إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

آخر تحديث | 8 سبتمبر 2026 | مدة القراءة: 8 دقائق

تعرف على كيفية اكتشاف إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) موارد الذكاء الاصطناعي وتصنيفها وتأمينها عبر السحابة

إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) تُساعدك على اكتشاف وتأمين نماذج الذكاء الاصطناعي وبيانات التدريب ومسارات العمل والخدمات التي تعمل عبر بيئتك متعددة السُحب. إنها تمنحك رؤية واضحة حول أماكن وجود موارد الذكاء الاصطناعي، والجهات والأدوات التي يمكنها الوصول إليه، وكيف تؤدي التكوينات غير الصحيحة والأذونات المفرطة وبيانات التدريب المكشوفة إلى إنشاء مسارات هجوم فعلية. يتم توفير إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) كجزء من Tenable One Cloud Exposure، وهي منصة أمان السحابة التي تتيح اتخاذ إجراءات عملية. تابع القراءة للتعرف على صلة إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) بـ إدارة وضع أمن البيانات (DSPM)، وإدارة وضع أمان السحابة (CSPM)، وإدارة التعرض للمخاطر بوجه عام.

جدول المحتويات


أهم النقاط المستفادة من إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

  • تكتشف منصة إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) نماذج الذكاء الاصطناعي والخدمات وتدفقات العمل وبيانات التدريب بشكل مستمر عبر بيئات السحابة المتعددة، بما في ذلك الاستخدام غير المصرح به للذكاء الاصطناعي. 
  • فهي تُظهر الهويات البشرية وغير البشرية التي يمكنها الوصول إلى نماذج الذكاء الاصطناعي وبيانات التدريب، وتُشير إلى حالات الوصول الممنوح لها صلاحيات مفرطة، وتحدد التكوينات غير الصحيحة التي قد تتحول إلى مسارات للهجوم. 
  • تربط إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) بين التعرض للمخاطر وحساسية موارد الذكاء الاصطناعي، وقابليتها للاستغلال، وتأثيرها في الأعمال، مما يتيح لفرقك تركيز جهود المعالجة على المخاطر الفعلية.
  • وعند استخدامهما معًا، يربط كل من إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) وإدارة وضع أمن البيانات (DSPM) بين تعرض البيانات للمخاطر ومورد الذكاء الاصطناعي الذي تُغذيه تلك البيانات، والهوية التي يمكنها استغلال كليهما.

ما المقصود بإدارة وضع أمن الذكاء الاصطناعي (AI-SPM)؟

تُحدد إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) المخاطر التي تُهدد موارد وبيانات الذكاء الاصطناعي التي تعمل عبر بيئات السحابة التي لديك والحد منها.

حل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM): 

  • يكتشف نماذج الذكاء الاصطناعي والخدمات ومسارات العمل وبيانات التدريب 
  • يصنف ما يعثر عليه
  • يوضح كيفية ارتباط موارد الذكاء الاصطناعي بالهويات والبنية التحتية
  • يُشير إلى التكوينات غير الصحيحة، والأذونات المفرطة، والبيانات المعرضة للخطر التي تعرض تلك الموارد للخطر

يركز حل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) على مخاطر السحابة الأصلية والخاصة بالذكاء الاصطناعي. ويأخذ الحل في الاعتبار تعقيد البيئات الحديثة: البيئات متعددة السحابات، والهويات المتعددة، والهويات غير البشرية على نطاق واسع، والتوسع السريع في اعتماد الذكاء الاصطناعي.

تساعد منصات إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) فرق الأمن لديك على الإجابة عن أربعة أسئلة حاسمة:

  1. أين توجد نماذج الذكاء الاصطناعي والخدمات وبيانات التدريب الخاصة بنا؟
  2. ما الهويات البشرية وغير البشرية التي يمكنها الوصول إليها؟
  3. هل صلاحية الوصول هذه ضرورية أم أنها تمثل إفراطًا في منح الأذونات؟
  4. هل تؤدي التكوينات غير الصحيحة أو بيانات التدريب المعرضة للخطر والمكشوفة إلى إتاحة مسار للهجوم؟

إذا تم تطبيقها بشكل صحيح، تمنحك تقنية إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) رؤية مستمرة لمخاطر الذكاء الاصطناعي في سياقها، وليس مجرد لقطات لحظية. وتستند إلى الأساس نفسه الذي تستند إليه إدارة وضع أمن البيانات (DSPM)، حيث توسع نطاق اكتشاف البيانات الحساسة ليشمل موارد الذكاء الاصطناعي التي تستهلك هذه البيانات وتولدها بشكل متزايد.

لماذا تُعد إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) عنصرًا أساسيًا في أمن السحابة

أصبح اعتماد الذكاء الاصطناعي أمرًا معتادًا، وهو عنصر أساسي في بيئة العمل في العديد من القطاعات. ويؤدي التبني السريع لتقنيات الذكاء الاصطناعي إلى تسريع العمليات، لكنه يوسع أيضًا سطح الهجوم ويزيد من المخاطر الإلكترونية. ويمكن للفرق إعداد نقطة نهاية للنموذج، أو ربط مسارات التدريب، أو توصيل خدمة ذكاء اصطناعي تابعة لجهة خارجية في غضون دقائق. وتجعل هذه المرونة من السهل فقدان تتبع أماكن وجود موارد الذكاء الاصطناعي، والبيانات التي تتعامل معها، ومن يمكنه الوصول إليها.

تعمل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) على سد هذه الفجوة من خلال توفير رؤية شاملة لموارد الذكاء الاصطناعي، وتكويناتها، ومسارات الوصول إليها، والهويات المرتبطة بها. 

تكتشف منصة Tenable One Cloud Exposure، على سبيل المثال، موارد الذكاء الاصطناعي والبرامج عبر مختلف مزودي الخدمة، بما في ذلك AWS Bedrock، وAmazon SageMaker، وFoundry Tools (المعروفة سابقًا باسم خدمات Azure AI) ومنصة Gemini Enterprise Agent (المعروفة سابقًا باسم Vertex AI)، لذا استخدام الذكاء الاصطناعي غير المصرح به والنماذج غير الخاضعة للإدارة لا تمر مرور الكرام.

كما تعزز إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)الحوكمة والامتثال من خلال ربط ضوابط تكوين الذكاء الاصطناعي واستحقاقات الوصول ببيانات التدريب الحساسة. ومع تطور مستوى تطور أمان السحابة، تعمل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) على دمج المخاطر الخاصة بالذكاء الاصطناعي في برامج إدارة التعرض للمخاطر الأوسع نطاقًا، مع تضمين ضوابط خاصة بالذكاء الاصطناعي مباشرةً في منصات حماية التطبيقات السحابية الأصلية (CNAPP).

5 مزايا رئيسية لإدارة لإدارة وضع أمن الذكاء الاصطناعي

  1. اكتشاف موارد الذكاء الاصطناعي وتصنيفها تلقائيًا

تكتشف إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) باستمرار نماذج الذكاء الاصطناعي وخدماته وأحمال العمل ومكونات البرامج عبر AWS وAzure وGCP. ويعمل الكشف التلقائي والتصنيف على تحديد كل مورد من موارد الذكاء الاصطناعي، بحيث لا يعمل أي مورد دون إدارة.

  1. تحديد البيانات الحساسة المتعلقة بالتدريب وحمايتها

تُصنف إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) بيانات التدريب الحساسة، مثل الأسرار التجارية والمعلومات الشخصية المحددة للهوية (PII)، ويطبق سياسات التكوين المدمجة القائمة على الذكاء الاصطناعي لحمايتها. يعمل هذا جنبًا إلى جنب مع إدارة وضع أمن البيانات (DSPM)، التي تكتشف البيانات الحساسة وتصنفها أينما وجدت.

  1. تطبيق مبدأ أقل قدر من الصلاحيات على الذكاء الاصطناعي

من خلال توسيع نطاق إدارة البنية التحتية للسحابة والاستحقاقات (CIEM) لتشمل الذكاء الاصطناعي، يضمن إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) أن الهويات التي تتمتع بسياسات الوصول الصحيحة هي وحدها التي يمكنها الوصول إلى نماذج الذكاء الاصطناعي الخاصة بالشركة. وتكشف تصورات الوصول سهلة الاستخدام عن المستخدمين الذين يتمتعون بأذونات زائدة والهويات غير البشرية، مما يتيح لك تطبيق مبدأ أقل مستوى من الامتيازات.

  1. تحديد أولوية مخاطر الذكاء الاصطناعي في سياقها

بدلاً من إغراقكم بالإشعارات، تربط إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) التعرض للمخاطر بحساسية موارد الذكاء الاصطناعي، وقابليتها للاستغلال، وتأثيرها في الأعمال، بحيث تركز الفرق على المخاطر التي تهم فعليًّا.

  1. المعالجة بثقة

توفر إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) إرشادات معالجة معتمدة على السياق: إلغاء صلاحيات الوصول الزائدة، أو تعزيز تكوين النماذج، أو تأمين بيانات التدريب المعرضة للخطر. ويؤدي التكامل مع إدارة وضع أمان السحابة (CSPM) وإدارة البنية التحتية للسحابة والاستحقاقات (CIEM) إلى تبسيط عملية تطبيق الإجراءات الأمنية عبر كامل البنية السحابية.

آلية عمل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) في البيئات السحابية

تتبع إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) دورة مستمرة من ست مراحل:

  1. الاكتشاف

يفحص البيئات السحابية بحثًا عن نماذج الذكاء الاصطناعي، وخدمات الذكاء الاصطناعي المدارة، ومسارات التدريب، وأعباء العمل التي تدعمها، بما في ذلك أنظمة الذكاء الاصطناعي "غير المصرح باستخدامها" التي تعمل خارج حوكمة الذكاء الاصطناعي المعتمدة.

  1. التصنيف

يُصنف تلقائيًا موارد الذكاء الاصطناعي وبيانات التدريب الحساسة التي تستهلكها، استنادًا إلى الأطر التنظيمية ومنطق الأعمال، مع دعم التصنيف المخصص للنماذج الخاصة والملكية الفكرية.

  1. تحليل الوصول

يقيّم من وماذا يمكنه الوصول إلى موارد الذكاء الاصطناعي، بما في ذلك المستخدمون البشريون، وهويات الأجهزة، وحسابات الخدمات، وعمليات التكامل مع الجهات الخارجية، ويتوافق مع إمكانيات إدارة البنية التحتية للسحابة والاستحقاقات (CIEM) للكشف عن استحقاقات الذكاء الاصطناعي الممنوحة بشكل مفرط.

  1. تقييم الوضع الأمني

يفحص إعدادات الذكاء الاصطناعي والتعلم الآلي مقارنةً بسياسات أفضل الممارسات؛ ويُشير إلى الإعدادات الافتراضية غير الآمنة، وتسجيل أحداث الأعطال، والتعرض العام للمخاطر، وبيانات التدريب غير المشفرة؛ ويربط المخاطر مباشرةً بموارد الذكاء الاصطناعي المتأثرة.

  1. نمذجة المخاطر

تستخدم الرسوم البيانية الخاصة بالتعرض للمخاطر لتحديد المجموعات الخطرة بين الموارد التي تم تكوينها بشكل غير صحيح، والهويات غير البشرية التي تتمتع بصلاحيات مفرطة، وبيانات الذكاء الاصطناعي الحساسة، مما يساعد الفرق على تصور مسارات الهجوم وترتيب المخاطر ذات التأثير الكبير حسب الأولوية.

  1. المعالجة والاستجابة

تُحدد أولويات الثغرات الأمنية الأكثر أهمية وتُعالجها باستخدام إجراءات التصحيح الموجهة وأتمتة السياسات عبر منصة حماية التطبيقات السحابية الأصلية (CNAPP) الخاصة بك.

حالات الاستخدام الشائعة لإدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

تقدم إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) قيمة مضافة من خلال حالات استخدام عملية وذات تأثير كبير تتصدى لأكبر المخاطر الناشئة في مجال الذكاء الاصطناعي. وفيما يلي ست طرق يمكن لمؤسستك من خلالها الاستفادة منه لتقليل المخاطر:

  1. اكتشاف جميع نماذج وخدمات الذكاء الاصطناعي، بما في ذلك الاستخدام غير المصرح به للذكاء الاصطناعي الذي يقع خارج نطاق حوكمة الذكاء الاصطناعي.
  2. حماية بيانات التدريب الحساسة من التعرض أو إساءة الاستخدام أو التسميم.
  3. تطبيق مبدأ «أقل امتياز ممكن» في الوصول إلى نماذج الذكاء الاصطناعي المسجلة الملكية، وذلك بالنسبة للهويات البشرية وغير البشرية على حد سواء.
  4. قطع مسارات الهجوم التي تتسبب فيها الموارد التي بها أخطاء في التكوين والهويات ذات الامتيازات المفرطة في تعريض أعباء عمل الذكاء الاصطناعي للخطر.
  5. عرض أفضل ممارسات تكوين الذكاء الاصطناعي لأطر عمل حوكمة الذكاء الاصطناعي والامتثال.
  6. الكشف عن حزم ومكونات الذكاء الاصطناعي التي تنطوي على مخاطر في مرحلة مبكرة من تدفقات العمل.

دور إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) في DevSecOps

توفر إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) رؤى حول موارد الذكاء الاصطناعي في دورة حياة DevSecOps الخاصة بك، مما يتيح لفرقك دمج الأمن في مراحل التطوير الأولية واكتشاف المخاطر المتعلقة بالتعامل مع الذكاء الاصطناعي قبل الوصول إلى مرحلة الإنتاج. وعند دمجها في مسارات عمل التكامل المستمر/النشر المستمر (CI/CD)، ترصد إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) مشكلات مثل نقاط نهاية النماذج غير الآمنة، أو بيانات التدريب المعرضة للخطر والمكشوفة في بيئات الاختبار، أو وصول حسابات الخدمة المفرط إلى موارد الذكاء الاصطناعي.

بفضل هذه الرؤية، يُمكن للمطورين تعزيز التكوينات، وتشديد أذونات الذكاء الاصطناعي، وتأمين بيانات التدريب قبل انتشار المشكلات عبر البيئات. وتكشف إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) عن المجموعات الخطرة، مثل الوصول العام إلى نموذج باستخدام بيانات اعتماد ذات امتيازات مفرطة، ويقدم خطوات معالجة واضحة للحفاظ على التوافق بين الأمن والامتثال وسرعة التطوير.

الاستخدام غير المصرح به للذكاء الاصطناعي وإدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

الاستخدام غير المصرح به للذكاء الاصطناعي هو أي نموذج أو خدمة أو أداة مدعومة بالذكاء الاصطناعي يتم إنشاؤها خارج إطار عمل حوكمة الذكاء الاصطناعي لديك، بدءًا من تطبيقات البرمجيات كخدمة (SaaS) للذكاء الاصطناعي غير المصرح بها وحتى مهام التدريب المنسية. وهو سطح غير خاضع للمراقبة يحرص المهاجمون على استغلاله. ولإلقاء نظرة أعمق على هذه المخاطر، راجع التحديات المتعلقة بأمن الذكاء الاصطناعي.

تعالج إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) مشكلة الاستخدام غير المصرح به للذكاء الاصطناعي من خلال توسيع نطاق الفحص ليتجاوز البيئات المعتمدة. حيث تفحص الحسابات والخدمات المتصلة للبحث عن موارد الذكاء الاصطناعي أينما كانت، وتربطها ببيانات التدريب والهويات التي تتعامل معها، وتُبرز حالات المخاطر الحساسة.

تساعدك المعالجة الموجَّهة بعد ذلك في إعادة الاستخدام غير المصرح به للذكاء الاصطناعي تحت السيطرة: تأمين التكوينات، أو إبطال الوصول المحفوف بالمخاطر، أو إيقاف النماذج غير المُدارة. ومن خلال استعادة الرؤية حول هذه العناصر غير المعروفة، تُقلص إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) سطح الهجوم لديك، وتقضي على مصدر سريع النمو لمخاطر الذكاء الاصطناعي غير المتعقبة.

إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) من أجل الحوكمة والامتثال

تتطلب اللوائح المتعلقة بالذكاء الاصطناعي المتطور والحوكمة الداخلية رقابة صارمة على الكيفية التي تقوم بها مؤسستك بضبط موارد الذكاء الاصطناعي وعلى من يمكنه الوصول إليها، مع توفر أدلة تدعم ذلك. وتقوم إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) بأتمتة سير العمل الذي يجعل هذا الأمر قابلاً للإدارة. 

تعمل إدارة وضع أمن الذكاء الاصطناعي على اكتشاف وتصنيف موارد الذكاء الاصطناعي وبيانات التدريب الخاصة بها بشكل مستمر، والتحقق من التوافق بين التكوينات والاستحقاقات والسياسات السارية، والإبلاغ عن أي انحرافات في لوحات المعلومات التي تُصنف حسب درجة المخاطر. وعند إجراء عمليات التدقيق أو مراجعات الحوكمة، تتوفر لديك الأدلة التي تربط موارد الذكاء الاصطناعي بضوابط الحماية وخطوات المعالجة، مما يجعل وضع الذكاء الاصطناعي لديك جاهزًا للتدقيق حتى مع تطور البيئات.

إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) للحد من مخاطر السحابة

في جوهرها، تعمل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) على تقليل المخاطر المرتبطة بالسحابة بطريقة محددة وقابلة للقياس: 

  • تُضيف سياقًا قائمًا على الذكاء الاصطناعي إلى البنية التحتية وإمكانية رؤية الهوية.
  • تُنشئ رسومًا بيانية توضح كيفية تفاعل الهويات والتكوينات ومسارات الشبكة وموارد الذكاء الاصطناعي.
  • تكشف عن مسارات الهجوم الفعلية.

يمنح تقييم المخاطر الأولوية للمخاطر الفعلية: حيث يحصل النموذج في بيئة اختبار معزولة الذي يستخدم بيانات اصطناعية على درجة تقييم أقل من نموذج بيئة الإنتاج الذي يكشف عن بيانات تدريب مملوكة. ونظرًا لأن المراقبة مستمرة، فإن الحد من المخاطر ليس جهدًا يُبذل لمرة واحدة فقط. للحصول على نظرة أوسع حول دور الذكاء الاصطناعي في برنامج الأمن، راجع مبادئ الأمن الإلكتروني للذكاء الاصطناعي.

إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) وإدارة وضع أمن البيانات (DSPM): ما الفرق بينهما؟

يتكامل كل من إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) وإدارة وضع أمن البيانات (DSPM) تكاملاً تامًا:

  • إدارة وضع أمن البيانات (DSPM) يكتشف البيانات الحساسة ويصنفها ويحميها عبر بيئات السحابة وخدمات البرمجيات كخدمة (SaaS). ويجيب: "أين توجد بياناتنا الحساسة، ومن يمكنه الوصول إليها؟"
  • توسع إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) هذا المنظور ليشمل موارد الذكاء الاصطناعي التي تستهلك البيانات وتنتجها: النماذج ومسارات التدفق وخدمات الذكاء الاصطناعي. فهو يجيب عما يلي: 
    • "ما موارد الذكاء الاصطناعي التي تتعامل مع تلك البيانات؟" 
    • "هل تم تكوين الموارد بشكل آمن؟" 
    • "من أو ما الذي يمكنه الوصول إلى النموذج نفسه؟" 

 تُستخدم معًا ضمن منصة Tenable One Cloud Exposure، توفر لك كل من إدارة وضع أمن البيانات (DSPM) وإدارة وضع أمن الذكاء الاصطناعي (AI-SPM) رؤية متعددة المستويات، حيث تربط بين كل حالة كشف للبيانات ومورد الذكاء الاصطناعي الذي يتم تغذيته بهذه البيانات، والهوية التي يمكنها استغلال كليهما.

إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) وإدارة التعرض للمخاطر

يمكنك تعزيز وضعك الأمني من خلال دمج إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) في استراتيجية إدارة التعرض للمخاطر الخاصة بك. إن دمج إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) مع إدارة وضع أمن البيانات (DSPM)، وإدارة وضع أمان السحابة (CSPM)، وإدارة البنية التحتية للسحابة والاستحقاقات (CIEM) في منصة موحدة لإدارة التعرض للمخاطر يمنحك رؤية شاملة للمخاطر عبر البيانات والبنية التحتية والهوية والذكاء الاصطناعي.

  • تكتشف إدارة وضع أمان السحابة (CSPM) المورد الذي تم تكوينه بشكل غير صحيح.
  • تُبرز إدارة البنية التحتية للسحابة والاستحقاقات (CIEM) الهوية التي تتمتع بامتيازات مفرطة.
  • تربط إدارة وضع أمن البيانات (DSPM) النتائج بالبيانات الحساسة المعرضة للخطر.
  • تربط إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) كل ذلك بنموذج الذكاء الاصطناعي أو الخدمة التي قد تتعرض للاختراق.

وهي تكشف معًا عن مجموعات خطيرة، مثل هوية غير بشرية ذات امتيازات مفرطة يمكنها الوصول إلى نموذج مكشوف للعامة ومدرّب على بيانات حساسة. وقد تبدو هذه المشكلات فردية وثانوية؛ ولكنها مجتمعة تشكّل مسار هجوم قابلاً للاستغلال. وبالنسبة للفرق التي تدير الاستخدامات الأوسع نطاقًا للذكاء الاصطناعي، يتكامل هذا مع Tenable AI Exposure في Tenable One.

ما الذي يجب البحث عنه في حل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

للحد من مخاطر الذكاء الاصطناعي، ابحث عن حل إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) يتجاوز مجرد الاكتشاف الأساسي ويوفر معلومات سياقية قابلة للتنفيذ. امنح الأولوية لمنصة إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) التي:

  • تدعم البيئات متعددة السحابات مع توفير رؤية متسقة عبر خدمات الذكاء الاصطناعي في AWS وAzure وGCP.
  • تستخدم الفحص بدون وكيل، والفحص القائم على واجهة برمجة التطبيقات (API) لتجنب النقاط العمياء وتقليل التكاليف التشغيلية.
  • تكتشف موارد الذكاء الاصطناعي وتصنفها تلقائيًا، بما في ذلك الاستخدام غير المصرح به للذكاء الاصطناعي.
  • تقوم بتصنيف وحماية البيانات الحساسة المتعلقة بالتدريب باستخدام سياسات تكوين مدمجة تعتمد على الذكاء الاصطناعي.
  • توسع نطاق إدارة البنية التحتية للسحابة والاستحقاقات (CIEM) لتطبيق مبدأ "أقل الامتيازات" على صلاحيات الذكاء الاصطناعي عبر الهويات البشرية وغير البشرية.
  • تحول التكوينات غير الصحيحة والهويات والبيانات إلى مسارات هجوم حقيقية، وليس مجرد تنبيهات منفصلة.
  • تتكامل مع أنظمة إدارة وضع أمن البيانات (DSPM) وإدارة وضع أمان السحابة (CSPM) وإدارة البنية التحتية للسحابة والاستحقاقات (CIEM) ومنصة حماية التطبيقات السحابية الأصلية (CNAPP) لتوفير رؤية موحدة للمخاطر.
  • يوفر نظامًا لتقييم المخاطر وإجراءات تصحيحية موجهة لمعالجة أوجه التعرض ذات التأثير الأكبر أولاً.

Tenable One Cloud Exposure وإدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

تُعد إمكانيات إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) من Tenable جزءًا من Tenable One Cloud Exposure، وهي منصة موحدة لأمان السحابة تدمج كلاً من إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) وإدارة وضع أمن البيانات (DSPM) وإدارة وضع أمان السحابة (CSPM) وإدارة البنية التحتية للسحابة والاستحقاقات (CIEM) وإدارة الثغرات الأمنية. مع Tenable، ستحصل على رؤية شاملة لما يلي:

  • كل نموذج وخدمة ومسار عمل للذكاء الاصطناعي في بيئتك متعددة السحابات
  • بيانات التدريب الحساسة التي تستهلكها تلك الموارد
  • ما الهويات البشرية وغير البشرية التي يمكنها الوصول إليها؟
  • ما مسارات التعرض التي تشكل خطرًا حقيقيًّا يمكن استغلالها كثغرة؟

من خلال ربط موارد الذكاء الاصطناعي بالتكوينات غير الصحيحة في السحابة، والأذونات المفرطة، والبيانات المعرضة للخطر، تساعدك Tenable في العثور على أهم الثغرات الأمنية وإصلاحها. ويمكنك أيضًا البحث عن مخاطر الذكاء الاصطناعي وشرحها واتخاذ الإجراءات اللازمة بشأنها بطريقة تفاعلية باستخدام Tenable Hexa AI في Tenable One.

تعرف على كيفية دعم Tenable One Cloud Exposure لإدارة وضع أمن الذكاء الاصطناعي.

الأسئلة الشائعة حول إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)

ما الذي تحميه؟ كيف تختلف عن غيرها من حلول إدارة الوضع الأمني؟ هناك الكثير من الأسئلة الشائعة حول إدارة وضع أمن الذكاء الاصطناعي (AI-SPM). فيما يلي إجابات عن بعض هذه الأسئلة.

ما الذي تحميه إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)؟

تحمي إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) نماذج الذكاء الاصطناعي، وخدمات الذكاء الاصطناعي المُدارة، ومسارات التدريب، وبيانات التدريب الحساسة التي تستخدمها، إلى جانب الهويات البشرية وغير البشرية التي يمكنها الوصول إليها.

ما الفرق بين إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) وإدارة وضع أمن البيانات (DSPM)؟

تحمي إدارة وضع أمن البيانات (DSPM) البيانات الحساسة أينما كانت. بينما تقوم إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) بتأمين موارد الذكاء الاصطناعي التي تستهلك تلك البيانات وتولدها. إنهما متكاملان ويشتركان في أساس مشترك هو Tenable One Cloud Exposure.

هل تُعد إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) ضرورية للامتثال؟

لا تُعد إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) إلزامية لأغراض الامتثال، ولكن مع تطور اللوائح التنظيمية المتعلقة بالذكاء الاصطناعي، تساعدك إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) على الوفاء بالتزاماتك من خلال توفير الرؤية المستمرة، وحوكمة التكوين، والأدلة على ضوابط استحقاق استخدام الذكاء الاصطناعي.

هل تقدم Tenable خدمة إدارة وضع أمن الذكاء الاصطناعي (AI-SPM)؟

نعم. تتضمن Tenable One Cloud Exposure إمكانات إدارة وضع أمن الذكاء الاصطناعي (AI-SPM) التي تكتشف موارد وبيانات الذكاء الاصطناعي وتصنفها وتحميها عبر البيئات متعددة السُحب، كجزء من استراتيجية أوسع لإدارة التعرض للمخاطر تتضمن أيضًا إدارة وضع أمن البيانات (DSPM) وإدارة وضع أمان السحابة (CSPM) وإدارة البنية التحتية للسحابة والاستحقاقات (CIEM) وإدارة الثغرات الأمنية السحابية.

مشاهدة حلول
Tenable
على أرض الواقع

تعرّف كيف يمكن لشركة Tenable أن تمنح فريقك الوضوح لإصلاح الثغرات الأمنية المهمة بسرعة الذكاء الاصطناعي.