الأمن السيبراني

مايكروسوفت تُضيف ISOC إلى Defender، موحدةً SIEM وحماية التهديدات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أعلنت مايكروسوفت في 23 سبتمبر 2026 عن مركز عمليات الأمن المتكامل (ISOC) في Microsoft Defender، وهو أساس للأمن الوكلي يجمع بين إدارة معلومات الأمن والأحداث (SIEM) وحماية التهديدات في نظام واحد، وهو متاح في نسخة تجريبية منذ الإعلان.

رووب ليفرتس، نائب الرئيس التنفيذي للشؤون المؤسسية في Microsoft Threat Protection، أعلن عن ISOC في منشور على مدونة Microsoft Security، واصفًا إياه كأساس مشترك يمكن للأشخاص والوكالات من خلاله الرؤية والفهم والعمل عبر البيئة دون تشغيل أنظمة منفصلة.

لماذا تقول مايكروسوفت إن SOC يجب أن يتغير

تبدأ الحجة في منشور ليفرتس بالهجوم. يكتب أن المهاجمين السيبرانيين يستخدمون الوكلاء لأتمتة التنفيذ على نطاق واسع، وأن العمل الذي كان يتطلب فرقًا كاملة الآن يتطلب مشغلًا واحدًا وإطار عمل للوكيل. وبسبب هذا التحول، لا يمكن للأمن أن يعمل بسرعة الذكاء الاصطناعي عندما تُبنى الحماية والعمليات كأنظمة منفصلة: كل تسليم، وتكامل، وحدود بينها تُبطئ المدافعين، وتورّث الوكلاء المبنيون فوقها تلك التعقيدات.

لكي يعمل الأمن الوكلي، كتب، تحتاج الصناعة إلى مجموعة سيبرانية حديثة تتمتع برؤية شاملة للبيئة وعمق يسمح بالتحقيق والعمل، مع عمليات الأمن والحماية الأصلية تعمل كنظام واحد.

مجموعة السيبرانية ذات الست طبقات وراء ISOC

يبني ISOC على البنية التي قدمتها مايكروسوفت في 27 يوليو 2026، عندما عرضت مجموعة السيبرانية الشاملة إلى جانب Project Perception، وهو نظام أمن وكيل. وصفت مدونة مايكروسوفت الرسمية Project Perception بأنه ينسق ثلاث فئات من الوكلاء المتخصصين: وكلاء الفريق الأحمر الذين يرسمون مسارات محتملة للاختراق قبل أن يتمكن المهاجمون من استغلالها، ووكلاء الفريق الأزرق الذين يحققون ويقيّمون السياق لتحديد ما يشكل خطرًا ذا معنى، ووكلاء الفريق الأخضر الذين يتخذون إجراءات تصحيحية ويقوّون الدفاعات عبر البيئة.

تتكون المجموعة من ست طبقات: الإشارات وأجهزة الاستشعار، والسياق، والنماذج، والهيكل، والوكلاء، والمُشغّلات. في وصف مايكروسوفت في يوليو، توفر الإشارات وأجهزة الاستشعار الوعي عبر العقار الرقمي، ويحوّل السياق تلك الإشارات إلى فهم كفء من حيث الرموز يمكن للوكلاء استهلاكه، وتزود النماذج الذكاء والاستنتاج، ويُنسق الهيكل بين النماذج والوكلاء عبر سير عمل الأمن، وتُحوّل المُشغّلات القرارات إلى حماية. كما ذكرت مايكروسوفت أن Project Perception يستخدم بنية متعددة النماذج تجمع بين النماذج المتقدمة والمتخصصة في الأمن السيبراني، وأن النظام سيتوفر في نسخة تجريبية عامة في 3 أغسطس 2026.

داخل ISOC، كتب ليفرتس، توفر الإشارات وأجهزة الاستشعار الوعي، ويحوّل السياق تلك الإشارات إلى فهم، وتُحوّل المُشغّلات الرؤى إلى إجراءات حماية. يساهم الوكلاء في السرعة والنطاق للتنفيذ المستمر، بينما يحدد الأشخاص الأولويات، ويمارسون الحكم، ويحددون النتائج.

دورة الحماية المتكاملة وتصميم الممارسين

قالت مايكروسوفت إن ISOC يجعل الإشارات والسياق والضوابط تعمل كواحدة، مستبدلةً سير عمل الأمن الخطي بدورة حماية متكاملة تغذي باستمرار ما يتعلمه المدافعون إلى حماية ما قبل الاختراق أقوى. توضح اضطراب الهجوم في Microsoft Defender النموذج، وفقًا للمنشور: تسمح القياسات الغنية والضوابط للنظام بالكشف، والتنبؤ، والتكيف مع المهاجم أثناء تطور الهجوم، مما يقطع التهديدات النشطة ويتوقع أين قد يتحرك المهاجم بعد ذلك. تستخدم الدورة رؤى التعرض لتعزيز الحماية في وقت شبه لحظي، وفقًا لمايكروسوفت، مع تركيز معلومات التهديد على التهديدات الأكثر أهمية.

قالت مايكروسوفت إن ISOC يجمع القدرات اللازمة لجعل هذه الدورة أصلية، مما يلغي الحاجة إلى أن يقوم العملاء بتجميعها وضبطها وصيانتها بأنفسهم، ومع تقدم الحماية، يمكن أن تنضم قدرات إضافية إلى الدورة.

بالنسبة للممارسين، كتب ليفرتس، يغيّر ISOC نقطة الانطلاق التي اضطروا منذ زمن طويل إلى تعويض حدود بنية الأمن الخاصة بهم، من خلال ربط الإشارات يدويًا، وإعادة بناء السياق، والتنقل بين الأدوات لتجميع المعلومات والضوابط اللازمة للعمل. تُجمع التحقيق، والصيد، والأتمتة، وإدارة الحوادث، وفهم التهديدات، والاستجابة وتتوفر بشكل افتراضي، بحيث يمكن للفرق التنظيم حول نتائج الأمن بدلاً من حدود الأدوات. ومع نمو الاستقلالية، كتب، يمكن للدورة أن تستوعب المزيد من أعمال الكشف والدفاع المستمرة، بينما يساعد الوكلاء الممارسين في التحقيق، والتفكير، والاستجابة باستخدام نفس السياق والضوابط المتاحة لديهم. لا يتطلب التصميم طبقة وكيلة منفصلة للتجميع ولا نموذج تشغيل جديد للدمج.

يتوفر ISOC في Microsoft Defender في نسخة تجريبية منذ 23 سبتمبر 2026. كما أصدرت مايكروسوفت تسجيلًا للإعلان الكامل وورقة بيضاء بعنوان “Agentic SOC: النموذج التشغيلي الجديد للدفاع المستمر” إلى جانب المنشور.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.