يعد Security Hub أساسنا لتوفير الأمان الكامل للمؤسسات عبر السحابات. فهو يعمل على مركزية عمليات الأمان الخاصة بك وتحويل الإشارات الأولية إلى رؤى ذات أولوية، بحيث يقضي فريقك وقته في إدارة المخاطر الحقيقية بدلاً من تجميع الأدوات معًا. اليوم ينمو هذا الأساس في اتجاهين يطلبهما عملاؤنا أكثر من غيرهما. نحن نضيف حماية مصممة خصيصًا لأعباء عمل الذكاء الاصطناعي ومراقبة الأمان لـ Microsoft Azure. كلاهما خطوات نحو فكرة أكبر، وهي أن أفضل أدوات الأمان لديك يجب أن تصبح أكثر ذكاءً من خلال العمل معًا.
جاءت هذه التوسعات مباشرة من العملاء، وهي تعكس الاتجاه الذي يتجه إليه الأمن، وليس المكان الذي وصل إليه. كان الوعد القديم بأدوات الأمان مكانًا لجمع كل شيء في عرض واحد. لم يكن جمع النتائج هو الجزء الصعب على الإطلاق. الجزء الصعب هو فهمها، والربط بينها، والتصرف قبل أن يفعل المهاجم، والقيام بذلك بالسرعة التي تتحرك بها الهجمات الآن. البرامج التي ستفوز من هنا ستكون هي تلك التي ترى كل ممتلكاتها وتستجيب بسرعة، وليس تلك التي تحتوي على أكبر عدد من لوحات المعلومات. وهذا هو ما نبني من أجله، وهذه الإطلاقات هي خطوات على هذا الطريق.
إدارة أمان السحابة المتعددة لـ Microsoft Azure
لقد جعل العملاء عبر الصناعات Security Hub جزءًا أساسيًا من كيفية تشغيلهم للأمان على AWS. لقد عمل معظمهم في أكثر من سحابة واحدة لسنوات، وكانوا واضحين معنا أنهم يريدون أن يقوم Security Hub أيضًا بتغطية بقية ممتلكاتهم. واليوم نقوم بذلك من أجل Microsoft Azure، مع ظهور المزيد من السحابات بسرعة.
يكتشف Security Hub الآن أجهزة Azure الافتراضية وصور الحاويات وتطبيقات الوظائف والهويات، ثم يقوم بتقييمها بحثًا عن التكوينات الخاطئة والتعرض للإنترنت ونقاط الضعف في البرامج، مع عمليات فحص الوضع مقابل CIS Microsoft Azure Foundations Benchmark™. يتم إعطاء الأولوية لنتائج Azure بجانب نتائج AWS الخاصة بك باستخدام نفس تنسيق البحث والأتمتة وسير عمل الاستجابة، لذلك يعمل فريقك من خلال فهم واحد للمخاطر عبر ممتلكاتك بأكملها. يتم تسعير موارد Azure بنفس أسعار موارد AWS المكافئة دون أي رسوم إضافية، وهناك نسخة تجريبية مجانية مستقلة مدتها 30 يومًا. لمعرفة المزيد، راجع منشور ما الجديد.
هذه ليست في الواقع خطوتنا الأولى خارج AWS. في وقت سابق من هذا العام، قدمنا Security Hub Extended، حيث جلبنا أفضل حلول الشركاء في فئتها عبر تسع فئات أمان إلى نفس التجربة التي تستخدمها بالفعل. تعمل حلول الشركاء هذه على حماية نقاط النهاية والهويات والبريد الإلكتروني والمتصفحات والبيانات أينما يتم تشغيلها، وعبر أي سحابة، ومحلية، وفي كل مكان تعمل فيه مؤسستك. لقد كانت Extended هي بالفعل خطوتنا الأولى متعددة الأوساط السحابية وأحمال العمل المتعددة. واليوم نقوم بتوسيع ما تغطيه قدراتنا المحلية، ويتقدم الآن خطا العمل معًا.
حماية أعباء عمل الذكاء الاصطناعي
كل عميل أتحدث إليه يبني باستخدام الذكاء الاصطناعي. الذكاء الاصطناعي التوليدي على Amazon Bedrock، والتدريب النموذجي على SageMaker، والوكلاء الذين يقومون بتنسيق سير العمل من خلال AgentCore. تصل أعباء العمل هذه إلى الإنتاج بشكل أسرع مما تستطيع معظم برامج الأمان مواكبته، وغالبًا ما لا تمتلك الفرق بعد الأدوات اللازمة لمراقبة استدعاءات النماذج أو تتبع سلوك الوكيل أو حتى معرفة أصول الذكاء الاصطناعي الموجودة عبر المؤسسة. أخبرني أحد القادة الأمنيين أن فريقه اكتشف فقط حساب خدمة مخترقًا، وهو حساب كان يستدعي نموذجًا أساسيًا آلاف المرات، لأن الشؤون المالية شككت في الفاتورة. لقد وجدوا حادثًا أمنيًا من خلال المراجعة المحاسبية. إن فجوة الرؤية حقيقية، وهي مكلفة بالفعل.
نبدأ هذا الصيف بإغلاقه بثلاث عمليات إطلاق. اثنان هما قدرات GuardDuty للكشف عن التهديدات والتحقيق فيها، والثالث هو مخزون الذكاء الاصطناعي الجديد لـ Security Hub.
حماية GuardDuty AI (متوفرة بشكل عام)
توفر خدمة Amazon GuardDuty AI Protection اكتشاف التهديدات المصممة خصيصًا لـ Bedrock وSageMaker. فهو يكتشف استدعاءات النماذج الشاذة، وهجمات حصاد التكلفة حيث يسيء الخصوم استخدام بيانات الاعتماد المسروقة لتشغيل الاستدلال على نفقتك الخاصة، ومحاولات الحقن السريع من خلال التكامل مع Bedrock Guardrails.
ويتسارع حصاد التكاليف. عندما يتم اختراق بيانات الاعتماد، يستخدمها المهاجمون بشكل متزايد لاستدعاء النماذج الأساسية. الاستدلال مكلف، والطلب مرتفع، والوصول المسروق يتحول مباشرة إلى قيمة دون نشر أي بنية تحتية. يقوم GuardDuty بتحليل أحداث بيانات CloudTrail، ويتعرف على الشكل الذي يبدو عليه الاستدعاء العادي على نطاق واسع، ويحدد الانحرافات التي تشير إلى التسوية أو إساءة الاستخدام. لا يعمل هذا الكشف إلا على نطاق AWS، لأنه يتعين عليك رؤية الإشارة عبر الملايين من أعباء العمل لمعرفة ما هو الطبيعي. تتوفر الآن حماية GuardDuty AI لجميع عملاء GuardDuty مع نسخة تجريبية مجانية مدتها 30 يومًا.
تحقيقات GuardDuty المدعومة بالذكاء الاصطناعي (معاينة)
تتولى التحقيقات المدعومة بالذكاء الاصطناعي أعمال التحقيق اليدوية التي تؤدي إلى إرهاق التنبيه وإبطاء الاستجابة. تقوم هذه الإمكانية تلقائيًا بتحليل نتائج GuardDuty والحسابات المحيطة بها لفصل التهديدات الحقيقية عن الأنشطة الحميدة.
وهو يفحص العثور على السياق، والأنشطة ذات الصلة من آخر 90 يومًا، والموارد المتأثرة، ومؤشرات التهديد، باستخدام الرسوم البيانية المعرفية وذكاء التهديد لإكمال ما كان يستغرق ساعات في دقائق. يُرجع كل تحقيق تقييم التصرف مع تسجيل الثقة وتصنيف MITRE ATT&CK® والأدلة الداعمة والتوصيات الواضحة للقمع أو الاحتواء أو العلاج. يركز فريقك على التهديدات الحقيقية، سواء عبر حساب واحد أو مؤسسة AWS بأكملها، وينخفض متوسط الوقت اللازم لحلها. تتوفر التحقيقات المدعومة بالذكاء الاصطناعي GuardDuty للمعاينة في 10 مناطق AWS.
مخزون الذكاء الاصطناعي لمركز الأمان (متوفر بشكل عام)
لا يمكنك تأمين ما لا تعرف بوجوده. يوفر Security Hub الآن مخزونًا من الذكاء الاصطناعي، وعرضًا يتم تحديثه باستمرار على مستوى المؤسسة لأصول الذكاء الاصطناعي الخاصة بك ووضعها الأمني. عندما تقوم الفرق بنشر النماذج والوكلاء وخطوط الأنابيب، لا يتمكن الأمان غالبًا من رؤية ما يجري، وبدون ربط هذه الأصول بالتهديدات النشطة والتكوينات الخاطئة، يكون من الصعب معرفة ما يجب تأمينه أولاً.
يكتشف مخزون الذكاء الاصطناعي لمركز الأمان أعباء عمل الذكاء الاصطناعي ويصنفها عبر بيئة AWS الخاصة بك بطريقتين. بالنسبة للخدمات المُدارة، فإنه يقوم بجرد موارد AWS Config عبر Bedrock وSageMaker وAgentCore. بالنسبة لأحمال العمل الخارجية والمستضافة ذاتيًا، فإنه يعثر على النماذج التي تعمل على EC2 وECS وEKS من خلال تحليل وقت التشغيل، ويحدد نقاط نهاية النموذج الخارجي التي تتصل بها أحمال العمل الخاصة بك. فهو يعين كل أصل للبنية التحتية الموجودة تحته، بما في ذلك الحوسبة والشبكات وأدوار IAM ومخازن البيانات، ويربطها بإشارات الأمان مثل نتائج GuardDuty. لذا، عندما تشير حماية GuardDuty AI إلى استدعاء غير طبيعي، يعرض لك مخزون الذكاء الاصطناعي على الفور البنية التحتية المعنية، وما هو متصل بها، ومكان وجودها في ترتيب أولوياتك.
تتضاعف أصول الذكاء الاصطناعي بسرعة. يقوم المطور بتدوير وكيل Bedrock لإثبات المفهوم. يقوم فريق علوم البيانات بإعداد نقطة نهاية SageMaker للاختبار الداخلي. يقوم فريق آخر بتوصيل واجهة برمجة التطبيقات (API) النموذجية الخارجية من خلال وظيفة Lambda. قم بمضاعفة ذلك عبر مئات أو آلاف الحسابات، وقد تفقد المسار بسرعة. يمنحك مخزون الذكاء الاصطناعي هذا العرض عبر كل حساب في مؤسستك، وهو متاح في خطة Security Hub Essentials الخاصة بك دون أي تكلفة إضافية.
نهج مختلف للأمن الكامل المكدس
تشترك عمليات الإطلاق هذه في شيء يستحق التوقف عنده. لم تحصل على حماية الذكاء الاصطناعي كمنتج منفصل، ولن تتمكن من تحمل عمليات منفصلة لـ Azure. يمكنك إضافتها إلى مركز الأمان الذي تقوم بتشغيله بالفعل، وستظهر في طريقة عرض المخاطر ذات الأولوية لديك. هذه الفكرة نفسها هي ما يمتد إليه Security Hub Extended ليشمل بقية البنية الأمنية.
يضم Security Hub Extended الآن 21 شريكًا منسقًا عبر تسع فئات: 7AI، وBritive، وCrowdStrike، وIdira (CyberArk)، وCyera، وIsland، وLayerX، وNative Security، وNoma، وOkta، وOligo، وOpti، وProofpoint، وSailPoint، وSentinelOne، وSplunk، وSublime، وUpwind، وVaronis، وZenity، وZscaler. هذه هي الحلول الأفضل في فئتها عبر نقاط النهاية والهوية والبريد الإلكتروني والشبكة والبيانات والمتصفح والسحابة والذكاء الاصطناعي والعمليات الأمنية. لا أحد منهم هنا بشكل افتراضي. وقد حصل كل واحد منهم على مكانه من خلال الالتزام برؤية مشتركة حول الاتجاه الذي يتجه إليه أمن المؤسسة، ومن خلال الاستثمار معنا لبنائه. التنظيم هو النقطة. التوصية لا تعني شيئًا إلا إذا كان من الممكن رفضها.
الفوائد التجارية لـ Extended أصبحت حقيقية اليوم. تسعير الدفع أولاً بأول، وفاتورة AWS واحدة، وأهلية EDP، وعدم وجود التزامات طويلة الأجل. لكن العمل الذي نحن متحمسون له أكثر يذهب إلى أبعد من ذلك، ولا يتعلق بالمشتريات على الإطلاق. يتم نشر النتائج من كل حل مشارك في Open Cybersecurity Schema Framework (OCSF) ويتم تجميعها في Security Hub، ونحن نبني نحو ارتباط واحد عبر كل منهم، لذلك يتم دمج الإشارة من حل نقطة النهاية وحل الهوية والحل السحابي في تعرض واحد ومسار هجوم واحد بدلاً من ثلاثة تنبيهات غير متصلة. نحن نعمل على تقليل جهود النشر والتأهيل بين الاشتراك ورؤية القيمة. ونحن نبني التبادل الذي يتيح لنتائج الشركاء إثراء بعضها البعض، بحيث تصبح الأدوات الأفضل في فئتها التي تثق بها بالفعل أكثر من مجرد مجموع أجزائها. هذا هو المستقبل المتميز الذي نستثمر فيه، ونحن نبنيه في العلن، مسترشدين بما يطلبه العملاء بعد ذلك. لمعرفة المزيد حول Extended، راجع منشور ما الجديد.
تسريع إلى الأمام
ارجع للوراء وشكلها واضح. يصل Security Hub إلى موفري الخدمات السحابية، بدءًا من Azure والتوسع من هناك. فهو يصل إلى جميع أنواع أعباء العمل من خلال حماية ومخزون الذكاء الاصطناعي المصمم خصيصًا لهذا الغرض. ويصل عبر فئات الأمان من خلال Extended وشركائه المنسقين. إن ما بدأ كطريقة لتنظيم النتائج الأمنية التي توصلت إليها AWS، تحول إلى كيفية تشغيل المزيد من المؤسسات لأمن متكامل.
الكشف والرؤية هي الأساس. وما نبنيه فوقها هو تجربة أمنية تربط الإشارات عبر كل مصدر تثق به وتساعدك على الاستجابة بشكل أسرع. ما زال اليوم الأول، وسيستمر Security Hub في التوسع مع استمرار تغير بيئتك والتهديدات التي تواجهها.
إذا كانت لديك تعليقات حول هذا المنشور، فأرسل التعليقات في تعليقات القسم أدناه.
