لعقود طويلة، كان أمن هوية المؤسسات يتمحور حول الأفراد. كان الموظفون يسجلون الدخول، ويحصل المسؤولون على الصلاحيات، ويتم تزويد المتعاقدين بالحسابات ثم إزالتها لاحقًا. لكن هذا النموذج يتغير بسرعة.
يمكن لوكلاء الذكاء الاصطناعي، والروبوتات، وحسابات الخدمة، وغيرها من هويات الآلات، المصادقة على التطبيقات، واستدعاء واجهات برمجة التطبيقات، والوصول إلى البيانات، واتخاذ الإجراءات نيابة عن الأشخاص أو الشركات.
إذا كان بإمكان الآلة المصادقة والحصول على إذن للتصرف، فإن لديها هوية تحتاج إلى تأمين.
وتستعد المؤسسات لاستقبال المزيد منها. تُشير غارتنر إلى أن هويات البشر والآلات تُشكل سطح هجوم متسعًا بسرعة، وتُؤكد على دور الذكاء الاصطناعي كقوة رئيسية تُغير نظرة المؤسسات إلى الهوية والوصول.
لم يعد السؤال الأمني يقتصر فقط على:
من هو هذا المستخدم؟
يتزايد الأمر بشكل متزايد:
ما هذه الآلة، وما الذي يمكنها الوصول إليه، وماذا تفعل الآن؟
تحتاج وكلاء الذكاء الاصطناعي إلى بيانات اعتماد وأذونات وثقة
- ما الذي ينبغي السماح له بالوصول إليه؟
- ما مقدار الامتياز الذي ينبغي أن يحظى به؟
- إلى متى يجب أن تستمر هذه التصاريح؟
- ماذا يحدث إذا تم اختراق بيانات اعتمادها؟
حتى الجهاز المصرح به قد يصبح تهديدًا
- تخيل أن وكيل الذكاء الاصطناعي لديه إذن قانوني للوصول إلى عشرة تطبيقات.
- اليوم يتصرف بشكل طبيعي.
- غداً سيبدأ في الاستعلام عن بيانات لم يسبق له الوصول إليها من قبل، والتواصل مع أنظمة غير عادية أو اتخاذ إجراءات خارج نطاق سير العمل المتوقع.
- لا تزال بيانات اعتمادها سارية.
- قد تظل صلاحياتها سارية.
ولهذا السبب، يتطلب أمن الهوية بشكل متزايد الكشف المستمر بالإضافة إلى التحكم في الوصول.
جارتنر 2026 ITDR توضح الأبحاث هذا التمييز بوضوح: ضوابط إدارة الهوية والوصول الوقائية أمر بالغ الأهمية، ولكن المنظمات تحتاج أيضًا إلى قدرات الكشف والاستجابة القادرة على تحديد الهجمات النشطة القائمة على الهوية.
بالنسبة لهويات الآلات، يصبح هذا الشرط أكثر أهمية. تعمل الآلات باستمرار وبسرعة وبشكل متزايد عبر بيئات الحوسبة السحابية، والبرمجيات كخدمة (SaaS)، وواجهات برمجة التطبيقات (API)، والتطبيقات.
تحتاج فرق الأمن إلى فهم ليس فقط ما إذا كان الجهاز مصرحًا له، ولكن أيضًا ما إذا كان نشاطه لا يزال يستحق الثقة.
وهنا يغير ستيلر سايبر المعادلة
تُدخل شركة Stellar Cyber إشارات الهوية في نفس بيئة عمليات الأمن مثل الشبكة ونقاط النهاية والسحابة وغيرها من القياس عن بعد.
- هذا الأمر مهم لأن شذوذ الهوية نادراً ما يكشف القصة كاملة.
- تسجيل الدخول المشبوه مفيد.
- إن وجود هوية مشبوهة مرتبطة بمضيف غير عادي، أو اتصال شبكي غير متوقع، أو نشاط عملية غير طبيعي، أو تنبيهات أمنية أخرى، كلها أمور ذات قيمة أكبر بكثير.
يمكن لتحليلات السلوك الخاصة بشركة Stellar Cyber اكتشاف الحالات الشاذة المتعلقة بالهوية مثل مواقع تسجيل الدخول غير المعتادة، والسفر المستحيل، وأوقات تسجيل الدخول غير الطبيعية، والوصول غير المتوقع إلى الأصول.
ثم يساعد تحليل الحالات المحللين على ربط المستخدمين والهويات بالمضيفين والعمليات والخدمات وعناوين URL والكيانات الأخرى المشاركة في الهجوم.
ويمكن لعمليات التكامل مثل Microsoft Entra ID إضافة سياق الهوية إلى التحقيقات وتمكين إجراءات الاستجابة، بما في ذلك إلغاء الجلسات أو تعطيل المستخدمين المخترقين عند تكوينها بشكل صحيح.
إن العامل المميز ليس مجرد اكتشاف الهوية.
إنها تربط الهوية بقصة الهجوم الكاملة.
أصبح أمن الهوية يتحول إلى أمن الآلات
يعني صعود الذكاء الاصطناعي أن المؤسسات تتجه نحو عالم يضم هويات بشرية وآلية على حد سواء. كلاهما يحظى بالثقة، وكلاهما يحصل على صلاحيات الوصول، وكلاهما عرضة للاختراق أو إساءة الاستخدام.
وهذا يجعل أمن الهوية عنصراً أساسياً لا غنى عنه في عمليات الأمن الحديثة.
تحدد إدارة الهوية والوصول (IAM) ماهية الهوية ينبغي يُسمح له بفعل ذلك.
ITDR يساعد في تحديد ما إذا كانت تلك الهوية تتصرف كما هو متوقع.
وتساعد شركة Stellar Cyber فرق الأمن على رصد مؤشرات الهوية هذه إلى جانب كل ما يحدث في بيئة العمل. لأن هويتك المخترقة التالية قد لا تعود لشخص على الإطلاق.
قد يكون جزءًا من آلة.
مراجع حسابات
- غارتنر، توقعات 2026: إدارة الهوية والوصول، 22 يناير 2026، المعرف G00841403.
- غارتنر، تنفيذ ITDR ممارسة مكافحة الهجمات القائمة على الهوية، 5 مارس 2026، المعرف G00845676.
- قاعدة معارف ستيلر سايبر، موصل معرف إنترا من مايكروسوفت، ستيلر سايبر 6.6.
- قاعدة معارف ستيلر سايبر، اكتشافات التعلم الآلي / تحليلات سلوك المستخدم، ستيلر سايبر.
- قاعدة معارف ستيلر سايبر، تحليل الحالة، ستيلر سايبر 6.6.
- قاعدة معارف ستيلر سايبر، ملاحظات إصدار ستيلر سايبر 6.6.


