رفع خطرات ابر سازمانی با استفاده از هوش مصنوعی مولد در شرکت اسرائیلی
به گزارش کارگروه بینالملل سایبربان؛ شرکت اسرائیلی «ZEST Security» با پلتفرم تفکیک ریسک ابر مبتنی بر هوش مصنوعی برای از بین بردن خطرات امنیتی ابر سازمانی در مقیاس، به صورت مخفیانه فعالیت میکند. پلتفرم شرکت با همبستگی و مشخص کردن علت اصلی ریسکهای ابری مسیرهای حلوفصلی را مشخص میکند که آسیبپذیریهای ابری و پیکربندیهای نادرست را که مهاجمان میتوانند از آنها سوء استفاده کنند، حذف میکنند.
به گفته کارشناسان، پشته امنیتی امروزی در شناسایی خطرات، آسیبپذیریها و پیکربندیهای نادرست ابری بسیار غنی است، اما وقتی نوبت به رفع این خطرات میرسد، بسیار دستی، زمانبر و در برخی موارد غیرممکن است.
هنگامی که یک ریسک بالقوه شناسایی شد، برای اعتبارسنجی ریسک، درک علت اصلی و تعیین بهترین راهحل، رفت و آمد قابل توجهی بین تیمها مورد نیاز است. به طور متوسط، 30 تا 60 روز طول میکشد تا یک خطر امنیتی ابری برطرف شود و 80 درصد از خطرات حل شده فقط مدت کوتاهی پس از اصلاح دوباره ظاهر میشوند.
محققان معتقدند که فقدان اصلاح کارآمد و مؤثر نه تنها میلیونها دلار در سال هزینههای عملیاتی را برای سازمانها تحمیل میکند، بلکه مستقیماً به افزایش شدید بهرهبرداری موفقیتآمیز از خطرات ابری شناخته شده کمک کرده است.
پلتفرم تشخیص خطر مبتنی بر هوش مصنوعی ZEST با هدف بازتعریف اصلاح ریسک ابری برای تیمهای امنیتی و «DevOps» است. چارلی فدرمن (Charlie Federman)، شریک در «Silvertech Ventures» گفت :
«با ترکیب قدرت هوش مصنوعی مولد با صرفهجویی در هزینه و انتخاب نوآوریهای منبع باز، ZEST از فرصتی منحصر به فرد برای ایجاد انقلابی در نحوه برخورد سازمانها با امنیت و ریسک استفاده کرد.»
این شرکت تحت رهبری اسنیر بن شیمول (Snir Ben Shimol)، مدیرعامل و اوری آرونوویچی (Uri Aronovici)، مدیر ارشد فناوری، هر 2 از افسران اطلاعاتی سابق رژیم صهیونیستی، برای پر کردن شکاف بین شناسایی خطرات امنیتی و اصلاح کارآمد آنها تأسیس شد. نیاز مبرمی به فناوری وجود دارد که تمرکز صنعت را تغییر دهد.
بن شیمول مدعی شد :
«در سالهای اخیر، تمرکز بر شناسایی خطرات ابری بوده است، اما چیزی که اکنون داریم مشکل «شکست در اصلاح» است. ما ZEST را برای حل یک چالش بزرگ در یک بازار جدید تأسیس کردیم. با ارائه مسیرهای حل به تیم های امنیتی، چه کاهش با استفاده از ابزارهای موجود، چه اصلاح پیشگیرانه با استفاده از زیرساخت به عنوان کد (IaC)، سازمانها در نهایت میتوانند زمین بازی را با عوامل تهدید یکسان کنند.»