اختراق الذكاء الاصطناعي يقلل من وقت اكتشاف التهديدات والاستجابة لها بأضعاف مضاعفة لزيادة كفاءة المحللين وتقليل المخاطر والتكاليف
يعزز الذكاء الاصطناعي متعدد الطبقات ريادة شركة ستيلار سايبر الطويلة الأمد في مجال الذكاء الاصطناعي في سوق حلول الأمن السيبراني. وقد كانت الشركة رائدة في استخدام الذكاء الاصطناعي في منصة عمليات الأمن السيبراني مع إطلاقها لـ Open XDR تم إطلاق هذه المنصة في عام 2018. ويستفيد هذا النهج الجديد من الذكاء الاصطناعي في خطوات متعددة في عملية الكشف والربط والاستجابة لتقليل حجم التنبيهات، وتحديد أولويات التهديدات وربطها، وتقديم المشورة للمحللين، والاستجابة تلقائيًا.
كيف يعمل الذكاء الاصطناعي متعدد الطبقات على تحسين الأمان
تستغرق إدارة سيول البيانات من العشرات من أدوات الأمن السيبراني الكثير من الوقت، ولهذا السبب يستغرق اكتشاف معظم خروقات البيانات الكبرى أشهرًا. إن الاستجابة الناجحة لهجمات الأمن السيبراني تتعلق بالرؤية بالإضافة إلى القدرة على التصرف بناءً عليها بسرعة. الطريقة الوحيدة للحصول على الرؤية هي من خلال جمع البيانات من سطح الهجوم بأكمله، بما في ذلك:
- نقاط النهاية، باستخدام أدوات مثل EDR وEPP
- شبكة الاتصال، باستخدام أدوات مثل جدران الحماية وIDS وNDR
- أنظمة إدارة الهوية، باستخدام أدوات مثل Active Directory وAzure AD وOkta
- SaaS ، باستخدام رسائل البريد الإلكتروني والتطبيقات مثل Office 365 وGoogle Workspace
- سحاب، باستخدام PaaS/IaaS مثل AWS وAzure وGCP وOCI
- تقييم الضعف، باستخدام أدوات مثل Tenable وRapid7.
تقوم كل أداة أمنية بتخزين البيانات بتنسيقها الخاص. في منصة Stellar Cyber، يتم تحويل البيانات تلقائيًا من خلال التطبيع إلى تنسيق واحد وإثرائها بالسياق حتى يمكن استخدامها بشكل فعال بواسطة الذكاء الاصطناعي.
إليك كيفية استخدام Stellar Cyber للذكاء الاصطناعي متعدد الطبقات لتسريع الاكتشاف والاستجابات:
- كشف الذكاء الاصطناعي – يقوم الذكاء الاصطناعي القائم على التعلم الآلي (الذي يتضمن التعلم الآلي الخاضع للإشراف وغير الخاضع للإشراف والتعلم العميق) بتقييم 10-100 تيرابايت/اليوم من البيانات ويكتشف التهديدات الشائعة تلقائيًا. يؤدي هذا إلى تحويل تيرابايت من البيانات إلى آلاف التنبيهات يوميًا.
- الارتباط الذكاء الاصطناعي - تعمل تقنية Graph ML الخاصة بالمنصة على اكتشاف الارتباطات بين إشارتين أو أكثر من إشارات التنبيه، الضعيفة أو القوية، وتجميعها في حالات سياقية تحدد الأصول المتأثرة والمحتملة التأثر. تعمل هذه العملية على تحويل آلاف التنبيهات إلى مئات الحالات التي يمكن التحكم فيها يوميًا، مما يقلل من أعباء عمل المحللين.
- مساعد الطيار AI - يعمل تطبيق الذكاء الاصطناعي التوليدي (Gen AI) للمنصة، AI Investigator، على تسريع تحليل التهديدات المعقدة من خلال توفير استجابات فورية لأسئلة المحللين، مما يقلل بشكل أكبر من عدد قرارات المحللين إلى أقل من مائة قرار يوميًا ويقلل أوقات الاستجابة للتهديدات. على سبيل المثال، يمكن للمحلل أن يسأل: "اعرض جميع الحوادث التي تم فيها تصدير البيانات بين الساعة 12 و9 صباحًا"، أو "ما هي رسائل البريد الإلكتروني التي ذهبت إلى النطاقات في روسيا؟"
- الأتمتة المفرطة الذكاء الاصطناعي (في الإصدارات القادمة) - يستخدم النظام الأساسي التعلم الآلي لمعالجة تقنيات الهجوم المعروفة مثل التصيد الاحتيالي. على سبيل المثال، يمكن لمنصة Stellar Cyber استخدام Hyper Automation لتحليل رسائل البريد الإلكتروني التصيدية تلقائيًا من خلال الذكاء الاصطناعي.
تاريخ Stellar Cyber في ابتكار الذكاء الاصطناعي
منذ ظهورها الأول في مؤتمر RSAC في عام 2018، شركة Stellar Cyber Open XDR لقد كانت المنصة رائدة في استخدام الذكاء الاصطناعي لتبسيط وتسريع اكتشاف التهديدات السيبرانية والاستجابة لها.
مؤسس شركة "ستيلار سايبر" ومديرها التقني Aimei Wei أدركنا منذ تأسيس الشركة أن التحدي الأساسي في مجال الأمن السيبراني يتمثل في معالجة وتفسير تيرابايتات من البيانات يوميًا يدويًا - كان المحللون غارقين في التنبيهات لدرجة أنهم لم يتمكنوا من التمييز بين التنبيهات الحقيقية والزائفة، وقد يستغرق الأمر شهورًا لرؤية التهديدات الحقيقية والاستجابة لها. Steve Garrisonنائب الرئيس الأول للتسويق في شركة ستيلار سايبر. "لهذا السبب قمنا بدمج الذكاء الاصطناعي في منصة عمليات الأمن السيبراني الخاصة بنا منذ اليوم الأول، ولهذا السبب نواصل الاستفادة منه بجميع أشكاله مع تقدمنا."
دعم عروض أسعار العملاء
"يُعدّ برنامج "ستيلار سايبر" الطريقة الأكثر فعالية من حيث التكلفة لتبني الذكاء الاصطناعي و XDRقال إروين إيمرز، رئيس قسم تكنولوجيا المعلومات في شركة سوميتومو كيميكال.
قال جون مايلد، المدير التنفيذي للتكنولوجيا في 5-Hour Energy: "لقد ساعدتنا منصة Stellar Cyber على دمج الأدوات، كما أن نظام Multi-Layer AI™ يجعل من السهل جدًا تحديد التنبيهات والتصرف بناءً عليها".
قال جوشوا كول، المدير التنفيذي للتكنولوجيا والمؤسس المشارك لشركة Assura, Inc.: "إن الذكاء الاصطناعي متعدد الطبقات من Stellar Cyber يقدم أوامر كبيرة الحجم في الكشف والاستجابة بشكل أسرع من المنافسين".
وقال تود ويلوبي، مدير الأمن والخصوصية في شركة RSM US: "يوفر الذكاء الاصطناعي للمنصة رؤية كاملة للأحداث الأمنية عبر البنية التحتية العالمية لعملائنا تحت لوح زجاجي واحد".
كمنشئ Open XDR وبفضل استخدام الذكاء الاصطناعي لتسريع اكتشاف التهديدات والاستجابة لها، تخطو شركة Stellar Cyber الآن خطوة أخرى إلى الأمام مع الذكاء الاصطناعي متعدد الطبقات.
حول Stellar Cyber
منصة عمليات الأمن الآلية من Stellar Cyber، بما في ذلك NG-SIEM وNDR، مدعومة بواسطة Open XDRتقدم Stellar Cyber حلولاً شاملة وموحدة للأمن السيبراني دون تعقيدات. فهي تمكّن فرق الأمن الصغيرة، مهما كان مستوى خبرتها، من تأمين بيئاتها بنجاح. وكجزء من هذه المنصة الموحدة، تتيح تقنية الذكاء الاصطناعي متعدد الطبقات من Stellar Cyber للمؤسسات ومزودي خدمات الأمن المُدارة (MSSPs) ومزودي خدمات الأمن المُدارة (MSPs) تقليل المخاطر من خلال الكشف المبكر والدقيق عن التهديدات ومعالجتها، مع خفض التكاليف، والحفاظ على الاستثمارات في الأدوات الحالية، وتحسين إنتاجية المحللين. وينتج عن ذلك تحسنٌ بمقدار 20 ضعفًا في متوسط وقت الكشف عن التهديدات (MTTD) و8 أضعاف في متوسط وقت الإصلاح (MTTR). يقع مقر الشركة في وادي السيليكون. لمزيد من المعلومات، تفضل بزيارة الموقع الإلكتروني. https://stellarcyber.ai.
اتصال:
فيرونيكا ويلش
فيو ميديا
(م) 508-789-6370
فيرونيكا@vewprmedia.com
سكايب: veronica.welch
whatsapp: 508-789-6370
END