امنیت سایبری و شبکه

تحلیل استراتژیک ۵ مدیرعامل برتر امنیت سایبری در تابستان ۱۴۰۵: از تحول در مدیریت هویت تا امنیت نقاط پایانی هوش مصنوعی

در تابستان ۱۴۰۵، صنعت امنیت سایبری شاهد ظهور رویکردهای نوآورانه و تحول‌آفرینی بود که زیرساخت‌های سنتی دفاعی را به چالش می‌کشند. با تغییر ماهیت تهدیدات در عصر هوش مصنوعی و زیرساخت‌های ابری توزیع‌شده، ۵ رهبر کلیدی با ایده‌های بنیادین خود در حال بازتعریف لایه‌های مختلف امنیت سازمان‌ها هستند.

۱. CyCognito و بازتعریف مدیریت سطح حمله خارجی

راب گورزیو، با تکیه بر تجربه حضور در واحد ۸۲۰۰ اسرائیل و پروژه‌های تحقیق و توسعه امنیت، با شرکت CyCognito پارادایم «مدیریت سطح حمله» (EASM) را دگرگون کرده است. برخلاف ابزارهای سنتی که بر لیست اموال موجود (Asset Inventory) تکیه دارند، پلتفرم گورزیو از دیدگاه یک مهاجم واقعی به شبکه نگاه می‌کند. این سیستم بدون نیاز به ورودی‌های اولیه، سطح حمله خارجی سازمان را نقشه‌برداری کرده و دارایی‌های آسیب‌پذیر را از طریق تحلیل خودکار شناسایی می‌کند.

۲. Mate Security و گذار به عملیات امنیتی عامل‌محور (Agentic Security)

آساف وینر، با کوله‌باری از تجربیات مدیریتی در شرکت‌های Wiz و مایکروسافت، اکنون در Mate Security به دنبال فراتر رفتن از دستیارهای هوش مصنوعی ساده است. ایده اصلی این شرکت، «نمودار متن امنیتی» (Security Context Graph) و عملیات امنیتی عامل‌محور است؛ جایی که هوش مصنوعی نه تنها پیشنهاد می‌دهد، بلکه به طور فعال در شناسایی و پاسخ به تهدیدات در یک محیط ارکستره شده مشارکت می‌کند.

۳. امنیت نقاط پایانی در عصر هوش مصنوعی با Bloom Security

آیتای کرن با معرفی شرکت Bloom Security، تعریف «نقطه پایانی» (Endpoint) را تغییر داده است. در دنیای امروز، نقاط پایانی دیگر محدود به سخت‌افزار نیستند؛ بلکه اکوسیستمی متشکل از سرورهای MCP، افزونه‌های مرورگر و بسته‌های نرم‌افزاری هوش مصنوعی را شامل می‌شوند. بلوم با تمرکز بر این محیط جدید، امنیتِ بومی هوش مصنوعی را در اولویت قرار داده است.

۴. Reclaim Security و اولویت‌بندی رفع آسیب‌پذیری‌ها

باراک کلینگهوفر با شرکت Reclaim Security، نقطه درد اصلی تیم‌های امنیتی یعنی «رفع آسیب‌پذیری» (Remediation) را هدف قرار داده است. برخلاف ابزارهای اسکن که تنها گزارش تولید می‌کنند، این شرکت بر درک تأثیر عملیاتی یک وصله امنیتی قبل از پیاده‌سازی در محیط تولید تمرکز دارد تا شکاف میان کشف تا اصلاح را به حداقل برساند.

۵. Way Security و عملیاتی‌سازی مدیریت هویت (IAM)

یوسی باریشف در Way Security با چالش دیرینه «مدیریت هویت و دسترسی» (IAM) روبروست. مشکل اصلی در سازمان‌های مدرن، فقدان پیوستگی در اجرای سیاست‌های امنیتی است. لایه هوشمند ارائه شده توسط باریشف به سازمان‌ها کمک می‌کند تا کنترل‌های دسترسی را به صورت یکپارچه و کارآمد در میان کاربران و برنامه‌های پیچیده پیاده‌سازی کنند.

خلاصه حوزه‌های تمرکز رهبران نوآور

  • CyCognito: مدیریت سطح حمله خارجی مبتنی بر دیدگاه نفوذگر
  • Mate Security: عملیات امنیتی خودکار و هوش مصنوعی عامل‌محور
  • Bloom Security: امنیت نقاط پایانی برای اکوسیستم‌های نرم‌افزاری مدرن
  • Reclaim Security: خودکارسازی و اولویت‌بندی فرآیند اصلاح آسیب‌پذیری‌ها
  • Way Security: یکپارچه‌سازی و اجرای هوشمند کنترل‌های دسترسی IAM
📌 منبع و مطالعه بیشتر: The Next Web (TNW)
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای