AWS Continuum: منصة أمنية جديدة بوكلاء الذكاء الاصطناعي للمؤسسات
Amazon Web Services
أطلقت AWS منصة AWS Continuum، وهي منصة أمنية متكاملة بأربع قدرات تعتمد على وكلاء الذكاء الاصطناعي، تغطي دورة حياة إدارة الثغرات الأمنية بأكملها: اختبار الاختراق، مراجعة الكود، نمذجة التهديدات، واكتشاف ثغرات الكود. تستخدم المنصة نموذج ثقة متدرج وتعمل في أربع مراحل: الاكتشاف، تحديد الأولويات، التحقق، والمعالجة. ومع ذلك، ينشأ بعض الارتباك حيث أن Security Agent، المنتج السابق، لا يزال موجودًا بنفس الميزات ولكن تحت اسم مختلف.
أعلنت AWS عن إطلاق AWS Continuum، وهي منصة أمنية متكاملة مصممة لاكتشاف المشكلات الأمنية وتنفيذ الإصلاحات لها آليًا عبر قواعد الأكواد والتبعيات والتطبيقات. عند الإطلاق، توفر Continuum أربع قدرات قائمة على الوكلاء: اختبار الاختراق، مراجعة الكود، نمذجة التهديدات، واكتشاف ثغرات الكود. تتيح ميزات اختبار الاختراق ومراجعة الكود للفرق إجراء اختبارات الاختراق عند الطلب أو دمجها في سير عمل التكامل المستمر/التسليم المستمر، وإجراء مراجعات الكود عند الطلب لتحديد الثغرات والتحقق من الامتثال. تقوم نمذجة التهديدات بتحليل بنية التطبيق لإنشاء نظرة عامة على النظام وقائمة بالتهديدات مع تصنيف شدتها وتصنيف STRIDE وتوصيات قابلة للتنفيذ. يعمل اكتشاف ثغرات الكود على تحسين عملية اكتشاف العيوب الأمنية وترتيب أولوياتها وإصلاحها ومراقبتها، مع تحليل البيانات المنظمة وغير المنظمة عبر بيئة المؤسسة بأكملها، بما في ذلك البنية التحتية والأذونات وهيكل الشبكة والمستندات والاتصالات الداخلية وأولويات الأعمال. تعمل الخدمة في أربع مراحل متتالية: الاكتشاف، وتحديد الأولويات، والتحقق، والمعالجة. في مرحلة الاكتشاف، يتم تقييم قائمة المهام المؤسسية بأكملها وإثراؤها بمسح البيئة، مما ينتج قائمة شاملة بالثغرات ومسارات الهجوم. في مرحلتي تحديد الأولويات والتحقق، تتحقق الخدمة من نشر المكونات المتضررة وإمكانية الوصول إليها، وتقييم الأثر التجاري المحتمل لتصفية الثغرات الحرجة. تدعي AWS أن بناء أمثلة استغلالية وظيفية في بيئات الحماية يقلل من الإيجابيات الكاذبة ويوفر أدلة قوية. في مرحلة المعالجة، تقترح الخدمة إصلاحات مثل تعديلات على الشبكة أو السياسات أو تصحيحات الكود، ويمكنها تصور تأثير التغييرات واقتراح استراتيجيات التراجع. تستخدم الخدمة نموذج ثقة متدرج، مما يسمح لفرق الأمن والمنتجات باختيار مستوى استقلالية اتخاذ القرار الممنوح للأداة بناءً على فئات محددة من قبل المستخدم وملفات المخاطر. أشار يان كوي، خبير AWS Serverless، إلى تداخل بين Continuum وخدمات AWS الحالية، مما قد يسبب ارتباكًا. بعد ستة أشهر من إطلاق Security Agent، تم دمجه في خط إنتاج آخر وأعيدت تسميته إلى Continuum Penetration Testing وContinuum Code Scanning. ومع ذلك، لا يزال لدى Security Agent صفحة منتج خاصة به بنفس الميزات، وتتضمن الإعلانات الأخيرة "نمذجة التهديدات، ميزات Kiro، والمكون الإضافي Claude Code" لـ Security Agent. مما يخلق حالة من عدم اليقين بشأن المنتج الذي يجب استخدامه. يقدم المنافسون مثل Google AI Threat Defense وMicrosoft MDASH قدرات مماثلة، حيث تتبع Google نهجًا في المسح متعدد المنصات السحابية وتدمج Microsoft ضمن نظامها البيئي. يتوفر اختبار الاختراق ومراجعة الكود بشكل عام مع تسعير واضح، بينما نمذجة التهديدات في مرحلة المعاينة واكتشاف ثغرات الكود في مرحلة المعاينة المحدودة.
المصدر: InfoQ 中国 —
الأصلي
