في عصر الذكاء الاصطناعي الحدودي الجديد، يمكن للنماذج اكتشاف نقاط الضعف بشكل مستقل وإنشاء عمليات استغلال، مما يقلص الفترة من الاكتشاف إلى الاستغلال إلى ساعات فقط. وهذا يخلق فجوة في الكيفية التي تحتاج بها المؤسسات لإدارة التصحيح والمعالجة – وهي العملية التي كانت تسمح للفرق في السابق بالوقت للفرز وتحديد الملكية ومن ثم العثور على السبب الجذري، وقد تحولت الآن إلى تتطلب أن يكون علاجهم بنفس سرعة الذكاء الاصطناعي.
يتطلب هذا التحول أن تتبنى المؤسسات نموذجًا تشغيليًا جديدًا للاستعداد لتهديدات الذكاء الاصطناعي. نموذج يمكّن فرق إدارة الأمان والثغرات الأمنية من الدفاع بسرعة الآلة لمواكبة استغلال الذكاء الاصطناعي. لقد قدمنا إطار عمل يساعد المؤسسات على تحقيق ذلك في مدونة AI Threat Readyness ومدونة How Wiz Helps.
يسعدنا أن نجعل الأمر أكثر بساطة بالنسبة لإدارة الأمان والثغرات الأمنية لمواكبة نطاق الذكاء الاصطناعي وسرعته من خلال لوحة معلومات إدارة التعرض الجديدة. تم تصميم هذا المركز الشامل لمساعدة الفرق على تفعيل هذا التحول في مشهد التهديدات، لتحويل ضجيج آلاف التنبيهات إلى خطة واضحة وقابلة للتنفيذ، مما يضمن بقاء دفاعك متقدمًا بخطوة على سرعة الذكاء الاصطناعي.
لماذا إدارة التعرض لعصر تهديد الذكاء الاصطناعي؟
نظرًا لأن نماذج الذكاء الاصطناعي الرائدة يمكنها استخدام العيوب كسلاح في غضون ساعات، فإن إدارة الثغرات التقليدية (VM) تواجه تحديين رئيسيين:
-
فجوة السرعة: إذا استغل أحد المنافسين ثغرة ما في دقائق معدودة ولكن دورات التصحيح الخاصة بك لا تزال تعمل بإيقاعات أسبوعية أو شهرية، فهذا يخلق فجوة أمنية حرجة.
-
حجم الضعف: يكشف الذكاء الاصطناعي عن نقاط ضعف جديدة على نطاق غير مسبوق. عندما يرتفع حجم التنبيهات بشكل كبير، تواجه الفرق إرهاقًا شديدًا بسبب الثغرات الأمنية، مما يتركهم غير متأكدين من الأولوية الحقيقية.
تعالج إدارة التعرض هذه التحديات من خلال تحويل التركيز من نقاط الضعف المعزولة إلى مخاطر التعرض التي تمثل مسارات الهجوم ذات التأثير المؤكد. إن إدارة التعرض متجذرة في استراتيجية إدارة التعرض للتهديدات المستمرة (CTEM)، والتي تنقل التركيز من دورة التصحيح البطيئة التفاعلية إلى استراتيجية استباقية تقودها الأعمال والتي تعمل بشكل مستمر على تحديد نطاقات مسارات الهجوم التي تهم مؤسستك وتحديد أولوياتها والتحقق من صحتها بشكل مستمر. وهذا يضمن أنه حتى عندما يقوم الذكاء الاصطناعي بتفكيك الأشياء بشكل أسرع، فإن الفرق تعمل على إصلاح الأشياء المهمة بالفعل، بشكل أسرع.
تعزيز CTEM من خلال إدارة التعرض المدعومة بالذكاء الاصطناعي
لكي نظل في صدارة تهديدات الذكاء الاصطناعي، نحتاج إلى الاستجابة بسرعة الآلة. هذا هو المكان الذي تساعد فيه إدارة التعرض المدعومة بالذكاء الاصطناعي الفرق على تحديد المخاطر وتعيينها ومعالجتها من خلال الاستفادة من الوكلاء المتخصصين.
من خلال دمج وكلاء النظام الأساسي الذكي عبر دورة حياة CTEM بأكملها، يمكن للفرق أتمتة وتحديد المخاطر وتوسيع نطاقها، والتحقق من قابلية الاستغلال، وتقييم المخاطر، وعمليات المعالجة. على سبيل المثال، يمكن لوكيل الذكاء الاصطناعي أن يساعد المؤسسات على البقاء في صدارة المهاجمين من خلال الاستفادة من الذكاء الاصطناعي للكشف عن نقاط الضعف المعقدة بسرعة الذكاء الاصطناعي وحجمه. على الجانب الآخر، يساعد وكيل المعالجة في تسريع عملية التحقيق في المخاطر، وتحليل السبب الجذري، ورسم خرائط الملكية، وأسرع مسار للحل. الاستفادة من الذكاء الاصطناعي تضمن مواكبة دفاعك لسرعة التهديد الذي يحركه الذكاء الاصطناعي.
داخل لوحة معلومات إدارة التعرض: تشغيل CTEM بسرعة الآلة
توفر لوحة معلومات إدارة التعرض الجديدة للفرق لوحة واحدة من الزجاج في وضع المخاطر الخاص بهم والذي يتمحور حول المراحل الأساسية لدورة حياة CTEM. إنه يحول بيانات الأمان المنعزلة إلى خط أنابيب قابل للتنفيذ خطوة بخطوة لتقليل التعرض المدعوم من وكلاء النظام الأساسي لدينا لتحديد الأولويات والاستجابة بسرعة الآلة:
-
تحديد النطاق: رؤية كاملة عبر سطح الهجوم بالكامل
قبل أن تتمكن من الدفاع عن بيئتك، عليك أن تعرف ما هي الأصول التي لديك وتفهم سطح الهجوم الخاص بك. تقوم لوحة المعلومات بتعيين جميع الأصول المغطاة عبر البيئات السحابية التي تمتد على نطاق واسع، ومستودعات التعليمات البرمجية، والخوادم المحلية، وأحمال عمل الذكاء الاصطناعي، ومحطات العمل، والهويات، وSaaS، والمزيد. يقوم Wiz بجمع هذا المخزون الشامل محليًا من خلال الماسحات الضوئية السحابية والرمزية الخاصة بنا، مع استيعاب البيانات بسلاسة من الماسحات الضوئية الموجودة التابعة لجهات خارجية عبر Wiz UVM.
-
الاكتشاف: تحديد جميع المخاطر الأمنية عبر بيئتك
بمجرد تحديد نطاق بصمتك، يقوم Wiz بإظهار كل المخاطر الأساسية عبر بيئتك. يتضمن ذلك ثغرات البنية التحتية (السحابية والمحلية)، وثغرات التعليمات البرمجية عبر عمليات تكامل Wiz Code وASPM، ونتائج اختبار القلم، والتكوينات السحابية الخاطئة، والأسرار المكشوفة، ونتائج البيانات الحساسة، والمزيد. يضمن لك هذا العرض الموحد فهم ملف تعريف المخاطر الكامل لبيئتك الحديثة، كل ذلك في مكان واحد موحد. -
تحديد الأولويات: التركيز على المخاطر التي تهم السياق
بمجرد اكتشاف المخاطر التي تواجهك، يساعدك Wiz على تحديد أولويات المخاطر التي تحتاج إلى التركيز عليها مقابل المخاطر التي لا تعدو أن تكون مجرد ضجيج. يقوم Wiz بتقييم كيفية دمج المخاطر المختلفة عبر بيئتك لإنشاء مسار هجوم له تأثير حقيقي على الأعمال على Wiz Security Graph. توفر لك مرحلة تحديد الأولويات مشكلات Wiz التي تمثل مسارات الهجوم هذه، مما يسمح لك بتجاوز ضجيج الآلاف من التنبيهات وتركيز جهودك لتقليل المخاطر بشكل فعال.
-
التحقق من الصحة: التحقق من مسارات الهجوم القابلة للاستغلال من وجهة نظر المهاجم
لتحسين تركيزك بشكل أكبر، يساعدك التحقق من الصحة على معرفة مسارات الهجوم التي ثبت أنها قابلة للاستغلال من الخارج، مما يمنحك وجهة نظر المهاجم. يتم التحقق من الصحة باستخدام Wiz ASM ومع Red Agent – جهاز الاختراق الذي يعمل بالذكاء الاصطناعي لدينا – لاختبار بيئتك بحثًا عن المخاطر القابلة للاستغلال من الخارج، والاستفادة من الذكاء الاصطناعي للكشف عن نقاط الضعف المعقدة والمبنية على المنطق على نطاق الذكاء الاصطناعي وسرعته. يقوم Wiz بعد ذلك بربط هذا الفحص الخارجي بسياق البيئة السحابية الداخلي لديك، مما يساعدك على معرفة المخاطر التي تم التحقق من صحتها من الخارج بالضبط حتى تتمكن من إزالتها قبل أن يعثر عليها المهاجمون.
-
العلاج: الإصلاح بسرعة الذكاء الاصطناعي والتحفيز المستمر على تقليل المخاطر
إن الدفاع عن سرعة الآلة يكون جيدًا بقدر قدرته على حل المشكلات. في مرحلة المعالجة، يمكنك تتبع تحسينات وضع فريقك وحل المشكلات بمرور الوقت وفقًا لاتفاقيات مستوى الخدمة المحددة. يتم شحن هذه المرحلة بواسطة Wiz Green Agent، وهو محرك تحقيق وعلاج يعمل بالذكاء الاصطناعي. يقوم Green Agent تلقائيًا بإجراء تحليل السبب الجذري وتخطيط الملكية ليمنحك المسار الأكثر أمانًا وفعالية للحل. يمكنك توسيع نطاق ذلك باستخدام مسارات عمل Wiz التي تمكنك من أتمتة عمليات الاستجابة المتكررة – على سبيل المثال، تشغيل تحقيق Green Agent تلقائيًا بشأن مشكلات Wiz الهامة وفتح تذكرة Jira المخصصة للمطور المناسب.
مكان واحد لإصلاح ما يهم بسرعة
من خلال مواءمة عملياتك الأمنية مع إطار عمل CTEM ودعمها بوكلاء الذكاء الاصطناعي، يمكنك تركيز جهودك على المخاطر المهمة وتقليل MTTR بشكل كبير للبقاء في صدارة تهديدات الذكاء الاصطناعي. توفر لوحة معلومات Wiz Exposure Management، الآن في المعاينة العامة، منزلًا موحدًا لضمان الاستعداد الحديث للتهديدات. فهو يضمن أنه حتى مع قيام الذكاء الاصطناعي بتسريع نافذة الاكتشاف إلى الاستغلال، يقوم فريقك بتحديد المخاطر المهمة بالفعل وترتيبها حسب الأولوية والتحقق من صحتها ومعالجتها – بسرعة الآلة. ابدأ الآن من خلال تمكين لوحة معلومات إدارة التعرض في Wiz Preview Hub. هل تريد رؤية هذا على الهواء مباشرة؟ يثبت عرض حي مع فريقنا.
