أعلنت كاسبرسكي إطلاق مجموعة جديدة من ميزات الذكاء الاصطناعي ضمن منصة استخبارات التهديدات السيبرانية، بهدف تسريع العمليات اليومية لفرق مراكز العمليات الأمنية ومحللي التهديدات، وتسهيل تحليل كميات كبيرة من بيانات المخاطر السيبرانية.
ويتيح التحديث الجديد لبوابة Kaspersky Threat Intelligence إمكانات التلخيص بالذكاء الاصطناعي، إلى جانب التكامل مع تطبيقات الذكاء الاصطناعي الخارجية عبر بروتوكول سياق النموذج (MCP)، والاستفادة من عمليات البحث الذكية في مصادر المعلومات المفتوحة (OSINT).
كاسبرسكي تعزز استخبارات التهديدات بالذكاء الاصطناعي
تستند منصة استخبارات التهديدات من كاسبرسكي إلى أكثر من 25 بيتابايت من البيانات الخاصة المرتبطة بسياق التهديدات، فيما يستهدف التحديث الجديد تسهيل استفادة فرق الأمن السيبراني من هذه البيانات وتحويلها إلى معلومات أكثر سهولة في التحليل واتخاذ القرار.
وتأتي هذه الخطوة في ظل التحديات التي تواجه مراكز العمليات الأمنية الحديثة، والتي تتعامل مع أعداد كبيرة من التنبيهات اليومية، بالتزامن مع تطور أساليب الهجمات السيبرانية وتراجع الوقت الذي يحتاجه المهاجمون للوصول إلى الأنظمة المستهدفة.
تلخيص بيانات التهديدات بنقرة واحدة
تتضمن أبرز الميزات الجديدة أداة التلخيص بالذكاء الاصطناعي لمعلومات التهديدات سهلة القراءة، والتي تساعد المحللين على التعامل مع مئات مؤشرات الاختراق (IoCs) والتقارير الفنية الطويلة والمعقدة أثناء التحقيقات ومهام تتبع التهديدات والحملات السيبرانية.
وتعمل الميزة على اختزال كميات كبيرة من البيانات في ملخصات قصيرة وواضحة، بما يساعد المحللين على تحديد المعلومات التي تستدعي مزيدًا من التحقيق خلال وقت أقل.
كما تتيح الأداة معالجة المعلومات المتوفرة تلقائيًا، ومساعدة فرق الأمن على الوصول إلى عناصر مهمة مثل مؤشرات الاختراق والقواعد ذات الصلة، وهو ما يمكن أن يخفف أعباء التحليل عن الخبراء ذوي المهارات المتقدمة، ويسهل التعامل مع بيانات التهديدات بالنسبة للمحللين الأقل خبرة.
وحرصت كاسبرسكي على إظهار مجموعات البيانات المصدرية التي يعتمد عليها كل قسم من أقسام الملخص، بهدف تقليل وقت المراجعة مع الحفاظ على السياق اللازم لتقييم المعلومات.
البحث الذكي في مصادر OSINT
كما تمتد إمكانات التلخيص والبحث بالذكاء الاصطناعي إلى مؤشرات الاختراق عبر عمليات البحث في مصادر استخبارات التهديدات المفتوحة (OSINT).
وتتيح هذه القدرات للمحللين فحص البيانات المرتبطة بكيان معين، وترتيب أولويات المعلومات، والوصول إلى صورة أكثر شمولًا حول أبرز البيانات ذات الصلة بالتهديدات المحتملة.
تكامل تطبيقات الذكاء الاصطناعي عبر بروتوكول MCP
ويضيف التحديث الجديد دعم بروتوكول سياق النموذج (MCP)، بما يسمح للمؤسسات بربط تطبيقات الذكاء الاصطناعي الخاصة بها أو تطبيقات خارجية ببوابة منصة استخبارات التهديدات من كاسبرسكي.
وبخلاف نماذج التكامل التقليدية المعتمدة على واجهات برمجة التطبيقات (API)، يتيح الاتصال عبر MCP لنماذج الذكاء الاصطناعي تنفيذ استعلامات أكثر مرونة وديناميكية والوصول إلى بيانات التهديدات الخارجية وفق احتياجاتها.
ومن شأن هذا التكامل توفير وصول مباشر إلى بيانات استخبارات التهديدات العالمية التي توفرها كاسبرسكي، بما يدعم تطوير مسارات عمل مؤتمتة وأكثر مرونة وتحسين قدرات تحليل التهديدات.
كاسبرسكي: الهدف تقليص الوقت بين المعلومة وتحليلها
وقال ألكسندر مازيكين، رئيس خط منتجات استخبارات التهديدات السيبرانية في كاسبرسكي، إن محفظة استخبارات التهديدات لدى الشركة تتميز بجودة البيانات واتساع نطاق التغطية.
وأوضح أن كاسبرسكي عملت على مدار نحو 30 عامًا على بناء قاعدة من بيانات استخبارات التهديدات، مع توظيف الذكاء الاصطناعي وتعلم الآلة في جمع البيانات وتصنيفها.
وأضاف أن الشركة تركز حاليًا على إتاحة الإمكانات الكاملة لهذه البيانات للعملاء، مشيرًا إلى أن الميزات الجديدة تستهدف تقليل الوقت الفاصل بين استلام المعلومات وفهم كيفية التعامل معها.
وأكد مازيكين أن هذه الإمكانات يمكن أن تعزز كفاءة استثمارات المؤسسات في استخبارات التهديدات، وتساعد فرق العمل على تقليل الوقت الذي تستغرقه عمليات التحليل المعقدة، مع دعم دقة العمليات الأمنية.
الميزات الجديدة متاحة لعملاء Kaspersky Threat Lookup
وأوضحت كاسبرسكي أن العملاء يمكنهم الاستفادة من ميزات الذكاء الاصطناعي الجديدة عبر ترخيصهم الحالي من Kaspersky Threat Lookup، والذي يتضمن حصة محددة من الطلبات والاستعلامات.
وبالنسبة إلى المؤسسات التي تحتاج إلى سعة أكبر، تتيح الشركة إمكانية زيادة السعة وشراء طلبات إضافية وفق احتياجاتها.
ويأتي إطلاق الميزات الجديدة في إطار توجه متزايد نحو توظيف الذكاء الاصطناعي في الأمن السيبراني، خصوصًا في مجالات تحليل البيانات واكتشاف التهديدات وأتمتة مهام فرق الأمن، بما يساعد المؤسسات على التعامل مع الحجم المتزايد وتعقيد المعلومات المرتبطة بالهجمات السيبرانية.





