Connect with us

Sysdig ื—ื•ืฉืคืช “ืจืืฉ-ืคื ื•ื™ื”” ืื‘ื˜ื—ืช ืขื ืŸ ื”ื‘ื ื•ื™ื” ืขื‘ื•ืจ ืกื•ื›ื ื™ื ืžืœืื›ื•ืชื™ื™ื

ืื‘ื˜ื—ืช ืกื™ื™ื‘ืจ

Sysdig ื—ื•ืฉืคืช “ืจืืฉ-ืคื ื•ื™ื”” ืื‘ื˜ื—ืช ืขื ืŸ ื”ื‘ื ื•ื™ื” ืขื‘ื•ืจ ืกื•ื›ื ื™ื ืžืœืื›ื•ืชื™ื™ื

mm

אבטחת הענן משתנה על ידי אותה כוח המשנה את פיתוח התוכנה: סוכנים מלאכותיים. בהקשר זה, Sysdig הציגה מה שהיא קוראת לראשונה פלטפורמת אבטחת ענן ראש-פנויה, שתוכננה לרוץ ישירות בתוך סביבות קידוד מלאכותיות ולא דרך לוחות מחוונים מסורתיים.

השקה זו משקפת מהפכה רחבה יותר שכבר מתרחשת בתחום האבטחה – הרחק מזרימות עבודה המונעות על ידי בני אדם ולעבר אוטומציה שיכולה לפעול במהירות מכונה.

למה אבטחת הענן מגיעה לגבולותיה

במשך שנים, צוותי אבטחה הסתמכו על לוחות מחוונים, התראות וטריאגה ידנית. אבל המודלים האלה מתקשים יותר ויותר לעמוד בקצב של איומים מודרניים.

קווי זמן של התקפות קרסו באופן דרמטי. מה שלקח ימים או שבועות כעת מתרחש בדקות, והותיר מעט מקום להתערבות ידנית. בו-זמנית, פיתוח מלאכותי האיץ את קצב השינוי בתוך סביבות ענן, ויצר יותר מורכבות ויותר שטחי התקפה פוטנציאליים.

התוצאה היא פער גדל בין קצב התפתחות האיומים לבין היכולת של ארגונים להגיב.

מה “ראש-פנויה” באמת משמעות

המונח “ראש-פנויה” יכול להישמע מופשט, אבל המושג הוא פשוט.

בתוכנה, מערכת ראש-פנויה מפרידה בין האינטליגנציה של הצד האחורי לבין ממשק המשתמש. במקום לאלץ משתמשים ללוחות מחוונים מוגדרים, היכולות מוצגות דרך API, שירותים ואינטגרציות כך שהן יכולות להיעשות בכל מקום שהעבודה כבר מתרחשת.

יישום זה לאבטחת ענן משמעותו ביטול הממשק המסורתי לחלוטין. אבטחה אינה חיה עוד בקונסולה עצמאית. במקום זאת, היא הופכת לחלק מהכלים, זרימות העבודה והסוכנים המלאכותיים שצוותים כבר סומכים עליהם.

אבטחה נעה לתוך סוכנים מלאכותיים

פלטפורמת Sysdig בנויה סביב רעיון פשוט אך משמעותי: סוכנים מלאכותיים לא צריכים רק לכתוב קוד, הם צריכים גם לאבטח אותו.

במקום לעבור בין כלים, סוכנים מלאכותיים יכולים עכשיו לחקור איומים, לדרג פגיעויות, לייצר תיקונים וליזום תגובות בעצמם. אבטחה הופכת לחלק מזרימת הפיתוח עצמה, ולא צעד נפרד שקורה אחר כך.

גישה זו משקפת את הדרך שצוותים עובדים היום, עם עוזרי קידוד וצינורות אוטומטיים שלוקחים על עצמם יותר אחריות ברחבי מחזור החיים של התוכנה.

מעבר לאבטחה היפר-אישית

פלטפורמות אבטחה מסורתיות נוטות להכתיב דרך עבודה קבועה. כל ארגון מקבל את אותם לוחות מחוונים, התראות וזרימות עבודה, ללא קשר לאיך סביבתו מורכבת.

אבטחה ראש-פנויה משנה את הדינמיקה הזו. ארגונים יכולים להגדיר כיצד אבטחה פועלת על בסיס תשתית, עדיפויות וסובלנות סיכון שלהם.

סוכנים מלאכותיים לומדים באופן רציף מאינטראקציות ומסתגלים במשך הזמן, בונים הבנה עמוקה יותר של מה שחשוב ביותר בכל סביבה.

במקום כללים סטטיים והתראות גנריות, אבטחה הופכת לדינמית ומותאמת, מתפתחת לצד הארגון שהיא מגינה עליו.

מהתראות לפעולה

מהפכה גדולה נוספת היא באופן שבו מטפלים בתקריות.

בהפעלות קונבנציונליות, התראות גורמות לחקירות שדורשות ניתוח אנושי לפני שננקטת כל פעולה.

עם מודל ראש-פנויה, גילוי זורם ישירות לניתוח אוטומטי ותגובה. סוכנים מלאכותיים יכולים לפרש אירועים בעלי אותות גבוהים, להבין הקשר ולפעול מיד – האם זה אמצעי בידוד עומס עבודה, תיקון מיסודות או העלאת רמת התרעה.

זה מקטין את הפער בין זיהוי איום לבין הפחתתו, מה שהכרחי כאשר התקפות מתרחשות בדקות ולא בימים.

התמונה הגדולה: אבטחה ללא ממשקים

השקת Sysdig מצביעה על הפיכה רחבה יותר בתוכנה התאגידית. ממשקים הופכים להיות פחות מרכזיים כאשר סוכנים מלאכותיים לוקחים על עצמם את תפקיד האינטראקציה עם מערכות.

במקום להיכנס ללוחות מחוונים, צוותים תלויים באופן גובר באוטומציה, API וסוכנים מלאכותיים לניהול פעולות. אבטחה עוקבת אחר מגמה זו.

במודל זה, הגנה הופכת לשכבה שתמיד פעילה, שתובנה בתוך זרימות עבודה, ולא יעד נפרד שצוותים צריכים לפקח עליו.

ืื ื˜ื•ืืŸ ื”ื•ื ืžื ื”ื™ื’ ื—ื–ื•ื ื™ ื•ืฉื•ืชืฃ ืžื™ื™ืกื“ ืฉืœ Unite.AI, ื”ืžื•ื ืข ืขืœ ื™ื“ื™ ืชืฉื•ืงื” ื‘ืœืชื™ ืžืขื•ืจืขืจืช ืœืขืฆื‘ ื•ืœืงื“ื ืืช ืขืชื™ื“ ื”-AI ื•ื”ืจื•ื‘ื•ื˜ื™ืงื”. ื™ื–ื ืกื“ืจืชื™, ื”ื•ื ืžืืžื™ืŸ ืฉ-AI ื™ื”ื™ื” ืžืฉื‘ืฉ ื›ืžื• ื—ืฉืžืœ ืœื—ื‘ืจื”, ื•ืœืขื™ืชื™ื ืงืจื•ื‘ื•ืช ื ืชืคืก ื›ืžื™ ืฉืžื“ื‘ืจ ื‘ื”ืชืœื”ื‘ื•ืช ืขืœ ื”ืคื•ื˜ื ืฆื™ืืœ ืฉืœ ื˜ื›ื ื•ืœื•ื’ื™ื•ืช ืžืฉื‘ืฉื•ืช ื•-AGI. ื›-ืคื•ื˜ื•ืจื™ืกื˜, ื”ื•ื ืžื•ืงื“ืฉ ืœื—ืงืจ ื”ืื•ืคืŸ ืฉื‘ื• ื—ื™ื“ื•ืฉื™ื ืืœื” ื™ืขืฆื‘ื• ืืช ืขื•ืœืžื ื•. ื‘ื ื•ืกืฃ, ื”ื•ื ื”ืžื™ื™ืกื“ ืฉืœ Securities.io, ืคืœื˜ืคื•ืจืžื” ื”ืžืชืžืงื“ืช ื‘ื”ืฉืงืขื” ื‘ื˜ื›ื ื•ืœื•ื’ื™ื•ืช ื—ื“ืฉื ื™ื•ืช ืฉืžื’ื“ื™ืจื•ืช ืžื—ื“ืฉ ืืช ื”ืขืชื™ื“ ื•ืžืฉื ื•ืช ืืช ื›ืœ ื”ืžื’ื–ืจื™ื.