قد لا تكون هويتك القادمة بشرية

لعقود طويلة، كان أمن هوية المؤسسات يتمحور حول الأفراد. كان الموظفون يسجلون الدخول، ويحصل المسؤولون على الصلاحيات، ويتم تزويد المتعاقدين بالحسابات ثم إزالتها لاحقًا. لكن هذا النموذج يتغير بسرعة.

يمكن لوكلاء الذكاء الاصطناعي، والروبوتات، وحسابات الخدمة، وغيرها من هويات الآلات، المصادقة على التطبيقات، واستدعاء واجهات برمجة التطبيقات، والوصول إلى البيانات، واتخاذ الإجراءات نيابة عن الأشخاص أو الشركات.

إذا كان بإمكان الآلة المصادقة والحصول على إذن للتصرف، فإن لديها هوية تحتاج إلى تأمين.

وتستعد المؤسسات لاستقبال المزيد منها. تُشير غارتنر إلى أن هويات البشر والآلات تُشكل سطح هجوم متسعًا بسرعة، وتُؤكد على دور الذكاء الاصطناعي كقوة رئيسية تُغير نظرة المؤسسات إلى الهوية والوصول.

لم يعد السؤال الأمني ​​يقتصر فقط على:

من هو هذا المستخدم؟
يتزايد الأمر بشكل متزايد:

ما هذه الآلة، وما الذي يمكنها الوصول إليه، وماذا تفعل الآن؟


تحتاج وكلاء الذكاء الاصطناعي إلى بيانات اعتماد وأذونات وثقة

قد يحتاج وكيل الذكاء الاصطناعي إلى قراءة معلومات العملاء، والاستعلام عن قاعدة بيانات، والوصول إلى تطبيقات SaaS، واستدعاء واجهات برمجة التطبيقات الداخلية، أو تشغيل سير عمل آلي. وللقيام بذلك، يحتاج إلى تفويض. وهذا يُنشئ نفس متطلبات الأمان الأساسية التي تواجهها المؤسسات بالفعل مع الهويات البشرية.
لا تزال إدارة الهوية والوصول (IAM) ضرورية لتأسيس تلك الضوابط. لكن التفويض ليس سوى البداية.

حتى الجهاز المصرح به قد يصبح تهديدًا

ولهذا السبب، يتطلب أمن الهوية بشكل متزايد الكشف المستمر بالإضافة إلى التحكم في الوصول.

جارتنر 2026 ITDR توضح الأبحاث هذا التمييز بوضوح: ضوابط إدارة الهوية والوصول الوقائية أمر بالغ الأهمية، ولكن المنظمات تحتاج أيضًا إلى قدرات الكشف والاستجابة القادرة على تحديد الهجمات النشطة القائمة على الهوية.

بالنسبة لهويات الآلات، يصبح هذا الشرط أكثر أهمية. تعمل الآلات باستمرار وبسرعة وبشكل متزايد عبر بيئات الحوسبة السحابية، والبرمجيات كخدمة (SaaS)، وواجهات برمجة التطبيقات (API)، والتطبيقات.

تحتاج فرق الأمن إلى فهم ليس فقط ما إذا كان الجهاز مصرحًا له، ولكن أيضًا ما إذا كان نشاطه لا يزال يستحق الثقة.


وهنا يغير ستيلر سايبر المعادلة

تُدخل شركة Stellar Cyber ​​إشارات الهوية في نفس بيئة عمليات الأمن مثل الشبكة ونقاط النهاية والسحابة وغيرها من القياس عن بعد.

يمكن لتحليلات السلوك الخاصة بشركة Stellar Cyber ​​اكتشاف الحالات الشاذة المتعلقة بالهوية مثل مواقع تسجيل الدخول غير المعتادة، والسفر المستحيل، وأوقات تسجيل الدخول غير الطبيعية، والوصول غير المتوقع إلى الأصول.

ثم يساعد تحليل الحالات المحللين على ربط المستخدمين والهويات بالمضيفين والعمليات والخدمات وعناوين URL والكيانات الأخرى المشاركة في الهجوم.

ويمكن لعمليات التكامل مثل Microsoft Entra ID إضافة سياق الهوية إلى التحقيقات وتمكين إجراءات الاستجابة، بما في ذلك إلغاء الجلسات أو تعطيل المستخدمين المخترقين عند تكوينها بشكل صحيح.

إن العامل المميز ليس مجرد اكتشاف الهوية.

إنها تربط الهوية بقصة الهجوم الكاملة.


أصبح أمن الهوية يتحول إلى أمن الآلات

يعني صعود الذكاء الاصطناعي أن المؤسسات تتجه نحو عالم يضم هويات بشرية وآلية على حد سواء. كلاهما يحظى بالثقة، وكلاهما يحصل على صلاحيات الوصول، وكلاهما عرضة للاختراق أو إساءة الاستخدام.

وهذا يجعل أمن الهوية عنصراً أساسياً لا غنى عنه في عمليات الأمن الحديثة.

تحدد إدارة الهوية والوصول (IAM) ماهية الهوية ينبغي يُسمح له بفعل ذلك.
ITDR يساعد في تحديد ما إذا كانت تلك الهوية تتصرف كما هو متوقع.

وتساعد شركة Stellar Cyber ​​فرق الأمن على رصد مؤشرات الهوية هذه إلى جانب كل ما يحدث في بيئة العمل. لأن هويتك المخترقة التالية قد لا تعود لشخص على الإطلاق.

قد يكون جزءًا من آلة.

مراجع حسابات

انتقل إلى الأعلى