

Arista NDR
بواسطة Arista Networks, Inc
تنفيذ برنامج Arista NDR يتضمن عملية سلسة مصممة للتنفيذ السريع والتكامل. تشمل الخطوات النموذجية:
التخطيط للنشر
التقييم: تقييم البنية التحتية الحالية للشبكة لتحديد موقع أفضل لنشر المستشعرات ونقاط التكامل.أمازون ويب سيرفيسز، إنك.
تحديد الأهداف: تحديد أهداف ومتطلبات الأمان لتخصيص تنفيذ NDR بشكل فعال.
تثبيت المستشعر
الموضع: نشر مستشعرات AVA في مواقع استراتيجية داخل الشبكة، مثل النواة، المحيط، شرائح إنترنت الأشياء، وبيئات السحابة.
أشكال التثبيت: اختيار أنواع المستشعرات المناسبة—برامج على مفاتيح الشبكة، أجهزة مستقلة، أجهزة افتراضية، أو مستشعرات مستندة إلى السحاب—استنادًا إلى هندسة الشبكة.
الإعداد: تثبيت وتكوين نواة AVA، محور التحليل لمنصة NDR، سواء في بيئة محلية أو في سحابة.
التكامل: توصيل النواة بالمستشعرات المنشورة لتجميع وتحليل البيانات.
إنشاء القاعدة: السماح للنظام بمراقبة وتعلم السلوكيات النموذجية للشبكة للحد من الإيجابيات الخاطئة.
تخصيص السياسات: تعديل نماذج الكشف وسياسات الاستجابة لتتوافق مع بروتوكولات الأمان التنظيمية.
التكامل مع البنية التحتية الحالية للأمان
الاتصال: ضمان التكامل السلس مع أدوات الأمان الحالية وسير العمل لتعزيز قدرات الكشف عن التهديدات والاستجابة.
الأتمتة: إعداد استجابات وإشعارات آلية لتبسيط إدارة الحوادث.
التدريب والتشغيل
التعليم: توفير التدريب للموظفين الأمنيين حول كيفية استخدام منصة NDR بشكل فعال.
منصة Arista NDR تقدم إمكانيات واسعة للتخصيص لتتوافق مع احتياجات الأعمال المحددة. تشمل ميزات التخصيص الرئيسية:
1. التكامل مع حلول الأمان الحالية
التكامل السلس: Arista NDR يتكامل مع أنظمة إدارة الأمان والمعلومات (SIEM) الرائدة في الصناعة، وأدوات ذكاء الأعمال، وأنظمة التذاكر، ومنصات التحليل، وحلول اكتشاف النقاط النهائية، وأدوات تنسيق الأمان.
أعمال مخصصة: تدعم المنصة واجهة برمجة تطبيقات شاملة، مما يمكّن من تطوير طرازات العمل والتكامل المخصصة لتعزيز العمليات الأمنية الحالية. Arista Networks
2. المرونة في النشر
نشر المستشعرات: يمكن نشر مستشعرات AVA في أشكال متعددة، بما في ذلك البرامج على مفاتيح الشبكة، أو الأجهزة المستقلة، أو الأجهزة الافتراضية، أو المستشعرات المستندة إلى السحاب، مما يسمح للشركات باختيار التكوينات التي تناسب بنيتها التحتية.
3. تحليل البيانات المتقدمة وكشف التهديدات
نماذج الكشف القابلة للتخصيص: تستخدم المنصة الذكاء الاصطناعي (AI) وتعلم الآلة (ML) للكشف عن التهديدات وتحديد أولوياتها. يسمح للمنظمات بتخصيص أو تطوير نماذج عدائية خاصة بهم للتعامل مع التهديدات المحددة في بيئتهم.
تكامل معلومات التهديد: Arista NDR يمكن أن تضم تغذيات معلومات التهديد الخارجية لتحديد مؤشرات الاختراق المعروفة، سواء في الوقت الحقيقي أو بأثر رجعي، مما يعزز قدرة المنصة على التكيف مع التهديدات الناشئة.
4. واجهة المستخدم والتقارير
لوحات المعلومات المخصصة: توفر المنصة أدوات لاستعلام وتحليل البيانات، بما في ذلك لوحات المعلومات القابلة للتخصيص وأدوات التصوير لتلخيص واستكشاف نتائج الاستعلام، مما يمكّن الشركات من تخصيص الواجهة وفقًا لمتطلبات المراقبة والتقارير المحددة.
5. الوصول إلى واجهة برمجة التطبيقات لوظائف مطورة
تقدم Arista Networks مجموعة من خدمات التدريب والدعم لمساعدة المستخدمين الجدد في تنفيذ وإدارة منصة الكشف والاستجابة الشبكية NDR الخاصة بهم بشكل فعال.
خدمات التدريب
دورة مهندس السحاب Arista ACE: متخصص في NDR
تتناسب هذه الدورة المكثفة التي تستمر لمدة يومين مع المهندسين الأمنيين والمهنيين الشبكيين. تعالج تحديات الأمن السيبراني الحالية، مع التركيز على اكتشاف وتخفيف التهديدات والهجمات الناشئة. سيكتسب المشاركون خبرة عملية مع Arista NDR، ويتعلمون تحليل حركة الشبكة وتعزيز قدرات مطاردة التهديدات. يتضمن المنهج ما يلي:التدريب من Arista
خدمات الدعم
مركز المساعدة الفنية TAC:
يقدم مركز TAC من Arista دعمًا على مدار الساعة لضمان الأداء والموثوقية المثلى للشبكة. يعمل به مهندسون ذوو مهارات عالية، يقدم المركز ردودًا سريعة وحلولًا استباقية. يمكن للعملاء الاتصال بمركز TAC عبر الهاتف أو البريد الإلكتروني أو من خلال بوابة الدعم. ومن الجدير بالذكر أن خدمات الدعم من Arista حققت درجة صافي الترويج +87، مما يعكس رضا العملاء العالي.
وثائق المنتج
تحتفظ Arista بمكتبة شاملة من الأدلة الفنية، والنشرات، والأدلة. تساعد هذه الموارد المستخدمين في فهم وتكوين منصة NDR الخاصة بهم، مما يضمن تنفيذها وتشغيلها بشكل فعال.
المجتمع المركزي
منصة تفاعلية حيث يمكن للمستخدمين التواصل مع نظرائهم وخبراء Arista لمناقشة المواضيع المتعلقة بـ Arista NDR. تعتبر مصدرًا قيمًا لتبادل الآراء، وحل المشكلات، والبقاء على اطلاع بأفضل الممارسات.
تمتلك منصة Arista NDR مجموعة من التدابير الأمنية لحماية البيانات وتعزيز الأمن السيبراني للمؤسسات. تشمل التدابير الرئيسية:
1. تحليل حركة المرور المشفرة
الفحص المدفوع بالذكاء الاصطناعي: يستخدم الذكاء الاصطناعي لتحليل حركة مرور الشبكة المشفرة دون فك التشفير، مما يحافظ على خصوصية البيانات مع التعرف على التطبيقات، وأنشطة التحكم عن بعد، ونقل الملفات.
2. كشف التهديدات المستقل
نمذجة عدائية™: تكشف عن التهديدات المعقدة، بما في ذلك الهجمات الداخلية، وسوء استعمال الاعتماد، والتحركات الجانبية، والتسريب البيانات، من خلال التعرف المستقل على أساليب وطرق وإجراءات المهاجمين.
3. التكامل مع بنية الأمان التحتية
الدفاع التعاوني: يتكامل بسلاسة مع حلول الأمان الحالية، مثل Zscaler Internet Access، لتعزيز قدرات كشف التهديدات والاستجابة، ومنع الأنشطة النشطة للتحكم بالقيادة والسيطرة، والتسريب المحتمل للبيانات.
4. الرؤية الشاملة
EntityIQ™: تكشف تلقائيًا وتقوم بملف تعريف كل جهاز ومستخدم وتطبيق ضمن الشبكة، بما في ذلك الأجهزة غير المدارة وأجهزة إنترنت الأشياء، مما يضمن عدم وجود نقاط عمياء في المراقبة.
5. مرونة التوزيع
سياسات Arista NDR بشأن ملكية البيانات وقابلية النقل موضحة في سياسة الخصوصية الخاصة بهم وملحق الخصوصية للبيانات.Arista Networks
ملكية البيانات: يوضح ملحق الخصوصية الخاص بـ Arista التزامهم بخصوصية البيانات وأمانها، بما في ذلك السياسات والإجراءات المتعلقة بحدود الوصول الفيزيائي والمنطقي، وتصنيف البيانات، وحقوق الوصول، وبرامج اعتماد الهوية، واحتفاظ السجلات.
توضح Arista NDR شروطًا وأحكامًا محددة بشأن تجديد العقد والإلغاء لخدمات الكشف والاستجابة الشبكية NDR الخاصة بها. تشمل الجوانب الرئيسية:
فترة الخدمة والتجديد
الفترة الأولية: تستمر فترة الخدمة للمدة التي يشتريها العميل، كما هو محدد في أمر الشراء.
التجديد: يمكن أن يتفق الأطراف على تجديد أو تمديد فترة الخدمة الحالية من خلال شراء فترات إضافية. إذا لم يقم العميل بتجديد دوره قبل انتهاء الفترة، فقد تطلب Arista رسم إعادة تأهيل، بالإضافة إلى الرسوم الخدمة العادية، لتجديد أو تمديد الخدمات.
الإنهاء
الإنهاء بسبب السبب: يمكن لأي من الطرفين إنهاء الاتفاقية إذا انتهك الطرف الآخر أي بند بشكل جوهري وفشل في إصلاح الانتهاك خلال فترة محددة بعد استلام إشعار كتابي.
أثر الإنهاء: عند الإنهاء، تتوقف جميع الحقوق والتراخيص الممنوحة للعميل على الفور، ويتعين على العميل التوقف عن استخدام الخدمات وإرجاع أو تدمير جميع نسخ المعلومات السرية الخاصة بـ Arista.
سياسة نهاية العمر (EOL)
مدة الدعم: تقدم Arista دعمًا على مدار الساعة طوال أيام الأسبوع لمدة تصل إلى 3 سنوات من تاريخ انتهاء المبيعات لمنتج ما.
إصلاحات الأخطاء البرمجية: متاحة لمدة تصل إلى 2 سنوات من تاريخ انتهاء البيع. بعد هذه الفترة، ستبذل Arista جهوداً معقولة تجاريًا لمساعدة العملاء في التخفيف من الثغرات الأمنية الحرجة حتى تاريخ نهاية العمر.
منصة Arista NDR تتماشى مع العديد من معايير الامتثال، مما يعزز من التزام المؤسسات بالمتطلبات التنظيمية:
1. مركز أمن الإنترنت (CIS) للضوابط الأمنية الحرجة الإصدار 8
Arista NDR يساعد المؤسسات في تنفيذ العديد من التدابير الموضحة في ضوابط CIS الإصدار 8. يوفر رؤية شاملة للشبكة من خلال تحديد ومراقبة جميع أصول الشبكة، بما في ذلك الأجهزة غير المدارة وأجهزة إنترنت الأشياء. كما تدعم المنصة اكتشاف الحوادث والاستجابة لها، مما يساعد في الامتثال لهذه الضوابط.
2. المعهد الوطني للمعايير والتكنولوجيا (NIST) الإصدار الخاص 800-207
Arista NDR يدعم مبادئ هندسة الثقة المعدومة كما هو موضح في NIST SP 800-207. باستخدام ميزة EntityIQ™، تحدد المنصة وتقوم بملف تعريف ومتابعة جميع الأجهزة والمستخدمين والتطبيقات على الشبكة، مما يسهل تنفيذ استراتيجيات الثقة المعدومة.
3. قانون إدارة أمن المعلومات الفيدرالي (FISMA) وبرنامج إدارة المخاطر والتفويض الفيدرالي (FedRAMP)
تساعد Arista الوكالات الحكومية في تلبية متطلبات الامتثال المتعلقة بـ FISMA وFedRAMP. رغم أن الشهادات المحددة قد تختلف، فإن حلول Arista مصممة لدعم المعايير الأمنية الصارمة التي تفرضها هذه البرامج الفيدرالية.
4. تحليل حركة المرور المشفرة للامتثال التنظيمي: إن قدرة المنصة على تحليل حركة المرور المشفرة تساعد المؤسسات في تتبع نقل البيانات داخل الشبكة، مما يدعم الامتثال لمجموعة من القوانين الحكومية المتعلقة بأمان البيانات وخصوصيتها.