

ImmuniWeb Discovery
بواسطة ImmuniWeb
إليك نظرة عامة موجزة عن عملية التنفيذ النموذجية لبرنامج ImmuniWeb Discovery:
الإعداد الأولي: تبدأ العملية بإدخال اسم شركتك ورابط موقعك الرئيسي. هذه خطوة بسيطة تتطلب إدخالاً minimal من المستخدم.
الدفع والتفعيل: بعد استلام الدفع، يتم تفعيل الخدمة. وغالبًا ما يستغرق هذا ما يصل إلى ثلاثة أيام عمل، سوف تظهر التطبيقات والأصول الرقمية المكتشَفة على لوحة تحكم الاكتشاف.
تحضير لوحة التحكم: في غضون 3-4 أيام، يتم إعداد لوحة التحكم الأولية وملؤها بالأصول والأفكار الأمنية المكتشفة.
المراقبة المستمرة: بمجرد الإعداد، يوفر النظام المراقبة المستمرة للأصول الرقمية وظهور الشبكة المظلمة والامتثال للمعايير الأمنية.
التزام الوقت: للتحليل المستمر، توقع قضاء حوالي 1-2 ساعة في الأسبوع لمراجعة الاكتشافات الجديدة، وهو ما يمكن إدارته بواسطة محلل مبتدئ أو مشارك بين أعضاء الفريق.
تم تصميم عملية التنفيذ العامة لتكون سريعة وسهلة الاستخدام، مما يسمح للمؤسسات ببدء مراقبة وضعها الأمني بأقل تأخير.
يمكن تخصيص ImmuniWeb Discovery لتناسب الاحتياجات التجارية المحددة بطرق عدة:
عرض لوحة تحكم مخصصة: يمكن للمستخدمين تصفية وترتيب لوحة تحكم الاكتشاف لعرض فئات مختلفة من الحوادث الأمنية، مما يسمح برؤية مخصصة تلبي احتياجات المراقبة المحددة.
تقييم المخاطر المدعوم بالذكاء الاصطناعي: يستخدم النظام الذكاء الاصطناعي وخوارزميات التعلم الآلي لتوفير تقييم المخاطر الذي يمكن تخصيصه لإعطاء الأولوية للتهديدات والثغرات المحددة ذات الصلة بالأعمال.
مشاركة وإدارة المشاريع: تتيح قدرات مشاركة المشاريع المعززة للمستخدمين منح أو إلغاء أذونات الوصول، مما يتيح التعاون وإدارة المشاريع الأمنية بشكل مخصص.
تصنيفات أمنية مخصصة ومراقبة الامتثال: يوفر ImmuniWeb Discovery تصنيفات أمنية قابلة للتنفيذ ومراقبة الامتثال التي يمكن تكييفها مع المتطلبات التنظيمية مثل GDPR وPCI DSS وNIST.
الكشف عن أصول محددة: يمكن للمنصة تحديد أكثر من 250 نوعًا من الأصول الرقمية وتقنية المعلومات، مما يسمح للشركات بالتركيز على الأصول الأكثر ارتباطًا بعملياتها.
تكامل مع DevSecOps: يدعم ImmuniWeb Discovery التكامل مع عمليات DevSecOps، مما يسمح للشركات بتخصيص اختبارات الأمان والمراقبة داخل سير العمل الحالي لها.
تنبيهات وإشعارات مخصصة: يمكن للمستخدمين تلقي تنبيهات مخصصة حول الأحداث الأمنية وسوء التكوين والثغرات، مما يضمن أن تكون المعلومات الأكثر صلة مُعطاة الأولوية.
تجعل خيارات التخصيص هذه ImmuniWeb Discovery حلاً مرنًا يمكن تخصيصه للاحتياجات الأمنية والمتطلبات الامتثالية الفريدة لمختلف المؤسسات.
يوفر ImmuniWeb Discovery خيارات تدريب ودعم متنوعة للمستخدمين الجدد لضمان قدرتهم على استخدام المنصة بشكل فعال:
ندوات عبر الإنترنت وتدريب على المنتج: يقدم ImmuniWeb ندوات عبر الإنترنت وجلسات تدريبية تغطي مختلف جوانب المنصة، مثل مراقبة الشبكة المظلمة وإدارة سطح الهجوم والاستجابة القانونية للصيد الاحتيالي. تم تصميم هذه الجلسات لمساعدة المستخدمين على صقل مهاراتهم وفهم قدرات المنصة بشكل أفضل.
فرص الشهادات: يمكن للمشاركين في الندوات التأهل ليصبحوا محترفين معتمدين من ImmuniWeb، مما قد يشمل كسب اعتمادات التعليم المهني المستمر (CPE).
دعم عملاء على مدار الساعة: يقدم ImmuniWeb دعمًا مستمرًا عبر البريد الإلكتروني ونظام تذاكر عبر الويب. بينما لا تتوفر تذاكر الدعم العاجل لـ ImmuniWeb Discovery، يتم معالجة تذاكر الدعم ذات الأولوية العادية في غضون أربع ساعات عمل.
دعم عبر الهاتف والدردشة المباشرة: تشمل خيارات الدعم الإضافية دعم عبر الهاتف والدردشة المباشرة، مما يوفر للمستخدمين قنوات متعددة لطلب المساعدة.
تم تصميم هذه الخيارات التدريبية والدعم لمساعدة المستخدمين على تحقيق أقصى استفادة من ImmuniWeb Discovery ومعالجة أي تحديات قد يواجهونها أثناء استخدام المنصة.
تنفذ ImmuniWeb Discovery عدة تدابير أمنية لحماية البيانات، مما يضمن دفاعًا قويًا ضد التهديدات المحتملة:
المراقبة الأمنية المستمرة: تقوم المنصة بإجراء مراقبة أمنية على مدار الساعة، تقييم الأمان وفقًا لأكثر من 1000 معايير لتحديد الأصول عرضة الخطأ أو الضعف.
مراقبة الشبكة المظلمة: تراقب ImmuniWeb Discovery باستمرار الشبكة المظلمة وقنوات الويب العميقة للكشف عن البيانات المسروقة والاعتمادات والأنظمة المخترقة، مما يساعد على منع خروقات البيانات.
الامتثال للمعايير الأمنية: تدعم المنصة الامتثال لمعايير مثل GDPR وPCI DSS وNIST، مما يضمن تلبية عمليات التعامل مع البيانات للمتطلبات التنظيمية.
تقييم المخاطر المدعوم بالذكاء الاصطناعي: من خلال الاستفادة من الذكاء الاصطناعي والتعلم الآلي، توفر ImmuniWeb تقييمًا معززًا للمخاطر للحوادث الأمنية وتسريبات البيانات، مما يتيح أولوية أفضل واستجابة للتهديدات.
المصادقة الثنائية (2FA): تقدم المنصة دعمًا للمصادقة الثنائية لتعزيز أمان مصادقة المستخدم.
تكنولوجيا غير متطفلة: تستخدم ImmuniWeb Discovery تكنولوجيا آمنة للعمليات الإنتاجية وغير متطفلة لاكتشاف الأصول والمراقبة، مما يقلل من مخاطر تعطيل العمليات مع ضمان أمان البيانات.
تنبيهات وإشعارات فورية: يتلقى المستخدمون تنبيهات فورية حول الحوادث الأمنية وتسريبات البيانات والثغرات، مما يمكّنهم من الاستجابة في الوقت المناسب للتهديدات المحتملة.
تساعد هذه التدابير بشكل جماعي المؤسسات على حماية بياناتها والحفاظ على بيئة رقمية آمنة.
تقوم ImmuniWeb Discovery بإصدار تحديثات على أساس موسمي، حيث يتم توفير تحديثات رئيسية عدة مرات في السنة. تدار هذه التحديثات وتعلن للعملاء من خلال قنوات متعددة:
تحديثات موسمية: تقوم ImmuniWeb Discovery بإصدار تحديثات رئيسية موسميًا. على سبيل المثال، تم إصدار تحديثات ملحوظة في ديسمبر وسبتمبر ويوليو، مما أدخل ميزات جديدة وتحسينات على المنصة.
قنوات الاتصال: يتم الإعلان عن التحديثات للعملاء من خلال موقع ImmuniWeb، والنشرات الإخبارية، والإشعارات المباشرة. يتم دعوة العملاء أيضًا إلى ندوات تعليمية للتعرف على الميزات والوظائف الجديدة.
بدون تكلفة إضافية: يتم توفير التحديثات للاشتراكات الحالية بدون تكلفة إضافية، مما يضمن أن العملاء يستفيدون باستمرار من آخر التطورات دون تكبد رسوم إضافية.
ندوات وتدريب: تقدم ImmuniWeb ندوات وجلسات تدريبية لاستعراض وشرح الميزات الجديدة. توفر هذه الجلسات فرصة للمستخدمين لطرح الأسئلة وطلب ميزات جديدة أو تكاملات.
تضمن هذه التدابير أن يبقى العملاء على دراية بأحدث التطورات ويمكنهم الاستفادة الكاملة من قدرات المنصة المتطورة.
تشمل سياسة ImmuniWeb Discovery المتعلقة بملكية البيانات وقابلية النقل النقاط الرئيسية التالية:
ملكية البيانات: البيانات المكتشَفة والمقدمة للعميل من خلال ImmuniWeb Discovery تستند إلى معلومات مفتوحة المصدر (OSINT). وهذا يعني أن الأصول والبيانات والمعلومات متاحة أو مرئية أو يمكن اكتشافها من خلال الإنترنت.
سلطة العميل: خلال مشروع الاكتشاف، يمنح العميل ImmuniWeb السلطة الكاملة لمراقبة موارد الويب والسحاب وغيرها من الموارد على الإنترنت نيابة عن العميل أو الأطراف الثالثة التي يتم إجراء الاكتشاف لأجلها.
قابلية نقل البيانات: يمكن للعملاء تصدير بيانات الثغرات والاكتشافات في صيغ متنوعة مثل PDF أو XLS. توفر ImmuniWeb أيضًا تكاملات API لمزامنة تدفق البيانات مع أنظمة إدارة معلومات الأمان والأحداث (SIEM) أو غيرها من الأنظمة الداخلية.
حذف البيانات: تظل لوحة التحكم ووظائفها نشطة بينما يدفع العميل مقابل الاشتراك. بعد انتهاء الاشتراك، سيتم حذف البيانات بشكل آمن بعد 100 يوم أو عند الطلب الخطّي من العميل. بمجرد حذف البيانات، لا يمكن استرجاعها.
الشفافية والامتثال: تضمن ImmuniWeb الشفافية في ممارساتها في التعامل مع البيانات والامتثال للإرشادات القانونية لجمع معلومات تهديدات الإنترنت والشراء من مصادر غير مشروعة، كما هو موضح من قبل وزارة العدل الأمريكية.
تضمن هذه السياسات أن يكون للعملاء السيطرة على بياناتهم أثناء استخدام ImmuniWeb Discovery ويمكنهم إدارتها وفقًا لاحتياجاتهم ومتطلبات الامتثال الخاصة بهم.
يوفر ImmuniWeb Discovery مرونة للمؤسسات لتوسيع أو تقليل استخدامهم وفقًا للاحتياجات المتغيرة. إليك الشروط والخيارات ذات الصلة المتعلقة بالتوسع:
نموذج الاشتراك: يعمل ImmuniWeb Discovery على أساس الاشتراك، مما يسمح للمؤسسات بتعديل خطط اشتراكها مع تغير احتياجاتها. يوفر هذا النموذج المرونة لتوسيع أو تقليل الخدمات وفقًا لمتطلبات المؤسسة.
إدارة الحساب: يمكن للعملاء إدارة معلومات حساباتهم وتفاصيل اشتراكهم مباشرة من خلال بوابة ImmuniWeb. يتضمن ذلك تعديل نطاق الخدمات أو ضبط مستوى المراقبة والحماية حسب الحاجة.
تعديلات الخدمة: يمكن للمؤسسات زيادة أو تقليل عدد الأصول أو مدى خدمات المراقبة والاختبار التي تتطلبها. تضمن هذه المرونة أن تتمكن الشركات من تخصيص قدرات المنصة لتتناسب مع مشهد أمانها المتطور وقيود ميزانيتها.
دعم العملاء: تقدم ImmuniWeb دعم العملاء لمساعدة في أي تغييرات في مستويات الخدمة، مما يضمن أن تتمكن المؤسسات من الانتقال بسلاسة بين مختلف فئات الاشتراك أو نطاقات الخدمة.
تقدم هذه الشروط والخيارات للمؤسسات القدرة على تعديل استخدامهم لـ ImmuniWeb Discovery ديناميكيًا، مما يضمن أنهم يستطيعون إدارة احتياجاتهم الأمنية بفعالية مع نموها أو تغيرها بمرور الوقت.
إليك الشروط والأحكام المتعلقة بتجديد العقد وإلغاءه لبرنامج ImmuniWeb Discovery:
مدة الاشتراك: مدة الاشتراك القياسية لبرنامج ImmuniWeb Discovery هي سنة واحدة. ومع ذلك، يمكن للعملاء التواصل مع ImmuniWeb إذا كانوا بحاجة إلى مدة اشتراك مختلفة.
مسؤولية التجديد: يتحمل العملاء مسؤولية تجديد اشتراكاتهم في الوقت المحدد. إذا لم يتم تجديد الاشتراك أو تم تجديده بتأخير، يجب على العميل إجراء نسخ احتياطي لبياناته، حيث إن ImmuniWeb ليست مسؤولة عن الاحتفاظ بالبيانات بعد فترة الاشتراك.
تغييرات الشروط: تحتفظ ImmuniWeb بالحق في تغيير شروط الخدمة في أي وقت دون إشعار مسبق. ستُعلن أي تغييرات عبر الإنترنت، واستمرار استخدام الخدمة يعني قبول الشروط الجديدة.
توضح هذه النقاط الجوانب الرئيسية لتجديد أو إلغاء الاشتراك مع ImmuniWeb Discovery، مع التأكيد على أهمية التجديد في الوقت المحدد والوعي بالتغيرات المحتملة في الشروط.
يلبي برنامج ImmuniWeb Discovery عدة معايير امتثال لمساعدة المؤسسات على إدارة متطلباتها المتعلقة بالأمن السيبراني وحماية البيانات. تشمل معايير الامتثال الرئيسية المدعومة من قبل ImmuniWeb Discovery:
GDPR (اللائحة العامة لحماية البيانات): يضمن الامتثال لقوانين حماية البيانات والخصوصية المطبقة في الاتحاد الأوروبي والمملكة المتحدة.
HIPAA (قانون قابلية التأمين الصحي ومساءلة المرضى): يعالج أمان وخصوصية المعلومات المتعلقة بالصحة في الولايات المتحدة.
PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع): يضمن التعامل الآمن مع معلومات المعاملات وبطاقات الائتمان.
NIST (المعهد الوطني للمعايير والتكنولوجيا): يوفر إطار عمل لتحسين الأمن السيبراني وإدارة المخاطر.
قانون SHIELD في نيويورك: يتطلب من الشركات تنفيذ تدابير أمان البيانات لحماية المعلومات الشخصية لمواطني نيويورك.
NYDFS (وزارة الخدمات المالية في نيويورك): تفرض متطلبات أمن سيبراني على شركات الخدمات المالية التي تعمل في نيويورك.
قانون حماية البيانات الشخصية في سنغافورة (PDPA): ينظم جمع واستخدام والإفصاح عن البيانات الشخصية في سنغافورة.
MAS في سنغافورة (سلطة النقد في سنغافورة): تحدد متطلبات المؤسسات المالية في سنغافورة لضمان الأمن السيبراني.
تساعد هذه المعايير الامتثالية المؤسسات على التأكد من أن أصول تكنولوجيا المعلومات وممارسات التعامل مع البيانات تتماشى مع المتطلبات التنظيمية المختلفة، مما يقلل من خطر خروقات البيانات والعقوبات القانونية.