برايم تحول أمان المؤسسات من خلال تحليل المخاطر المدعوم بالذكاء الاصطناعي وتوصيات العمل

حتى مع تطور البرمجيات نحو واجهات سهلة الاستخدام، أصبحت آليات الأمان الأساسية أكثر تعقيدًا، خاصة بالنسبة للشركات المتوسطة والكبيرة التي تعتمد على البرمجيات في عملياتها. بينما تسعى العديد من المؤسسات إلى اعتماد منهجية "الأمان من التصميم" — حيث تكون اعتبارات الأمان جزءًا لا يتجزأ من كل تحديث أو تغيير في الأنظمة — غالبًا ما تكافح فرق الأمان المدربة لفهم نظامها بالكامل وآثار التعديلات الضرورية، مثل تحديثات الجدار الناري.

تهدف شركة Prime Security، التي تأسست في إسرائيل، إلى معالجة هذه التحديات من خلال إطلاق النسخة التجريبية للمنصة المدعومة بالذكاء الاصطناعي. تقوم هذه المنصة بمراقبة شبكة المؤسسة كاملةً وتطبيقاتها، مما يتيح لها التعرف بشكل استباقي على المخاطر واقتراح حلول عملية مصنفة على أنها "تحليل"، "مراقبة"، أو "تدخل"، مما يمكّن فرق الأمان من تحديد الأولويات بسهولة.

حصلت الشركة على تمويل أولي بقيمة 6 ملايين دولار، بقيادة Foundation Capital، مع مساهمات من Flybridge Capital Partners ومستثمرين ملائكيين بارزين.

أبرز مايكل نوف، الرئيس التنفيذي والشريك المؤسس لشركة Prime Security، مشكلة متكررة في الصناعات المعتمدة على البرمجيات: التأخيرات الناتجة عن التدخلات الأمنية المتأخرة. "سرعة المنتج تعتمد تمامًا على أمان المنتج"، أوضح نوف في مقابلة فيديو حديثة. "غالبًا ما كنت أسمع المطورين يقولون: ‘عالق في الأمان’، مما يجعل الأمان يبدو كعنق الزجاجة."

دمج الأمان في مرحلة التصميم

تسعى منتجات Prime Security إلى دمج الأمان في مرحلة التصميم في دورة حياة تطوير البرمجيات (SDLC). باستخدام نماذج ذكاء اصطناعي متقدمة تم تدريبها على بيانات اصطناعية، تساعد المنصة الفرق على التعرف وتحديد أولويات المخاطر الأمنية والتخفيف منها قبل كتابة أي كود. تقلل هذه الاستراتيجية الاستباقية من الثغرات، مما يمكّن المؤسسات من دمج أفضل الممارسات الأمنية في منتجاتها منذ البداية.

قال نوف: "أسست Prime بعد أن فاتني موعد نهائي بسبب مخاوف الأمان." وُجدت المشكلة بسبب غياب تدابير الأمان الاستباقية في مرحلة التصميم.

الآن، في النسخة التجريبية الخاصة، تزيل المنصة الاحتكاك بين فرق الأمان والهندسة من خلال تكاملها مع أدوات مثل Jira وConfluence، لتقديم توصيات أمنية في الوقت الفعلي مباشرة إلى المطورين.

تمويل أولي للتوسع

سيوفر التمويل الذي تم الحصول عليه مؤخرًا دعمًا لمبادرات البحث والتطوير لشركة Prime Security، بالإضافة إلى تعزيز قدراتها في المبيعات والهندسة. تعمل الشركة من نيويورك وتل أبيب، وتخطط لاستخدام هذا الاستثمار لتطوير منصتها المعتمدة على الذكاء الاصطناعي.

الميزات الرئيسية للمنتج

تركز منصة Prime Security على المجالات الحيوية التالية:

- ثغرات الأمان في بنية المنتج: تكشف عن مشاكل مثل أخطاء التفويض، والبيانات الحساسة غير المشفرة، وسوء التحكم في الوصول.

- انتهاكات الأمان في مرحلة التصميم: تحدد المخاطر مثل الكيانات الخارجية غير المصرح بها والوصول غير المقيد إلى الشبكة.

- انتهاكات التدقيق والامتثال: تتناول المخاوف المتعلقة بالتحويلات غير المصرح بها للبيانات والسياسات الأمنية غير المكتملة.

من خلال دمج هذه الميزات، تشجع Prime Security المؤسسات على تبني موقف استباقي من الأمان. وأشار نوف: "لماذا ندفع مكافآت للأخطاء إذا كان بالإمكان حل المشكلات في بدايتها؟ يجب حل المشاكل المحتملة بكفاءة."

التمايز في ساحة تنافسية

تتفرد Prime Security عن المنافسين مثل Apiiro وRemy Security وSnyk من خلال تقديم توصيات عملية، بدلاً من مجرد تحديد المخاطر. وأكد نوف: "تريد فرق الأمان حلولاً، وليس مجرد تنبيهات." بينما تركز شركات أخرى مثل Snyk على حلول مرحلة التصميم، غالبًا ما تتجاهل الكشف المبكر عن المخاطر.

تخطط Prime لتحقيق توافق مع المبادرات الصناعية، بما في ذلك تعهد الأمان من التصميم من وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA).

الاعتراف باتجاهات الصناعة

يتم الاعتراف بشكل متزايد بأهمية دمج الأمان في مرحلة التصميم، لا سيما مع دعوة الهيئات التنظيمية لمبادئ الأمان من التصميم. ومع ذلك، تبقى جهود الأمن داخل المنظمات الكبيرة تحديًا. أشار نوف: "يوجد متخصص في الأمان واحد لكل 150 مطور." يجد عملاؤنا أننا نساعدهم في منع المشكلات وتوسيع جهودهم الأمنية دون زيادة القوة العاملة لديهم.

آفاق مستقبلية

بفضل دعم المستثمرين القوي والفجوة السوقية الواضحة لحلول الأمان في المرحلة المبكرة، تتجه Prime Security نحو تحقيق تأثير كبير. وعلق سيد تريفيدي، شريك في Foundation Capital، على إمكانية Prime في تحويل الممارسات الأمنية التقليدية من خلال تصميم المنتجات المعزز بالذكاء الاصطناعي.

مع توفرها الآن في النسخة التجريبية الخاصة، تعمل Prime Security بنشاط على توسيع ميزاتها لمساعدة المؤسسات في إدارة تحديات الأمان من بداية عملية تطوير البرمجيات.

Most people like

Find AI tools in YBX

Related Articles
Refresh Articles