HYCU، ارائهدهنده راهکارهای حفاظت از دادهها در برابر حملات سایبری، محصول aiR Graph خود را معرفی کرده است که به اتصال به Entra ID و Okta کمک میکند تا تمامی Copilotها (همکاران دیجیتال) و agentهای هوش مصنوعی فهرستشده را ترسیم نماید. این ابزار بهصورت رایگان در دسترس بوده و تنها قابلیت خواندن دارد.
aiR Graph به صورت خودکار، agentهای فعال در سازمان را کشف کرده و مشخص میکند هر کدام قادر به خواندن یا نوشتن چه اطلاعاتی هستند؛ آیا بدون دخالت انسان عمل میکنند؟ چه تعداد کاربر میتوانند آنها را فراخوان کنند؟ چه کسی مالک آن است؟ سپس، این ابزار برنامههایی که با این Agentها تعامل دارند اما فاقد پشتیبانگیری مستقل هستند را شناسایی میکند. HYCU معتقد است که agentها به طور فزایندهای با مجوزهای گسترده و دسترسی نوشتن به سیستمهای ثبت دادهها فعالیت میکنند.
سیمون تیلور، مؤسس و مدیرعامل HYCU میگوید: «هر سازمانی که با آن صحبت میکنیم، تعداد agentها را سریعتر از آنچه میتواند بشمارد افزایش میدهد و بیشتر این agentها مجوزهایی دارند که هیچکس به طور منظم آنها را بررسی نمیکند. اگر نتوانید چیزی را ببینید، نمیتوانید آن را محافظت کنید. aiR Graph اولین نگاهی را که هر سازمانی نیاز دارد بهصورت رایگان در اختیارش قرار میدهد. این ابزار نشان میدهد چه agentهایی میتوانند دادهها را تغییر یا حذف کنند و کدام یک از برنامههایی که آنها به آن دسترسی دارند، فاقد کپی پشتیبان مستقل هستند. پاسخ دوم همان جایی است که انعطافپذیری آغاز میشود.»
جیسون بافینگتون، تحلیلگر ارشد در Data Protection Matters میگوید: «نقشهبرداری مجوزهای agent در برابر پوشش پشتیبانگیری، ارزیابی شکافی است که بیشتر تیمهای IT و امنیت متوجه نیاز به آن نشدهاند و بلافاصله از آن استقبال خواهند کرد.»
نرمافزار aiR در ماه می معرفی شد تا با جستجو در دادههای پشتیبانگیری چند منبع، خطرات سایبری را شناسایی کند که هیچ برنامه ارزیابی ریسک تک منبع نمیتواند آنها را کشف کند. این ابزار به طور خاص، خطر مرتبط با agentها برای برنامهها را شناسایی میکند.
aiR Graph به این ترتیب کار میکند:
- اسکن اولیه تمامی برنامههای سازمان را ترسیم کرده و تمامی copilotها و agentها را در آن علامتگذاری میکند.
- برای هر agent، aiR Graph دامنه OAuth، منابع دادهای که میتواند آنها را بخواند یا بنویسد، دسترسی سازمان گسترده، قابلیت عملکرد بدون دخالت انسان، تعداد کاربران قابل فراخوانی و مالک یا حامی ثبتشده را نشان میدهد.
- ارزیابی ریسک با در نظر گرفتن شدت بر اساس قابلیتها، نه فقط مالکیت. هرچه یک agent بتواند بیشتر دسترسی داشته باشد و تغییر دهد، رتبهبندی بالاتری دارد؛ از جمله دسترسی بدون دخالت انسان به دادههای همه کاربران، دسترسی گسترده همراه با مجوزهای نوشتن یا حذف، یا حسابی که پس از حذف هویت agent همچنان فعال است.
- نشان میدهد کدام برنامهها بیشترین تعامل را با agentها دارند و کدام یک از آنها میتوانند توسط HYCU Cloud محافظت شوند تا تیمها بتوانند ابتدا سیستمهای ثبت دادهای را که در معرض فعالیت agent قرار دارند پشتیبانگیری کنند.
- گزارش ارزیابی – تنها با یک کلیک، گزارشی لحظهای تولید میشود که شامل خلاصه اجرایی، اقدامات توصیه شده برای رفع مشکل و فهرست کامل موجودیها برای بررسی مدیریت، ممیزی یا هیئت مدیره است.
انانت چینتاماننی، معاون ارشد محصول HYCU میگوید: «ما بهطور آگاهانه تصمیم گرفتیم مدلهای زبانی را از فرآیند ارزیابی ریسک حذف کنیم. هر یافتهای در aiR Graph از یک قانون صریح اعمالشده بر دادههایی که از ارائه دهنده هویت شما خوانده شده است، ناشی میشود. اگر آن را دو بار روی همان مستاجر اجرا کنید، پاسخ یکسانی دریافت میکنید و هر یافته به فیلدی که آن را تولید کرده است باز میگردد. هنگامی که یک تیم امنیتی این گزارش را برای ممیز یا هیئت مدیره ارائه میدهد، باید معتبر باشد.»
aiR Graph دارای طراحی قابل توسعه برای منابع کشف اضافی بوده و در دسترس هر سازمانی است، صرفنظر از اینکه مشتری HYCU باشد یا نه. این ابزار بخشی از HYCU aiR است که به سازمانها اجازه میدهد تا دادههای پشتیبانگیری خود را جستجو، پرس و جو و agentهای اختصاصی را اجرا کنند.
برای پیوستن به برنامه پیشگامان aiR، از این لینک بازدید کنید.
📌 توجه: این مطلب از منابع بینالمللی ترجمه و بازنویسی شده است.
