
التشاور الأولي:
التقييم والتخطيط:
المدة: 1-2 أسبوع
إعداد النشر:
المدة: أسبوع واحد
التثبيت والتكوين:
المدة: 1-2 أسبوع
التكامل والاختبار:
المدة: 1-2 أسبوع
التدريب والانضمام:
المدة: أسبوع واحد
التفعيل والمراقبة:
المدة: أسبوع واحد
تستغرق عملية التنفيذ النموذجية لمنصة الدفاع من سايبريسون حوالي 6-8 أسابيع من البداية إلى النهاية.
خيارات نشر مرنة:
وصف: يمكن نشر سايبريسون في البيئات على الأرض أو في السحابة أو في بيئة هجينة، مما يسمح للمنظمات باختيار الأنسب لبنيتها التحتية.
التكامل مع الأدوات الحالية:
وصف: تدعم المنصة التكامل مع مجموعة واسعة من أدوات وأنظمة الأمان الحالية، مثل نظم إدارة معلومات وأحداث الأمان (SIEM) وأنظمة التذاكر، لتبسيط سير العمل وتعزيز الرؤية.
لوحات معلومات وتقارير قابلة للتخصيص:
وصف: يمكن للمستخدمين إنشاء وتخصيص لوحات المعلومات والتقارير للتركيز على مقاييس ورؤى معينة تتعلق بوضع الأمان في مؤسساتهم.
تكوين السياسات والقواعد:
وصف: يسمح النظام بإنشاء وتعديل سياسات الأمن والقواعد المخصصة لاحتياجات المنظمة، بما في ذلك بروتوكولات الكشف عن التهديدات والاستجابة لها.
وصول واجهة برمجة التطبيقات (API):
وصف: تقدم سايبريسون وصول API للتكاملات والتلقائية المخصصة، مما يمكّن الشركات من تخصيص وظائف المنصة لتناسب عملياتها ومتطلباتها الفريدة.
تغذيات استخبارات التهديدات:
وصف: يمكن للمنظمات دمج تغذيات استخبارات التهديدات الخاصة بها أو استخدام تلك التي تقدمها سايبريسون لتعزيز قدرات الكشف عن التهديدات بناءً على مشهد التهديدات المحددة لديها.
إدارة أدوار المستخدمين:
وصف: تتيح الأدوار والاذونات القابلة للتخصيص للمنظمات التحكم في الوصول والوظائف بناءً على احتياجات المستخدمين والأقسام المختلفة.
تنبيهات وإشعارات قابلة للتخصيص:
وصف: تدعم المنصة إعدادات تنبيه وإشعارات قابلة للتخصيص، مما يمكّن المستخدمين من تلقي تحديثات فورية حول التهديدات والحوادث وفقًا لتفضيلاتهم.
قابلية التوسع:
وصف: تعتبر حل سايبريسون قابل للتوسع، مما يعني أنه يمكن تعديله لتلبية احتياجات المنظمات المتنامية، بما في ذلك زيادة أحجام البيانات ومتطلبات الأمان الأكثر تعقيدًا.
الخدمات المدارة:
وصف: للمنظمات التي تفضل عدم إدارة النظام داخليًا، تقدم سايبريسون خدمات مدارة يمكن تخصيصها لتناسب الاحتياجات الأمنية المحددة وتفضيلات التشغيل.
طرق التدريب والدعم لمنصة الدفاع من سايبريسون:
برامج التدريب:
منصة التدريب الرقمية: تعاونت سايبريسون مع Appsembler لإنشاء منصة تدريب رقمية قابلة للتوسع باستخدام Open edX. تتيح هذه المنصة توصيل وإدارة وقياس تجارب التعلم، مما يجعل التدريب متاحًا في أي وقت وفي أي مكان للموظفين والعملاء والشركاء.
التدريب الذاتي: تتضمن مكتبة الوثائق مواد تدريب ذاتي وكتل فعالة مع مقاطع فيديو شرح مدمجة توضح العمليات خطوة بخطوة.
خدمات الدعم:
الدعم على مدار الساعة: تقدم سايبريسون دعمًا عالميًا على مدار 24 ساعة عبر قنوات متعددة، بما في ذلك الهاتف والبريد الإلكتروني والدردشة عبر الويب. وهذا يضمن أن المستخدمين يمكنهم الحصول على المساعدة كلما لزم الأمر.
خدمات احترافية: تقدم سايبريسون خدمات احترافية لإرشاد المستخدمين خلال رحلتهم، بما في ذلك التثبيت والتدريب، والتي تُدرج في التكلفة.
تشفير البيانات:
وصف: تستخدم سايبريسون بروتوكولات التشفير لحماية البيانات أثناء النقل وفي حالة السكون. وهذا يشمل تأمين البيانات المتبادلة بين النقاط المركزية والخادم المركزي، بالإضافة إلى البيانات المخزنة على المنصة.
كشف التهديدات المتقدمة:
وصف: تستخدم المنصة التعلم الآلي وتحليل السلوك للكشف عن والاستجابة للتهديدات المتطورة، مثل الهجمات التي تستخدم أساليب جديدة وتهديدات دائمة متقدمة (APTs).
ضوابط الوصول:
وصف: توفر ضوابط الوصول المعتمدة على الأدوار (RBAC) ضمان وصول المستخدمين فقط إلى البيانات والوظائف الضرورية لدورهم، مما يقلل من خطر الوصول غير المصرح به.
المصادقة متعددة العوامل (MFA):
وصف: تُستخدم MFA لتعزيز الأمان خلال تسجيل دخول المستخدم من خلال طلب عدة أشكال من التحقق، مثل كلمات المرور والعوامل البيومترية.
تدقيقات الأمان المنتظمة:
وصف: تجري سايبريسون تدقيقات وتقييمات أمنية منتظمة لتحديد ومعالجة الثغرات المحتملة ضمن المنصة.
المراقبة في الوقت الحقيقي:
وصف: يتيح المراقبة المستمرة للأنشطة الشبكية ونقاط النهاية الكشف والاستجابة الفورية للسلوكيات المشبوهة والتهديدات المحتملة.
قدرات الاستجابة للحوادث:
وصف: تتضمن المنصة أدوات الاستجابة للحوادث الآلية واليدوية لاحتواء وتخفيف الحوادث الأمنية بسرعة.
نسخ احتياطي واستعادة البيانات:
وصف: يتم إجراء النسخ الاحتياطي المنتظم لضمان إمكانية استعادة البيانات في حالة حدوث فشل في النظام أو حادث فقدان البيانات.
الامتثال للمعايير:
وصف: تلتزم سايبريسون بالمعايير واللوائح الصناعية مثل GDPR وHIPAA وISO/IEC 27001، مما يضمن أن تتوافق ممارسات حماية البيانات مع متطلبات الامتثال.
تكامل استخبارات التهديدات:
وصف: يساعد التكامل مع تغذيات استخبارات التهديدات في تحديد والاستجابة للتهديدات الناشئة استنادًا إلى المعلومات المحدّثة.
إدارة الثغرات:
وصف: يتم إجراء عمليات مسح منتظمة للثغرات وإدارة التحديثات لمعالجة نقاط الضعف الأمنية والحفاظ على تحديث النظام.
طرق تحديث منصة الدفاع من سايبريسون:
تكرار التحديثات: توفر المنصة تحديثات منتظمة، بما في ذلك تحديثات توقيع البرمجيات الخبيثة. بالنسبة للتطبيقات الأكبر، يمكن للمنظمات تثبيت خادم تحديث محلي للتعامل مع هذه التحديثات بشكل أكثر فعالية.
إدارة التحديث: خادم التحديث المحلي: بالنسبة للتطبيقات الكبيرة، تقدم سايبريسون خيار تثبيت خادم تحديث محلي لتوفير تحديثات توقيع البرمجيات الخبيثة للنقاط النهائية بشكل أسرع، مما يقلل من مشاكل المرور المحتملة على الشبكة الخارجية.
ملكية البيانات وقابلية النقل لمنصة الدفاع من سايبريسون:
ملكية البيانات: يحتفظ العملاء بملكية بياناتهم. تعمل سايبريسون على معالجة بيانات العملاء كمعالج وفقًا لشروط اتفاق معالجة البيانات (DPA) الخاصة بهم.
قابلية النقل: يحق للعملاء الحصول على بياناتهم الشخصية بتنسيق منظم وشائع الاستخدام وقابل للقراءة الآلية. هذا الحق يتماشى مع متطلبات قابلية النقل بموجب GDPR.
طرق قابلية التوسع لمنصة الدفاع من سايبريسون:
قابلية التوسع: تم تصميم المنصة لتكون قابلة للتوسع، مما يسمح للمنظمات بتعديل عدد النقاط النهائية والخدمات حسب الحاجة. تعتبر هذه المرونة ذات أهمية قصوى للتكيف مع التغييرات في حجم ونطاق متطلبات الأمان للمنظمة.
يدعم هيكل سايبريسون النشر السريع عبر آلاف النقاط النهائية، مما يوفر حماية في الوقت الحقيقي دون التأثير على تجربة المستخدم أو الإنتاجية.
الشروط والأحكام:
تجديد العقد: عادةً ما يتم تجديد العقود تلقائيًا ما لم يقدم أحد الطرفين إشعارًا بعدم التجديد. عادةً ما تتفصل الشروط الخاصة بالتجديد، بما في ذلك أي تغييرات في الرسوم أو الخدمات، في MLSA. يُنصح العملاء بمراجعة عقودهم لأي شروط تجديد تلقائي وفترة الإشعار المطلوبة للخروج من التجديد.
إلغاء العقد: يمكن لأي طرف إنهاء الاتفاقية من خلال تقديم إشعار كتابي إذا خرق الطرف الآخر أي شرط مادي وفشل في إصلاح الخرق خلال فترة محددة (غالبًا 30 يومًا).
قد تقوم سايبريسون أيضًا بتعليق أو إنهاء الاتفاقية على الفور إذا كان هناك تأخير كبير في الدفع أو إذا كانت الاستمرار في الأداء سيؤدي إلى ضرر لساسيبريسون أو لعملائها.
عند الإنهاء، ستقوم سايبريسون برد أي رسوم غير مستخدمة مسبقًا على أساس النسبة المئوية، بشرط أن يكون الإنهاء ليس بسبب خرق العميل.
تلتزم منصة الدفاع من سايبريسون بمعايير الامتثال التالية:
اللائحة العامة لحماية البيانات (GDPR): تلتزم سايبريسون بقوانين خصوصية البيانات وGDPR، وتقوم بمراقبة هذه اللوائح باستمرار لدعم الامتثال المستمر.
أطر الخصوصية بين الاتحاد الأوروبي والولايات المتحدة وسويسرا والولايات المتحدة: سايبريسون معتمدة لهذه الأطر كما تديرها وزارة التجارة الأمريكية، مما يضمن معايير حماية البيانات بين الاتحاد الأوروبي وسويسرا والولايات المتحدة.
ISO/IEC 27001: تحمل سايبريسون شهادة ISO/IEC 27001، المعتمدة من معهد الجودة والرقابة، والذي يشمل جميع جوانب نظام إدارة أمن المعلومات لديهم.
تحالف أمان السحابة (CSA) STAR: تلتزم سايبريسون بمعيار CSA STAR، مما يلبي ضوابط أمان السحابة.