Home » سلسلة القيمة التقنية » ServiceNow تطلق منصة أمن سيبراني ذاتية التشغيل

أعلنت  ServiceNow عن توسعة كبيرة لرؤيتها الخاصة بـ الأمن السيبراني ذاتي التشغيل (Autonomous Security)، كاشفةً عن ستة حلول موحدة صُممت لتقديم دفاع سيبراني يعتمد على الوقاية أولاً ومدعوم بالذكاء الاصطناعي.

وبفضل هذه الحلول الجديدة، أصبح بإمكان المؤسسات توحيد إدارة التعرض للمخاطر، وإدارة الهوية، وأمن الأنظمة السيبرانية والفيزيائية، والاستجابة للحوادث، والامتثال التنظيمي ضمن منصة واحدة خاضعة للحوكمة.

وتصف ServiceNow نفسها بأنها برج التحكم بالذكاء الاصطناعي لإعادة ابتكار الأعمال، مشيرةً إلى أن أعمالها في مجالي الأمن وإدارة المخاطر أصبحت الأسرع نمواً بين كبرى شركات الأمن السيبراني المؤسسية.

ووفقاً للشركة، تجمع الحلول الجديدة بين إدارة التعرض للمخاطر، وإدارة الهوية، وأمن الأنظمة السيبرانية والفيزيائية، والاستجابة للحوادث، والامتثال ضمن منظومة موحدة، مع توفير سجل واضح يوضح ما الذي اتخذ الإجراء، ولماذا اتخذه، ومن يتحمل المسؤولية عنه، بما يعزز الشفافية والحوكمة في العمليات الأمنية.

متخصصو ذكاء اصطناعي جدد

كما يشمل الإعلان إطلاق متخصصين جدد في الذكاء الاصطناعي (AI Specialists)، من بينهم متخصص الذكاء الاصطناعي لمعالجة الثغرات الأمنية (Vulnerability Resolution AI Specialist)، القادر على تنفيذ سير عمل الأمن السيبراني بشكل ذاتي.

وتتيح هذه القدرات للمؤسسات منع المخاطر واحتواءها ومعالجتها بسرعة الآلة، قبل أن تتطور إلى اختراقات أمنية.

تحديات أمنية متزايدة

ومع استمرار المؤسسات في تبني الذكاء الاصطناعي الوكيلي (Agentic AI)، تواجه فرق الأمن السيبراني تحديات متزايدة، إذ يؤدي كل وكيل جديد، وهوية رقمية إضافية، وسطر برمجي جديد إلى توسيع سطح الهجوم بوتيرة أسرع من قدرة الفرق البشرية أو الأدوات التقليدية على إدارتها.

ولسد هذه الفجوة، ترى ServiceNow أن المؤسسات تحتاج إلى حوكمة أمنية ذاتية تعمل بنفس سرعة التهديدات.

وتشير الشركة إلى أن المؤسسة الواحدة تستخدم في المتوسط أكثر من 70 أداة أمنية، ما يؤدي إلى تشتت البيانات والرؤى عبر بيئات العمل المختلفة، مثل الأجهزة الطرفية، والشبكات، والسحابة، والهويات الرقمية.

ولمعالجة هذا التعقيد، تعمل ServiceNow على دمج هذه البيئات ضمن منصة موحدة تتيح رؤية الأصول والهويات ووكلاء الذكاء الاصطناعي وإدارتها وتأمينها ومراجعتها في مكان واحد.

مفهوم Shift Zero

وتصف الشركة هذا النهج باسم Shift Zero، وهو يمثل انتقالاً من الأمن السيبراني التفاعلي والمجزأ إلى نهج وقائي يدمج الحماية في جميع طبقات البنية الرقمية.

وبموجب هذا المفهوم، تتم إدارة وتأمين كل نظام وهوية ووكيل ذكاء اصطناعي في الوقت الفعلي، بما يواكب سرعة التهديدات المدعومة بالذكاء الاصطناعي.

وتهدف ServiceNow إلى الوصول إلى صفر تعرض للمخاطر (Zero Exposure)، مع تمكين المؤسسات من إثبات ما الذي يقوم به كل نظام، ولماذا يقوم به، ومن يتحمل المسؤولية عنه، حتى في البيئات التي تعمل فيها تطبيقات الذكاء الاصطناعي بسرعة الأعمال.

تصريحات المسؤولين

وقال يفغيني ديبروف، النائب الأول للرئيس والمدير العام للأمن السيبراني وإدارة المخاطر في ServiceNow، إن مخاطر الذكاء الاصطناعي تتزايد بوتيرة متسارعة، بينما لا تزال فرق الأمن تعمل وفق قدرات بشرية محدودة.

وأضاف أن عدد الهويات الرقمية الخاصة بالآلات يتضاعف كل 18 شهراً، وأن أدوات الأمن التقليدية المتفرقة لم تعد قادرة على مواكبة هذا النمو.

وأشار إلى أن المؤسسات تحتاج إلى أمن سيبراني وحوكمة ذاتية تتناسب مع حجم وسرعة وتعقيد التهديدات المستقبلية، بما يضمن حماية الأصول، والهويات، ووكلاء الذكاء الاصطناعي، والبنية التحتية الحيوية، والبيئات السحابية، والبرمجيات، مؤكداً أن الأمن يجب أن يتحول من عنصر يعيق الأعمال إلى عامل يمكّنها ويعزز نموها.

ستة حلول تحت مظلة منصة AI Control Tower

تعتمد منصة Autonomous Security على ستة حلول مدمجة ضمن منصة AI Control Tower من ServiceNow.

1. الإدارة الموحدة للتعرض للمخاطر (Unified Exposure Management)

يعالج هذا الحل مشكلة تشتت بيانات الثغرات الأمنية، حيث يقوم Agentic Exposure Management بتجميع نتائج جميع مصادر الثغرات في منصة موحدة، مع دعمها ببيانات Early Warning لاستخبارات التهديدات، وتقنيات Fix Intelligence لتحديد أولويات المعالجة.

كما يتولى Vulnerability Resolution AI Specialist إدارة عمليات تحليل الثغرات ومعالجتها على نطاق واسع، وتنفيذ التحديثات منخفضة المخاطر، وتحويل قوائم الثغرات المتراكمة إلى عمليات معالجة آلية.

2. الاكتشاف المستمر للثغرات الأمنية (Continuous Vulnerability Detection)

يوفر هذا الحل مراقبة مستمرة للثغرات عبر البرمجيات، والسحابة، والبنية التحتية.

وأصبحت حلول Application Security تدعم تحليل التعليمات البرمجية التي ينتجها الذكاء الاصطناعي، إضافة إلى مكونات النماذج، لاكتشاف ثغرات سلسلة التوريد قبل نشر التطبيقات.

كما تقوم تقنيات Dynamic Application Security Testing (DAST) بالتحقق من الثغرات أثناء تشغيل التطبيقات وواجهات البرمجة، بينما تكشف حلول External Attack Surface Management عن نقاط الضعف كما يراها المهاجمون.

3. أمن الأنظمة السيبرانية والفيزيائية (Cyber-Physical Security)

يوفر هذا الحل رؤية موحدة لأنظمة التقنيات التشغيلية (OT)، والأجهزة الطبية، وإنترنت الأشياء، والتي غالباً ما تمثل نقاطاً عمياء للأدوات التقليدية.

ويقدم Agentic AI for Cyber-Physical Security اكتشافاً غير معتمد على الوكلاء عبر شبكات OT والأجهزة الطبية، مع إنشاء خطوط أساس للسلوك، والتحقق المستمر من الامتثال، وتحليل مسارات الهجوم، إلى جانب تشغيل عمليات معالجة آلية دون الحاجة إلى تطوير مخصص.

4. أمن الهوية وإدارة الوصول (Identity and Access Security)

يركز هذا الحل على إدارة الهويات غير البشرية، مثل حسابات الخدمات، والهويات السحابية، ووكلاء الذكاء الاصطناعي، والتي أصبحت منتشرة على نطاق واسع دون حوكمة كافية.

ويعمل AI Agent Access Security على توحيد ضوابط الوصول الخاصة بوكلاء الذكاء الاصطناعي عبر مختلف المنصات ومزودي النماذج، للحد من المخاطر الناتجة عن الوكلاء ذوي الصلاحيات المرتفعة.

كما يوفر Non-Human Identity Remediation إجراءات معالجة تلقائية تشمل تدوير المفاتيح، وإلغاء الحسابات، وسحب الصلاحيات عبر بيئات تكنولوجيا المعلومات، والتقنيات التشغيلية، وإنترنت الأشياء، والأجهزة الطبية.

5. الاستجابة الذاتية للحوادث (Agentic Incident Response)

يقوم هذا الحل بأتمتة عمليات تحليل الحوادث والتحقيق فيها.ويستطيع Tier 2 SOC AI Specialist إنشاء وتنفيذ خطط استجابة متعددة المراحل للحوادث المعقدة، بما يشمل جمع البيانات، وربط الأحداث، واحتواء التهديدات، وحظرها، مع تصعيد القرارات عالية الخطورة فقط إلى المحللين البشريين.

6. إدارة المخاطر والامتثال (Cyber Risk and Compliance)

يحول هذا الحل الامتثال من مهمة دورية إلى عملية مستمرة.ويقوم Agentic AI for Continuous Control Monitoring بمراقبة فصل المهام، وصلاحيات الوصول، وإعدادات الأنظمة في الوقت الفعلي عبر منصة ServiceNow والأنظمة الخارجية، مع اكتشاف المخالفات فور حدوثها.

كما يتيح إصدار تقارير جاهزة للتدقيق وفق أطر مثل SOC 2 وISO 27001 وPCI-DSS وHIPAA عند الطلب.

ويشمل الحل أيضاً Cryptographic Asset Compliance، الذي يساعد المؤسسات على الانتقال من خوارزميات التشفير التقليدية إلى معايير مقاومة للحوسبة الكمية، من خلال اكتشاف الأصول، وتحليل المخاطر باستخدام الذكاء الاصطناعي، وإدارة عمليات الترحيل عبر البيئات المحلية والسحابية.

منصة أمنية متكاملة

تؤكد ServiceNow أنها تعمل على بناء أكثر منصة أمنية متكاملة وشاملة في السوق، مستندة إلى خبرتها في الأمن وإدارة المخاطر، إضافة إلى التقنيات التي انضمت إليها عبر شركتي Armis وVeza.

وتوفر Armis رؤية مستمرة وغير تدخلية لجميع الأصول المتصلة، مع مراقبة مليارات الأجهزة في الوقت الفعلي، بينما تقدم Veza تقنية Access Graph لرسم خريطة الصلاحيات الفعلية للهويات البشرية وغير البشرية ووكلاء الذكاء الاصطناعي.

وتغذي هذه القدرات منصة AI Control Tower ومحرك Context Engine وطبقة التنسيق الخاصة بـ ServiceNow، مما يمنح منصة Autonomous Security رؤية موحدة للأعمال والعمليات، ويدعم المعالجة الذاتية للحوادث مع الحفاظ على الحوكمة الكاملة وإمكانية التدقيق.