كيف يحوّل ذكاء القرارات إشارات الهوية إلى قرارات أمنية فورية
الهوية هي المحيط الجديد وساحة المعركة الجديدة
تغيّرت الهجمات السيبرانية جذريًا خلال السنوات القليلة الماضية.
فالمهاجمون لم يعودوا يركّزون على اختراق جدران الحماية أو استغلال المنافذ المكشوفة، بل يسرقون الهويات.
فقد أصبحت حسابات المستخدمين وحسابات الخدمات ورموز واجهات البرمجة وأذونات OAuth والأدوار المميّزة والهويات السحابية مسار الهجوم الرئيسي. ولهذا برز الكشف عن تهديدات الهوية والاستجابة لها (ITDR) كأحد أهم تخصصات الأمن السيبراني اليوم.
لكن الكشف وحده لم يعد كافيًا.
ففي TEKNOLOGIIA، نؤمن بأن التطور التالي لـ ITDR ليس مجرد تحليلات للهوية، بل ذكاء القرارات (DI).
—– مقال ذو صلة حول السحابة، والكشف عن التهديدات السحابية والاستجابة لها CDR——
ما هو الكشف عن تهديدات الهوية والاستجابة لها (ITDR)؟
الكشف عن تهديدات الهوية والاستجابة لها (ITDR) قدرة في الأمن السيبراني تركّز على كشف التهديدات التي تستهدف الهويات الرقمية وأنظمة الهوية وتحليلها والاستجابة لها، بما في ذلك:
- Active Directory وEntra ID (Azure AD)
- إدارة الهويات المميّزة (PIM)
- مسارات المصادقة والمصادقة متعددة العوامل
- حسابات الخدمات والرموز المميّزة ومفاتيح واجهات البرمجة
- الهويات السحابية وهويات تطبيقات SaaS
ويتصدى ITDR لأساليب هجوم مثل:
- سرقة بيانات الدخول وإعادة استخدامها
- هجمات إرهاق المصادقة متعددة العوامل
- تصعيد الصلاحيات
- التحرك الجانبي باستخدام حسابات صالحة
- أخطاء تهيئة الهوية والصلاحيات المفرطة
وعلى عكس أدوات EDR أو SIEM التقليدية، يركّز ITDR على «من» يتصرف، لا على «ما» يعمل فحسب.
مشكلة تطبيقات ITDR التقليدية
تعاني معظم حلول ITDR اليوم من ثلاثة قيود رئيسية:
- تنبيهات كثيرة وقرارات قليلة
تولّد هذه الحلول تنبيهات الهوية وعمليات تسجيل الدخول الخطرة والتنقل المستحيل وإساءة استخدام الرموز، لكنها تترك للمحللين أن يقرروا يدويًا:
- هل هذا هجوم حقيقي؟
- هل ينبغي تعطيل الحساب؟
- هل هذا استثناء يتعلق بالأعمال؟
- التعامل مع إشارات الهوية بمعزل عن غيرها
نادرًا ما تُربط أحداث الهوية بما يلي:
- سلوك نقاط النهاية
- بيانات القياس الخاصة بالشبكة
- نشاط أعباء العمل السحابية
- سياق الأعمال (الدور، والقسم، وقيمة الأصل)
- استجابة قائمة على رد الفعل لا على الذكاء
غالبًا ما تكون الإجراءات ثنائية:
- حظر أو سماح
- تعطيل أو تجاهل
دون فهم المخاطر والأثر والنية.
وهنا يغيّر ذكاء القرارات (DI) قواعد اللعبة.
نهج Teknologiia:
ITDR مدعوم بذكاء القرارات (DI)
في Teknologiia، لا نتعامل مع ITDR كضابط أمني مستقل.
بل ندمجه في إطار لذكاء القرارات يحوّل بيانات الهوية إلى قرارات أمنية فورية ومدركة للمخاطر.
ما هو ذكاء القرارات (DI) في الأمن السيبراني؟
يجمع ذكاء القرارات بين:
- إشارات الهوية
- التحليلات السلوكية
- معلومات التهديدات
- سياق الأعمال
- منطق الأتمتة
ITDR ركيزة أساسية في عمليات مراكز العمليات الأمنية المدعومة بالذكاء الاصطناعي
في بيئات مراكز العمليات الأمنية الحديثة، تمثّل الهويات القاسم المشترك بين جميع الهجمات.
وتدمج Teknologiia ITDR في:
- عمليات مراكز العمليات الأمنية المدعومة بالذكاء الاصطناعي
- الربط عبر NG-SIEM
- أدلة الاستجابة في SOAR
- لوحات معلومات ذكاء القرارات
ويتيح ذلك:
- تحقيقات أسرع
- إنذارات كاذبة أقل
- قرارات متسقة وقابلة للتدقيق
- إرهاقًا أقل للمحللين
لماذا يهم الجمع بين ITDR وذكاء القرارات للشركات
تستفيد المؤسسات التي تتبنّى ITDR المدعوم بذكاء القرارات مما يلي:
- ✅ تقليل الاختراقات القائمة على الهوية
- ✅ استجابة للحوادث أسرع وأذكى
- ✅ تطبيق أقوى لمبدأ انعدام الثقة
- ✅ امتثال أفضل (ISO 27001 وSOC 2 وNIST)
- ✅ تكلفة تشغيلية أقل لفرق مراكز العمليات الأمنية
فكرة ختامية: ITDR يحتاج إلى الذكاء، لا إلى الكشف فقط
لم يعد الكشف عن تهديدات الهوية والاستجابة لها (ITDR) خيارًا.
لكن في عالم السحابة وتطبيقات SaaS والعمل عن بُعد والأتمتة، يبقى الكشف دون اتخاذ القرار ناقصًا.
في TEKNOLOGIIA، نرتقي بـ ITDR عبر ذكاء القرارات، ونحوّل بيانات الهوية إلى قرارات أمنية فورية ومؤتمتة ومدركة للمخاطر تحمي الأنظمة والأعمال معًا.
لأن سرعة الكشف مهمة في الأمن السيبراني، لكن جودة القرار أهم.

