تُعد الرؤية في الهوية نقطة الانطلاق للأمن الحديث، إذ أن سرقة بيانات الاعتماد وإساءة استخدامها باتت من أكثر طرق الاختراق شيوعاً وفق تقارير مثل تقرير “Verizon Data Breach Investigations”. الرؤية هنا تعني القدرة على تتبع كل هوية داخل بيئة العمل، معرفة ما يمكنها الوصول إليه، وكيف يُستخدم هذا الوصول فعلياً أثناء التشغيل. الفارق الجوهري يكمن بين “النية” التي تعبر عنها منصات IAM عبر السياسات، وبين “التنفيذ” الذي تكشفه التطبيقات والبنية التحتية. في المسافة بينهما تنشأ “المادة المظلمة للهويات”: حسابات محلية، بيانات اعتماد مدمجة، تدفقات مصادقة قديمة، وتكاملات لم تُدمج في مزود الهوية المركزي.
اتساع سطح الهجوم القائم على الهوية
تسارع اعتماد المؤسسات على SaaS والسحابة والأتمتة خلق فجوة بين الوصول الموثق والوصول الفعلي. المهاجمون استغلوا هذه الفجوة، فبدلاً من نشر برمجيات خبيثة يسهل رصدها، باتوا يستخدمون بيانات اعتماد شرعية مخترقة ضمن صلاحياتها الأصلية، ما يجعل النشاط شبيهاً بالسلوك الطبيعي. من أبرز دوافع اتساع سطح الهجوم:
- هجمات التصيّد وسرقة الرموز التي تنتج أحداث مصادقة تبدو طبيعية.
- الهويات غير البشرية مثل حسابات الخدمة ومفاتيح الـ API التي غالباً تفوق عدد حسابات الموظفين ولا تنتهي صلاحيتها.
- الحسابات المحلية للتطبيقات التي لا تظهر في مراجعات الوصول المركزية.
- الأعمال المعتمدة على الذكاء الاصطناعي الوكيل التي تعمل بصلاحيات مفوضة عبر أنظمة متعددة بسرعة تفوق قدرة المراجعة اليدوية.
تحديات الرؤية في بيئات السحابة المتعددة
كل منصة سحابية تصوغ الهوية بلغة مختلفة:
- AWS تعتمد على الأدوار والسياسات عبر الحسابات.
- Azure/Entra ID تستخدم مبادئ الدليل وأذونات التطبيقات.
- Google Cloud تعتمد على حسابات الخدمة والارتباطات عبر التسلسل الهرمي للمشاريع.
- تطبيقات SaaS تملك مستويات إدارية خاصة وحسابات محلية لا تصل إلى مزود الهوية. غياب التطبيع بين هذه النماذج يجعل فرق الأمن تراجع كل منصة منفصلة، ما يخلق ثغرات في “النسيج الاتحادي” للعلاقات بين الحسابات ويتيح حركة جانبية للمهاجمين عبر علاقات الثقة بدلاً من المسارات الشبكية.
أدوات الرؤية في الهوية والقدرات الأساسية
ظهرت منصات Identity Visibility and Intelligence Platforms لمعالجة هذه الفجوة، ومن أبرزها:
- Orchid Security: تركز على اكتشاف الهويات والتدفقات مباشرة من التطبيقات والبنية التحتية.
- Veza: تبني رسماً بيانياً للعلاقات الفعلية بين الصلاحيات عبر السحابة والبيانات.
- SailPoint: منصة حوكمة هوية على مستوى المؤسسات.
- Saviynt: تجمع بين الحوكمة وإدارة صلاحيات السحابة.
- Silverfort: تقدم رؤية وتشغيل للمصادقة في الأنظمة القديمة وغير المُدارة.
- Semperis: تحمي Active Directory وEntra ID عبر تحليل المسارات والهجمات.
- CrowdStrike Falcon Identity Protection: تركز على الكشف والاستجابة للتهديدات المرتبطة بالهوية.
هذه الأدوات توفر جرداً موحداً للهويات، تحليل المسارات المحتملة للهجوم، ورصد السلوكيات غير الطبيعية، بما يتيح تحويل البيانات إلى أدلة قابلة للتدقيق وإلى تنبيهات عملية للفرق المالكة للحسابات.
بناء برنامج عملي للرؤية في الهوية
توصي الممارسات العملية ببدء البرنامج تدريجياً:
- تحديد التطبيقات والحسابات السحابية الأكثر حساسية.
- سحب بيانات الهوية والصلاحيات مباشرة من التطبيقات والبنية التحتية.
- رسم خريطة الوصول الفعلي بما يشمل المجموعات المتداخلة والعلاقات عبر الحسابات.
- تعيين مالك بشري لكل حساب بما في ذلك الحسابات غير البشرية مع تحديد موعد مراجعة أو انتهاء.
- مراقبة السلوكيات لرصد الانحرافات في استخدام الصلاحيات.
- أتمتة الأدلة لتلبية متطلبات الامتثال بشكل مستمر.
التركيز الأولي يجب أن يكون على الحسابات غير المملوكة ذات صلاحيات الكتابة في الإنتاج، الحسابات الإدارية التي تعمل دون MFA، بيانات الاعتماد غير المدورة، والحسابات الخاملة لموظفين سابقين. هذه أهداف واضحة وقابلة للإصلاح وتبني مصداقية للبرنامج الأوسع.





























