IRAN SERVER NEWSدر حال دریافت تازه‌ترین اخبار
خبر فوری
IRAN SERVER NEWSامنیت زیرساخت

HPE شبکه را به حسگر امنیتی بلادرنگ برای مقابله با تهدیدهای AI تبدیل می‌کند

انتشار: 2026/07/12  |  زمان مطالعه: 1 دقیقه

رشد سریع ابزارهای هوش مصنوعی فقط شیوه توسعه نرم‌افزار را تغییر نداده است؛ سرعت کشف آسیب‌پذیری‌ها و فاصله زمانی میان شناسایی یک ضعف و سوءاستفاده از آن نیز به شکل محسوسی کاهش یافته است. HPE در تازه‌ترین تحلیل فنی خود تأکید می‌کند که سازمان‌ها دیگر نمی‌توانند شبکه را صرفاً مسیری برای انتقال بسته‌های داده بدانند. شبکه در معماری جدید باید هم‌زمان نقش حسگر امنیتی، نقطه اجرای سیاست و منبع دید بلادرنگ را برعهده بگیرد.

این دیدگاه برای مدیران زیرساخت اهمیت زیادی دارد، زیرا بسیاری از رخدادهای مدرن از مرز سنتی دیتاسنتر عبور می‌کنند. کاربران دورکار، تجهیزات IoT، سرویس‌های ابری، شعب سازمانی و بارهای AI همگی سطح حمله را گسترده‌تر کرده‌اند. در چنین محیطی، تکیه صرف بر فایروال پیرامونی یا بررسی دوره‌ای لاگ‌ها برای تشخیص حرکت جانبی و رفتار غیرعادی کافی نیست.

خلاصه نکات مهم

  • شبکه باید از یک لایه انتقال به حسگر امنیتی بلادرنگ تبدیل شود.
  • کشف سریع‌تر آسیب‌پذیری با AI، زمان در دسترس تیم‌های دفاعی را کاهش می‌دهد.
  • Zero Trust باید در نزدیک‌ترین نقطه به کاربر و دستگاه اجرا شود.
  • فرایند Patch و مدیریت تغییر باید برای واکنش اضطراری آماده باشد.
  • همکاری تیم‌های شبکه، امنیت و عملیات دیگر یک انتخاب اختیاری نیست.
  • کاهش پیچیدگی و استانداردسازی پیکربندی‌ها سرعت اصلاح و بازیابی را افزایش می‌دهد.

چرا AI معادله دفاع شبکه را تغییر می‌دهد؟

مدل‌های پیشرفته می‌توانند ساختار پروژه‌های بزرگ نرم‌افزاری را بررسی کنند و الگوهایی را بیابند که کشف دستی آن‌ها زمان زیادی می‌برد. همین توانایی برای مدافع و مهاجم قابل استفاده است. نتیجه عملی برای سازمان این است که دوره امن میان انتشار یک آسیب‌پذیری و شروع حملات احتمالی کوتاه‌تر می‌شود. برنامه‌ای که پیش‌تر برای چرخه ماهانه وصله طراحی شده بود، ممکن است در برابر یک ضعف بحرانی جدید کند باشد.

این وضعیت به معنی کنارگذاشتن فرایندهای آزمون نیست، اما اولویت‌بندی باید تغییر کند. تیم زیرساخت لازم است مسیر مشخصی برای Patch اضطراری، ارزیابی سریع اثر، Rollback و محدودسازی موقت دسترسی داشته باشد. اگر همه تغییرها در صف نگهداری دوره‌ای باقی بمانند، مهاجم زمان بیشتری برای ایجاد جای پا در شبکه خواهد داشت.

شبکه به‌عنوان منبع دید امنیتی

شبکه تقریباً تمام ارتباطات میان کاربر، سرور، سرویس ابری و دستگاه‌های متصل را مشاهده می‌کند. این دید می‌تواند رفتارهایی مانند ارتباط غیرمنتظره یک تجهیز IoT، دسترسی یک حساب به بخشی خارج از الگوی معمول، انتقال جانبی میان VLANها یا افزایش ناگهانی ترافیک یک Workload را آشکار کند. ارزش این داده زمانی بیشتر می‌شود که تحلیل آن به‌صورت پیوسته انجام شود و خروجی مستقیماً به کنترل دسترسی و پاسخ خودکار متصل باشد.

در این معماری، تشخیص به تنهایی کافی نیست. اگر یک نشست پس از احراز هویت رفتار مشکوکی نشان دهد، سامانه باید بتواند سطح دسترسی را کاهش دهد، نشست را قطع کند یا دستگاه را به بخش قرنطینه انتقال دهد. این رویکرد با مدل Zero Trust هم‌راستا است؛ اعتماد یک تصمیم دائمی در ابتدای اتصال نیست و باید در طول نشست دوباره ارزیابی شود.

Zero Trust از سوئیچ و Access Point آغاز می‌شود

HPE پیشنهاد می‌کند کنترل هویت و سیاست تا حد ممکن نزدیک به کاربر اجرا شود. سوئیچ، Access Point و Gateway شعبه نقاط مناسبی برای اعمال سیاست هستند، زیرا می‌توانند پیش از گسترش یک رخداد، دسترسی را محدود کنند. اجرای متمرکز سیاست در کنار مشاهده محلی باعث می‌شود پاسخ به رفتار غیرعادی به تأخیر ارسال همه داده‌ها به یک سامانه دوردست وابسته نباشد.

برای پیاده‌سازی موفق، موجودی دقیق دارایی‌ها ضروری است. سازمان باید بداند چه دستگاهی متصل است، مالک آن چه کسی است، چه نرم‌افزاری اجرا می‌کند و به کدام سرویس‌ها نیاز دارد. بدون این اطلاعات، سیاست Zero Trust ممکن است بیش از حد باز یا آن‌قدر محدود باشد که عملیات روزمره را مختل کند.

مدیریت Patch باید سریع‌تر و قابل بازگشت باشد

افزایش تعداد هشدارهای امنیتی فشار زیادی بر تیم عملیات وارد می‌کند. راه‌حل، نصب بدون بررسی همه به‌روزرسانی‌ها نیست؛ بلکه باید بر اساس شدت، قابلیت بهره‌برداری، میزان در معرض بودن و اهمیت دارایی اولویت تعیین شود. محیط آزمایشی کوچک، استقرار مرحله‌ای، Snapshot، پشتیبان معتبر و مسیر Rollback به تیم اجازه می‌دهد با سرعت بیشتر و ریسک کنترل‌شده عمل کند.

استانداردسازی نیز نقش مهمی دارد. زیرساخت‌هایی با نسخه‌های بسیار متنوع، تنظیمات اختصاصی فراوان و تجهیزات خارج از چرخه پشتیبانی، زمان اصلاح طولانی‌تری دارند. استفاده از پیکربندی‌های مرجع و نسخه‌های پشتیبانی‌شده، هم کیفیت Patch را بهتر می‌کند و هم عیب‌یابی را ساده‌تر نگه می‌دارد.

همگرایی تیم شبکه و امنیت

تهدیدهای جدید میان مرزهای سازمانی حرکت می‌کنند و ساختار جزیره‌ای تیم‌ها پاسخ را کند می‌کند. تیم شبکه ممکن است تغییر الگوی ترافیک را ببیند، در حالی که تیم امنیت هشدار Endpoint و تیم Cloud رویداد هویتی را در اختیار دارد. کنار هم قراردادن این سیگنال‌ها تصویری کامل‌تر از رخداد ایجاد می‌کند.

سازمان‌ها باید Playbook مشترک، مسئولیت روشن و کانال ارتباطی واحد داشته باشند. معیارهای عملیاتی نیز بهتر است فقط بر تعداد هشدار متمرکز نباشند. زمان تشخیص، زمان مهار، درصد دارایی‌های دارای Patch و توانایی بازیابی سرویس، شاخص‌های معنادارتری برای ارزیابی تاب‌آوری هستند.

این رویکرد برای دیتاسنتر چه معنایی دارد؟

برای دیتاسنترهای سازمانی، شبکه AI-native می‌تواند دید میان سرورها، Storage، کلاسترهای GPU و سرویس‌های مدیریتی را تقویت کند. بارهای AI معمولاً حجم بالایی از داده را جابه‌جا می‌کنند و سرویس‌های متعددی در زنجیره آموزش و استنتاج درگیر هستند. تفکیک دقیق ترافیک مدیریتی، داده و محاسبات، همراه با Microsegmentation، احتمال گسترش یک رخداد را کاهش می‌دهد.

با این حال، خودکارسازی باید مرحله‌ای اجرا شود. قطع خودکار یک ارتباط در محیط حساس می‌تواند بر سرویس تولید اثر بگذارد. بهتر است سیاست‌ها ابتدا در حالت مشاهده و پیشنهاد اجرا شوند، سپس برای سناریوهای کم‌ریسک به پاسخ خودکار برسند و در نهایت برای دارایی‌های حیاتی با تأیید انسانی ترکیب شوند.

جمع‌بندی

پیام اصلی HPE این است که سرعت تهدیدهای مبتنی بر AI، مدل سنتی دفاع واکنشی را تحت فشار قرار داده است. شبکه به دلیل دید گسترده و حضور در مسیر ارتباطات می‌تواند به یکی از مهم‌ترین لایه‌های دفاع تبدیل شود. ترکیب Zero Trust، پایش پیوسته نشست‌ها، Patch سریع‌تر، استانداردسازی و همکاری نزدیک تیم‌های شبکه و امنیت، پایه معماری مقاوم‌تری را شکل می‌دهد.

برای مدیران فناوری، نقطه شروع مناسب خرید ابزار جدید نیست؛ ابتدا باید دید دارایی‌ها، فرایند تغییر، کیفیت پشتیبان، تقسیم‌بندی شبکه و مسئولیت تیم‌ها ارزیابی شود. ابزارهای AI زمانی ارزش واقعی ایجاد می‌کنند که روی داده درست، سیاست روشن و فرایند عملیاتی قابل سنجش قرار بگیرند.

منابع

خبرهای مهم زیرساخت را از دست ندهید

تحلیل‌ها و تازه‌ترین اخبار سرور، شبکه و سخت‌افزار سازمانی.

دنبال‌کردن خوراک اخبار
مشاوره مشاوره خرید سرور