ایجاد عامل امنیتی با کوهر نورث و ویز: خودکارسازی گردش کار پاسخ به حوادث

Cohere BlogCanada4 دقیقه مطالعه۱۴۰۵/۰۵/۱۵ ساعت ۰۱:۴۵

Creating a Security Agent with Cohere North and Wiz | Cohere
Creating a Security Agent with Cohere North and Wiz | Cohere
خلاصه سریع

اصل خبر در چند خط

کوهر با استفاده از پلتفرم کوهر نورث و پلتفرم امنیتی ابری ویز، یک عامل هوش مصنوعی برای خودکارسازی گردش کار پاسخ به حوادث امنیتی توسعه داد. این عامل قادر است یافته‌های حیاتی را اولویت‌بندی کند، گزارش‌های پاسخ به حادثه تهیه کند، تیکت ایجاد نماید و وضعیت ویز را به‌روزرسانی کند. ویز «ترکیبات سمی» یا زنجیره‌های حمله چندعاملی را شناسایی می‌کند که مسیرهای حمله حیاتی را تشکیل می‌دهند. پیش از این، هر یافته حیاتی بین ۳۰ دقیقه تا ۲ ساعت زمان می‌برد، اما اکنون این فرآیند در کمتر از ۲۰ ثانیه توسط عامل هوش مصنوعی انجام می‌شود. سرور MCP سفارشی، قابلیت‌های ویز را به عنوان هشت ابزار اتمی در اختیار نورث قرار می‌دهد. این یکپارچه‌سازی معماری تمیز و قابل توسعه‌ای را فراهم می‌کند که از پروتکل MCP برای ارتباط بین نورث و ویز استفاده می‌کند.

متن خبر

شرح خبر

شرکت کوهر با استفاده از پلتفرم عامل هوش مصنوعی سازمانی خود، کوهر نورث، موفق به خودکارسازی کامل گردش کار پاسخ به حوادث امنیتی شد. این شرکت با اتصال پلتفرم امنیتی ابری ویز به نورث از طریق یک سرور سفارشی پروتکل بافت مدل (MCP)، عاملی ایجاد کرد که قادر است تمام مراحل پاسخ به حادثه را مدیریت کند: از اولویتبندی یافته‌های حیاتی تا تهیه گزارش‌های پاسخ به حادثه (IR)، ایجاد تیکت و به‌روزرسانی وضعیت در ویز. این فرآیند که پیش‌تر بین ۳۰ دقیقه تا ۲ ساعت برای هر یافته زمان می‌برد، اکنون در کمتر از ۲۰ ثانیه توسط عامل هوش مصنوعی انجام می‌شود. ویز قادر به شناسایی «ترکیبات سمی» یا زنجیره‌های حمله چندعاملی است که مسیرهای حمله حیاتی را تشکیل می‌دهند، مانند یک ماشین مجازی رو به اینترنت با آسیب‌پذیری حیاتی و دسترسی IAM با امتیازات بالا. این یکپارچه‌سازی نه تنها سرعت واکنش تیم امنیتی را افزایش داده، بلکه با رشد زیرساخت ابری، حجم یافته‌هایی که نیاز به مدیریت دقیق داشتند را نیز به طور کارآمدتری پوشش می‌دهد. کوهر با استفاده از پلتفرم کوهر نورث و پلتفرم امنیتی ابری ویز، یک عامل هوش مصنوعی برای خودکارسازی گردش کار پاسخ به حوادث امنیتی توسعه داد. این عامل قادر است یافته‌های حیاتی را اولویت‌بندی کند، گزارش‌های پاسخ به حادثه تهیه کند، تیکت ایجاد نماید و وضعیت ویز را به‌روزرسانی کند. ویز «ترکیبات سمی» یا زنجیره‌های حمله چندعاملی را شناسایی می‌کند که مسیرهای حمله حیاتی را تشکیل می‌دهند. پیش از این، هر یافته حیاتی بین ۳۰ دقیقه تا ۲ ساعت زمان می‌برد، اما اکنون این فرآیند در کمتر از ۲۰ ثانیه توسط عامل هوش مصنوعی انجام می‌شود. سرور MCP سفارشی، قابلیت‌های ویز را به عنوان هشت ابزار اتمی در اختیار نورث قرار می‌دهد. این یکپارچه‌سازی معماری تمیز و قابل توسعه‌ای را فراهم می‌کند که از پروتکل MCP برای ارتباط بین نورث و ویز استفاده می‌کند. این خبر اهمیت زیادی دارد زیرا نشان می‌دهد چگونه هوش مصنوعی می‌تواند در حوزه امنیت سایبری نقش کلیدی ایفا کند. خودکارسازی گردش کار پاسخ به حوادث نه تنها زمان واکنش را به طور چشمگیری کاهش می‌دهد، بلکه دقت و کارایی تیم‌های امنیتی را نیز افزایش می‌دهد. با توجه به رشد روزافزون تهدیدات سایبری و پیچیدگی زیرساخت‌های ابری، استفاده از عوامل هوش مصنوعی می‌تواند شکاف بین شناسایی تهدید و اقدام موثر را پر کند. این رویکرد می‌تواند الگوئی برای سایر سازمان‌ها باشد که به دنبال بهبود وضعیت امنیتی خود هستند. این فناوری می‌تواند هزینه‌های عملیاتی را به طور قابل توجهی کاهش دهد، چرا که نیاز به مداخله انسانی در فرآیندهای تکراری و زمان‌بر را از بین می‌برد. شرکت‌ها می‌توانند با استفاده از چنین عاملی، منابع انسانی خود را بر روی وظایف استراتژیک‌تر متمرکز کنند. علاوه بر این، کاهش زمان واکنش به حوادث امنیتی می‌تواند خسارات مالی ناشی از حملات سایبری را به حداقل برساند. در ایران، سازمان‌ها و شرکت‌هایی که از زیرساخت‌های ابری استفاده می‌کنند می‌توانند از چنین فناوری‌هایی برای بهبود امنیت سایبری خود بهره‌مند شوند. با توجه به افزایش حملات سایبری در منطقه، استفاده از عوامل هوش مصنوعی می‌تواند به سازمان‌ها کمک کند تا با تهدیدات جدید به طور موثرتری مقابله کنند. همچنین، این فناوری می‌تواند برای سازمان‌های دولتی و نظامی که نیاز به امنیت بالا دارند، مفید باشد. این فناوری می‌تواند تأثیرات حقوقی و فنی مهمی داشته باشد. از نظر حقوقی، خودکارسازی فرآیندهای امنیتی می‌تواند مسئولیت‌پذیری و شفافیت را در مورد حوادث امنیتی افزایش دهد. از نظر فنی، استفاده از پروتکل MCP و معماری قابل توسعه می‌تواند استانداردهای جدیدی برای یکپارچه‌سازی سیستم‌های امنیتی با عوامل هوش مصنوعی ایجاد کند. این فناوری می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در زمینه رقابت‌های فناوری بین کشورها. کشورهایی که قادر به توسعه و پیاده‌سازی چنین فناوری‌هایی هستند، می‌توانند برتری استراتژیکی در حوزه امنیت سایبری به دست آورند. علاوه بر این، استفاده از هوش مصنوعی در امنیت سایبری می‌تواند به عنوان یک ابزار دیپلماتیک برای همکاری‌های بین‌المللی در زمینه مبارزه با جرایم سایبری مورد استفاده قرار گیرد. فنی و تخصصی کوهر با استفاده از نورث و ویز، گردش کار پاسخ به حوادث امنیتی را کاملا خودکار کرد. زمان واکنش از ۲ ساعت به ۲۰ ثانیه کاهش یافت. 🚀

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این خبر اهمیت زیادی دارد زیرا نشان می‌دهد چگونه هوش مصنوعی می‌تواند در حوزه امنیت سایبری نقش کلیدی ایفا کند. خودکارسازی گردش کار پاسخ به حوادث نه تنها زمان واکنش را به طور چشمگیری کاهش می‌دهد، بلکه دقت و کارایی تیم‌های امنیتی را نیز افزایش می‌دهد. با توجه به رشد روزافزون تهدیدات سایبری و پیچیدگی زیرساخت‌های ابری، استفاده از عوامل هوش مصنوعی می‌تواند شکاف بین شناسایی تهدید و اقدام موثر را پر کند. این رویکرد می‌تواند الگوئی برای سایر سازمان‌ها باشد که به دنبال بهبود وضعیت امنیتی خود هستند.

اثر کسب‌وکاری

این فناوری می‌تواند هزینه‌های عملیاتی را به طور قابل توجهی کاهش دهد، چرا که نیاز به مداخله انسانی در فرآیندهای تکراری و زمان‌بر را از بین می‌برد. شرکت‌ها می‌توانند با استفاده از چنین عاملی، منابع انسانی خود را بر روی وظایف استراتژیک‌تر متمرکز کنند. علاوه بر این، کاهش زمان واکنش به حوادث امنیتی می‌تواند خسارات مالی ناشی از حملات سایبری را به حداقل برساند.

اثر احتمالی برای ایران

در ایران، سازمان‌ها و شرکت‌هایی که از زیرساخت‌های ابری استفاده می‌کنند می‌توانند از چنین فناوری‌هایی برای بهبود امنیت سایبری خود بهره‌مند شوند. با توجه به افزایش حملات سایبری در منطقه، استفاده از عوامل هوش مصنوعی می‌تواند به سازمان‌ها کمک کند تا با تهدیدات جدید به طور موثرتری مقابله کنند. همچنین، این فناوری می‌تواند برای سازمان‌های دولتی و نظامی که نیاز به امنیت بالا دارند، مفید باشد.

ارتباط با LegalTech

این فناوری می‌تواند تأثیرات حقوقی و فنی مهمی داشته باشد. از نظر حقوقی، خودکارسازی فرآیندهای امنیتی می‌تواند مسئولیت‌پذیری و شفافیت را در مورد حوادث امنیتی افزایش دهد. از نظر فنی، استفاده از پروتکل MCP و معماری قابل توسعه می‌تواند استانداردهای جدیدی برای یکپارچه‌سازی سیستم‌های امنیتی با عوامل هوش مصنوعی ایجاد کند.

زاویه رسانه/کشور منبع

فنی و تخصصی

برچسب‌ها