اخبار التكنولوجيا

كاسبرسكاي تعزز الأمن السيبراني بميزة ذكاء اصطناعي جديدة في منصة SIEM 4.2 لكشف اختراق الحسابات

في خطوة جديدة لتعزيز الأمن السيبراني في المؤسسات، كشفت شركة كاسبرسكاي (Kaspersky) الروسية عن تحديث مهم ضمن منصة SIEM 4.2، يتضمن ميزة متقدمة لاكتشاف اختراق الحسابات بشكل استباقي باستخدام تقنيات الذكاء الاصطناعي. وتهدف الإضافة الجديدة إلى مواجهة واحدة من أخطر وأساليب الهجوم انتشارًا، وهي الهجمات المعتمدة على سرقة بيانات تسجيل الدخول.

كاسبرسكاي تعزز الأمن السيبراني

تعتمد الميزة الجديدة على مفهوم تحليل سلوك المستخدم والكيانات (UEBA) المدعوم بخوارزميات التعلم الآلي (Machine Learning). ويقوم النظام بإنشاء نموذج ديناميكي للسلوك الطبيعي لكل مستخدم داخل بيئة العمل، استنادًا إلى أنماط تسجيل الدخول، المواقع الجغرافية، أوقات النشاط، وطبيعة العمليات المنفذة، وبمجرد رصد أي سلوك غير معتاد مثل تسجيل دخول من موقع جغرافي جديد، أو استخدام غير مألوف للأنظمة يقوم النظام بإطلاق تنبيه فوري ودقيق، مما يتيح لفرق الأمن التدخل قبل تفاقم الهجوم.

كشف هجمات بيانات الاعتماد المسروقة بكفاءة أعلى

تُعد هجمات استخدام بيانات اعتماد مسروقة (Credential Abuse) من أكثر التهديدات شيوعًا في البيئات المؤسسية، وغالبًا ما يصعب اكتشافها بالطرق التقليدية، نظرًا لعدم وجود مؤشرات اختراق واضحة، لكن بفضل الذكاء الاصطناعي في منصة SIEM 4.2، أصبح بالإمكان اكتشاف الجلسات المخترقة حتى في حال عدم ظهور علامات تحذيرية كلاسيكية، كما تساعد التقنية الجديدة في تقليل الإنذارات الكاذبة (False Positives)، وهي مشكلة تؤثر على كفاءة فرق الأمن السيبراني وتستهلك وقتهم في تحقيقات غير ضرورية.

محرك Correlator 2.0 لمعالجة الأحداث الضخمة بكفاءة

يدعم التحديث أيضًا محرك Correlator 2.0 الجديد، المصمم لتحليل وربط كميات هائلة من الأحداث الأمنية بسرعة ودقة أعلى. ويُسهم هذا المحرك في:

  • تحسين سرعة معالجة البيانات الأمنية.
  • تعزيز دقة الربط بين الحوادث المختلفة.
  • دعم التحقيقات المعقدة متعددة المصادر.
  • إلى جانب ذلك، يوفر التحديث تحكمًا أكثر دقة في الأدوار والصلاحيات، وميزات نسخ احتياطي متقدمة، بالإضافة إلى إمكانيات تنفيذ استعلامات في الخلفية دون التأثير على الأداء العام للنظام.

خطوة استراتيجية لتعزيز جاهزية المؤسسات

يمثل هذا التحديث نقلة نوعية في مجال كشف اختراق الحسابات باستخدام الذكاء الاصطناعي، حيث يمنح المؤسسات قدرة أكبر على الاستجابة السريعة للحوادث الأمنية المعقدة، ويعزز من جاهزية فرق الأمن لمواجهة التهديدات المتطورة، ومع تصاعد الهجمات السيبرانية عالميًا، يؤكد إطلاق هذه الميزة أن الاستثمار في تقنيات الذكاء الاصطناعي للأمن السيبراني لم يعد خيارًا، بل ضرورة لحماية البنية التحتية الرقمية وبيانات المستخدمين في بيئات العمل الحديثة.

Heba Hussien

أ/ هبة محررة أخبار تتابع التطورات في مختلف المجالات، وتحرص على نقل الأخبار بسرعة ودقة، مع الاهتمام بتقديم محتوى يلائم احتياجات القارئ العربي.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى