أطلقت كاسبرسكي ميزات جديدة لمنصة استخبارات التهديدات تعتمد على تقنيات الذكاء الاصطناعي لتسريع العمليات التشغيلية في مراكز العمليات الأمنية (SOC). وتتيح هذه التحديثات معالجة البيانات المعقدة المستندة إلى أكثر من 25 بيتابايت من معلومات التهديدات المسجلة لدى الشركة. كما تساعد فرق الدفاع السيبراني على اختصار أوقات المراجعة اليدوية للبيانات التقنية وتوجيه الموارد نحو الاستجابة السريعة.

تلخيص مؤشرات الاختراق وتسهيل التحقيقات

يواجه محللو الأمن مئات من مؤشرات الاختراق والتقارير الطويلة خلال التحقيقات اليومية في الحوادث الرقمية. وتعمل ميزة التلخيص الآلي على تكثيف هذه الملفات الضخمة ضمن ملخصات واضحة بنقرة واحدة، مما يتيح للمحللين تحديد العناصر ذات الأولوية وفرز التنبيهات الأمنية في دقائق معدودة.

كذلك تحدد المنصة مصادر البيانات بدقة لضمان الحفاظ على السياق التقني الأصلي الذي يعتمد عليه المختصون في تقييم المخاطر. وتساعد هذه الملخصات المركزة الكوادر الأقل خبرة على استيعاب المعلومات المعقدة واتخاذ قرارات دقيقة، مما يسهم في تخفيف أعباء العمل اليومية وضغط التحليل على موظفي مراكز العمليات. بالإضافة إلى ذلك، تشمل ميزات التلخيص نتائج البحث المستخرجة من مصادر المعلومات المفتوحة (OSINT) لتقديم رؤية شاملة للمشهد الأمني.

تطوير منظومة استخبارات التهديدات

تدعم التحديثات الجديدة منظومة استخبارات التهديدات عبر توفير عمليات بحث واستعلام ذكية ترصد الأنشطة المشبوهة بدقة عالية. ويستطيع المحللون فحص الكيانات والملفات المشتبه بها وترتيب أولويات التعامل معها بناءً على التقييم الفوري للبيانات المتاحة. وتسهم هذه الإجراءات المتقدمة في تعزيز جاهزية فرق الأمن السيبراني وحماية البنية التحتية للمؤسسات من الهجمات المتطورة.

وتأتي هذه التحسينات في وقت تشهد فيه بيئات الأعمال تزايداً في حجم التنبيهات الأمنية المتزامنة، حيث يتطلب فرز البيانات فترات زمنية طويلة قد تؤخر احتواء الحوادث. ويساعد دمج قدرات الذكاء الاصطناعي في منصات التحليل على تسريع اتخاذ القرار وسد فجوة المهارات بين مختلف مستويات المحللين الأمنيين.

تكامل مرن عبر بروتوكول سياق النموذج

يوفر التكامل عبر بروتوكول سياق النموذج (Model Context Protocol – MCP) إمكانية ربط تطبيقات ومساعدات الذكاء الاصطناعي الخارجية مباشرة مع بوابة كاسبرسكي. ويتيح هذا المعيار التقني لنماذج الذكاء الاصطناعي إرسال استعلامات ديناميكية واسترجاع البيانات المحدثة دون الحاجة إلى تدخل يدوي. وبالمقارنة مع واجهات برمجة التطبيقات التقليدية، يمنح هذا الربط مرونة أعلى في أتمتة مسارات التحليل الأمني وتسهيل تدفق المعلومات بين مختلف الأدوات والأنظمة.

«تتلخص الخاصية الأساسية التي نوفرها عبر ميزات الذكاء الاصطناعي في تقليل الوقت بين استلام المعلومات وبين إدراك طريقة التعامل معها.»

ألكسندر مازيكين، رئيس خط منتجات استخبارات التهديدات السيبرانية في كاسبرسكي

التوفر وسعة الاستعلام

تتوفر هذه الميزات التوليدية لعملاء كاسبرسكي عبر ترخيص Kaspersky Threat Lookup الحالي، متضمنة حصة استعلام محددة تتيح للمؤسسات اختبار القدرات الجديدة ضمن بيئاتها التشغيلية. وتستطيع الشركات التي تتطلب عملياتها سعة أكبر شراء طلبات إضافية بحسب احتياجات مراكز العمليات الأمنية وفرق التحقيق لديها.