الأمن السيبراني

إطلاق Swimlane لمنصة SOC مدعومة بالذكاء الاصطناعي للمزودين الخدمات الأمنية الإدارية لتوسيع عمليات الأمن السيبراني مع الذكاء الاصطناعي العامل

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

Swimlane أطلقت إصدارًا جديدًا من منصة العمليات الأمنية مدعومة بالذكاء الاصطناعي، مصممة خصيصًا للمزودين الخدمات الأمنية الإدارية (MSSPs) الذين يدافعون عن بيئات متعددة للعملاء.

المزود الخدمات الأمنية الإدارية (MSSP) هو مزود أمن سيبراني خارجي يراقب الأنظمة، ويشتبه في النشاط المشبوه، ويح giúp المنظمات على الاستجابة للتهديدات. مركز العمليات الأمنية، والذي يُختصر عادة إلى SOC، هو مزيج من المحللين، والعمليات، والتكنولوجيا المسؤولة عن هذا العمل.

بناءً على منصة Swimlane Turbine، فإن منصة AI SOC الجديدة للمزودين الخدمات الأمنية الإدارية تهدف إلى توفير التكامل مع المزيد من العمل المتكرر المرتبط بمعالجة التنبيهات الأمنية، في حين يسمح للمزودين الخدمات الأمنية الإدارية بالحفاظ على سيطرة العلاقات مع العملاء، والبيانات، والخدمات الإدارية.

بناء البنية التحتية للذكاء الاصطناعي دون المنافسة على العملاء

ال论ج الاستراتيجي وراء الإطلاق يمتد إلى ما هو أبعد من التأتمتة.

随着 توسع مزودي الأمن المدعومين بالذكاء الاصطناعي في عروضهم، يبدأ بعضهم في تقديم خدمات أمنية إدارية مباشرة. هذا يمكن أن يخلق صراعًا محتملاً للمزودين الخدمات الأمنية الإدارية الذين اعتمدوا في السابق على تلك المزودين كشركاء تكنولوجيا، ولكنهم قد يجدون أنفسهم الآن في منافسة معهم على العملاء.

Swimlane تتخذ موقفًا مختلفًا. بدلاً من أن تصبح المنظمة المسؤولة عن إدارة بيئة أمن العميل، توفر التكنولوجيا الأساسية للذكاء الاصطناعي والتأتمتة التي يمكن للمزودين الخدمات الأمنية الإدارية استخدامها لبناء خدماتهم الخاصة.

للمزودين الخدمات الأمنية الإدارية، هذه الفروقة مهمة. يحدد المزود الخدمات الأمنية الإدارية الخدمة، ويدير العلاقة مع العميل، ويتحكم في بيانات العميل، ويحدد كيفية تفاعل المحللين مع الأنظمة التأتمتة. توفر Swimlane طبقة التوجيه التي تعمل خلف هذه الخدمات.

تكنولوجيا الشركة الحالية تركز بالفعل على مساعدة المزودين الخدمات الأمنية الإدارية في تنسيق التحقيقات، والموافقات، وإجراءات الاستجابة عبر بيئات متعددة للعملاء دون إجبار كل عميل على سير عمل متطابق.

استخدام الذكاء الاصطناعي العامل لتحقيق التنبيهات الأمنية

المنتج يستخدم الذكاء الاصطناعي العامل لإدارة أجزاء من عملية تحقيق التنبيهات.

على عكس مساعد الذكاء الاصطناعي التقليدية (AI assistant) الذي يلخص المعلومات أو يجيب على سؤال واحد، يمكن لنظام الذكاء الاصطناعي العامل تنسيق خطوات متعددة نحو هدف أكبر. في مركز العمليات الأمنية، قد يشمل ذلك جمع المعلومات حول التنبيه، وفتح مصادر استخبارات التهديدات، وترجمة الأحداث المرتبطة، وتقييم المخاطر المحتملة، وتهيئة الإجراء التالي.

تتميز Swimlane بين وكلاء الذكاء الاصطناعي الضيقة الذين يكملون مهام فردية، ونظم الذكاء الاصطناعي العامل الأوسع التي تحمل السياق عبر سير عمل أمني كامل. يمكن لأخير تحريك الحالة من التriage الأولي إلى التحقيق، والترقية، والاستجابة، والتقرير، مع العمل داخل القواعد التي وضعتها فريق الأمن.

对于 المنتج الجديد للمزودين الخدمات الأمنية الإدارية، يمكن لكل تنبيه أن يتم تطبيقه، مما يعني أن المعلومات من أدوات أمنية مختلفة يتم تحويلها إلى تنسيق متسق. ثم يتم تعزيز التنبيه باستخبارات التهديدات، مثل سمعة عنوان IP، أو نطاق، أو ملف، أو حساب مستخدم، قبل الارتباط به مع الأنشطة المرتبطة.

ينتج الذكاء الاصطناعي حكمًا يمكن تفسيره وخطط تحقيق بدلاً من مجرد تعيين درجة مخاطر. يمكن أيضًا أن يتم تعيين الحالات ضد MITRE ATT&CK، وهو قاعدة معرفة شائعة تنظم التكتيكات والتقنيات التي لوحظت في الهجمات السيبرانية في العالم الحقيقي. هذا يوفر للمحللين إطارًا مشتركًا لفهم ما الذي يحاول المهاجم القيام به وكيف يتناسب السلوك المرئي مع غزو أوسع.

الهدف ليس إزالة المحللين من العملية بالكامل. يمكن التعامل مع الحالات الروتينية تلقائيًا، في حين يتم رفع الحالات الغامضة أو الحساسة أو التي تتمتع بمخاطر أعلى للقضاء البشري.

مشاركة سياق التهديد عبر العملاء

واحدة من الميزات الأكثر إثارة للانتباه هي طبقة استخبارات التهديدات عبر المستأجرين.

في هذا السياق، المستأجر هو بيئة عميل فردية تعمل داخل منصة المزود الخدمات الأمنية الإدارية الأوسع. قد يكون لكل عميل أدوات أمنية مختلفة، وتصريحات الوصول، ومتطلبات تنظيمية، وإجراءات استجابة.

عندما يبحث النظام في ظاهرة مثل عنوان IP مشبوه، أو هاش الملف، أو النطاق لعميل ما، يمكن أن يصبح التمكين الناتج والحكم سياقًا فوريًا للتنبيهات التي تشمل المؤشر نفسه في مكان آخر في محفظة عملاء المزود الخدمات الأمنية الإدارية.

يمكن أن يقلل هذا من الحاجة إلى شراء أو استرداد استخبارات التهديدات نفسها مرارًا وتكرارًا، ويمكن أن يساعد المحللين على تحديد الحملات التي تؤثر على عملاء متعددين. يمكن أن يساعد المؤشر الذي تم الكشف عنه في đầu tiên في بيئة ما على تسريع التحقيق في بيئة أخرى.

في الوقت نفسه، يمكن أن يطرح إعادة استخدام سياق التهديد عبر العملاء اعتبارات حوكمة البيانات المهمة. تقول Swimlane إن المنصة تستخدم عزل المستأجر الأصلي وسيطرة الوصول القائمة على الأدوار بدقة لفصل معلومات العميل وتحديد أن المحللين لديهم الوصول فقط إلى البيئات التي هم مخولون لإدارتها.

الهدف العملي هو مشاركة استخبارات أمنية مفيدة دون إلغاء الحدود بين حسابات العملاء.

مركز قيادة مركزي لبيئات متعددة للعملاء

كما تقدم منصة Swimlane AI SOC للمزودين الخدمات الأمنية الإدارية مركز قيادة مركزي يجمع الحالات من بيئات العملاء المتصلة في مساحة عمل موحدة للمحللين.

بدلاً من التبديل بين أدوات ولوحات تحكم منفصلة لكل عميل، يمكن للمحللين رؤية الحالات المفتوحة، والتنبيهات الحرجة، والتحقيقات غير المخصصة، والإجراءات التأتمتة عبر محفظة المزود الخدمات الأمنية الإدارية.

تُوجه طبقة التزامن البيانات ذات الصلة بmetadata إدارة الحالة إلى مركز القيادة، مما يسمح للمزود الخدمات الأمنية الإدارية بمعايير كيفية إضافة عملاء جدد. هذا يهدف إلى تقليل الاعتماد على مشاريع الخدمات المهنية المخصصة، حيث يجب على المهندسين بناء تكامل ونموذج تشغيل منفصل لكل عميل.

توفر لوحات المحفظة معلومات حول الحالات النشطة، وعبء عمل المحللين، ومشاركة العملاء، وعدد الحوادث التي تم إنشاؤها، وإغلاقها، أو تركها مفتوحة، أو التriage بواسطة الذكاء الاصطناعي. يمكن أيضًا إنشاء تقارير أسبوعية آلية للتقارير الداخلية أو تقارير العملاء.

تربط المنصة بالأنظمة الحالية للعمل والتذاكر، بما في ذلك ServiceNow و Jira. هذا يسمح للحوادث الأمنية بالبقاء في الأدوات التي يستخدمها فرق العمليات بالفعل، بدلاً من إنشاء قائمة معزولة أخرى يجب على الموظفين مراقبتها.

تحت العرض الجديد هو Swimlane Turbine، الذي يجمع وكلاء الذكاء الاصطناعي، وإدارة الحالة، وكتابة البرامج التأتمتية منخفضة الشفرة، والتقرير، والهيكل السحابي الأصلي. كما تم تصميم المنصة للاتصال بمنتجات أمنية خارجية من خلال واجهات برمجة التطبيقات، أو APIs، مما يسمح للبيانات والإجراءات بالانتقال بين أدوات غير متصلة.

معالجة الاقتصاديات للأمن السيبراني الإداري

الأساس التجاري يعتمد إلى حد كبير على سعة المحلل وتكلفة خدمة كل عميل.

عادة ما ينتشر المزودون الخدمات الأمنية الإدارية تكنولوجيا الأمن وقوة العمل التحليلية عبر عملاء متعددين. يصبح هذا النموذج أكثر صعوبة مع نمو حجم التنبيهات، وتصبح بيئات العملاء أكثر تعقيدًا، ويتطلب كل منظمة تكاملات مخصصة أو إجراءات استجابة.

يمكن أن يتطلب إضافة المزيد من العملاء في النهاية إضافة محللين وموظفين تقنيين بنسبة تقريبًا نفسها، مما يحد من اقتصاديات الحجم التي تجعل نموذج الخدمة الإدارية جذابًا.

تحاول Swimlane تغيير هذه العلاقة من خلال توفير التأتمتة لتعزيز التنبيهات، وترياج، وإنشاء الحالة، والتقرير، وأجزاء من عملية التحقيق. في النظرية، يمكن لكل محلل دعم المزيد من العملاء دون الحاجة إلى المزود الخدمات الأمنية الإدارية لزيادة عدد الموظفين بنسبة متناسبة.

القياس المهم لن يكون ببساطة عدد الإجراءات التي يقوم بها الذكاء الاصطناعي. سوف يحتاج المزودون الخدمات الأمنية الإدارية إلى تحديد ما إذا كان النظام يقلل من التكلفة لكل حالة، ويقلل من أوقات التriage، ويتحسن من استمرارية الاستجابة، ويقلل من عدد الإيجابيات الكاذبة التي تصل إلى المحللين البشر.

تتماشى تركيز Swimlane على المزودين الخدمات الأمنية الإدارية مع استراتيجية القناة الأوسع. في يونيو 2025، جمعت الشركة 45 مليون دولار في تمويل نمو وأفادت بأن ما يقرب من 75% من أعمالها تتدفق عبر شركاء القناة، بما في ذلك المزودين الخدمات الأمنية الإدارية، والموزعين، وشركات إعادة البيع، ومصممي الأنظمة.

الذكاء الاصطناعي يصبح طبقة تشغيلية لمركز العمليات الأمنية

تمديد منصة Swimlane للمزودين الخدمات الأمنية الإدارية يوسع منصة AI SOC للأمن السيبراني إلى مزودي الخدمات الأمنية الإدارية الذين يديرون بيئات متعددة للعملاء، كل منها به أدوات، وسياسات، وتصريحات، ومتطلبات بيانات riêngة.

يعكس الإطلاق تحولًا أوسع في الأمن السيبراني، مع تحرك الذكاء الاصطناعي بعيدًا عن ملخصات التنبيهات إلى تنسيق التحقيقات وسير العمل الاستجابة عبر فرق الأمن والأنظمة.

对于 المزودين الخدمات الأمنية الإدارية، ستعتمد القيمة على التحسينات القابلة للقياس في سعة المحلل، وأوقات حل الحالة، والتكاليف التشغيلية. سوف يبقى التحكم القوي حول الموافقات، وسجلات المراجعة، و عزل المستأجر، والرقابة البشرية ضروريًا مع تلقين المزيد من العمليات الأمنية التأتمتة.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.