بقلم Lazaro Serrano وIsaias Martinez
يتمثّل الغرض منها في تزويد المدافعين بمورد قيّم يمكّنهم من التعرّف على التهديدات ومعالجتها بسرعة، فضلاً عن اكتساب فهم شامل لمشهد التهديدات بوجه عام. وقد أُعلن عن هذا المنتج المبتكر خلال مؤتمر Microsoft Inspire العالمي للشركاء في يوليو 2023.
يمثّل ضمان الأمن السيبراني تحدياً يحتل أولوية قصوى، وفقاً لما ورد في مدوّنة Microsoft للأمن (Security Blog). فمشهد التهديدات المتطوّر باستمرار، وتوزّع البيانات على حلول أمنية نقطية متعددة، يجعلان من الصعب على المدافعين الحفاظ على وضوح الرؤية. كما يُعدّ العثور على متخصصين في الأمن السيبراني أمراً صعباً بسبب النقص العالمي في المواهب. وتعمل الأدوات المدعومة بالذكاء الاصطناعي على زيادة عدد الهجمات الآلية، إذ تضاعف عدد هجمات كلمات المرور التي رصدتها Microsoft ثلاث مرات خلال العام الماضي، من 1,287 هجمة في الثانية إلى ما يزيد على 4,000 هجمة في الثانية. علاوةً على ذلك، فإن التكلفة السنوية للهجمات السيبرانية في ارتفاع، حيث زادت الخسائر التي أبلغ عنها مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI Internet Crime Complaint Center) من 6.9 مليار دولار أمريكي في عام 2021 إلى ما يزيد على 10.2 مليار دولار أمريكي في عام 2022. وتبدو هذه الخسائر أكثر أهميةً على الصعيد العالمي. ولتفادي ترك ثغرات في وضعها الأمني، يجب على المؤسسات تسخير قوة الذكاء الاصطناعي وحل أمني متكامل من الطرف إلى الطرف لبناء وضع أمني مرن مع دفاعات قادرة على التكيّف السريع. وتُعدّ الخبرة المتخصصة في الأمن السيبراني أمراً بالغ الأهمية في تهيئة العملاء لعصر الذكاء الاصطناعي، مما يجعل شركاءنا أكثر أهميةً من أي وقت مضى.
نحن شريك عالمي لدى Microsoft حاصل على جميع تصنيفات الشركاء بما فيها Azure MSP Expert. وفي Intwo، يمكننا تقديم حلول وخدمات متخصصة في الأمن السيبراني لتهيئتكم لعصر الأمن المدعوم بالذكاء الاصطناعي. ويتمثّل هدفنا في مساعدتكم على فهم كيفية دمج Microsoft Security Copilot ضمن حل أمني متكامل من الطرف إلى الطرف يعزّز وضعكم الأمني ويتيح تكييف الدفاعات بسرعة.
Microsoft Security Copilot هي أداة تحليل أمني مدعومة بالذكاء الاصطناعي ستُمكّن مراكز عمليات الأمن (Security Operation Centers – SOC) من الاستجابة للتهديدات بسرعة أكبر، ومعالجة الإشارات بسرعة الآلة، وتقييم مدى التعرّض للمخاطر في غضون دقائق.
ستُساعد الاستجابة المُعزَّزة للحوادث محللينا الأمنيين على تحديد الهجمات الجارية، وتقييم نطاقها، والحصول على تعليمات للبدء في المعالجة استناداً إلى تكتيكات مثبتة من حوادث أمنية واقعية.
وباستخدام Security Copilot، يمكننا الحصول على أهم المعلومات المستخدَمة لمراجعة الحوادث في المؤسسة. فعلى سبيل المثال، أصبحنا الآن قادرين على التعرّف بسرعة على مالك الجهاز المتأثّر، واسم الجهاز، والملف أو العملية التي تم تنفيذها، فضلاً عن أي موارد جديدة أو ضارة أُنشئت نتيجةً لإجراءات سابقة اتخذها المهاجم أو البرنامج الضار.
ستنمو قدرات صيد التهديدات (Threat Hunting)، وأصبح بمقدور محللينا الأمنيين الآن اكتشاف ما إذا كانت المؤسسة عرضة لثغرات وهجمات معروفة. ومع Security Copilot، سيتوفر لدى محللينا أيضاً القدرة على فحص بيئتكم أصلاً تلو الآخر بحثاً عن أدلة على وقوع اختراق.
وخلال هذا المثال، يستطيع محلل أمني التعرّف بسرعة على مُرسِل ومستقبِل رسالة بريد إلكتروني تضمّنت مجموعة محددة من المعايير مثل رابط أو مرفق ضار خلال فترة زمنية محددة.
ويمكننا أن نرى كيف يستطيع Security Copilot تقديم المُرسِل والمستقبِل والتاريخ والموضوع بدقة، وكلها متضمَّنة في رسالة البريد الإلكتروني التي وُزّعت على المستخدمين الداخليين في غضون دقائق فقط.
كما تتضمّن Security Copilot ميزات إعداد التقارير الأمنية التي ستساعد محللينا الأمنيين على تلخيص أي حدث أو حادثة أو تهديد في غضون دقائق، وإعداد المعلومات في تقرير قابل للتخصيص وجاهز للمشاركة مع الجمهور المستهدف. وأصبحنا الآن قادرين على إنشاء ملخصات وتقارير مثل التقرير أدناه يمكن مشاركتها مع المسؤولين التنفيذيين وتقديم تحديثات بشأن الحوادث ذات الأولوية العالية بطريقة أسرع.
في Intwo، نؤمن بأن الأمن يتمحور حول الأفراد. فمن خلال Security Copilot، يمكننا أن نشقّ طريقاً نحو مستقبل يكتسب فيه متخصصونا في الأمن التمكين عبر التقنيات المبتكرة والخبرة، مما يتيح لهم إطلاق العنان لقدراتهم الحقيقية. وفي حين تحتل التقنية دون أدنى شك دوراً محورياً في هذا التحوّل، فإننا نُقرّ بحزم بأن الأمن الناجح يظل عاملاً بشرياً.
مرحباً بكم في فجر عصر جديد في الأمن!
Microsoft Security Copilot هي أداة تحليل أمني مدعومة بالذكاء الاصطناعي مصمَّمة لمساعدة مراكز عمليات الأمن (SOC) على الاستجابة للتهديدات بسرعة أكبر، ومعالجة الإشارات بسرعة الآلة، وتقييم مدى التعرّض للمخاطر في غضون دقائق. وتستخدم الذكاء الاصطناعي التوليدي (Generative AI) لدعم المحللين الأمنيين عبر الاستعلامات باللغة الطبيعية، لمساعدتهم على التحقيق في الحوادث، وصيد التهديدات، وإنشاء التقارير دون الحاجة إلى غربلة كميات ضخمة من البيانات يدوياً. فكّروا فيها كعضو فريق مدعوم بالذكاء الاصطناعي يعمل باستمرار ويسرّع العمل الذي يقوم به محللوكم الأمنيون بالفعل.
ينمو مشهد التهديدات بوتيرة أسرع من قدرة فرق الأمن على مواكبتها باستخدام النُهُج التقليدية. وقد أفادت Microsoft بأن هجمات كلمات المرور وحدها قد تضاعفت ثلاث مرات، مرتفعةً من نحو 1,287 هجمة في الثانية إلى ما يزيد على 4,000 هجمة في الثانية. وأبلغ مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي عن ارتفاع الخسائر من 6.9 مليار دولار في عام 2021 إلى ما يزيد على 10.2 مليار دولار في عام 2022، مع أرقام عالمية أعلى من ذلك. وفي الوقت ذاته، ثمة نقص عالمي في المتخصصين في الأمن السيبراني. وتُسهم الأدوات المدعومة بالذكاء الاصطناعي مثل Security Copilot في سدّ هذه الفجوات من خلال تمكين الفرق الأصغر حجماً من التعامل مع التهديدات التي كانت لتُغرقها لولا ذلك.
يساعد Security Copilot المحللين الأمنيين على تحديد الهجمات الجارية، وتقييم نطاقها، وتلقّي تعليمات للبدء في المعالجة، وكل ذلك استناداً إلى تكتيكات مثبتة مستقاة من حوادث أمنية واقعية. ويُظهر أهم المعلومات اللازمة لمراجعة الحوادث بسرعة، بحيث يقضي المحللون وقتاً أقل في البحث عن البيانات ووقتاً أطول في اتخاذ الإجراءات. فما كان يستغرق ساعات من التحقيق اليدوي أصبح الآن يُنجَز في غضون دقائق، مما يُقلّص بصورة كبيرة نافذة التعرّض للخطر أثناء هجوم نشط.
يوسّع Security Copilot نطاق صيد التهديدات بصورة ملحوظة عبر تمكين المحللين من اكتشاف ما إذا كانت المؤسسة عرضة لثغرات وهجمات معروفة. ويستطيع المحللون فحص بيئتكم أصلاً تلو الآخر بحثاً عن أدلة على وقوع اختراق. فعلى سبيل المثال، يستطيع محلل أمني التعرّف بسرعة على مُرسِل ومستقبِل رسالة بريد إلكتروني تحتوي على رابط أو مرفق ضار خلال فترة زمنية محددة. ويقدّم Security Copilot المُرسِل والمستقبِل والتاريخ وسطر الموضوع بدقة في غضون دقائق فقط، محوّلاً ما كان في السابق عملية يدوية شاقة إلى تحقيق سريع ومستهدَف.
يتضمّن Security Copilot ميزات لإعداد التقارير تتيح للمحللين تلخيص أي حدث أو حادثة أو تهديد في غضون دقائق، وإعداد المعلومات في تقرير قابل للتخصيص وجاهز للمشاركة. ويمكن تصميم التقارير لتناسب جماهير مختلفة، سواء أكان ذلك فريقاً تقنياً يحتاج إلى نتائج مفصّلة أم قيادة تنفيذية تحتاج إلى ملخص عام. ويُزيل ذلك عبئاً زمنياً كبيراً عن كاهل المحللين، الذين كانوا يقضون تقليدياً ساعات في إعداد التقارير يدوياً بعد التحقيق.
يتكامل Security Copilot مع مجموعة واسعة من منتجات الأمن من Microsoft، بما في ذلك Microsoft Defender XDR وMicrosoft Sentinel وMicrosoft Intune وMicrosoft Entra وMicrosoft Purview وMicrosoft Defender for Cloud وMicrosoft Defender External Attack Surface Management. وتعني هذه التكاملات أن Security Copilot يستطيع سحب البيانات والرؤى من كامل حزمة الأمن الخاصة بكم، مما يوفّر للمحللين رؤية موحّدة للتهديدات والثغرات بدلاً من الاضطرار إلى التنقّل بين أدوات ولوحات تحكم متعددة.
لا، فقد صُمّم Security Copilot لتعزيز عمل المحللين الأمنيين، لا لاستبدالهم. إذ يعمل كمُضاعِف للقوة، متولياً العمل الشاق المتمثل في معالجة البيانات وربطها والتحقيق الأولي، بحيث يستطيع المحللون البشريون التركيز على اتخاذ القرار، والاستراتيجية، والاستجابة للتهديدات المعقّدة. وفي ظل مشهد تعاني فيه فرق الأمن من نقص الموظفين وأحجام تنبيهات مُرهِقة، يساعد Security Copilot المحللين على العمل بسرعة أكبر وفعالية أعلى دون أن يتطلب ذلك من المؤسسات توسيع عدد الموظفين بصورة كبيرة.
يُعدّ العثور على متخصصين مؤهلين في الأمن السيبراني أحد أكبر التحديات التي تواجهها المؤسسات اليوم. فالطلب على المحللين المهرة يفوق بكثير مجموعة المواهب المتاحة، ويستغرق تدريب متخصصين جدد وقتاً. ويساعد Security Copilot في معالجة هذه الفجوة من خلال تمكين المحللين الأقل خبرة من الأداء على مستوى أعلى، مسترشدين برؤى وتوصيات مدعومة بالذكاء الاصطناعي. كما يُقلّل عبء العمل اليدوي على المحللين ذوي الخبرة، ويتيح لهم التركيز على أكثر القضايا حرجاً وتعقيداً بدلاً من إمضاء الوقت في الفرز الروتيني وإعداد التقارير.
يستفيد Security Copilot من البنية التحتية الضخمة لاستخبارات التهديدات لدى Microsoft، والتي تعالج تريليونات من الإشارات الأمنية يومياً. ويستطيع ربط البيانات بسرعة عبر نقاط النهاية والهويات ورسائل البريد الإلكتروني وأحمال العمل السحابية والتطبيقات لتحديد الأنماط والتهديدات التي يكاد يكون من المستحيل على المحللين البشريين رصدها يدوياً على هذا النطاق. وتعني هذه المعالجة بسرعة الآلة أن المؤسسات تستطيع اكتشاف التهديدات والاستجابة لها في وقت أبكر بكثير من سلسلة الهجوم، مما يُقلّل الضرر المحتمل من الاختراقات والتسللات.
Intwo شريك عالمي لدى Microsoft حاصل على جميع تصنيفات الشركاء، بما فيها Azure MSP Expert. وتقدّم Intwo حلولاً وخدمات متخصصة في الأمن السيبراني لمساعدة المؤسسات على الاستعداد لعصر الأمن المدعوم بالذكاء الاصطناعي. ويشمل ذلك مساعدتكم على فهم كيفية دمج Security Copilot ضمن حل أمني متكامل من الطرف إلى الطرف يعزّز وضعكم الأمني الشامل ويتيح لدفاعاتكم التكيّف بسرعة. ومن التقييم الأولي والتكوين إلى خدمات الأمن المُدارة المستمرة، توفّر Intwo الخبرة لجعل Security Copilot جزءاً عملياً ومؤثراً من استراتيجيتكم للأمن السيبراني.
اطمئن. نحن معك.
لنتواصل ونتغلب معًا على تحديات الأمن السيبراني لديك.