در تابستان ۱۴۰۵، صنعت امنیت سایبری شاهد ظهور رویکردهای نوآورانه و تحولآفرینی بود که زیرساختهای سنتی دفاعی را به چالش میکشند. با تغییر ماهیت تهدیدات در عصر هوش مصنوعی و زیرساختهای ابری توزیعشده، ۵ رهبر کلیدی با ایدههای بنیادین خود در حال بازتعریف لایههای مختلف امنیت سازمانها هستند.
۱. CyCognito و بازتعریف مدیریت سطح حمله خارجی
راب گورزیو، با تکیه بر تجربه حضور در واحد ۸۲۰۰ اسرائیل و پروژههای تحقیق و توسعه امنیت، با شرکت CyCognito پارادایم «مدیریت سطح حمله» (EASM) را دگرگون کرده است. برخلاف ابزارهای سنتی که بر لیست اموال موجود (Asset Inventory) تکیه دارند، پلتفرم گورزیو از دیدگاه یک مهاجم واقعی به شبکه نگاه میکند. این سیستم بدون نیاز به ورودیهای اولیه، سطح حمله خارجی سازمان را نقشهبرداری کرده و داراییهای آسیبپذیر را از طریق تحلیل خودکار شناسایی میکند.
۲. Mate Security و گذار به عملیات امنیتی عاملمحور (Agentic Security)
آساف وینر، با کولهباری از تجربیات مدیریتی در شرکتهای Wiz و مایکروسافت، اکنون در Mate Security به دنبال فراتر رفتن از دستیارهای هوش مصنوعی ساده است. ایده اصلی این شرکت، «نمودار متن امنیتی» (Security Context Graph) و عملیات امنیتی عاملمحور است؛ جایی که هوش مصنوعی نه تنها پیشنهاد میدهد، بلکه به طور فعال در شناسایی و پاسخ به تهدیدات در یک محیط ارکستره شده مشارکت میکند.
۳. امنیت نقاط پایانی در عصر هوش مصنوعی با Bloom Security
آیتای کرن با معرفی شرکت Bloom Security، تعریف «نقطه پایانی» (Endpoint) را تغییر داده است. در دنیای امروز، نقاط پایانی دیگر محدود به سختافزار نیستند؛ بلکه اکوسیستمی متشکل از سرورهای MCP، افزونههای مرورگر و بستههای نرمافزاری هوش مصنوعی را شامل میشوند. بلوم با تمرکز بر این محیط جدید، امنیتِ بومی هوش مصنوعی را در اولویت قرار داده است.
۴. Reclaim Security و اولویتبندی رفع آسیبپذیریها
باراک کلینگهوفر با شرکت Reclaim Security، نقطه درد اصلی تیمهای امنیتی یعنی «رفع آسیبپذیری» (Remediation) را هدف قرار داده است. برخلاف ابزارهای اسکن که تنها گزارش تولید میکنند، این شرکت بر درک تأثیر عملیاتی یک وصله امنیتی قبل از پیادهسازی در محیط تولید تمرکز دارد تا شکاف میان کشف تا اصلاح را به حداقل برساند.
۵. Way Security و عملیاتیسازی مدیریت هویت (IAM)
یوسی باریشف در Way Security با چالش دیرینه «مدیریت هویت و دسترسی» (IAM) روبروست. مشکل اصلی در سازمانهای مدرن، فقدان پیوستگی در اجرای سیاستهای امنیتی است. لایه هوشمند ارائه شده توسط باریشف به سازمانها کمک میکند تا کنترلهای دسترسی را به صورت یکپارچه و کارآمد در میان کاربران و برنامههای پیچیده پیادهسازی کنند.
خلاصه حوزههای تمرکز رهبران نوآور
- CyCognito: مدیریت سطح حمله خارجی مبتنی بر دیدگاه نفوذگر
- Mate Security: عملیات امنیتی خودکار و هوش مصنوعی عاملمحور
- Bloom Security: امنیت نقاط پایانی برای اکوسیستمهای نرمافزاری مدرن
- Reclaim Security: خودکارسازی و اولویتبندی فرآیند اصلاح آسیبپذیریها
- Way Security: یکپارچهسازی و اجرای هوشمند کنترلهای دسترسی IAM