معرفیهای امنیتی Datadog در DASH 2026
خلاصهٔ کاملتر
به گفتهٔ Datadog، جهتگیری کلی معرفیهای امسالِ DASH اینه که بررسی (investigation) و رفع (remediation) تهدیدها با کمک هوش مصنوعی رو در کل چرخهٔ امنیت بیاره؛ از کد و کلاد تا API و دادهٔ حساس، در کنار پوشش گستردهتر SIEM.
یکی از محورها ایجنتهای Bits هستن. Bits Threat Hunting یه ایجنت مستقله که شکارِ تهدیدِ فرضیهمحور رو روی telemetry محیط (لاگ، جریان شبکه، رویدادهای هویت و فعالیت endpoint) اجرا میکنه و میتونه الگوهای منطبق با رفتار مهاجمها رو پیدا کنه و حتی detection rule پیشنهاد و اعمال کنه. Bits Security Analyst هم مثل یه تحلیلگر SOC همیشهفعاله که آلرتها رو خودکار بررسی میکنه و حالا بهصورت مستقل روی SIEMهای رایج مثل Splunk و Microsoft Sentinel هم قابل استقراره.
نویسنده اشاره میکنه که Security MCP toolset حالا فراتر از حالت فقطخواندنیِ اولش رفته و ابزارهایی برای خواندن SQL-محور، مدیریت detection rule، triage و ticketing اضافه کرده. با اینها ایجنتهایی مثل Claude Code، OpenAI Codex و Cursor میتونن از طریق Datadog MCP Server بهصورت کنترلشده به context امنیتی دسترسی داشته باشن، درحالیکه خودِ Datadog همچنان مرجع اصلی دادهٔ امنیتی میمونه.
در بخش کد و کلاد، Bits Code که قبلاً برای یافتههای SAST پولریکوئست رفع میساخت، حالا به یافتههای SCA (تحلیل ترکیب نرمافزار) و IaC (زیرساخت بهصورت کد) هم گسترش پیدا کرده و میتونه وابستگیهای آسیبپذیر و پیکربندیهای اشتباه رو با تغییر دقیق و توضیح دلیلش رفع کنه. یه قابلیت AI-native SAST هم اومده که با LLM دربارهٔ معنای کد و data flow استدلال میکنه و طبق ادعای مقاله تو بنچمارکهای OWASP نرخ تشخیص درستش برای مواردی مثل SQL و command injection تا سه برابر روشهای سنتیه.
چند مورد دیگه هم معرفی شده: مسیریابی خودکار نوتیفیکیشن یافتهها به تیم صاحب سرویس در Slack یا Teams، ساخت دوطرفهٔ تیکت در Case Management یا Jira، بیش از ۳۰ یکپارچهسازی امنیتی جدید برای SIEM، و مانیتورینگ فعالیت Claude Compliance API داخل Cloud SIEM برای نگهداشتن رکوردهای audit-ready.
نکات کلیدی:
- ایجنتهای Bits برای threat hunting خودکار و بررسی آلرتهای SIEM (قابل استقرار روی Splunk و Sentinel)
- گسترش Security MCP toolset با پشتیبانی از Claude Code، Codex و Cursor
- Bits Code حالا برای یافتههای SCA و IaC هم pull request رفع میسازه
- SAST مبتنی بر LLM با نرخ تشخیص بالاتر برای injectionها طبق بنچمارک OWASP
- بیش از ۳۰ یکپارچهسازی امنیتی جدید و مانیتورینگ فعالیت Claude Compliance API




