HYCU: نقشه‌ی هوش مصنوعی با aiR Graph

HYCU: نقشه‌ی هوش مصنوعی با aiR Graph

HYCU، ارائه‌دهنده راهکارهای حفاظت از داده‌ها در برابر حملات سایبری، محصول aiR Graph خود را معرفی کرده است که به اتصال به Entra ID و Okta کمک می‌کند تا تمامی Copilotها (همکاران دیجیتال) و agentهای هوش مصنوعی فهرست‌شده را ترسیم نماید. این ابزار به‌صورت رایگان در دسترس بوده و تنها قابلیت خواندن دارد.

aiR Graph به صورت خودکار، agentهای فعال در سازمان را کشف کرده و مشخص می‌کند هر کدام قادر به خواندن یا نوشتن چه اطلاعاتی هستند؛ آیا بدون دخالت انسان عمل می‌کنند؟ چه تعداد کاربر می‌توانند آن‌ها را فراخوان کنند؟ چه کسی مالک آن است؟ سپس، این ابزار برنامه‌هایی که با این Agentها تعامل دارند اما فاقد پشتیبان‌گیری مستقل هستند را شناسایی می‌کند. HYCU معتقد است که agentها به طور فزاینده‌ای با مجوزهای گسترده و دسترسی نوشتن به سیستم‌های ثبت داده‌ها فعالیت می‌کنند.

سیمون تیلور، مؤسس و مدیرعامل HYCU می‌گوید: «هر سازمانی که با آن صحبت می‌کنیم، تعداد agentها را سریع‌تر از آنچه می‌تواند بشمارد افزایش می‌دهد و بیشتر این agentها مجوزهایی دارند که هیچ‌کس به طور منظم آن‌ها را بررسی نمی‌کند. اگر نتوانید چیزی را ببینید، نمی‌توانید آن را محافظت کنید. aiR Graph اولین نگاهی را که هر سازمانی نیاز دارد به‌صورت رایگان در اختیارش قرار می‌دهد. این ابزار نشان می‌دهد چه agentهایی می‌توانند داده‌ها را تغییر یا حذف کنند و کدام یک از برنامه‌هایی که آن‌ها به آن دسترسی دارند، فاقد کپی پشتیبان مستقل هستند. پاسخ دوم همان جایی است که انعطاف‌پذیری آغاز می‌شود.»

جیسون بافینگتون، تحلیلگر ارشد در Data Protection Matters می‌گوید: «نقشه‌برداری مجوزهای agent در برابر پوشش پشتیبان‌گیری، ارزیابی شکافی است که بیشتر تیم‌های IT و امنیت متوجه نیاز به آن نشده‌اند و بلافاصله از آن استقبال خواهند کرد.»

نرم‌افزار aiR در ماه می معرفی شد تا با جستجو در داده‌های پشتیبان‌گیری چند منبع، خطرات سایبری را شناسایی کند که هیچ برنامه ارزیابی ریسک تک منبع نمی‌تواند آن‌ها را کشف کند. این ابزار به طور خاص، خطر مرتبط با agentها برای برنامه‌ها را شناسایی می‌کند.

aiR Graph به این ترتیب کار می‌کند:

  • اسکن اولیه تمامی برنامه‌های سازمان را ترسیم کرده و تمامی copilotها و agent‌ها را در آن علامت‌گذاری می‌کند.
  • برای هر agent، aiR Graph دامنه OAuth، منابع داده‌ای که می‌تواند آن‌ها را بخواند یا بنویسد، دسترسی سازمان گسترده، قابلیت عملکرد بدون دخالت انسان، تعداد کاربران قابل فراخوانی و مالک یا حامی ثبت‌شده را نشان می‌دهد.
  • ارزیابی ریسک با در نظر گرفتن شدت بر اساس قابلیت‌ها، نه فقط مالکیت. هرچه یک agent بتواند بیشتر دسترسی داشته باشد و تغییر دهد، رتبه‌بندی بالاتری دارد؛ از جمله دسترسی بدون دخالت انسان به داده‌های همه کاربران، دسترسی گسترده همراه با مجوزهای نوشتن یا حذف، یا حسابی که پس از حذف هویت agent همچنان فعال است.
  • نشان می‌دهد کدام برنامه‌ها بیشترین تعامل را با agentها دارند و کدام یک از آن‌ها می‌توانند توسط HYCU Cloud محافظت شوند تا تیم‌ها بتوانند ابتدا سیستم‌های ثبت داده‌ای را که در معرض فعالیت agent قرار دارند پشتیبان‌گیری کنند.
  • گزارش ارزیابی – تنها با یک کلیک، گزارشی لحظه‌ای تولید می‌شود که شامل خلاصه اجرایی، اقدامات توصیه شده برای رفع مشکل و فهرست کامل موجودی‌ها برای بررسی مدیریت، ممیزی یا هیئت مدیره است.

انانت چینتاماننی، معاون ارشد محصول HYCU می‌گوید: «ما به‌طور آگاهانه تصمیم گرفتیم مدل‌های زبانی را از فرآیند ارزیابی ریسک حذف کنیم. هر یافته‌ای در aiR Graph از یک قانون صریح اعمال‌شده بر داده‌هایی که از ارائه دهنده هویت شما خوانده شده است، ناشی می‌شود. اگر آن را دو بار روی همان مستاجر اجرا کنید، پاسخ یکسانی دریافت می‌کنید و هر یافته به فیلدی که آن را تولید کرده است باز می‌گردد. هنگامی که یک تیم امنیتی این گزارش را برای ممیز یا هیئت مدیره ارائه می‌دهد، باید معتبر باشد.»

aiR Graph دارای طراحی قابل توسعه برای منابع کشف اضافی بوده و در دسترس هر سازمانی است، صرف‌نظر از اینکه مشتری HYCU باشد یا نه. این ابزار بخشی از HYCU aiR است که به سازمان‌ها اجازه می‌دهد تا داده‌های پشتیبان‌گیری خود را جستجو، پرس و جو و agentهای اختصاصی را اجرا کنند.

برای پیوستن به برنامه پیشگامان aiR، از این لینک بازدید کنید.

📌 توجه: این مطلب از منابع بین‌المللی ترجمه و بازنویسی شده است.