جاءت حقبة جديدة للتحذير من التهديدات والتدخل المتقدمين

الإعلان عن إطلاق OpenText™ Core Threat Detection and Response قريباً

27/02/2025 SintelSedat Akfidan 4 دقيقة قراءة
جاءت حقبة جديدة للتحذير من التهديدات والتدخل المتقدمين

لماذا يجب أن تصبح الأمان أكثر ذكاءً؟

لديّ مشكلة متعلقة بالقواعد. إنها ليست كافية عندما تكون منفصلة. تخيل أنك حراس أمن في مبنى مكاتب. تضع قاعدة لمنع الزوار غير المرغوب فيهم: يتم توقف كل من لا يملك مقبسًا. يبدو فعالًا حتى تدرك أن بعض الأشخاص يمكنهم نسخ مقبس أو الالتصاق خلف موظف.

لذلك، أضيف قاعدة أخرى: يجب على الموظفين تفتيش كل مرة. لكن ماذا لو سرق مهاجم هوية شخص آخر؟ أو إذا تحول موظف إلى مجرم ويفتش المعدات في الليل؟ هل نضيف قاعدة تمنع أي فحص بعد الساعة 5 مساءً؟ سيتطلب ذلك استثناءً خاصًا، ثم طريقة لتحديد هذا الاستثناء. بعدها، يطالب نواب الرئيس والمستويات العليا بطلب استثناء دائم، لذا تُضيف قاعدة أخرى. ثم يعتقد الموارد البشرية أن هناك شخصًا لا يعمل، لذا تكتب قاعدة لإشعارات عندما يدخل أو يغادر هذا الشخص، لكن بعد فترة من الوقت يتوقفوا عن الاهتمام لأن الإشعارات تواصل إرسال التنبيهات باستمرار.

لا تقلق، أنا أيضًا أشعر بالملل من هذا المثال. الفكرة هي أن لا تهمّ كم كانت القواعد معقدة أو محدثة بدقة، لا يمكن لأي قاعدة أن تحمي المؤسسة من التهديدات الداخلية. ما يحتاجه المكتب حقًا هو حراسة تعرف كل شخص داخل المبنى فرديًا. حراسة يمكنها اكتشاف أفعال غريبة حتى لو كانت تصرفاتها طبيعية تقنيًا. حراسة قادرة على اكتشاف سلسلة من الأمور الصغيرة وربطها ببعضها البعض لتقديم مؤشر أحمر واضح. شعور "شيء ما لا يسير بشكل صحيح" الذي نشعر به جميعًا، والذي يحتاج إلى دعم واحد فقط "مسدس سجارة" لدعمه.

هنا يدخل هذا المكان OpenTextTM Open Text Base Threat Detection and Response. لا يقتصر على الالتزام بالقواعد، بل أيضًا يفهم السلوك وهو حل ذكي.


إعلان OpenText Core Threat Detection and Response

من المقرر طرح OpenText Core Threat Detection and Response في مايو 2025، وهو مصمم لفعل ما لا يمكنه فعله الأدوات الأمنية القديمة، وهو يتعلم ليس فقط من القواعد بل أيضًا من السلوك. باستخدام تحليل السلوك المركّز على الذكاء الاصطناعي، فإنه يكتشف التهديدات الداخلية، واستخدام الهوية بشكل خاطئ، والأعطال في الوقت الفعلي، مما يجعل الأمان أكثر ذكاءً وفعالية وكفاءة.

بالمقارنة مع المنتجات المستقلة التي تجبر الفرق على إزالة أدواتها الحالية وإحلالها، فإن OpenText Core Threat Detection and Response تم تصميمه كحل Open XDR، وبدلاً من المنافسة مع البنية التحتية الأمنية الخاصة بك، فإنه يقوّيها. يعمل مع Microsoft Defender وEntra ID وغيرها من استثمارات الأمان لتقديم رؤى أعمق دون إضافة تعقيدات. في البداية، تركّز على دمج سلس مع نظام Microsoft's ecosystem، لكن الإصدارات المستقبلية ستتسع لتدعم منصات أمان إضافية.


لماذا تفشل الأمان التقليدية؟

غالبًا ما تعمل معظم حلول الأمان كنظام إنذار شديد الحساسية يُشغّل من كل تغيير بسيط في القواعد. هذا يمكن أن يغرق فرق الأمن في عدد كبير من الإشعارات السلبية (مثلاً، مثل مقارنة مع الحكمة القديمة بأن الناس يتجاهلون إنذارات السيارات في المدن). من ناحية أخرى، فإن OpenText Core Threat Detection and Response يتعامل مثل باحث متمرس، حيث يقوم بربط أكثر من سلوك واحد وتحديد التهديدات الحقيقية في الوقت الفعلي، مما يُعتبر نعمة للمسؤولين عن الأمان (CISOs) الذين يتعاملون مع فرق الأمن المُرهقة ونقص المهارات.

تعديل اللعبة كما يلي:

  • كشف التهديدات التكيفية: بدلًا من القواعد الثابتة، يتعلم ذكاء الاصطناعي باستمرار من بيئة عملك. يكتشف تصرفات غير طبيعية مثل دخول موظف إلى ملفات حساسة في أوقات غريبة، وليست فقط إشارة لسلوك غير معتاد. يرى الصورة الكاملة: من دخل، أين، ماذا توصل إليه، وكيف يتناسب مع سلوكه السابق.
  • تحذيرات أقل وأكثر ذكاءً: بدلًا من غمر فرق الأمن بالتحذيرات الزائدة، نقدم تحذيرات دقيقة وغنية بالسياق التي تساعد الفرق على التركيز على أهم الأمور. نقصد بـ"غنية بالسياق" أن الذكاء الاصطناعي يشرح بوضوح سبب رفع الإنذار. كما أنه يمنح فرق الأمن القدرة على تحديد وتفعيل خطة العمل الأفضل إذا لم يتم تلقائيًا.
  • دمج سلس: بدأت مسارات التكامل العميق مع Microsoft Defender وEntra ID، وهي تهدف إلى توسيع هذه الاتصالات السلسة لمنصات أمان إضافية. هذا يعني أن المزيد من المؤسسات ستتمكن من الاستفادة من Threat Detection and Response دون تعطيل استثماراتها الحالية.

أمان أقوى، استثمار ذكي

نعلم أن الميزانيات الأمنية لا تنتهي. لذلك، فإن OpenText Core Threat Detection and Response لم يُصمم لاستبدال بنية الأمان الحالية، بل لتطويرها. فكر في ذلك كأنه الانتقال من لوحة تحكم مليئة بالإشارات التحذيرية إلى نظام مساعدة سائق متقدم يتنبأ ويمنع الحوادث قبل حدوثها.

عندما تضيف المؤسسات إلى استثمارات الأمان الحالية تحليل السلوك وكتابات الأعطال، يحصلون على قيمة أكبر دون تعقيد إدارة حل جديدة (لا توجد دوّارات متحركة!). نعم، ستزيد التكاليف قليلاً، لكن العائد على الاستثمار سيكون مضاعفًا.


ما الذي ينتظر؟

الشركات المبكرة تجري بالفعل اختبارات OpenText Core Threat Detection and Response لتحسين وتخصيص ميزاتها قبل الإطلاق. هذه الشركات تشكل مستقبل الدفاع عن التهديدات الداخلية مع OpenText، ويمكنك أن تكون واحدًا منهم. إذا كنت مستعدًا لتبني منهجية أمان أكثر ذكاءً، نود أن نسمع منك.

المصدر: عصر جديد في كشف التهديدات والرد عليه - مدونة OpenText