حلول مبتكرة لإدارة الوصول المتميز بتقنيات الذكاء الاصطناعي
في عالم يتسارع فيه الاعتماد على التكنولوجيا، أعلنت شركة مانيج إنجن، الرائدة في إدارة تقنية المعلومات المؤسسية والتابعة لمجموعة زوهو، عن إضافات نوعية مدعومة بالذكاء الاصطناعي لمنصة إدارة الوصول المميز 360PAM. تشمل هذه التحسينات توصيات ذكية لسياسات الوصول الأقل امتيازًا ومعالجة متقدمة للمخاطر. بالإضافة إلى ذلك، كشفت الشركة عن وحدة جديدة لأتمتة المهام المميزة، مدعومة بمنصة Qntrl لتنسيق سير العمل الموحدة من زوهو. هذه الإمكانات الجديدة تعزز قدرة المؤسسات على أتمتة الإجراءات الإدارية على مستوى المؤسسة، وتطبيق مبدأ الحد الأدنى من الامتيازات باستخدام عناصر تحكم ذكية واعية بالسياق، وتقليل المخاطر الأمنية عبر المعالجة الآلية.
الوصول المميز المدعوم بالذكاء الاصطناعي: نقلة نوعية في إدارة الهوية
تحديات نماذج إدارة الوصول المميز التقليدية
غالبًا ما تعتمد نماذج إدارة الوصول المميز (PAM) التقليدية على سياسات ثابتة وعمليات يدوية تفتقر إلى السياق الكافي، مما يؤدي إلى منح أذونات زائدة أو أخطاء في التكوين. لمواجهة هذه التحديات، يجب على المؤسسات تبني نهج تكيفي يعتمد على الذكاء الاصطناعي لتمكين التحكم الديناميكي في الوصول بناءً على مستوى المخاطر.
وفقًا لتقرير أمن الهوية لعام 2024 الصادر من مانيج إنجن، يبحث 68% من المشاركين عن تحسينات تعتمد على الذكاء الاصطناعي في التحكم في الوصول القائم على المخاطر.
رؤية مدير إدارة المنتجات في مانيج إنجن
أوضح سمير البوشي، مدير إدارة المنتجات في مانيج إنجن، أن بيئات الحوسبة السحابية الهجينة تشهد نموًا هائلًا في أعداد الهويات البشرية وغير البشرية، مما يعقد سير عمل الوصول ويوسع نطاق الامتيازات. وأكد على حاجة المؤسسات إلى سياسات ديناميكية تطبق مبدأ الحد الأدنى من الامتيازات بذكاء على جميع هوياتها.
وحدة إدارة الأحداث والهوية السحابية (CIEM)
بفضل وحدة إدارة الأحداث والهوية السحابية (CIEM) المدعومة بالذكاء الاصطناعي في 360PAM، يمكن لفرق أمن تكنولوجيا المعلومات الآن إنشاء سياسات ذكية للحد الأدنى من الامتيازات، وتحديد الاستحقاقات الخطرة بشكل استباقي، وأتمتة إجراءات المعالجة، مما يساعد المؤسسات على سد ثغرات أمن الهوية الحرجة قبل استغلالها.
تتميز وحدة (CIEM) في 360PAM بسياسات الحد الأدنى من الامتيازات المُنشأة بواسطة الذكاء الاصطناعي، بالإضافة إلى المعالجة الآلية لمخاطر إدارة الظل، والوصول في الوقت الفعلي، وملخصات الجلسات. تساعد هذه الإمكانات القائمة على الذكاء الاصطناعي المؤسسات على معالجة مشكلات اتساع نطاق الوصول والتكوينات الخاطئة في البيئات الهجينة بشكل استباقي، مع تقليل الجهد اليدوي إلى الحد الأدنى.
أتمتة العمليات المميزة: نحو كفاءة أعلى ومخاطر أقل
تحديات الأتمتة التقليدية
غالبًا ما تعتمد المهام التجارية التي تستخدم أتمتة العمليات الروبوتية (RPA) والأتمتة القائمة على البرامج النصية على منح الوصول يدويًا، مما يؤدي إلى تأخير التنفيذ وزيادة الأعباء التشغيلية، فضلًا عن احتمالية حدوث ثغرات أمنية. لذلك تحتاج فرق تكنولوجيا المعلومات الحديثة إلى ضوابط ديناميكية يمكنها تبسيط منح الوصول عند الطلب ضمن مسارات العمل الآلية، مع تعزيز الوضع الأمني للمؤسسة.
أتمتة المهام المميزة في 360PAM
أوضح سمير البوشي أن أتمتة المهام المميزة في 360PAM تخلص من الاعتماد على المسؤولين في منح أو إلغاء امتيازات الوصول يدويًا لكل عملية أتمتة. إذ يُمنح الوصول في الوقت المناسب وفقًا لسياق المهمة، ويُلغى تلقائيًا بمجرد انتهائها. وهذا لا يحافظ على موارد المسؤولين فحسب، بل يقلل أيضًا من مخاطر إساءة استخدام الامتيازات الناتجة عن الوصول الزائد أو الدائم.
تكامل Qntrl وفوائده
بدعم من Qntrl، توفر 360PAM إمكانيات أتمتة مدمجة تلغي الحاجة إلى أدوات خارجية من جهات خارجية. كما يضمن تكاملها العميق مع نظام زوهو تنسيقًا سلسًا لمهام الوصول المميز، مما يعزز الكفاءة دون المساس بالأمن. بالإضافة إلى ذلك، تُبسط 360PAM عملية وصول الموردين عبر التكامل والخروج الآلي، وتوفر وصولًا فوريًا مع ضوابط دقيقة ومحددة زمنيًا، كما تضمن نقلًا آمنًا للبيانات المميزة دون تدخل بشري، مما يعزز السرعة والاتساق ويقلل المخاطر على جميع المستويات.
و أخيرا وليس آخرا في نهاية المقال :
تُعد هذه التحسينات التي أعلنت عنها شركة مانيج إنجن خطوة هامة نحو تعزيز الأمن السيبراني وتبسيط إدارة الوصول المتميز في المؤسسات. فمن خلال دمج الذكاء الاصطناعي وأتمتة العمليات، يمكن للمؤسسات تحقيق كفاءة أكبر وتقليل المخاطر الأمنية بشكل ملحوظ. فهل ستشهد بوابة السعودية تحولًا مماثلًا في تبني حلول إدارة الوصول المتميزة المدعومة بالذكاء الاصطناعي في المستقبل القريب؟











