ستيلار سايبر تعيد تعريف منصة SOC الذاتية بفضل الذكاء الاصطناعي الوكيل وتكامل NDR وITDR الموحّد
أعلنت شركة ستيلار سايبر، الرائدة في مجال منصات الأمن السيبراني المدعومة بالذكاء الاصطناعي، عن إطلاق النسخة 6.3 من منصتها المتكاملة للعمليات الأمنية (Autonomous SOC)، التي تُعيد تعريف مفهوم الأمن السيبراني الذاتي عبر دمج الذكاء الاصطناعي الوظيفي (Agentic AI) وتوحيد تقنيات كشف التهديدات في الشبكة (NDR) والكشف والرد على التهديدات المرتبطة بالهوية (ITDR). تهدف التحديثات إلى تمكين فرق الأمن من التحول من التفاعل مع كميات هائلة من التنبيهات إلى اتخاذ قرارات سريعة وواثقة، عبر أتمتة مراحل كشف التهديدات، التحقيق، التصنيف، والرد تلقائيًا في بيئات الهوية، الشبكة، النهاية، البريد الإلكتروني، والسحابة. تم تطوير النسخة 6.3 بنموذج "بروتوكول السياق النموذجي" (MCP)، الذي يُسهّل دمج وكلاء وروبوتات خارجية، مما يمكّن الفرق من تفعيل سير عمل تلقائي متكامل، مثل ربط التنبيهات تلقائيًا بأنظمة إدارة التذاكر، وتمكين استخدامات جديدة في العمليات الأمنية (SecOps). وتمتاز النسخة بتحسينات جوهرية في تجربة المحلل، حيث تقلل من التعقيدات وتعزز التعاون عبر واجهات مستخدم محسّنة، ودعم لتقسيم المهام ومشاركة المعرفة بسهولة. كما تُعزز القدرة على التحقيق السريع في الحوادث، مع الحفاظ على الدقة والثقة البشرية في القرار. في سياق الهجمات الحديثة التي لا تُحترم الحواجز بين الأنظمة، تُقدّم النسخة 6.3 تكاملًا أعمق بين تقنيات ITDR وNDR، من خلال ربط إشارات الهوية، الشبكة، والنهاية في صورة واحدة متكاملة. وتشمل التحسينات كشفًا أدق للأنشطة غير العادية في تسجيل الدخول، مع إثراء البيانات ببيانات مثل موقع ASN ونوع المتصفح، بالإضافة إلى دعم جديد لـ Netskope CloudTap، الذي يسمح بتحليل حركة المرور المشفرة وتحديد الهوية بدقة. كما تم توسيع دعم منصة UTM (الإدارة الموحدة للتهديدات)، مما يسمح بدمج بيانات الجدران النارية والمنصات الحالية كمصدر موثوق لتحسين الرؤية الشبكية داخل منصة Open XDR. من ناحية التكامل، تواصل ستيلار سايبر التزامها بنموذج "مفتوح بالتصميم"، حيث تم تحسين أدوات XDR Connect Webhooks لتسهيل استقبال التنبيهات من الأطراف الثالثة، وتقديم خدمة نطاق جديدة لتحسين موثوقية وقابلية التوسع للروابط. وتضم قائمة الدعم الجديدة منصات مثل Wiz، SonicWall Endpoint، Fortinet FortiManager، Halcyon، BitDefender، Cisco Duo Trust Monitor، وiManage Threat Manager، ما يعزز القدرة على تجميع البيانات من مصادر متعددة دون الحاجة إلى استبدال الأنظمة الحالية. قال أيمي وي، المديرة التقنية في ستيلار سايبر: "هدفنا هو منح العملاء SOCًا يفكر ويتحرك نيابة عنهم. بفضل الذكاء الاصطناعي الوظيفي، نحول البيانات الخام إلى قرارات واضحة وإجراءات آلية، بحيث تتحرك الفرق بسرعة الآلة دون فقدان الثقة البشرية". وأضاف سوبو غوه، نائب الرئيس التنفيذي للمنتجات: "العملاء لا يشترون الميزات، بل يشترون النتائج. كل تحسين في النسخة 6.3 مصمم لتمكين الفرق من اكتشاف التهديدات أسرع، والتحقيق بشكل أكثر ذكاءً، والرد بثقة، من خلال منصة واحدة توحّد العمليات بدلاً من تجزئتها". تمتلك ستيلار سايبر منصة أمنية مبنية على الذكاء الاصطناعي منذ 2015، وتعمل مع أكثر من 14 ألف منظمة حول العالم، بما في ذلك ثلث أبرز مزودي الخدمات الأمنية (MSSPs) في العالم. وتمكّن المنصة من رفع إنتاجية المحللين بنسبة أكثر من 80%، وتقليل التنبيهات الخاطئة بنسبة تزيد عن 90%.
