Site icon ICT Business Magazine – أي سي تي بيزنس

“كاسبرسكي” تطلق ميزات جديدة بالذكاء الاصطناعي لمنصة استخبارات التهديدات السيبرانية

يساهم التحديث الأخير لبوابة استخبارات التهديدات من كاسبرسكي (Kaspersky Threat Intelligence) في تسريع وتبسيط العمليات اليومية لفرق مراكز العمليات الأمنية ومحللي التهديدات السيبرانية. حيث تتيح ميزات التلخيص بالذكاء الاصطناعي والربط مع أدوات الذكاء الاصطناعي عبر بروتوكول سياق النموذج (MCP) الاستفادة الكاملة من منصة استخبارات التهديدات من كاسبرسكي، التي تعتمد على أكثر من 25 بيتابايت من البيانات الخاصة المرتبطة بسياق التهديدات. كما يحظى العملاء برؤية أشمل للمخاطر المحتملة بفضل عمليات البحث الذكية الآلية عبر مصادر المعلومات المفتوحة (OSINT).

في ظل معاناة مراكز العمليات الأمنية الحديثة بسبب تراكم آلاف التنبيهات اليومية ونقص الموظفين، يتناقص الوقت الذي يستلزمه المهاجمون لاختراق الأنظمة بشكل ملحوظ. وبينما يحتدم هذا السباق السيبراني بفضل الذكاء الاصطناعي، تفتقر فرق الأمن غالباً إلى الوقت والخبرة الضروريين لتصنيف السجلات التقنية المعقدة يدوياً أو تطوير حلول الربط المخصصة لواجهة برمجة التطبيقات (API).

ولتمكين فرق الدفاع والأمن من الحصول على السرعة والإنتاجية المنشودة، عملت كاسبرسكي على دمج ميزات الذكاء الاصطناعي في محفظة استخبارات التهديدات الرائدة في المجال. حيث يوسع هذا التحديث قدرات المنصة عبر مسارين عمليين: مساعدة المحللين على معالجة واستيعاب كميات ضخمة من بيانات التهديدات سهلة القراءة بسرعة كبيرة، وإتاحة هذه الخدمات لتطبيقات الذكاء الاصطناعي التابعة لجهات خارجية.

يضطر المحللون غالباً إلى مراجعة مئات مؤشرات الاختراق (IoCs) والتقارير الطويلة والمعقدة خلال عمليات التحقيق الجارية، وتتبع التهديدات، وملاحقة جهات التهديدات أو الحملات. بيد أنّ ميزة التلخيص بالذكاء الاصطناعي تعالج هذه المشكلة؛ إذ تختزل بنقرة واحدة كميات ضخمة من البيانات سهلة القراءة ضمن ملخصات قصيرة وواضحة.

حيث تُقلص ميزة التلخيص بشكل كبير حجم المعلومات التي تستلزم مراجعة بشرية لكل مؤشر فيها، مما يساعد المحللين على تحديد العناصر التي تتطلب تحقيقاً أعمق في وقت قصير. وتتولى هذه الأداة معالجة المعلومات المتاحة تلقائياً حتى يستطيع المحللون تحديد المحتوى المفيد مثل مؤشرات الاختراق والقواعد. وبفضل هذه الملخصات القصيرة، يتعامل المحللون قليلو الخبرة مع بيانات التهديدات بسهولة أكبر، فيما تقل أعباء العمل على الموظفين ذوي المهارات العالية. وحرصت كاسبرسكي في كل قسم من أقسام الملخص على اختيار مجموعة البيانات المصدرية التي تمدّ الملخص بالنتائج. حيث يختصر هذا الإجراء وقت المراجعة دون التضحية بالسياق الذي يعتمد عليه المحللون لتقييم المعلومات المعروضة.

كذلك، تتوفر قدرات التلخيص والبحث بالذكاء الاصطناعي لمؤشرات الاختراق (IoCs) عبر عمليات البحث في مصادر استخبارات التهديدات المفتوحة (OSINT). فيستفيد المحللون من هذه الميزة لفحص جميع البيانات الخاصة بكيان معين، وترتيب الأولويات، والحصول على نظرة شاملة لأبرز المعلومات والبيانات المهمة.

يتيح الربط عبر بروتوكول سياق النموذج (MCP) للمؤسسات ربط تطبيقات الذكاء الاصطناعي لديها، أو التطبيقات التابعة لجهات خارجية، مع بوابة منصة استخبارات التهديدات من كاسبرسكي. فبخلاف واجهات برمجة التطبيقات التقليدية الجامدة، صمم الاتصال ببروتوكول MCP لتمكين نماذج الذكاء الاصطناعي من تنفيذ استعلامات مرنة وديناميكية، وتسهيل وصولها إلى بيانات التهديدات الخارجية بالطريقة والوقت المناسبين لها. ويمنح هذا التكامل تطبيقات الذكاء الاصطناعي وصولاً فورياً إلى بيانات استخبارات التهديدات العالمية التي توفرها كاسبرسكي، فينتج عن ذلك مساراتً عمل مؤتمتة وأكثر ذكاء، وتحليلٌ عالي المرونة للتهديدات.

يعلق على هذه المسألة ألكسندر مازيكين، رئيس خط منتجات استخبارات التهديدات السيبرانية في كاسبرسكي: «لطالما نالت محفظة استخبارات التهديدات من كاسبرسكي إشادة كبيرة بفضل الجودة المميزة لبياناتها ونطاق تغطيتها الشامل. فطوال 30 عاماً تقريباً، رسخنا قاعدة متينة من بيانات استخبارات التهديدات فائقة الجودة، وحرصنا على الاستفادة الكبيرة من الذكاء الاصطناعي وتعلم الآلة لجمع وتصنيف بيانات التهديدات. ونركز اليوم على إتاحة الإمكانيات الكاملة لهذه البيانات لعملائنا كافة. وتتلخص الخاصية الأساسية التي نوفرها عبر ميزات الذكاء الاصطناعي في تقليل الوقت بين استلام المعلومات وبين إدراك طريقة التعامل معها. وفي نهاية المطاف، ستضاعف هذه الإمكانيات كفاءة استثمارات المؤسسات في استخبارات التهديدات، مما يختصر على فرق العمل ساعات التحليل المعقد، ويزيد دقة العمليات الأمنية بشكل كبير.»

يمكن للعملاء الاستفادة فوراً من ميزات الذكاء الاصطناعي الجديدة عبر ترخيصهم الحالي Kaspersky Threat Lookup، الذي يمنحهم حصة محددة من الطلبات والاستعلامات. أما المؤسسات التي تتطلب حصة أكبر، فيمكنها زيادة السعة وشراء طلبات إضافية حسب الحاجة.

Exit mobile version