مركز عمليات الأمن الوكيل، تم التسليم: إكسابيم تسريع عمليات الأمن المدعومة بالذكاء الاصطناعي إلى سرعة الآلة

أعلنت شركة Exabeam، الرائدة في مجال ذكاء السلوك للمؤسسات الذكية، اليوم عن مجموعة جديدة من القدرات التي تُفعّل مركز عمليات الأمن الذكي في بيئات الحوسبة السحابية والمحلية، وذلك من خلال دمج التحقيق والتنفيذ والحوكمة المدعومة بالذكاء الاصطناعي. لا تستطيع أساليب العمل التقليدية للمحللين وحدها مواكبة التهديدات سريعة التطور أو التعقيد المتزايد لوكلاء الذكاء الاصطناعي الموجهين نحو تحقيق الأهداف وسير العمل المستقل. مستقبل مركز عمليات الأمن السيبراني قائم على الذكاء الاصطناعي.
على مدى أكثر من عقد من الزمان، قامت شركة Exabeam بدمج التعلم الآلي التطبيقي في عمليات الأمن السيبراني، بدءًا من عملها الرائد في تحليل سلوك المستخدم والكيان (UEBA). وخلال العامين الماضيين، ساهم هذا الأساس في استمرار الاستثمار في الذكاء الاصطناعي التوليدي والأمن القائم على الوكلاء، بما في ذلك Exabeam Nova AI، وخادم Exabeam MCP، وتوسيع نطاق تحليل سلوك الوكلاء (ABA) لمراقبة وكلاء الذكاء الاصطناعي جنبًا إلى جنب مع المستخدمين البشريين.
قال ستيف ويلسون، كبير مسؤولي الذكاء الاصطناعي والمنتجات في شركة إكسابيم: "لن يُحدد الجيل القادم من مراكز عمليات الأمن السيبراني (SOC) بمزيد من التنبيهات أو المزيد من الأتمتة، بل سيُحدد بمدى فعالية التعاون بين الأفراد ووكلاء الذكاء الاصطناعي. يمنح مركز عمليات الأمن السيبراني القائم على الوكلاء فرق الأمن سرعة الذكاء الاصطناعي ونطاقه الواسع دون التخلي عن التقدير البشري أو فهم السياق أو التحكم. هكذا يتمكن المدافعون من مواكبة التهديدات التي تعمل بسرعة فائقة."
"إنّ التطور نحو مركز عمليات أمنية قائم على الذكاء الاصطناعي لا يتعلق كثيرًا بإقصاء المحللين من العملية، بل بتغيير كيفية توظيف وقتهم وخبراتهم"، هذا ما قالته ميشيل أبراهام، نائبة رئيس قسم الأبحاث في مجال الأمن والثقة لدى مؤسسة IDC. وأضافت: "مع تولي وكلاء الذكاء الاصطناعي المزيد من مهام التحقيق وجمع المعلومات السياقية والتنفيذ المتكرر، تستطيع فرق الأمن تركيز خبراتها البشرية على القرارات الأكثر أهمية. وتُجسّد أحدث إمكانيات Exabeam كيف بدأ هذا النموذج يتبلور في عمليات الأمن الحديثة".
قدرات جديدة لمركز عمليات الأمن السيبراني الآلي تُسرّع التحقيقات وتُحسّن رؤية الذكاء الاصطناعي
تُساعد أحدث إمكانيات Exabeam New-Scale فرق الأمن على إجراء التحقيقات بشكل أسرع، والحصول على رؤية أوضح لأنشطة الذكاء الاصطناعي المستقلة، وإثبات قيمة البرنامج للشركة دون الحاجة إلى زيادة عدد الموظفين. صُممت كل ميزة منها لتسريع عملية انتقال المحللين من مرحلة التنبيه إلى مرحلة الحل، مع الحفاظ على التحكم في التقييم والاستجابة البشرية.
• حقق بشكل أسرع مع تقنية Nova AI المستقلة . تعمل Nova AI الآن على مستوى المنصة كمحقق دائم، حيث تجمع المعلومات الأساسية، وتُجري عمليات بحث ثانوية، وتسترجع ملفات تعريف الكيانات مع تطور الحوادث. وفقًا لقياسات فريق عمليات الأمن لدينا، قامت Nova AI بتصنيف حالة متوسطة في غضون 10 دقائق تقريبًا، أي أسرع بـ 30 مرة من الخمس ساعات التي يحتاجها المحلل البشري عادةً. تعمل ميزة "الحالات ذات الصلة" على تجميع الحوادث المتصلة تلقائيًا، مما يتيح للمحللين رؤية الصورة الكاملة على الفور.
• إضفاء ميزة التحقيق الموجه على وكلاء الذكاء الاصطناعي في واجهة سطر الأوامر. يُضيف الملحق الجديد Exabeam Agentic SOC لمنصة Anthropic Claude Code وOpenAI Codex ميزة سير العمل الموجه من قبل الخبراء إلى أدوات الذكاء الاصطناعي الخاصة بالمحللين، مما يساعدهم على فرز التنبيهات، وتحديد أولويات الحالات، والتحقيق من خلال أوامر اللغة الطبيعية. وهو أول ملحق ضمن سلسلة مهارات مُخطط لها من سوق مهارات ExabeamAgent .
• سدّ فجوات رؤية الذكاء الاصطناعي باستخدام Claude Enterprise. يعمل التكامل الأعمق لـ Claude Enterprise على توحيد التنبيهات واستدعاءات الأدوات والإجراءات في جدول زمني واحد، ويستخدم تحليل وقت الحدث والارتباط القائم على السلوك لاكتشاف العملاء المخالفين والانحراف السلوكي.
• أثبت نتائج الأعمال باستخدام Executive Digest وOutcomes Navigator. يوفر Executive Digest مقاييس أمنية جاهزة للعرض في اجتماعات مجلس الإدارة، بينما تتيح ميزة Outcomes Navigator Overrides للفرق تخصيص تقييم المخاطر وفصل مقاييس الامتثال عبر وحدات الأعمال.
"ساعدنا نظام Exabeam Nova AI في تحديد أولويات القضايا بشكل أكثر فعالية، مما منح محللينا وصولاً أسرع إلى المعلومات اللازمة لاتخاذ قرارات واثقة. لقد رأينا كيف يمكن للذكاء الاصطناعي أن يُحسّن بشكل ملموس سرعة وكفاءة التحقيقات الأمنية دون الاستغناء عن التقييم البشري. إن توسيع نطاق هذه المعلومات عبر المنصة هو نوع التطور الذي تحتاجه فرق الأمن لمواجهة التهديدات التي تتطور بسرعة فائقة"، هذا ما قاله إدواردو سولفاران فيلاسكيز، نائب مدير إدارة المخاطر السيبرانية في شركة E-Global.
منصة LogRhythm SIEM الجديدة توفر عمليات أمنية فعّالة داخل المؤسسة
يجب أن يعمل مركز عمليات الأمن الآلي (Agentic SOC) أينما وُجدت بيانات الأمان. بالنسبة للمؤسسات التي تحتفظ بالبنية التحتية أو البيانات أو أحمال عمل الذكاء الاصطناعي محليًا، توفر منصة LogRhythm SIEM المُحدَّثة عمليات أمنية مدعومة بالذكاء الاصطناعي في البيئة المحلية مع الحفاظ على التحكم في البيانات الحساسة.
توفر أدوات جمع بيانات الذكاء الاصطناعي التوليدي الجديدة الجاهزة للاستخدام في ChatGPT وGoogle Gemini وGitHub Copilot لفرق الأمن رؤية مركزية لأنشطة الذكاء الاصطناعي في المؤسسة من خلال LogRhythm Intelligence Analytics. كما يتيح خادم بروتوكول سياق النموذج (MCP) الجديد للفرق الاستعلام عن بيانات الأمان والتحقيق فيها وتصنيفها باستخدام نماذج الذكاء الاصطناعي التوليدي المحلية دون الحاجة إلى نقل البيانات خارج بيئتها.
تعتمد هذه الإمكانيات على بنية تحتية مُحدَّثة، تستند إلى عملية نقل مباشرة من Elasticsearch إلى OpenSearch. يُحسِّن التحديث السرعة وقابلية التوسع، ويدعم محرك تقارير خدمة ذاتية جديد مزود بحوكمة الذكاء الاصطناعي وتقارير امتثال جاهزة للتدقيق.
تساهم هذه التحديثات مجتمعة في توفير عمليات أمنية مدعومة بالذكاء الاصطناعي للمؤسسات التي تحتاج إلى الاحتفاظ ببيانات الأمان وأحمال عمل الذكاء الاصطناعي وتقارير الامتثال في مقرها.

