مراکز عملیات امنیت (SOC) سالهاست در طوفان هشدارها غرق شدهاند. اکنون عاملیتهای هوش مصنوعی وعده میدهند بخشی از این بار را بهصورت مستقل بکشند. تیمهای امنیتی در حال آزمایش سیستمی هستند که سیگنالهای پراکنده را همبسته میکند، رویدادهای مشکوک را کاوش میدهد و مراحل بعدی را به تحلیلگران پیشنهاد میدهد.
چرا خودمختاری، تنها گزینه باقیمانده شده است؟
تحلیلگرهای SOC با زمان و تمرکز محدود روبرو هستند، در حالی که حجم تهدیدات سقفی ندارد. مهاجمان نیز از ابزارهای هوش مصنوعی برای تسریع عملیات بهرهبردهاند. صرفاً ارائه ابزارهای بهتر برای پردازش صفهای رو به رشد، راهحل بلندمدت نخواهد بود. گذار از «امنیت با کمک هوش مصنوعی» به «امنیت خودمختار»، پرسش بنیادینتری را پیش میکشد: سازمانها چقدر کنترل را به ماشینها واگذار میکنند؟
تفاوت بنیادین: کاوش در برابر اقدام
فاصله زیادی میان «درخواست بررسی یک ورود مشکوک» و «اجازه غیرفعالسازی حساب کاربری» وجود دارد. ایزوله کردن یک نقطه انتهایی، مسدود کردن ترافیک شبکه یا هر تغییری که بلافاصله بر بیزنس اثر میگذارد، در زمره تصمیمات حساس قرار دارد. یک عاملیت خودمختار میتواند این انتخابها را در مقیاس و سرعتی انجام دهد که برای انسان غیرممکن است.
اعتماد، فراتر از مدل زبانی است
مدل زبان تنها بخشی از معادله اعتماد است. تیمها باید در هر لحظه بدانند عاملیت چه میکند، کی انسان در حلقة تصمیمگیری نهایی (Human-in-the-loop) قرار دارد و مهمتر: آیا تصمیم اشتباه قابل انصراف (Rollback) است؟ این ضرورت، محدودیتهای سخت روی خودمختاری را اجباری میسازد — از جمله کلید خاموشی اضطراری وقتی عاملیت از مسیر خارج میشود.
تحول نقش تحلیلگر: از محقق به ارکستراتور
وقتی هوش مصنوعی بخش عمده بررسیهای روتین را بر عهده میگیرد، تحلیلگر زمان بیشتری برای شکار تهدید (Threat Hunting)، قضاوتهای پیچیده و نظارت بر عاملیتها مییابد. پروفایل شغل از «محقق» به «ارکستراتور» (Orchestrator) میان میرود.
SOC آینده: یک مدل عملیاتی کاملاً متفاوت
«شناسایی و پاسخ مداوم» (Continuous Detection and Response) واژهای مألوف است، اما عاملیتها میتوانند آن را به واقعیت ملموس تبدیل کنند. به جای مراحل جداگانِ شناسایی، بررسی و پاسخ، عاملیت میان این فازها جابجا میشود و دانش هر کاوش، بلافاصله موتور شناسایی تهدید بعدی را تقویت میکند. این، هوش مصنوعیِ چسباندهشده به SOC موجود نیست؛ این یک مدل عملیاتی ریشهدار متفاوت است.
چالش ابزارها: پشته پراکنده در برابر سیستم منسجم
فروشندگان در حال مسابقه برای افزودن قابلیتهای عاملیت به محصولات موجوداند. سازمانها در خطرند به جای یک سیستم مداوم، مجموعهای دیگر از ابزارهای جداگانه بگیرند که مدیریت آنها پیچیدگی تازهای ایجاد میکند.
میزگرد ۱۵ سپتامبر: گفتوگوی صریح، بدون انتساب
در ۱۵ سپتامبر ۲۰۲۶، The New Stack میزگرد «SOC با سرعت هوش مصنوعی» را برگزار میکند. جامی هیوز، معاون CISO بانک زیونز (Zions Bancorporation) و اورن سبان، همبنیانگذار و مدیر محصول میت سکیوریتی (Mate Security) و مدیر سابق محصول مایکروسافت ديفندر XDR و سکیوریتی کوپایلوت، در کنار میزبان جلسه بر موارد زیر متمرکز خواهند بود:
- سرریز هشدارها (Alert Overload) و مدیریت آن
- عاملیتهای خودمختار و مرزهای کنترل
- آینده نقش تحلیلگر SOC
- امنیت مداوم در عمل چگونه دیده میشود
این جلسه به ۲۰ تا ۲۵ رهبر امنیتی محدود است و درخواستها برای حفظ مرتبط بودن گروه بررسی میشوند. این وبینار سنتی با صدها شنونده نیست؛ همه شرکتکنندگان باید در بحث مشارکت کنند. قاعده «چتام هاوس» (Chatham House Rule) حاکم است تا صمیمیت و صراحت تضمین شود.
برای رزرو صندلی در میزگرد درخواست دهید
وقتی مهاجمان با سرعت هوش مصنوعی حرکت میکنند، تیمهای دفاع باید تصمیم بگیرند چه میزان از پاسخدهی را به ماشینها بسپارند — و کجا خط قرمز انسانی باقی بماند.





