الأمن السيبراني

KuppingerCole تصنّف Microsoft قائداً في منصات حماية التطبيقات السحابية الأصلية

صنّف تقرير KuppingerCole لعام 2026 شركة Microsoft قائداً في فئات القيادة الأربع لمنصات حماية التطبيقات السحابية الأصلية، مشيداً بمنصة Defender for Cloud وقدرتها على ربط مخاطر السحابة والهوية والبيانات والتطبيقات والذكاء الاصطناعي.

05 أغسطس 2026
4 دقائق قراءة
0 قراءة
KuppingerCole تصنّف Microsoft قائداً في منصات حماية التطبيقات السحابية الأصلية

صنّفت KuppingerCole شركة Microsoft قائداً في الفئات الأربع لتقريرها Leadership Compass: Cloud Native Application Protection Platforms (CNAPP) لعام 2026، وهي فئات Overall وProduct وInnovation وMarket. ويشير التقرير، بحسب Microsoft Security Blog، إلى أن منصة Defender for Cloud توسّع نطاق حماية CNAPP من البنية التحتية السحابية إلى منصة موحدة تشمل السحابة والبيانات والهوية والذكاء الاصطناعي وعمليات الأمن.

يأتي هذا التقييم في وقت تتبنى فيه المؤسسات تطبيقات وأحمال عمل تعتمد على الذكاء الاصطناعي، ما يوسّع سطح الهجوم ويزيد الحاجة إلى إدارة المخاطر من خلال لوحة تحكم أمنية موحدة. وترى KuppingerCole أن منصات CNAPP تتطور من مجرد تجميع أدوات أمن السحابة إلى أساس أمني للمؤسسات التي تعتمد على الذكاء الاصطناعي.

تطور دور منصات CNAPP

تغطي بيئات تقنية المعلومات الحديثة سُحبا متعددة وأنظمة محلية، إلى جانب الحاويات وKubernetes والوظائف عديمة الخادم والخدمات المصغرة وواجهات برمجة التطبيقات وأحمال العمل المدعومة بالذكاء الاصطناعي. ونتيجة لذلك، لم يعد التحدي مقتصراً على اكتشاف المخاطر الفردية، بل أصبح تحديد كيفية تفاعل الإعدادات الخاطئة والهويات وانكشاف البيانات لتكوين مسارات هجوم يمكن استغلالها فعلياً.

وبحسب المادة، تركز المنصات الحديثة على الربط بين إشارات وضعية الأمن وبيئة التشغيل والهويات والبيانات والتطبيقات والذكاء الاصطناعي، مع ترتيب الأولويات وفق قابلية الاستغلال لا وفق مستوى الخطورة وحده. كما تسعى إلى دمج الأمن بين فرق التطوير وعمليات السحابة ومراكز العمليات الأمنية، وإدراج أنظمة الذكاء الاصطناعي ضمن نموذج المخاطر نفسه المستخدم لبقية مكونات السحابة.

وتذكر المادة أن 94% من المنصات التي قيّمتها KuppingerCole تستطيع اكتشاف الاستغلال النشط لمسارات الهجوم المعقدة التي تحددها، وهو ما ينقل فرق الأمن من التعامل مع قوائم طويلة من النتائج إلى التركيز على نقاط الانكشاف التي يمكن للمهاجمين استخدامها فعلياً.

قدرات تميز الجيل الجديد من المنصات

  • إدارة وضعية أمن الذكاء الاصطناعي للنماذج وخطوط المعالجة ومسارات الهجوم الخاصة بالذكاء الاصطناعي.
  • استخدام الذكاء الاصطناعي الوكيلي للتحقيق في حالات الانكشاف والتحقق منها والمساعدة في معالجتها، وليس اكتشافها فقط.
  • ترتيب المخاطر اعتماداً على معلومات بيئة التشغيل وما يمكن استغلاله في بيئة الإنتاج.
  • تحليل مسارات الهجوم عبر الهوية والبيانات والشبكات وأحمال العمل والذكاء الاصطناعي.
  • تقارب CNAPP مع قدرات اكتشاف السحابة والاستجابة لها وربطها بمركز العمليات الأمنية.

كيف تقدم Microsoft هذه القدرات

تستخدم Defender for Cloud، وفق ما توضحه Microsoft، رسم الأمن السحابي وتحليل مسارات الهجوم متعدد السحب القائم على المخاطر لربط إشارات وضعية الأمن والهويات البشرية وغير البشرية والبيانات والشبكات وأحمال العمل. وتوضح الشركة أن مورد تخزين سيئ الإعداد قد يبدو منخفض الأولوية منفرداً، لكنه يصبح جزءاً من مسار هجوم واضح عند تعرضه للإنترنت واقترانه بصلاحيات زائدة واتصاله ببيانات حساسة.

كما تدمج المنصة إدارة وضعية أمن الذكاء الاصطناعي مع نموذج مخاطر السحابة، بما يساعد المؤسسات على التحقق من إعدادات نشر الذكاء الاصطناعي وضوابط الوصول ومصدر النماذج واستخدام النماذج المعتمدة، إضافة إلى تحديد مخاطر الذكاء الاصطناعي غير المُدار في البيئات المدعومة. وتستعين Microsoft بـ Security Copilot ومجموعة متنامية من الوكلاء الأمنيين المتخصصين للتحقيق وترتيب الأولويات وتوجيه المعالجة وأتمتة سير العمل.

وتقول Microsoft إن Defender for Cloud تربط تعريفات التعليمات البرمجية والبنية التحتية بإعدادات السحابة، وتحمي أحمال العمل أثناء التشغيل، وتراقب التطبيقات وواجهات برمجة التطبيقات، وتحكم الهويات، وتربط التهديدات عبر البيئات متعددة السحب والهجينة.

ما الذي يعنيه التقييم لقادة الأمن؟

يعكس تقرير KuppingerCole، بحسب Microsoft، اتجاهاً نحو منصات تربط السياق بين السحابة والتطبيقات والذكاء الاصطناعي، بحيث تتمكن فرق الأمن من تحديد المخاطر الأكثر قابلية للاستغلال وتقليل الانكشاف بسرعة أكبر. وتشير المادة إلى أهمية التحقق من قدرة المنصة على ربط إشارات الهوية ونقاط النهاية والبيانات والسحابة وبيئة التشغيل والتطبيقات، والتعامل مع النماذج والوكلاء وخطوط معالجة الذكاء الاصطناعي باعتبارها جزءاً من مخاطر السحابة.

وتؤكد الخلاصة أن CNAPP تتحول إلى طبقة تحكم لإدارة المخاطر عبر السحابة والهوية والبيانات والتطبيقات والذكاء الاصطناعي، بينما تعكس تسمية Microsoft قائداً في الفئات الأربع توجه المنصة إلى جمع هذه الإشارات في بيئة مترابطة.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات