Tenable Hexa AI: أتمتة معالجة المخاطر باستخدام الروتينات التفاعلية
اكتشف كيف يعمل محرك Tenable Hexa AI على سد الفجوة بين إدارة التعرض للمخاطر وتطبيق التصحيحات على نقاط النهاية باستخدام إجراءات روتينية قائمة على النوايا، وآليات حماية ذكية، والموافقة البشرية.
أهم النقاط الرئيسية
- المشكلة: يؤدي بطء عملية التسليم بين مسارات العمل الأمنية إلى حدوث فجوة في الإجراءات التصحيحية تستمر لعدة أيام.
- The solution: يعمل Tenable Hexa AI على سد هذه الفجوة باستخدام «روتينات» قائمة على النوايا، تعمل على أتمتة تحديد النطاق والنشر والتحقق عبر المنصات المتكاملة مثل Jamf.
- السلامة والتحكم: يتم التحكم في الاستقلالية من خلال نظام التحكم المدمج في Tenable One، مما يضمن أن يعمل الذكاء الاصطناعي بشكل صارم ضمن أذونات المستخدم والضوابط المحددة.
اعثر على التعرض للمخاطر. أصلحه. تأكد من أنه قد اختفى.
نادرًا ما يتم تنفيذ هذه الخطوات الثلاث في مكان واحد، وعلى يد فريق واحد. تحدد إدارة التعرض للمخاطر الأصول المعرضة للخطر، في حين أن إدارة النقاط الطرفية تقوم فعليًّا بتعديل الجهاز وتطبيق الإصلاح.
بين هذين المجالين، وهما تحديد الثغرات الأمنية ومعالجتها، تكمن عملية تسليم يدوية بطيئة وإجراءات روتينية متعددة الخطوات تستغرق من فرق الأمن أيامًا أو أسابيع، بينما تظل الثغرات الأمنية مكشوفة:
- تحديد نطاق مجموعة الأصول
- تحديد أهداف سياسة الإصلاح
- تنفيذ نشر التصحيح
- التحقق من الحالة
- أعد فحص البيئة للتأكد من إغلاق المشكلة.
Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.
آلية عمل محرك Hexa AI من Tenable لتنفيذ حلقة الإصلاح بشكل مستقل
لنفترض أنه توجد ثغرة أمنية في متصفح Chrome تُستغل بشكل نشط، وأن مجموعة من أجهزة Mac الخاصة بك لا تزال تعمل بالإصدار المُعرض للخطر. وبدلاً من التنقل بين أدوات متعددة، ما عليك سوى أن تطلب من محرك Tenable Hexa AI إصلاح الثغرة الأمنية. ومن ثم يُنفذ محرك Tenable Hexa AI عملية سير العمل في ثلاث مراحل موحدة:
- الحصر والمطابقة - يعمل محرك Tenable Hexa AI على حصر الأصول المتأثرة عبر مختلف مصادر المخاطر لديك، ثم يربطها ويطابقها مع الأجهزة التي يديرها فريق الأجهزة الطرفية بالفعل في منصة Jamf.
- تحديد السياسة - يربط محرك Tenable Hexa AI الثغرات الأمنية CVE بالإصدار الذي يُعالجه، ثم يُحدد التحديث المناسب في منصة Jamf وتوفير هذا الإصدار.
- عرض الاقتراح - قبل إجراء أي تعديلات، يتوقف محرك Tenable Hexa AI ليعرض عليك مقترحًا مفصلاً يحدد عدد الأجهزة، ونوع الأجهزة، والسياسة المُطبقة، والفترة الزمنية المطلوبة للتطبيق. ويُسلط المحرك الضوء على نطاق التأثير ويوضح لك بوضوح أن الإجراء لا يُمكن التراجع عنه.
If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.
وبمجرد موافقتك، يُنشئ محرك Tenable Hexa AI مجموعة ثابتة في Jamf تضم بالضبط الأجهزة التي وافقت عليها، ثم يُطبق السياسة عليها. ويمكنك أن تطلب من محرك Hexa معرفة الحالة في أي وقت، وسيعرض لك عملية النشر جهازًا تلو الآخر، دون الحاجة إلى الخروج من نافذة الدردشة. ومن ثم يُجدول محرك Tenable Hexa AI إجراء فحص جديد بعد انتهاء فترة نشر التصحيحات.
ما كان يستغرق في السابق أيامًا باستخدام أدوات متعددة أصبح الآن يستغرق دقائق معدودة ضمن محادثة واحدة، وكل ما عليك فعله هو اتخاذ قرار واحد بدلاً من التنسيق بين التنفيذ اليدوي لخطوات متعددة ومعقدة.

تحويل المهام الأمنية المتكررة إلى إجراءات آلية حسب الهدف
يكمن الهدف النهائي للذكاء الاصطناعي الوكيل في مجال الأمن في مساعدة فرق الأمن على توسيع نطاق الدفاع الإلكتروني بكفاءة وفعالية من خلال تولي المهام الروتينية اليدوية المعقدة. ولتنفيذ إجراءات معالجة الثغرات الأمنية والتحقق منها باستخدام محرك Tenable Hexa AI، عليك تحديد ثلاثة عناصر أساسية بلغة طبيعية بسيطة:
- الهدف - حدد ما تسعى إلى تحقيقه، بعبارات قد تستخدمها مع زميل لك، وليس كسلسلة من الخطوات (على سبيل المثال، "صنف الثغرات الأمنية الحرجة في أجهزة MacOS وصححها").
- ضوابط الأمان - ضع حدودًا تشغيلية واضحة (على سبيل المثال، "لا تُنفذ أبدًا إجراء فحص باستخدام بيانات اعتماد على أي عنصر مُصنف على أنه ضمن التكنولوجيا التشغيلية"، أو "لا تفتح أكثر من خمسة وعشرين تذكرة في كل دورة").
- وتيرة التشغيل - اختر ما إذا كنت تريد تشغيل الروتين عند الطلب أو توجيه محرك Hexa لتشغيله وفقًا لجدول زمني محدد.
يعمل محرك Tenable Hexa AI على صياغة الخطة باستخدام القدرات التي تم اكتشافها من خلال الأدوات التي قمت بربطها بالفعل بمنصة Tenable One. وإذا كان الهدف غامضًا، فإن محرك Tenable Hexa AI يطلب توضيحًا بدلاً من التخمين، وإذا تعارض الهدف والمعايير التوجيهية، فإنه يُعلمك بذلك بدلاً من التغاضي عن أحدهما دون إرسال إشعار لك.
نظرًا لأن الإجراءات في محرك Tenable Hexa AI تقوم على المقصد بدلاً من الخطوات الكلاسيكية أو البرمجيات النصية الصلبة، فإنه يتكيف بسلاسة مع التغييرات الميدانية في البنية التحتية، مثل ظهور فئات أصول جديدة، أو إعادة تسمية العلامات، أو عمليات الفحص الفاشلة التي تتطلب إعادة التشغيل. تتوقف البرمجيات النصية عند تغيّر الظروف، بينما تتميز الإجراءات الموجهة بالأهداف بالمرونة والصمود أمام متغيرات الواقع العملي.
التحكم في استقلالية الذكاء الاصطناعي في محرك Tenable Hexa AI
لا ينبغي منح الثقة بشكل مطلق أو تسليم منظومة الأجهزة لمنتج أمن إلكتروني يعتمد على الذكاء الاصطناعي المستقل الوكيل. ولكن تُمنح هذه الثقة مهمةً تلو الأخرى، وتنمو بفضل الموثوقية التي يثبتها محرك الذكاء الاصطناعي.
تتيح الروتينات لفرق الأمن توسيع نطاق الاستقلالية وفقًا لوتيرتها الخاصة من خلال السمات التالية:
- النطاق المُحدد - يُحدد هدف الروتين نطاق مسؤولية محرك Tenable Hexa AI، بينما تفرض الضوابط حدودًا صارمة. ويمكنك كتابة روتينًا محدودًا، وسيعمل محرك Hexa في نطاق ضيق؛ وفي حالة توسيع نطاقه، سيتوسع محرك Hexa معك.
- قرارات مُنفصلة - يُحدد نطاق إجراءات الحماية لكل روتين على حدة، لذا لن تضطر أبدًا إلى اتخاذ قرار شامل يطبّق على المنصة بأكملها.
- بوابات التحكم البشري - تحتفظ بالتحكم الكامل على الموافقة على المقترحات أو تضييق نطاقها أو توسيعها أو إلغائها قدر ما تشاء، قبل تطبيق أي إجراء في بيئة الإنتاج لديك.
إذن، السرعة متروكة لك. ابدأ بتسليم تقرير أسبوعي روتيني، ومن ثم انتقل إلى عملية الفرز الآلي التي تتم خلال الليل بعد أن تتأكد من نجاح تشغيل التقرير عدة مرات. ويمكنك توسيع نطاق الاستقلالية إجراءً تلو الآخر، بينما تبني ثقتك بالمحرك التفاعلي القائم على الوكلاء. يعمل Tenable Hexa AI بالسرعة التي تسمح له بها.
مركز الوكلاء، الصفحة الرئيسية لنشاط الوكيل في منصة Tenable One
Autonomy you cannot see is not autonomy you can inherently trust. Agent Center serves as the primary dashboard for agentic activity within Tenable One. It answers four critical operational questions the moment you log in:
- ما الذي يتطلب اهتمامي؟
- ما الذي يتم تشغيله حاليًا؟
- ما الذي أنجزه محرك Hexa حتى الآن؟
- ما الأنشطة المجدولة؟
يُحدث مركز الوكلاء تحولاً جذريًا في روتينك الأمني اليومي. فخلال عدم اتصالك بالإنترنت، أجرى محرك Tenable Hexa AI عمليات فحص ليلية، وصنف النتائج، وقام بإعداد مقترحات محددة النطاق. وبدلاً من أن تبدأ يومك بالعمل، تبدأ بقرار قابل للتدقيق ومدعوم بالأدلة — مع وجود سجل يوثق ما حدث، ومن وافق عليه، ومتى.
صمام أمان ذكيّ يقود الذكاء الاصطناعي
None of what makes the routines safe is a property of the model. It comes from the harness Tenable One puts around any model or agent working in a customer environment.
ينطلق إطار التحكم من افتراض صريح مفاده: أن النماذج والوكلاء عناصر غير موثوق بها بطبيعتها. وتقع جميع الصلاحيات، وحدود السياق، وبوابات الموافقة، والتحقق، وإمكانية التدقيق خارج النموذج، ولا يتعدى أي إجراء الإذن الممنوح للشخص الذي أنشأه.
You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI picks capabilities so you never wire steps; the approval gate defines what runs; and a separate check validates every state change before it leaves the queue. The audit log makes it verifiable after the fact, and failures, fallbacks, model changes, and latency are the harness’s problem rather than your own.
ولهذا السبب، فإن اقتراحًا يتعلق بإدخال تعديل على أداة إدارة الأجهزة الطرفية لديك هو أمر يمكنك الموافقة عليه بشكل معقول في الساعة الثامنة صباحًا. كما إن الوصول إلى نموذج متقدم ليس هو ما يجعل نظام الأمان القائم على الوكلاء الأذكياء يعمل؛ بل إن كل ما يحيط بهذا النموذج هو ما يجعله يعمل. ويضمن Exposure Data Fabric أن تكون الإجابات ذات صلة ببيئتك، كما يضمن إطار التحكم موثوقية الإجراءات المتخذة لمواجهتها.
يقوم النموذج بالتفكير المنطقي. ويتولى محرك Tenable Hexa AI التنسيق. وتقوم الوكلاء بالأعمال المتخصصة. وتحافظ منظومة التحكم على الحدود.
كيفية بدء استخدام محرك Tenable Hexa AI
لبدء أتمتة إدارة التعرض للمخاطر باستخدام محرك Tenable Hexa AI، عليك اتباع هذه الخطوات الثلاث البسيطة:
- حدد مهمة متكررة — اختر المهمة التي سئمت من البدء فيها.
- حدد هدفك والضوابط - اكتب ما تريد أن يقوم به محرك Hexa AI، وحدد الحدود التي كنت ستضعها لو كنت تكلف محللًا جديدًا بهذه المهمة الروتينية المتكررة.
- حدد الإيقاع - راقب الجولات القليلة الأولى من الروتين للتأكد من تنفيذه بشكل صحيح. وعندما تكون مستعدًا، ضع هذا الروتين في جدول زمني.
إن تفويض أول مهمة روتينية من مهامك لا يقتصر أثره على توفير بضع ساعات فحسب. فهي تتيح لك الاستمتاع بلياليك وعطلات نهاية الأسبوع، مع التخلص من نقاط التعرض للمخاطر في غضون دقائق.
الأسئلة الشائعة
ما هو محرك Tenable Hexa AI؟
Tenable Hexa AI عبارة عن ميزة أتمتة أمنية قائمة على الوكلاء ضمن منصة Tenable One، تعمل على أتمتة عملية تصنيف الثغرات الأمنية، وتحديد نطاق الأصول، ونشر تصحيحات نقاط النهاية، والتحقق بعد الإصلاح عبر أدوات متكاملة مثل Jamf.
ما المقصود بالروتينات في محرك Tenable Hexa AI؟
الروتينات عبارة عن عمليات أتمتة مدفوعة بالأهداف يتم تعريفها باللغة الطبيعية. وتتألف من هدف (ما يجب تحقيقه)، وضوابط (قيود تشغيلية)، وجدول زمني. وعلى عكس البرامج النصية التقليدية، تتكيف الروتينات ديناميكيًا مع التغييرات التي تطرأ على البنية التحتية لديك.
كيف يمنع محرك Tenable Hexa AI إجراء تغييرات غير مصرح بها على الأجهزة الطرفية؟
يفرض محرك Tenable Hexa AI بوابات موافقة تتطلب تدخلًا بشريًّا قبل تثبيت أي تغييرات على أدوات الأجهزة الطرفية. وعلاوة على ذلك، يضمن نظام Tenable One ألا تتجاوز أي عملية روتينية أذونات الوصول الصارمة الممنوحة لمتخصص الأمن الذي أنشأها.
ما المقصود بـ Tenable One Exposure Data Fabric؟
يُعد Exposure Data Fabric عبارة عن بنية البيانات الأساسية في Tenable One التي توفر لمحرك Hexa AI سياق الأصول والأولويات وبيانات البيئة في الوقت الفعلي. ويضمن هذا أن يستند استدلال الذكاء الاصطناعي إلى السياق الفعلي للمؤسسة بدلاً من البيانات الخارجية.
تعرف على المزيد
تعرف على المزيد
- Agents
- Exposure Management
- Vulnerability Management
Tenable One
طلب عرض توضيحي
منصة إدارة التعرض للمخاطر المدعومة بالذكاء الاصطناعي الرائدة عالميًا.
شكرًا لك
شكرًا لاهتمامك بـ Tenable One.
سيتواصل معك أحد مندوبينا في القريب العاجل.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success