میت سکوریتی با معماری هوش مصنوعی زمینهمحور، مراکز عملیات امنیت را متحول میکند
استارتاپ امنیتی میت سکوریتی با ارائه یک معماری هوش مصنوعی کانونی، ادعا میکند که میتواند فرسودگی مراکز عملیات امنیت (SOC) را درمان کند و در همین مسیر، 35 میلیون دلار سرمایه در دور سری ای جذب کرده است. این جذب سرمایه با مدیریت کانان پارتنرز و همراهی اینسایت پارتنرز، تیم 8 و صندوق M12 مایکروسافت انجام شده و تنها هشت ماه پس از بستن دور بذری 15.5 میلیون دلاری رخ داده است.
بازار فناوری امنیت امروز پر از دستیارهای زبانی است که به سامانههای SIEM پیچیده شدهاند، اما تیم میت سکوریتی معتقد است این روش اشتباهی بودن مسئله را پنهان میکند. راهحل آنها یک مدل زبانی بزرگ (LLM) نیست که به نرمافزارهای قدیمی وصل شود، بلکه یک پایههای معماری تمامجدید است که هوش مصنوعی را در مرکز خود جای میدهد. رقبای سرسختی مانند کوپایلت مایکروسافت، شارلوت کراوداسترایت و سرویسهای نوظهور گوگل و پالو آلتو نتورکس همگی وعده بررسی سریعتر هشدارها را میدهند، اما میت سکوریتی میخواهد تفاوت اصلی را در درک عمیقتری از ساختار داخلی سازمان ببیند.
گراف زمینه امنیت؛ درک عمیق کسبوکار در قلب تحلیل تهدیدات
هسته اصلی این استراتژی، گراف زمینه امنیت نام دارد. این سامانه یک مدل داینامیک و بهروزرسانیشده است که داراییها، کاربران، فرآیندهای کسبوکار و جریان دادههای یک سازمان را به صورت پیوسته مدل میکند. عاملهای هوش مصنوعی میت سکوریتی از این شبکه برای تحلیل هشدارها و تصمیمگیری بهره میبرند و به جای تکیه صرف به الگوهای آماری، زمینه واقعی کسبوکار را نیز در نظر میگیرند. عساف وینر، مدیرعامل و یکی از بنیانگذاران شرکت، در گفتوگو با رسانههای تخصصی توضیح میدهد که محصول آنها ابتدا با لایه هوشمندی آغاز شد، اما امروز به لایه تشخیص گسترش یافته است تا پیوند میان تحلیل و پاسخدهی را تقویت کند.
این معماری با نام تشخیص و پاسخ مستمر (CDCR) شناخته میشود و هدف آن ایجاد چرخهای است که در آن هر کدام از این دو مرحله، دیگری را تقویت کند. اضافه کردن این لایه اطلاعاتی باعث میشود سیستمها بتوانند رویدادهای مشکوک را در بستر واقعی بررسی کنند. به عنوان مثال، موجی از تلاشهای ناموفق ورود به سیستم ممکن است شبیه به یک حمله باشد، اما اگر سیستم بداند که همان لحظه یک تست نفوذ یا آزمون امنیتی برنامهریزی شده است، خطای آنی را خنثی میکند. یا بارگیری حجم عظیمی از فایلها، اگر همزمان با فرآیند خروج یک کارمند رخ دهد، ماهیت کاملاً متفاوتی پیدا میکند.
رشد 500 درصدی و چالش مقیاسپذیری در برابر حجم هشدارها
وینر خاطرنشان میکند که سرعت پذیرش این فناوری فراتر از انتظارات است. آنها با شرکتهای فهرست فورچون 500 همکاری میکنند و از سهماهه سوم سال 2025 به بعد، رشد درآمدی بیش از 500 درصد را تجربه کردهاند. فشار روی مراکز عملیات امنیت بیشتر از هر زمان دیگری است. هر کارمند امروز قادر به راهاندازی سرویسها و جریانهای دادهای جدید است و این موضوع حجم هشدارها را به شدت افزایش میدهد.
مدیریت این حجم عظیم دادهها با نیروی انسانی به تنهایی غیرممکن است. راهحل میت سکوریتی نیز در گسترش قابلیتهای تشخیصی خود برای پوشش این منابع جدید است و همانطور که وینر اشاره میکند، مقیاسپذیری تنها از طریق هوش مصنوعی زمینهمحور ممکن است. اگر این معماری بتواند در عمل ادعای خود درباره کاهش خطای انسانی و افزایش سرعت پاسخ را ثابت کند، معادلات رقابتی در بازار ابزارهای دفاعی سازمانی دوباره تعریف خواهد شد و نشان خواهد داد که آینده امنیت سایبری نه در توسعه مدلهای زبانی بزرگتر، بلکه در عمق درک سیستمها از محیط فعالیتشان نهفته است.





