تعمل وكلاء الذكاء الاصطناعي ببيانات اعتماد صحيحة، وتصل إلى بيانات حساسة، وتستدعي أدوات، وتقوم بإجراءات بشكل مستقل. عند إساءة استخدامها أو تعرضها للاختراق أو سوء إدارتها، فإنها تخلق مخاطر داخلية مشابهة لتلك التي تنشأ من هويات بشرية أو آلية موثوقة.
اكتشاف التهديدات المخفية
اكتشاف المخاطر الداخلية المخفية في الأنشطة الشرعية.
تعمل التهديدات الداخلية من خلال الاعتمادات الصحيحة، والوصول المعتمد، وسير العمل الموثوق. تتعلم Exabeam السلوك الطبيعي للهويات البشرية وغير البشرية، ثم تربط الأنشطة على مر الزمن لكشف المخاطر التي غالبًا ما تفوتها طرق الكشف التقليدية.
راقب كل هوية
شاهد النشاط عبر كل هوية
راقب نشاط المستخدمين، والحسابات الخدمية، والآلات، وعوامل الذكاء الاصطناعي من منظور سلوكي موحد. تعزز التكاملات الأصلية وبيانات الاستشعار المفتوحة الرؤية عبر منصات الذكاء الاصطناعي الرئيسية، والعوامل المخصصة، وسير العمل المستقل.
- شات جي بي تي
- كلود
- مايكروسوفت كوبايلوت
- جوجل جمنّي
وكلاء الذكاء الاصطناعي الآمنين
توسيع كشف التهديدات ليشمل وكلاء الذكاء الاصطناعي.
تحليل سلوك الوكلاء (ABA) يوسع تحليل سلوك المستخدمين والكيانات (UEBA) ليشمل الأنشطة المستقلة. ويطبق نفس نموذج المخاطر السلوكية على البشر والوكلاء، مما يكشف عن الاستخدام غير السليم، والانحراف، والاستخدام غير الطبيعي للأدوات، والوصول المفرط، والأفعال التي تتجاوز الدور المقصود للوكيل.
كشف تلاعب التدقيق
كشف محاولات إخفاء النشاطات الخبيثة.
قد يقوم الأشخاص الداخليون بتغيير أو حذف السجلات لإخفاء الأنشطة. تقوم Exabeam بربط الأدلة المحتفظ بها والأدلة التي تصل متأخرة عبر فترات زمنية طويلة للكشف عن الفجوات والتناقضات وأنماط السلوك التي تشير إلى احتمال التلاعب.
منع تدمير البيانات
اكتشاف حذف غير طبيعي للبيانات الهامة
تقوم Exabeam بتحديد ملفات النشاط وسلوك المستخدم والعمليات الآلية. كما أنها تشير إلى أنماط الحذف غير العادية وتربطها بالسلوك المحيط، مما يتيح للفرق التدخل قبل أن يتزايد التأثير التشغيلي.
اكتشاف الأشخاص الداخليين الخبيثين
كشف إساءة استخدام بيانات الاعتماد
تكتشف Exabeam متى يتم استخدام بيانات اعتماد صحيحة بطرق غير عادية. تكشف المعايير السلوكية وسياق الهوية والخطوط الزمنية الطويلة عن إساءة استخدام الحسابات بغض النظر عما إذا كان النشاط ينشأ من أشخاص أو أنظمة أو وكلاء ذكاء اصطناعي.
اكتشف تسرب البيانات
ربط الأحداث لاكتشاف تسريبات البيانات.
غالبًا ما يظهر تسرب البيانات كأنشطة طبيعية. تضيف Exabeam سياقًا سلوكيًا إلى أحداث DLP والمصادقة والوصول والتطبيقات، بحيث يمكن للمحللين تمييز السلوك الروتيني عن الحركة المشبوهة أو التسريب.
مراقبة الحسابات ذات الامتيازات
تحديد الوصول المميز عالي المخاطر
تقوم Exabeam بتأسيس قاعدة للأنشطة المميزة وتطبيق سياقات الهوية والأصول والأعمال على الوصول غير المعتاد. يمكن للمحللين اكتشاف سوء الاستخدام عبر المسؤولين وحسابات الخدمة وعملاء الذكاء الاصطناعي قبل أن يؤدي ذلك إلى خرق.
اكتشاف تصعيد الامتيازات
أوقف محاولات تصعيد الامتيازات
تقوم Exabeam بمراقبة نشاط الاعتماد والأذونات للكشف عن التصعيد غير الطبيعي. تربط الجداول الزمنية المتصلة التغييرات على مدى فترات طويلة، مما يكشف عن محاولات تصعيد تدريجية أو آلية قد تفوتها القواعد الثابتة.
منع إساءة الوصول إلى البيانات
تحديد الوصول عالي المخاطر إلى البيانات الحساسة
تقوم Exabeam بتحديد الوصول إلى البيانات الحساسة عبر الهويات البشرية وغير البشرية. تربط النوافذ الزمنية الطويلة الشذوذات الصغيرة على مر الزمن، مما يساعد المحللين على التعرف على الأنماط التي تشير إلى مخاطر داخلية.
أمن الوصول الفيزيائي
كشف الوصول الجسدي المشبوه
تقوم Exabeam بربط الشارة، الهوية، الموقع الجغرافي، ونشاط النظام لاكتشاف الشذوذات مثل سوء استخدام الشارة أو السفر غير الممكن. يساعد ذلك الفرق على ربط الأحداث الفيزيائية بمخاطر داخلية أوسع.
كيف يمكننا المساعدة؟ تحدث إلى خبير.
اتصل بناالأسئلة الشائعة
لماذا تعتبر وكلاء الذكاء الاصطناعي تهديدات داخلية؟
كيف تغطي Exabeam التهديدات الداخلية؟
تجمع Exabeam بين UEBA و ABA وتقييم المخاطر الديناميكي للكشف عن التهديدات الداخلية عبر المستخدمين وحسابات الخدمة والآلات ووكلاء الذكاء الاصطناعي. تربط الخطوط الزمنية الطويلة بين سلوكيات دقيقة قد تتطور على مدى أسابيع أو أشهر.
هل تراقب Exabeam الوكلاء الذكاء الاصطناعي كأنهم داخلون؟
نعم. تقوم Exabeam بتحليل وكلاء الذكاء الاصطناعي كهوية موثوقة مع الوصول والاستقلالية. يوفر الدعم الأصلي للمنصة والتليمتري المفتوح رؤية سلوكية عبر منصات الذكاء الاصطناعي الرئيسية والوكلاء المخصصين، مما يساعد الفرق في التحقيق في سوء الاستخدام والانحراف والنشاط المشبوه.
هل يقوم Exabeam برسم الحركة الجانبية وفقًا لإطار عمل إطار MITRE للهجوم والتكتيكات والتقنيات المشتركة (ATT&CK) ®؟
نعم. يقوم Outcomes Navigator بربط تغطية الكشف من Exabeam بتكتيكات وتقنيات ATT&CK، بما في ذلك طرق الحركة الجانبية مثل RDP و SMB و SSH و VNC و DCOM و WinRM. تجمع New-Scale Fusion بين التحليلات السلوكية والتوافق والحالات والأتمتة للكشف والاستجابة.
هل يمكنني الاحتفاظ بنظام إدارة معلومات الأمان الحالي (SIEM) وإضافة تحليلات سلوكية من Exabeam لمعالجة التهديدات الداخلية؟
نعم. يمكن لـ New-Scale Analytics تعزيز أنظمة SIEM مثل Splunk وMicrosoft Sentinel وIBM QRadar. إنه يضيف ميزات متقدمة مثل UEBA وABA دون الحاجة لاستبدال نظام SIEM الحالي.
ما الذي يجعل Exabeam مختلفًا عن أدوات SIEM أو EDR في الكشف عن التهديدات الداخلية؟
تتركز معظم أدوات SIEM وEDR على الأحداث المعزولة أو المؤشرات أو نوافذ الترابط القصيرة. تستخدم Exabeam الأسس السلوكية وسياق الأعمال ونموذج بيانات الجلسة القابلة للحالة لربط الأنشطة على مر الزمن عبر المستخدمين والكيانات وحسابات الخدمة وعوامل الذكاء الاصطناعي. يساعد ذلك المحللين في اكتشاف المخاطر الداخلية الدقيقة التي تفوتها الأدوات المعتمدة على الأحداث.
"في 90% من الهجمات الحقيقية، نرى استخدام بيانات اعتماد مخترقة، والتي يمكن أن تكون من الصعب اكتشافها والدفاع ضدها. اخترنا Exabeam لأن أدواتهم يمكن أن تكشف بنجاح عن هذه الأنواع من الهجمات حيث يستخدمون العديد من المصادر، وليس فقط تنبيهات الأمان. تقنيتهم تحلل بفعالية وتحدد الاستخدام الطبيعي لتنبه بسرعة عن مستخدم أو بيانات اعتماد مخترقة."
شاهد Exabeam في العمل
اطلب عرضًا توضيحيًا لترى كيف تساعد Exabeam فرق عمليات الأمن في تأمين المؤسسة.
ستتعلم كيف:
- مراقبة وتحليل سلوك الأفراد والوكلاء للكشف عن المخاطر
- تحقيق في التهديدات باستخدام جداول زمنية مبنية بواسطة الآلات.
- استخدم الذكاء الاصطناعي متعدد الوكلاء لتحسين عمليات الكشف والتحقيق والاستجابة.
- تطبيق كتيبات اللعب لتوجيه القرارات
- دعم متطلبات الامتثال
قائد حائز على جوائز في مجال الأمن