امنیت شبکه و زیرساخت

حفاظت از سیستم‌های شبکه، دیوارهای آتش و بسترهای ارتباطی

زیرمجموعه‌های مرتبط

چرا مراکز عملیات امنیت مدرن به تشخیص‌های چندلایه وابسته‌اند
امنیت شبکه و زیرساخت

چرا مراکز عملیات امنیت مدرن به تشخیص‌های چندلایه وابسته‌اند

چرخه تقابل مهاجمان و مدافعان تغییر کرده است. با تکیه مهاجمان بر هوش مصنوعی و دور زدن بدافزارها، مراکز عملیات امنیت مدرن نیازمند تشخیص‌های چندلایه و تله‌متری یکپارچه هستند.

محمد علی ذاکری۴ روز پیش
گوگل کلود نقشه راه امنیت هوش مصنوعی روی کوبرنیتیز را منتشر کرد
امنیت ابری و سازمانی

گوگل کلود نقشه راه امنیت هوش مصنوعی روی کوبرنیتیز را منتشر کرد

گوگل کلود با انتشار نقشه راه امنیتی جدید، رویکردی سه‌لایه برای محافظت از بارهای کاری هوش مصنوعی روی GKE ارائه کرده است که زیرساخت، یکپارچگی مدل و امنیت برنامه را پوشش می‌دهد و هم‌زمان با تلاش‌های مشابه آمازون رقابت می‌کند.

محمد ابراهیمی فر۴ روز پیش
هوش مصنوعی تیم امنیتی ما را حذف نکرد، بلکه آن را چند برابر کرد
امنیت ابری و سازمانی

هوش مصنوعی تیم امنیتی ما را حذف نکرد، بلکه آن را چند برابر کرد

آیا هوش مصنوعی می‌تواند جایگزین تیم امنیتی شما شود؟ داستان واقعی Webflow نشان می‌دهد که پاسخ منفی است. در عوض، AI تیم را قدرتمندتر و کارآمدتر کرده است.

محمد ابراهیمی فر۲۷ تیر ۱۴۰۵
AWS Continuum: انقلاب امنیت کد عاملی برای سازمان‌ها؛ از تست نفوذ تا رفع خودکار آسیب‌پذیری
امنیت ابری و سازمانی

AWS Continuum: انقلاب امنیت کد عاملی برای سازمان‌ها؛ از تست نفوذ تا رفع خودکار آسیب‌پذیری

AWS با معرفی Continuum، پلتفرم یکپارچه امنیت کد مبتنی بر هوش مصنوعی عاملی را رونمایی کرد. این سرویس چهار قابلیت تست نفوذ، بررسی کد، مدل‌سازی تهدید و مدیریت آسیب‌پذیری را در یک گردش کار چهارمرحله‌ای (کشف، اولویت‌بندی، اعتبارسنجی، رفع) با استدلال بر روی کل محیط سازمان و مدل اعتماد تدریجی ارائه می‌دهد. با وجود قدرت فنی، تداخل با محصول قدیمی Security Agent نگرانی‌هایی درباره شفافیت استراتژی محصول AWS ایجاد کرده است.

محمد ابراهیمی فر۲۵ تیر ۱۴۰۵
هشدار قرمز: وقتی عامل‌های هوش مصنوعی با اعتبارنامه‌های ابری، صورتحساب‌های دلاری را در عرض ساعات می‌سازند
امنیت ابری و سازمانی

هشدار قرمز: وقتی عامل‌های هوش مصنوعی با اعتبارنامه‌های ابری، صورتحساب‌های دلاری را در عرض ساعات می‌سازند

دو حادثه واقعی نشان می‌دهند عامل‌های هوش مصنوعی با اعتبارنامه‌های ابری چگونه در عرض ساعات هزاران دلار هزینه ایجاد می‌کنند، در حالی که هشدارهای صورتحساب AWS ۲۴ ساعت تاخیر دارد. راهکار: SCP، CloudTrail، محدودیت مدل Bedrock و Kill Switch خودکار — قبل از اعطای خودمختاری.

محمد ابراهیمی فر۲۵ تیر ۱۴۰۵
نقطه‌کور هوش مصنوعی در SASE: چرا بازرسی بسته‌ها دیگر پاسخگو نیست و راه‌حل چیست؟
امنیت ابری و سازمانی

نقطه‌کور هوش مصنوعی در SASE: چرا بازرسی بسته‌ها دیگر پاسخگو نیست و راه‌حل چیست؟

معماری‌های سنتی SASE در مواجهه با ترافیک رمزگذاری شده مدرن (TLS 1.3، HTTP/3) و جریان‌های کاری هوش مصنوعی ناتوان‌اند. راه‌حل: انتقال اجرای سیاست به لایه ارائه (مرورگر/نقطه پایانی) با معماری «بسته کامل» تا هم دید امنیتی کامل داشته باشیم و هم عملکرد بومی برنامه حفظ شود.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
AWS Security Hub اکنون مایکروسافت آژور را هم رصد می‌کند: گام جدید در امنیت چندابری
امنیت ابری و سازمانی

AWS Security Hub اکنون مایکروسافت آژور را هم رصد می‌کند: گام جدید در امنیت چندابری

AWS Security Hub برای اولین بار نظارت بومی بر منابع مایکروسافت آژور را اضافه کرده و با ابزارهای جدید امنیت AI (GuardDuty AI Protection، تحقیقات مبتنی بر AI، و AI Inventory) گام بلندی در جهت مدیریت یکپارچه امنیت چندابری برداشته است. این حرکت در اثر رقابت با Microsoft Defender for Cloud و خرید Wiz توسط Google Cloud صورت گرفته است.

محمد ابراهیمی فر۲۴ تیر ۱۴۰۵