منصات السحابة
جوجل تُعيد تشكيل أمن السحابة باستراتيجية "Agentic Defense": عصر الدفاع الذاتي بقيادة الذكاء الاصطناعي قادم
بعد استكمال Google Cloud لاستحواذها على Wiz بقيمة 32 مليار دولار، أطلقت منصة "الدفاع الوكيل" (agentic defense) القائمة على وكيل أمان ذكي، بهدف أتمتة اكتشاف التهديدات والتحقيق فيها وإصلاحها، لمواجهة الهجمات السحابية المتسارعة بالذكاء الاصطناعي. يحلل هذا المقال تأثير هذه الاستراتيجية على بنية تكنولوجيا المعلومات المؤسسية، وسوق الأمن السحابي، والاتجاهات التكنولوجية طويلة المدى.
خلفية الحدث
في يوليو 2026، أعلنت Google Cloud رسمياً عن استكمال استحواذها على شركة الأمن السحابي Wiz مقابل 32 مليار دولار، وإطلاق منصة "agentic defense" الجديدة. تجمع هذه المنصة بين تقنية تحليل الرسوم البيانية من Wiz وقدرات Google في الذكاء الاصطناعي، واستخبارات التهديدات، والاستجابة للحوادث، بهدف أتمتة اكتشاف التهديدات والتحقيق فيها وإصلاحها من خلال وكلاء أمن أذكياء. أشار فرانسيس دي سوزا، الرئيس التنفيذي للعمليات في Google Cloud، إلى أن المهاجمين يستخدمون الذكاء الاصطناعي على نطاق واسع لتسريع الهجمات، لذا يجب على المدافعين "مكافحة النار بالنار"، والتحول من الدفاع البشري إلى الدفاع السيبراني القائم على الذكاء الاصطناعي.
منذ تأسيسها في عام 2020، حققت Wiz نمواً سريعاً بفضل منصتها للأمن السحابي القائمة على تحليل الرسوم البيانية، والتي تمكنها من ربط الأصول والهويات والثغرات وأسطح التعرض عبر بيئات سحابية متعددة. يمثل هذا الاستحواذ أكبر صفقة في تاريخ Google، ويمثل أيضاً مرحلة جديدة في سوق الأمن السحابي.
تحليل تقني: ما هو Agentic Defense؟
Agentic defense ليس منتجاً واحداً، بل هو إطار أمني. يتمثل جوهره في نشر عدة وكلاء أمن أذكياء يراقبون باستمرار التكوينات وحركة المرور وسلوك الهويات وأعباء العمل في البيئة السحابية. باستخدام قدرة تحليل الرسوم البيانية من Wiz، يمكن للوكلاء إنشاء رسم بياني لتبعيات الأصول في الوقت الفعلي، والجمع بين نماذج الذكاء الاصطناعي من Google (مثل سلسلة Gemini) لتحديد أولويات التهديدات تلقائياً.
على عكس الأنظمة التقليدية القائمة على القواعد أو أنظمة SIEM الفردية، تركز agentic defense على "العمل الذاتي": بعد اكتشاف نشاط مشبوه، لا يقوم الوكيل بإصدار تنبيه فحسب، بل يمكنه أيضاً تنفيذ إجراءات إصلاحية محددة مسبقاً، مثل عزل المثيلات المخترقة، أو إلغاء الأذونات غير الطبيعية، أو تشغيل عملية التصحيح. لا تتطلب العملية بأكملها تدخلاً بشرياً، إلا في نقاط القرار الحرجة حيث يتم إخطار فريق الأمن.
- يحل هذا الإطار مشكلتين أساسيتين في الأمن السحابي الحالي:
- إرهاق التنبيهات: يقوم الذكاء الاصطناعي بتصفية الضوضاء، وعرض التهديدات عالية الثقة فقط.
- تأخير الاستجابة: يقلل الإصلاح الآلي متوسط وقت الاستجابة من دقائق إلى ثوانٍ.
تحليل تأثير المؤسسات
تأثير التكلفة - النفقات الرأسمالية (CAPEX): يتطلب اعتماد منصة agentic defense استثماراً مسبقاً، بما في ذلك رسوم التراخيص وتكاليف التكامل مع البنية التحتية السحابية الحالية. لكن Google تقدمها كخدمة SaaS، لذا لا تحتاج المؤسسات إلى بناء أجهزة خاصة. - النفقات التشغيلية (OPEX): تعمل الأتمتة على تقليل الحاجة إلى الموارد البشرية للأمن التشغيلي بشكل كبير، وعلى المدى الطويل يمكن تقليل حجم فريق مركز العمليات الأمنية أو تحويله إلى دور استراتيجي. ولكن ستكون هناك نفقات مستمرة لاستدلال الذكاء الاصطناعي وتخزين قواعد بيانات الرسوم البيانية.### تأثير النشر - مناسب للبيئات متعددة السحابات: تحليل الرسوم البيانية من Wiz يدعم أصلاً AWS و Azure و Google Cloud، مما يسمح للمؤسسات برؤية أمنية موحدة عبر السحابات غير المتجانسة. - التكامل مع أدوات سير العمل الحالية: توفر المنصة واجهات برمجة التطبيقات وواجهات مدفوعة بالأحداث، يمكن ربطها بأدوات SIEM و SOAR وإدارة خدمات تكنولوجيا المعلومات.
تأثير العمليات - تغير متطلبات المهارات: يحتاج فريق الأمن إلى إتقان ضبط نماذج الذكاء الاصطناعي، كتابة القواعد، وقدرات تدقيق سلوك الوكلاء. - الثقة ولكن تحقق: تحتاج المؤسسات إلى إنشاء آليات مراقبة وتراجع لسلوك الذكاء الاصطناعي لمنع الأخطاء التشغيلية.
الأمن والامتثال - تعزيز الامتثال: يمكن للإصلاح التلقائي تلبية متطلبات اللوائح مثل GDPR و PCI DSS للاستجابة الفورية للحوادث الأمنية. - تقليل المخاطر: تحليل الرسوم البيانية في الوقت الفعلي يجعل سطح التعرض على السحابة مرئياً، مما يقلل من الثغرات الناتجة عن أخطاء التكوين.
تحليل المنافسة في السوق
هذه الخطوة من Google Cloud تتحدى بشكل مباشر النظام البيئي للأمن السحابي لكل من AWS و Azure.
- AWS: قدرات الأمن السحابي لديها موزعة عبر منتجات مثل GuardDuty و Security Hub و Macie، وتفتقر إلى منصة تحليل رسوم بيانية موحدة. يمكن اعتبار Agentic defense ضربة تفاضلية ضد AWS.
- Microsoft Azure: تمتلك Sentinel و Defender for Cloud، ولكن قدرات وكلاء الذكاء الاصطناعي لديها لم تصل بعد إلى عمق تحليل الرسوم البيانية لـ Wiz.
- CrowdStrike و Palo Alto Networks: ستواجه هذه الشركات التابعة لجهات خارجية في مجال الأمن السحابي ضغطاً، لأن Google تربط الأمن بعمق داخل منصة السحابة، مما قد يقلص حصتها في السوق.
من حيث الحصة السوقية، تظهر بيانات Synergy Research أن حصة Google Cloud في سوق خدمات البنية التحتية السحابية تبلغ حوالي 11%، متخلفة كثيراً عن AWS (32%) و Azure (23%). من المتوقع أن يكون Agentic defense نقطة بيع رئيسية لجذب عملاء المؤسسات، خاصة في الصناعات شديدة الامتثال مثل المالية والرعاية الصحية.
ملاحظات اتجاهات الصناعة
يمثل Agentic defense تطوراً للأمن السحابي من "التنبيه-التحليل-الاستجابة" إلى "الدفاع الذاتي". وراءه ثلاثة اتجاهات رئيسية: 1. الأمن الأصلي للذكاء الاصطناعي: يجب أن تحتوي منتجات الأمن على نماذج ذكاء اصطناعي مدمجة، وليس ذكاء اصطناعي ملحق. 2. تحويل الأمن السحابي إلى اليسار: تحليل الرسوم البيانية يدمج الأمن في دورة حياة الأصول السحابية، مما يمكن من اكتشاف المخاطر منذ مرحلة التصميم. 3. دمج الأمن مع منصة السحابة: يقدم بائعو السحابة قدرات الأمن كجزء من طبقة البنية التحتية، وليس كمكون إضافي اختياري.على المدى الطويل، ستتجه البنية التحتية لتكنولوجيا المعلومات في المؤسسات نحو اتجاه "إدارة الذكاء الاصطناعي لسياسات الأمن، وإدارة البشر للذكاء الاصطناعي". سيتحول دور فريق عمليات الأمن من منفذ إلى مشرف.
CloudTechDaily Insight
لا تمثل استراتيجية agentic defense من Google مجرد ترقية للمنتج، بل هي إعلان عن نموذج جديد لأمن السحابة: سيكون الأمن مستقبلاً بقيادة وكلاء الذكاء الاصطناعي، بينما يتحمل البشر مسؤولية الاستراتيجية والحوكمة. بالنسبة للمؤسسات، يمثل هذا فرصة - لتقليل عبء عمليات الأمن بشكل كبير، وتحديًا - يتطلب إعادة تعريف مهارات فريق الأمن ونموذج الثقة. في بيئة تتزايد فيها الهجمات المدعومة بالذكاء الاصطناعي، لم يعد "الدفاع بسرعة الآلة" خيارًا، بل أصبح أمرًا لا بد منه. تستفيد Google من مزايا تحليل الرسم البياني لـ Wiz لتطبيق هذه الرؤية أولاً، مما سيجبر AWS و Azure على تسريع دمج قدرات الأمن بالذكاء الاصطناعي. يدخل سوق أمن السحابة حقبة جديدة من "المواجهة بين الذكاء الاصطناعي على مستوى المنصة"، ويجب على البنية التحتية لتكنولوجيا المعلومات في المؤسسات أن تكون مستعدة لذلك.
مسار المراجع · cloudtechdaily
تضع cloudtechdaily هذه الملاحظة ضمن منصات السحابة / مراكز البيانات / SaaS للمؤسسات: ما زالت التواريخ والأسماء وتغيرات الحالة تحتاج إلى تحقق. منصات السحابة / مراكز البيانات / SaaS للمؤسسات يوضح الزاوية التحريرية المحلية؛ ينبغي فتح روابط المصادر قبل إعادة استخدام الملخص.