طرحت شركة جوجل تحولًا استراتيجيًا في مجال الدفاع السيبراني، حيث تتجه من الاعتماد على العنصر البشري بشكل كامل إلى نظام مدعوم بشكل رئيسي بالذكاء الاصطناعي، مع إشراف بشري مستمر. جاء ذلك خلال مؤتمر Cloud Next، حيث أعلنت عن إطلاق أدوات جديدة تعتمد على الذكاء الاصطناعي لمكافحة التهديدات، وتحليل البيانات، وتعزيز السياق الأمني من جهات خارجية.
انتقال من الدفاع البشري إلى الدفاع المدعوم بالذكاء الاصطناعي
في العام الماضي، كشفت جوجل عن أدوات مثل “Triage” و”Investigation”، التي استطاعت معالجة ملايين التنبيهات، مما قلل زمن التحليل اليدوي من نصف ساعة إلى دقيقة واحدة فقط. الآن، تتجه الشركة لتطوير نظام دفاع إلكتروني يعتمد على عناصر ذكية تعمل بشكل مستقل، ولكن تحت إشراف بشري دائم.
تعريف الأدوات الجديدة ودورها في الأمن السيبراني
خلال المؤتمر، تم عرض ثلاثة أدوات جديدة، كل واحدة مصممة لتعزيز قدرات الدفاع السيبراني:
-
وكيل البحث عن التهديدات (Threat Hunting Agent): يساعد هذا الوكيل فرق الأمن في اكتشاف أنماط هجمات جديدة وسلوكيات خبيثة قد تتخطى أيديولوجية الدفاع البشري. ويعمل باستمرار على تحليل البيئة الرقمية باستخدام معلومات من Google Threat Intelligence وأفضل ممارسات شركة Mandiant، مما يسمح بالكشف عن التهديدات بشكل أسرع وأوسع.
-
وكيل هندسة الكشف (Detection Engineering): يركز هذا الأداة على تحديد الثغرات في أنظمة الحماية الحالية، ومن ثم تصميم قواعد اكتشاف جديدة بناءً على نتائج تحليله، لتعزيز قدرة المؤسسات على التصدي للمخاطر بشكل أكثر فعالية.
-
السياق من طرف ثالث (Third-Party Context): من المتوقع أن يُطلق قريبًا، ويستخدم بيانات من مصادر خارجية لتحسين وتحليل سير العمل الأمني، مما يوفر فهمًا أعمق ومرونة أكبر في مكافحة التهديدات.
مستقبل الدفاع السيبراني وفقًا لجوجل
قال فرانسيس دي سوزا، المدير التنفيذي للعمليات في جوجل كلاود، إن الشركة تتجه من استراتيجية تعتمد على الأفراد بشكل كامل، إلى استراتيجية تعتمد على تداخل البشر مع أنظمة الذكاء الاصطناعي، ثم إلى نظام يقوده الذكاء الاصطناعي مع إشراف بشري.
وأضاف أن النموذج المستقبلي يتضمن أسطولًا من الوكلاء الذكية التي تتولى المهام الروتينية بسرعة عالية، مع مراقبة بشرية لضمان الجودة والدقة.
توافر أدوات جوجل الجديدة
أداة “Triage” و”Investigation” التي تم الإعلان عنها العام الماضي، أصبحت الآن متاحة بشكل عام، حيث تمكنت من معالجة أكثر من خمسة ملايين تنبيه، وتقليل زمن التحليل اليدوي من 30 دقيقة إلى دقيقة واحدة فقط.
هذه التحولات تعكس التزام جوجل بتطوير أنظمة أمن سيبراني أكثر ذكاءً وفعالية، مع تقليل الاعتماد على العنصر البشري المباشر، وتوفير أدوات تعتمد على الذكاء الاصطناعي لتعزيز قدرات المؤسسات على التصدي للتهديدات الرقمية بشكل أسرع وأكثر دقة.
المصدر: Latest from TechRadar
