Home » الذكاء الإصطناعي » إطلاق Qualys Agent Val لتعزيز إدارة المخاطر السيبرانية

أعلنت شركة Qualys, Inc. عن إطلاق حل Agent Val ضمن منصة Enterprise TruRisk Management (ETM)، بهدف تعزيز الحد من المخاطر السيبرانية. ويقدم الحل قدرات التحقق من الاستغلال المعتمدة على الوكلاء، إلى جانب المعالجة الذاتية للمخاطر داخل مركز عمليات المخاطر (ROC).

وتشير الأبحاث إلى أن عدد الثغرات المستغلة المعروفة قد ارتفع بمقدار 6.5 مرات خلال السنوات الأربع الماضية، في حين لا تزال الثغرات الحرجة مفتوحة بعد مرور سبعة أيام، ما يعكس وصول أساليب المعالجة اليدوية إلى حدودها. كما باتت عمليات الاستغلال تحدث بوتيرة أسرع من تطبيق التصحيحات، الأمر الذي يفاقم الفجوة بين المخاطر النظرية والواقعية، ويشكل تحدياً متزايداً أمام مسؤولي أمن المعلومات.

وفي هذا السياق، أوضحت Melinda Marks، مديرة ممارسات الأمن السيبراني لدى Omdia، أن إدارة التعرض غالباً ما تركز على الأعداد والاتجاهات دون أن تقود إلى إجراءات فعلية، مشيرةً إلى أن تحليل مسارات الهجوم، إلى جانب التحقق من الاستغلال، يمكن أن يساعد الفرق على تحديد التهديدات الحقيقية، وتسريع الاستجابة، وتقليل المخاطر بنتائج قابلة للقياس.

ويعمل Agent Val، المدعوم بتقنية TruConfirm، كطبقة تنسيق قائمة على الذكاء الاصطناعي داخل منصة ETM، حيث يحدد نقاط التعرض عالية الخطورة، ويتحقق من قابلية استغلالها في بيئات التشغيل الفعلية، ثم يدمج النتائج المؤكدة في المنصة لتحديد أولويات المعالجة، ما يقلل الجهد اليدوي ويركز على المخاطر المثبتة.

وتتيح المنصة للمؤسسات التحقق من قابلية الاستغلال الفعلية عبر تحليل إشارات التعرض ومدى ارتباطها بالمهاجمين، فيما تقوم TruConfirm باختبار مسارات الاستغلال بشكل آمن، ما يسهم في تقليل الضوضاء في عمليات المعالجة بنسبة تتجاوز 90%. كما تُمنح الأولوية للمخاطر المؤكدة من خلال التصحيح أو العزل، ما يؤدي إلى تسريع عمليات المعالجة بنسبة تصل إلى 70% للحالات القابلة للتنفيذ.

ومع تغطية أكثر من 1600 ثغرة أمنية مسجلة (CVE)، يوفر Agent Val دليلاً عملياً على تقليل المخاطر، ما يمكّن فرق الأمن من تقديم تقارير دقيقة وقابلة للقياس إلى الإدارة التنفيذية ومجالس الإدارة.

من جانبه، أكد Sumedh Thakar، الرئيس التنفيذي لشركة Qualys، أن وجود ثغرة لا يعني بالضرورة وجود خطر، بل تكمن الأهمية في مدى قدرة المهاجمين على استغلالها. وأضاف أن Qualys Agent Val ينقل مركز عمليات المخاطر من قرارات قائمة على الافتراضات إلى نهج أمني قائم على التحقق والتنفيذ، مما يمنح فرق الدفاع تحكماً مدعوماً بالذكاء الاصطناعي للحد من المخاطر السيبرانية على نطاق واسع.