الإعلان عن Agent Commander - أول حل متكامل من Veeam + Securiti .ai تمكين توسيع نطاق وكلاء الذكاء الاصطناعي الآمنين

منظر

لماذا DSPM حلول لأهم 6 تحديات أمنية في مجال الحوسبة السحابية

مؤلف

نيخيل غيردهار

مدير أول لمنتجات أمن البيانات في Securiti .

استمع إلى المحتوى

هذا المنشور متاح أيضاً باللغات التالية: English

تحتاج فرق أمن المؤسسات إلى حماية بياناتها على نطاق واسع لتقليل المخاطر والامتثال للوائح التنظيمية، وهو ما قد يكون مهمة شاقة مع تزايد حجم البيانات وتعقيدها في الحوسبة السحابية. بالإضافة إلى ذلك، فإن ظهور تقنيات الذكاء الاصطناعي الحديثة في مجال البيانات العالمي يزيد من حدة هذه المهمة، ويرفع من مستوى إلحاح وتعقيد وعدم القدرة على التنبؤ بالعديد من تحديات أمن البيانات.

قد تشعر فرق الأمن التي تواجه صعوبة في التغلب على تحديات (1) العثور على البيانات المخفية وغير المصرح بها، (2) اكتشاف الثغرات الأمنية، (3) تحديد أولويات الإعدادات الخاطئة، (4) إدارة الضوابط التقنية، (5) ضمان مبدأ أقل الامتيازات، و(6) إدارة الاستجابة للاختراقات بما يتوافق مع اللوائح المحلية والعالمية المتزايدة باستمرار في عددها وتعقيدها، وكأنها تسير على حافة خطر متزايد. ومع تزايد حجم البيانات بشكل مطرد عامًا بعد عام - والذي من المتوقع أن يتجاوز توقعات مؤسسة IDC البالغة 175 زيتابايت بحلول عام 2025 ليصل إلى 181 زيتابايت من البيانات العالمية في تلك الفترة - قد يبدو الأمر وكأن التهديدات تقترب بشدة.

لحسن الحظ، توجد تقنيات تساعد المؤسسات على رسم خريطة لمعركة المخاطر هذه، وتبدأ هذه data security posture management ( DSPM ) - وهو نهج لأمن الحوسبة السحابية يساهم بشكل كبير في توفير تغطية لبيئات الحوسبة السحابية من نوع المنصة كخدمة (PaaS) والبنية التحتية كخدمة (IaaS)، ولكنه لا يصل إلى حد حماية البيانات في جميع أنحاء المؤسسة. وتعتمد المؤسسات بشكل حصري على DSPM يخاطرون بترك أنظمتهم المحلية وأنظمة البرمجيات كخدمة (SaaS) - بالإضافة إلى البيانات المتداولة - عرضة للخطر.

Securiti توبس DSPM التقييمات

Securiti 's Data Command Center تهيمن على GigaOm DSPM حصل على أعلى التقييمات في القدرات الرئيسية، والقدرات الناشئة، ومعايير العمل.

Securiti توبس DSPM التقييمات

لنأخذ البرمجيات كخدمة (SaaS) كمثال. ليس من النادر أن تمتلك مؤسسة ما أكثر من 50 تطبيقًا من تطبيقات SaaS ومزودي خدمات سحابية ضمن منظومة بياناتها. لكل تطبيق منها ضوابطه وميزاته الأمنية الخاصة، والتي تعمل بكفاءة عند استخدامها بشكل منفصل وتكوينها بشكل صحيح. ولكن عند وجود العديد منها، مع تفاوت في إشراف فرق الأمن، تظهر مشكلة التوسع. يُضاف إلى ذلك أن هذه الأنظمة غير مصممة للتواصل فيما بينها، ولا تشترك في نفس السياسات والضوابط، وتتطلب من المؤسسة وجود تصنيفات متعددة، وسياسات تصنيف، وضوابط أمنية، وغير ذلك.

إليكم نظرة على بعض أهم التحديات التي تواجهها فرق الأمن في حماية البيانات في السحابة - وما وراءها.

العثور على البيانات المظلمة والبيانات الظلية

تخيّل هذا: من المحتمل، بل من المرجح، أن تكون غالبية بيانات مؤسستك بيانات غير مُستغلة أو مُهملة، مُخزّنة في أنظمة منسية أو تتراكم في أنظمة جديدة لم تخضع بعد لإشراف فرق الأمن (نخصّ بالذكر نماذج الذكاء الاصطناعي الحديثة). قد تكون هذه بيانات قديمة تُخفي مخاطر غير معروفة، وتجعل البيانات الحساسة عُرضة للاختراق، وتُعرّض الامتثال للوائح للخطر، أو بيانات تحتوي على فرص هائلة، جاهزة لاستغلالها. في كلتا الحالتين، أنت بحاجة إلى رؤية شاملة لها لتقليل المخاطر التي تُهدد مؤسستك.

يقول ثلث الشركات إن 75% أو أكثر من بياناتها تُصنّف كبيانات غير مُراقبة ، أي بيانات جُمعت على مر الزمن دون أي رقابة، ولا تُعدّ من أصول الشركة، وقد تُشكّل خطراً جسيماً على الشركة في حال اختراقها. وبحسب القطاع، قد تتراوح نسبة هذه البيانات بين 40% و90% من بيانات الشركة.

فيما يتعلق بالبيانات غير المصرح بها - وهي البيانات التي يتم إنشاؤها وتخزينها وحتى مشاركتها دون وجود ضوابط أو سياسات أمنية - تشير تقديرات 60% من المؤسسات إلى أن أكثر من نصف بياناتها غير معروفة لفرق الأمن وتقنية المعلومات لديها. وإذا لم تتم مراقبتها، فإنها تصبح أكثر عرضة للوصول غير المصرح به.

إن البيانات المظلمة والبيانات الخفية تجعل المؤسسات عرضة للمخاطر، وعرضة للهجوم، وفي انتهاك للعديد من لوائح الامتثال.

اكتشاف النقاط العمياء

مجرد معرفتك بمكان بياناتك لا يعني بالضرورة امتلاكك الرؤية الكاملة لها. فالبيانات التي تقع في نطاق اهتمام الشركة قد تحتوي على معلومات حساسة تُشكل خطراً على المؤسسة، بدءاً من المعلومات الشخصية والمعلومات الصحية المحمية، وصولاً إلى بيانات الموظفين أو الملكية الفكرية للشركة.

لا يمكنك حماية ما لا تراه، أو حتى ما لا تعلم بوجوده. عليك اكتشافه لتعرف كيف تحميه. لم تعد الأساليب القديمة لاكتشاف البيانات، كالتصنيف اليدوي للأصول، فعّالة في بيئات الحوسبة السحابية المعقدة. تحتاج المؤسسات إلى تقنيات أكثر تطورًا وحداثة، تعتمد على التعلم الآلي، لمعالجة الثغرات الأمنية والحصول على رؤية شاملة لجميع بياناتها الحساسة، في كل مكان.

إعطاء الأولوية للاختلالات في التكوين

ليس سراً أن الشركات تسعى جاهدة للتحرك بسرعة لتسريع الابتكار والحفاظ على ميزتها التنافسية، وأن فرق العمل غالباً ما تجد نفسها تحت ضغط كبير يدفعها لارتكاب الأخطاء. لهذا السبب المؤسف، تُعد أخطاء التكوين في الخدمات السحابية شائعة. ورغم إمكانية تجنب معظمها، إلا أن ضبط هذه الإعدادات ليس بالأمر السهل دائماً، مما يُفاقم المشكلة. من التطوير والنشر المتسرعين إلى الأتمتة الجاهزة للاستخدام وصولاً إلى التشفير غير السليم، تتنوع أسباب هذه الأخطاء بقدر ما هي ضارة، تاركةً البيانات الحساسة في الأنظمة ذات التكوين الخاطئ مكشوفة وعرضة للوصول غير المصرح به.

تُترك فرق الأمن - التي تعاني بدورها من ضغط العمل - لتكتشف هذه الأخطاء، وتُفعّل آلية لتحديد أولوياتها، وتُصلحها. تحتاج الشركات إلى رؤية واضحة لمكان وجود بياناتها الأكثر أهمية حتى تتمكن من إدارة إعدادات تلك البيئات بشكل أكثر ذكاءً.

إدارة الضوابط التقنية

تقوم المؤسسات بوضع سياسات لإدارة بياناتها طوال الوقت، وتحدد كيفية تعامل الفرق مع ممارسات مثل إخفاء كلمات المرور وتشفير البيانات، ولكن ما إذا كانت هذه السياسات قد تم وضعها مع مراعاة أفضل الممارسات - ثم يتم توصيلها وتنفيذها وتشغيلها بشكل صحيح في جميع أنحاء العمل - فهذه قصة مختلفة.

حتى مع وجود أفضل السياسات والممارسات، لا تزال العديد من فرق الأمن تفتقر إلى وسيلة لمعرفة ما إذا كانت الإدارات والأقسام الأخرى تلتزم بممارسات حماية البيانات السليمة. ولتحديد ما إذا كانت هذه السياسات (التي نأمل أن تكون مصممة بعناية وحسنة النية) تُطبّق خارج نطاق اختصاص إداراتهم، تحتاج فرق الأمن إلى رؤية شاملة لجميع البيانات داخل المؤسسة.

ضمان أقل قدر من الامتيازات

يجب على المؤسسات إدارة الوصول إلى بياناتها وفقًا لمبدأ أقل الامتيازات. ويُعدّ النظام الذي يكشف عن حالات الشذوذ في أذونات البيانات ويوفر طرقًا لمعالجتها عنصرًا أساسيًا في التحكم لضمان سلامة بياناتك.

يجب الموازنة بين الحاجة إلى سهولة الوصول إلى البيانات لأغراض العمل وضمان أمنها. ويُعدّ فهم المستخدمين ذوي الصلاحيات الزائدة والإعدادات التي تسمح بالمشاركة العامة أو الاختيارية، بالإضافة إلى تمكين المعالجة السريعة لاحتياجات بيانات المستخدمين، من التحديات التي تواجهها جميع المؤسسات. يتيح لك نظام متطور يفهم ويضع سياق بياناتك بالكامل الحفاظ على هذا التوازن، وتمكين المستخدمين من تحقيق أقصى إنتاجية مع منع الوصول غير الضروري في حال اختراق حساب أي مستخدم.

إدارة الاستجابة للاختراقات الأمنية

قد تتعرض حتى أكثر الشركات حرصًا لحوادث اختراق البيانات، أو حتى الهجمات الخبيثة. ولا يُقاس مدى فعالية ممارسات أمن المعلومات في مؤسستك باختراق البيانات بحد ذاته، بل بالاستجابة له، بما في ذلك سرعة وشفافية وشمولية إدارتها. تُعدّ إدارة الاستجابة الفعّالة أساسية للامتثال، بينما قد يُكبّد البديل المؤسسة تكاليف باهظة تتمثل في غرامات تنظيمية، وتسويات ورسوم قانونية، وتشويه سمعة العلامة التجارية، وغير ذلك.

وبينما لا يعني كون المؤسسة آمنة بالضرورة أنها محصنة ضد حوادث الاختراق، فإن المؤسسات التي تعطي الأولوية لمخاطر الأمن وتعالج التهديدات والانتهاكات ذات المستوى الأعلى أولاً ستكون في وضع أفضل لاكتشاف التهديدات وصدها عند ظهورها، فضلاً عن التعامل مع الاختراقات بطريقة فعالة وسلسة ومتوافقة مع القوانين.

إن الاعتماد على الأساليب القديمة لتأمين البيانات، وتطبيق سياسات مختلفة لأنظمة متباينة في جميع أنحاء المؤسسة، لا يكفي في عالم يتم فيه إنشاء 329 مليون تيرابايت من البيانات يوميًا. Securiti موحد Data Command Center يمكن للمنظمات تمكين DSPM لبيانات السحابة الخاصة بمؤسساتهم - ثم تجاوز ذلك DSPM لحماية البيانات السحابية، والبيانات المحلية، وبيانات البرمجيات كخدمة (SaaS)، والبيانات المتداولة، يُمكّنك إنشاء مصدر مركزي موحد للبيانات من اكتشاف البيانات غير المُستغلة على نطاق واسع في جميع أنظمة مؤسستك، وإخضاع هذه البيانات لإشراف فريق الأمن، وكشف الثغرات الأمنية، وتحسين إدارة المخاطر الناتجة عن سوء التكوين، وإدارة وصول المستخدمين وفقًا لمبدأ أقل الامتيازات، والاستجابة الشاملة والمتوافقة مع قوانين حماية البيانات في حال حدوث أي خلل.

خمس خطوات لـ AI Governance :

اقرأ الورقة البيضاء الكاملة حول تأمين البيانات الحساسة على نطاق واسع لمعرفة المزيد حول كيفية حماية بياناتك عبر جميع بيئاتك من خلال إطلاق رؤى أعمال أفضل، والابتكار، وميزة تنافسية.

هل أنت مستعد لتجربة عملية ؟ احصل على نظرة عن قرب وشخصية حول كيفية الاستفادة Securiti 's Data Command Center لمعالجة التزامات أمن البيانات والخصوصية والحوكمة والامتثال عبر بيئات الحوسبة السحابية الهجينة المتعددة.

قم بتحليل هذه المقالة باستخدام الذكاء الاصطناعي

تظهر المطالبات في أدوات الذكاء الاصطناعي التابعة لجهات خارجية.
انضم إلى قائمتنا البريدية

احصل على أحدث المعلومات والتحديثات القانونية والمزيد مباشرةً في بريدك الإلكتروني


يشارك

قصص أخرى قد تهمك
مقاطع فيديو
عرض المزيد
ريحان جليل، من شركة Veeam، يتحدث عن Agent Commander: theCUBE + NYSE Wired: قادة الأمن السيبراني
بعد استحواذ شركة Veeam على Securiti يمثل إطلاق برنامج Agent Commander خطوة هامة نحو مساعدة المؤسسات على تبني وكلاء الذكاء الاصطناعي بثقة أكبر. في...
عرض المزيد
تخفيف مخاطر قائمة OWASP لأهم 10 مخاطر لتطبيقات ماجستير القانون 2025
أحدث الذكاء الاصطناعي التوليدي (GenAI) تحولاً جذرياً في طريقة عمل الشركات وتوسعها ونموها. يوجد تطبيق للذكاء الاصطناعي لكل غرض، بدءاً من زيادة إنتاجية الموظفين وصولاً إلى تبسيط العمليات...
عرض المزيد
أفضل 6 DSPM حالات الاستخدام
مع ظهور الذكاء الاصطناعي التوليدي (GenAI)، أصبحت البيانات أكثر ديناميكية. يتم توليد بيانات جديدة بوتيرة أسرع من أي وقت مضى، ونقلها إلى أنظمة وتطبيقات متنوعة...
عرض المزيد
قانون الخصوصية في كولورادو (CPA)
ما هو قانون خصوصية كولورادو؟ قانون خصوصية كولورادو هو قانون شامل لحماية الخصوصية، تم توقيعه في 7 يوليو 2021. وقد وضع معايير جديدة لحماية البيانات الشخصية...
عرض المزيد
Securiti لمساعد الطيار في البرمجيات كخدمة (SaaS)
تسريع اعتماد Copilot بأمان وثقة: تتطلع المؤسسات إلى اعتماد Microsoft 365 Copilot لزيادة الإنتاجية والكفاءة. ومع ذلك، تظل المخاوف الأمنية، مثل حماية البيانات...
عرض المزيد
أهم عشرة اعتبارات لاستخدام البيانات غير المهيكلة بأمان مع الذكاء الاصطناعي العام
نسبة مذهلة تصل إلى 90% من بيانات المؤسسات غير منظمة. وتُستخدم هذه البيانات بسرعة لتغذية تطبيقات الذكاء الاصطناعي من الجيل الجديد، مثل روبوتات الدردشة والبحث المدعوم بالذكاء الاصطناعي.
عرض المزيد
جينكور للذكاء الاصطناعي: بناء أنظمة ذكاء اصطناعي آمنة وعالية الجودة للمؤسسات في دقائق
مع تبني المؤسسات للذكاء الاصطناعي التوليدي، تواجه فرق البيانات والذكاء الاصطناعي العديد من العقبات: ربط مصادر البيانات غير المهيكلة والمهيكلة بشكل آمن، والحفاظ على الضوابط والحوكمة المناسبة،...
عرض المزيد
كيفية التعامل مع قانون حماية خصوصية المستهلك في كاليفورنيا: رؤى أساسية للشركات
ما هو قانون حقوق الخصوصية في كاليفورنيا (CPRA)؟ هو تشريع ولاية كاليفورنيا الذي يهدف إلى حماية خصوصية سكانها الرقمية. وقد دخل حيز التنفيذ في يناير...
عرض المزيد
التكيف مع التحول: الانتقال إلى معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) الإصدار 4.0
ما هو معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)؟ هو مجموعة من معايير الأمان لضمان المعالجة والتخزين الآمنين للبيانات، و...
عرض المزيد
تأمين البيانات والذكاء الاصطناعي: دليل إدارة الثقة والمخاطر والأمن (TRiSM)
أثارت المخاطر الأمنية المتزايدة للذكاء الاصطناعي قلق 48% من مسؤولي أمن المعلومات حول العالم. انضموا إلى هذه الجلسة الرئيسية للتعرف على دليل عملي لتمكين الثقة في الذكاء الاصطناعي، وإدارة المخاطر،...

جلسات حوارية مميزة

تسليط الضوء
الاستعداد للمستقبل لمحترفي الخصوصية
شاهد الآن منظر
تسليط الضوء 50:52
من البيانات إلى النشر: حماية الذكاء الاصطناعي المؤسسي من خلال الأمن والحوكمة
شاهد الآن منظر
تسليط الضوء 11:29
ليس مجرد ضجة إعلامية - رئيس قسم التحليلات في شركة داي ودورهام يُظهر كيف يبدو الذكاء الاصطناعي في العمل على أرض الواقع
ليس مجرد ضجة إعلامية - رئيس قسم التحليلات في شركة داي ودورهام يُظهر كيف يبدو الذكاء الاصطناعي في العمل على أرض الواقع
شاهد الآن منظر
تسليط الضوء 11:18
إعادة هيكلة تمويل العقارات - كيف تُجري شركة ووكر آند دنلوب تحديثًا لمحفظتها الاستثمارية البالغة 135 مليار دولار أمريكي بالاعتماد على البيانات أولاً
شاهد الآن منظر
تسليط الضوء 13:38
تسريع المعجزات - كيف تُدمج شركة سانوفي الذكاء الاصطناعي لتقليص مدة تطوير الأدوية بشكل كبير
صورة مصغرة لشركة سانوفي
شاهد الآن منظر
تسليط الضوء 10:35
حدث تحول جوهري في مركز ثقل البيانات
شاهد الآن منظر
تسليط الضوء 14:21
AI Governance هو أكثر بكثير من مجرد تخفيف مخاطر التكنولوجيا
AI Governance هو أكثر بكثير من مجرد تخفيف مخاطر التكنولوجيا
شاهد الآن منظر
تسليط الضوء 12:!3
لا يمكنك بناء خطوط الأنابيب أو المستودعات أو منصات الذكاء الاصطناعي بدون معرفة تجارية
شاهد الآن منظر
تسليط الضوء 47:42
الأمن السيبراني – حيث يقوم القادة بالشراء والبناء والشراكة
ريحان جليل
شاهد الآن منظر
تسليط الضوء 27:29
بناء ذكاء اصطناعي آمن باستخدام Databricks و Gencore
ريحان جليل
شاهد الآن منظر
أحدث
عرض المزيد
بناء ذكاء اصطناعي سيادي باستخدام HPE Private Cloud AI و Veeam Securiti Gencore AI
كيف تُساهم تقنيات الذكاء الاصطناعي في السحابة الخاصة من HPE، وتسريع NVIDIA، وVeeam؟ Securiti يدعم نظام Gencore AI الذكاء الاصطناعي الآمن والمُدار للمؤسسات مع تطبيق السياسات عبر سير العمل RAG والمساعدين والوكلاء.
عرض المزيد
Securiti أعلنت شركة .ai عن اختيار شركة أكسنتشر كشريك العام لعام 2025
في إطار الاحتفال المستمر بالتعاون المؤثر في DataAI Security ، Securiti منحت شركة .ai، التابعة لشركة Veeam، شركة Accenture لقب شريك العام لعام 2025....
أكبر غرامة في تاريخ قانون حماية خصوصية المستهلك في كاليفورنيا: ما الذي تعلمه الشركات من أحدث إجراءات إنفاذ قانون حماية خصوصية المستهلك في كاليفورنيا؟ عرض المزيد
أكبر غرامة في تاريخ قانون حماية خصوصية المستهلك في كاليفورنيا: ما الذي تعلمه الشركات من أحدث إجراءات إنفاذ القانون؟
يمكن للشركات أن تستفيد من بعض الدروس الحيوية من أكبر إجراء إنفاذي تم اتخاذه مؤخراً في تاريخ قانون خصوصية المستهلك في كاليفورنيا (CCPA). Securiti مدونة 's تغطي جميع التفاصيل المهمة التي يجب معرفتها.
عرض المزيد
الذكاء الاصطناعي وقانون HIPAA: ما يعنيه وكيفية أتمتة الامتثال
تعرّف على كيفية تطبيق قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) على الذكاء الاصطناعي في تأمين المعلومات الصحية المحمية. تعلّم كيف...
عرض المزيد
قلل من المعلومات التي تكشفها: ضوابط الخصوصية للذكاء الاصطناعي Agents and Copilots
تقليل انكشاف البيانات في الذكاء الاصطناعي agents and copilots قم بتطبيق ضوابط حماية الخصوصية مثل تقليل البيانات، وضوابط الوصول، وإخفاء البيانات، وإنفاذ السياسات لمنع التسريب و...
عرض المزيد
من وضوح البيانات إلى سرعة الذكاء الاصطناعي
اطلع على الورقة البيضاء واكتشف كيف يتم توحيد DataAI security يحوّل إدارة البيانات إلى عامل تمكين للأعمال، ويعزز ابتكار الذكاء الاصطناعي من خلال الشفافية والامتثال وإدارة المخاطر...
عرض المزيد
قائد العملاء: ملخص الحل
تعرّف على كيفية قيام Agent Commander باكتشاف وكلاء الذكاء الاصطناعي، وحماية بيانات المؤسسة من خلال ضوابط التشغيل، وتصحيح أخطاء الذكاء الاصطناعي - مما يتيح اعتماد الذكاء الاصطناعي بشكل آمن ومتوافق مع المعايير في...
الامتثال لتعديلات قانون خصوصية المستهلك في كاليفورنيا (CCPA) مع Securiti عرض المزيد
الامتثال لتعديلات قانون خصوصية المستهلك في كاليفورنيا (CCPA) مع Securiti
التزم بتعديلات قانون خصوصية المستهلك في كاليفورنيا لعام 2026 باستخدام Securiti وتشمل هذه المتطلبات تحديث متطلبات الموافقة، وتوسيع تعريفات البيانات الحساسة، وتعزيز حقوق المستهلك، وتقييمات الجاهزية.
عرض المزيد
تخلص من مخاطر البيانات في الذكاء الاصطناعي
تعرف على كيفية إعداد بيانات المؤسسة لاعتماد Gemini Enterprise بشكل آمن من خلال الحوكمة الأولية، واكتشاف البيانات الحساسة، وضوابط سياسة ما قبل الفهرسة.
عرض المزيد
دليل الحصول على شهادة HITRUST
Securiti يُعد الكتاب الإلكتروني دليلاً عملياً للحصول على شهادة HITRUST، ويغطي كل شيء بدءاً من اختيار i1 مقابل r2 ونطاق الأنظمة وصولاً إلى إدارة خطط العمل والتخطيط...
ما هو
جديد