TRENDS · NETWORK امنیت شبکه

همایش ملی AI Security و Zero Trust ۱۴۰۵

سیاره فناوری اطلاعات با همکاری سازمان افتا و نظام صنفی رایانه‌ای میزبان همایش ملی امنیت هوش مصنوعی و معماری Zero Trust با حضور بیش از ۱۲۰۰ کارشناس و مدیر فناوری در تهران است.

۱۲ خرداد ۱۴۰۵
۶ دقیقه مطالعه
۱٬۵۳۷ بازدید
NETWORK SECURITY
گزارش تخصصی تیم سیاره فناوری اطلاعات

محور همایش

همایش ملی AI Security و Zero Trust ۱۴۰۵ با تمرکز بر امنیت هوش مصنوعی، حاکمیت داده، معماری بدون اعتماد و مقابله با تهدیدات نوظهور برگزار می‌شود. رشد سریع استفاده از Copilotها، Agentها، سیستم‌های RAG و سرویس‌های ابری باعث شده امنیت هوش مصنوعی از یک موضوع پژوهشی به اولویت راهبردی سازمان‌ها تبدیل شود.

تمرکز سال ۱۴۰۵

محور اصلی رویداد، اتصال عملی Zero Trust به هوش مصنوعی سازمانی است: هیچ مدل، کاربر، داده، ابزار یا API نباید بدون احراز، اعتبارسنجی و پایش مستمر مورد اعتماد قرار گیرد.

موضوعات تخصصی رویداد

  • امن‌سازی LLM، Agent و سامانه‌های RAG در سازمان‌های بزرگ
  • مدیریت ریسک Prompt Injection، Data Leakage و Model Abuse
  • پیاده‌سازی Zero Trust برای هویت، شبکه، Endpoint و Cloud
  • حاکمیت داده و رعایت الزامات حریم خصوصی در پروژه‌های AI
  • استفاده از AI در SOC، شکار تهدید و تحلیل رخداد

چرا AI Security و Zero Trust باید هم‌زمان دیده شوند؟

مدل‌های هوش مصنوعی جدید فقط پاسخ‌دهنده متن نیستند؛ آن‌ها به ابزارها، پایگاه‌های داده، ایمیل، فایل‌ها، APIها و فرآیندهای عملیاتی وصل می‌شوند. اگر معماری اعتماد سنتی حفظ شود، یک ورودی آلوده می‌تواند به اجرای عملیات واقعی منجر شود. Zero Trust با احراز پیوسته، حداقل دسترسی و پایش زمینه‌محور، لایه دفاعی لازم برای این اکوسیستم را فراهم می‌کند.

۱. هویت و دسترسی

در معماری جدید، نه‌تنها کاربر بلکه عامل هوش مصنوعی، سرویس API، ابزار و نشست کاری نیز باید هویت قابل کنترل و سطح دسترسی محدود داشته باشند.

۲. مانیتورینگ و پاسخ

رخدادهای AI باید در کنار لاگ‌های هویت، شبکه، Endpoint و Cloud تحلیل شوند تا سوءاستفاده از مدل یا ابزار متصل در زمان مناسب شناسایی شود.

خروجی‌های مورد انتظار برای سازمان‌ها

برای مدیران فناوری

  • ✓ نقشه راه امن‌سازی پروژه‌های AI
  • ✓ مدل بلوغ Zero Trust سازمانی
  • ✓ چارچوب حاکمیت داده و مدل
  • ✓ شاخص‌های سنجش ریسک و انطباق

برای تیم‌های فنی

  • ✓ الگوی امن‌سازی RAG و Agent
  • ✓ طراحی Policy برای LLM Gateway
  • ✓ اتصال AI Logs به SIEM/XDR
  • ✓ سناریوهای تست قرمز هوش مصنوعی

نقش ITPCo در رویداد

سیاره فناوری اطلاعات در این همایش، تجربه‌های عملی خود در استقرار Zero Trust، راه‌اندازی SOC هوشمند، تست امنیتی LLM و طراحی کنترل‌های حاکمیتی برای AI سازمانی را ارائه می‌کند.

  • کارگاه AI Red Team: سناریوهای Prompt Injection، Data Exfiltration و Jailbreak
  • کارگاه Zero Trust: طراحی عملی سیاست‌های هویت، دستگاه و شبکه
  • پنل SOC هوشمند: کاربرد AI در کاهش زمان تشخیص و پاسخ
  • مشاوره سازمانی: ارزیابی بلوغ امنیت AI و Zero Trust

اشتراک‌گذاری این گزارش