقد أحدث الذكاء الاصطناعي ثورة في كل صناعة، حيث تقدم بوتيرة غير مسبوقة. إن قادة الأمن الذين يبحثون عن طريقة للاستفادة من الذكاء الاصطناعي لتحسين الوضع والممارسات الأمنية في مؤسساتهم، تجدهم مكتظين بخيارات أدوات ومنهجيات الذكاء الاصطناعي المتاحة. وهذا يمكن أن يجعل اعتماد الذكاء الاصطناعي في الإطار الأمني ​​للمؤسسة مهمة شاقة في البداية.

في Wiz، تحدثنا عن الذكاء الاصطناعي من عدة زوايا، مثل الحماية من مخاطر الذكاء الاصطناعي AI-SPM وفريق أبحاث Wiz اكتشاف تسرب بيانات الذكاء الاصطناعي من مايكروسوفت. لكن موضوع الذكاء الاصطناعي الآخر الذي يظهر كثيرًا في المحادثات مع عملائنا هو: يريد قادة الأمن أن يعرفوا، ليس فقط كيف يمكنني تأمين بيئات الذكاء الاصطناعي الخاصة بي، ولكن كيف يمكنني استخدام قوة الذكاء الاصطناعي هذه لتعظيم تأثير فريق الأمان الخاص بي؟

وقد رأينا العديد من الأمثلة الرائعة حول كيفية تسخير فرق الأمن لقوة الذكاء الاصطناعي التقليدي والذكاء الاصطناعي التوليدي، لذلك نريد مشاركة بعض الأمثلة هنا. نحن أيضًا نتبع نفس المبادئ هنا في Wiz لمساعدتنا في تشكيل ميزات GenAI الجديدة التي نضيفها إلى قدرات الأمان المدعومة بالذكاء الاصطناعي في Wiz.

نحن ننظر إلى اعتماد الذكاء الاصطناعي بنفس الطريقة التي ننظر بها إلى التحول السحابي في مؤسستك – فهو يبدأ أولاً بالأشخاص، ثم العمليات، ثم التكنولوجيا. إن المتطلبات على فرق الأمن تتغير وتتزايد باستمرار، ولا تستطيع الشركات توظيف طريقة للخروج من هذا الوضع. يمكن أن يساعد الذكاء الاصطناعي في تحقيق الكفاءة والدقة، بحيث يمكن لفريق صغير أن يكون له تأثير كبير.

الأشخاص: استخدم الذكاء الاصطناعي لسد فجوة المهارات

أحد أكبر التحديات التي تواجهها المؤسسات الأمنية هو نقص المواهب والتوظيف والاحتفاظ بها. يعد هذا أمرًا شائعًا في صناعة الأمن السيبراني وهو بارز بشكل خاص في الأمن السحابي. مع نمو البيئات، تزداد الحاجة إلى الأمان السحابي، لكن المؤسسات تكافح لتوظيف موظفين أمنيين جدد بالسرعة التي تنمو بها بيئاتها. هذه إحدى الحالات التي يمكن أن يصبح فيها الذكاء الاصطناعي بمثابة قوة مضاعفة لفريق الأمان لديك: من خلال المساعدة في تحسين مهارات موظفيك فيما يتعلق بالممارسات الأمنية.

تقرير فايروس توتال, كيف يقوم الذكاء الاصطناعي بتشكيل تحليل البرامج الضارةيقدم مثالاً على كيفية استخدام الذكاء الاصطناعي لسد فجوة الخبرة في مجال الأمن السيبراني في أوروبا: “إن قدرة الذكاء الاصطناعي على تحديد وشرح التعليمات البرمجية الضارة بلغة بسيطة يمكن أن تقلل من الحاجة إلى مهارات تحليل البرمجيات الخبيثة المتخصصة للغاية في الأمن السيبراني: المساعدة في سد الفجوة بين خبراء الأمن السيبراني المفقودين في أوروبا والذين يبلغ عددهم 500000.”

في الماضي، كانت الأدوات الأمنية تتطلب خبراء أمنيين لتشغيلها؛ الأفراد الذين فهموا الفروق الدقيقة في الأمن السحابي والذين كانوا على دراية بأدوات محددة. ولكن اليوم، يمكن لقادة الأمن الاستفادة من الذكاء الاصطناعي لتبسيط التفاعل بين الإنسان والآلة مع الأدوات الأمنية، مما يجعل الممارسات الأمنية في متناول الخبراء غير الأمنيين في جميع أنحاء المؤسسة.

على سبيل المثال، يمكن للفرق استخدام الذكاء الاصطناعي لتحويل اللغة الطبيعية إلى استعلامات، وتمكين المستخدمين من البحث عن المخاطر الأمنية باستخدام أسئلة بسيطة. وبهذه الطريقة، يمكن للخبراء غير المتخصصين في مجال الأمن تحديد المخاطر في البيئة بسرعة دون الحاجة إلى تكثيف لغات الاستعلام مثل Sigma وRego وYARA وSQL وOVAL.

بالإضافة إلى ذلك، يمكن للفرق استخدام الذكاء الاصطناعي لإنشاء خطوات المعالجة بسرعة، مما يقلل بشكل كبير من الوقت الذي قد يقضيه مهندس الأمان أو المطور في فهم السياق المحيط بالخطر. يستطيع الذكاء الاصطناعي تحليل البيانات المتعلقة بمسار الهجوم في السحابة بكفاءة وإصدار إرشادات العلاج. من المهم ملاحظة أن أي محتوى يتم إنشاؤه بواسطة الذكاء الاصطناعي يجب أن يخضع لمراجعة بشرية لضمان عدم إدخال أي مخاطر جديدة على البيئة.

العملية: استخدم الذكاء الاصطناعي لبناء الكفاءة وزيادة السرعة

أثناء قيامك بتنفيذ برنامج أمان سحابي، قد تجد نفسك تتساءل “كيف أقف مقارنة بأقراني؟”. يعد هذا سؤالًا شائعًا بين قادة الأمن عند الرغبة في مقارنة فريقهم مع الآخرين في الصناعة أو المؤسسات التي تتمتع بمستوى نضج مماثل. نظرًا لأن الذكاء الاصطناعي يمكنه معالجة كميات كبيرة من البيانات بسرعة، فيمكنه إرشادك نحو التوصيات بناءً على ما تنفذه المؤسسات الأخرى المشابهة لمؤسستك فيما يتعلق بأمان السحابة.

على سبيل المثال، يمكن أن يعلمك أنه يجب عليك البدء في استخدام سياسات التحكم في الخدمة (SCPs) استنادًا إلى مؤسسات أخرى مثل مؤسستك أو مقارنة الوقت الذي يستغرقه فريقك لمعالجة المخاطر الحرجة مقارنة بالمؤسسات الأخرى ذات الحجم المماثل. يمكن أن تساعد أدوات أمان الذكاء الاصطناعي أيضًا في اكتشاف فجوات التحكم في بيئتك من خلال إجراء تحليل أساسي لسياسات الأمان الخاصة بك وتوفير مجموعة من الإرشادات التي يجب عليك تنفيذها.

التكنولوجيا: استخدم الذكاء الاصطناعي لتعزيز الممارسات الأمنية الحالية

يمكن للتكنولوجيا المدعومة بالذكاء الاصطناعي تسريع وتحويل أمان السحابة الحالي الخاص بك من خلال إمكانات محسنة للكشف عن الحالات الشاذة والتهديدات. تعتبر البيئات السحابية معقدة، مما يعني أن تحديد التهديدات بشكل فعال في الوقت الفعلي قد يكون أمرًا صعبًا وقد يستغرق التعرض للاختراق ساعات قليلة. يتطلب القيام بذلك تحليل البيانات بسرعة من العديد من مصادر البيانات المختلفة للعثور على انحرافات النمط. يمكن للأدوات التي تعمل بالذكاء الاصطناعي معالجة الأنماط الموجودة في البيانات وتحديدها بسرعة واكتشاف الحالات الشاذة في السحابة الخاصة بك.

على سبيل المثال، يمكن للذكاء الاصطناعي معالجة الآلاف من استدعاءات واجهة برمجة التطبيقات في الثانية لتحديد استدعاءات واجهة برمجة التطبيقات غير المعتادة في بيئتك وتنبيهك سريعًا بأي إجراء مشبوه في بيئتك. يمكن أن يؤدي استخدام الذكاء الاصطناعي بهذه الطريقة إلى توفير الوقت الذي تقضيه الفرق في فرز الأحداث المختلفة يدويًا لمؤسستك. فهو يمكّنك من اكتشاف التهديدات والرد عليها بشكل أسرع. يمكنك أيضًا الاستفادة من الذكاء الاصطناعي لجعل تصنيف البيانات أكثر كفاءة. تم بالفعل تدريب أدوات الذكاء الاصطناعي التوليدي على العديد من أنواع البيانات المختلفة، ويمكن لمؤسستك استخدام GenAI لاكتشاف البيانات الحساسة في بيئتك بسهولة بناءً على التصنيف المدعوم بالذكاء الاصطناعي.

هدف Wiz هو تسهيل استفادة فرق الأمان من الذكاء الاصطناعي، ولهذا السبب نضيف قدرات مدمجة تعمل بالذكاء الاصطناعي كجزء من Wiz CNAPP. تتضمن الإمكانات الجديدة المعالجة التي تم إنشاؤها بواسطة الذكاء الاصطناعي والاستعلامات البيانية، مما يساعد المؤسسات على تبسيط الأمن وتسريع الاستجابة للحوادث.

باعتبارك قائدًا أمنيًا، قد تشعر بالقلق بشأن الآثار الأمنية المترتبة على إدخال الذكاء الاصطناعي في بيئتك. من المهم توسيع نطاق إجراءات الأمان السحابية الحالية لتشمل الذكاء الاصطناعي لحماية خصوصية عملائك والتأكد من عدم تعريض عملائك للخطر. أصدر فريق أبحاث Wiz هذا الدليل التي يمكنك اتباعها لضمان استخدام Geneative AI بأمان. إذا كانت مؤسستك تعتمد على الذكاء الاصطناعي، فقد تم إطلاق Wiz الحذق لAI-SPM قدرات لمساعدتك على حماية خطوط أنابيب الذكاء الاصطناعي الخاصة بك. تعلم المزيد عن الحذق لأمن الذكاء الاصطناعي، إذا تفضل أ العرض المباشر، نود أن نتواصل معك.

شاركها.
اترك تعليقاً