
تم تصميم عملية تنفيذ أرميس لتكون فعالة وتقليل الاضطرابات، مستفيدة من نموذج النشر بدون وكيل لضمان تسريع الالتحاق والتكامل في البيئات الحالية. يتراوح الجدول الزمني للتنفيذ عادة بين بضع ساعات إلى عدة أسابيع، اعتمادًا على حجم وتعقيد شبكة المنظمة. فيما يلي تفصيل للعملية التقليدية للتنفيذ:
الوقت المقدر: 1-2 يوم.
الوقت المقدر: بضع ساعات إلى 1-2 يوم لمعظم المنظمات.
الوقت المقدر: 1-2 أسبوع (اعتمادًا على حجم الشبكة).
يتم تكوين سياسات الأمان بناءً على احتياجات المنظمة، بما في ذلك قواعد التقسيم، والحدود المسموحة للمخاطر، ومعايير الإنذار.
الوقت المقدر: 1-2 يوم.
الوقت المقدر: 1 أسبوع.
تستغرق العملية الكاملة للتنفيذ عادةً بين 2-4 أسابيع، اعتمادًا على عوامل مثل:
حجم بيئات OT/IoT التي تتم مراقبتها.
تقلل نهج أرميس بدون وكيل بشكل كبير من أوقات النشر مقارنةً بالحلول التقليدية التي تتطلب وكلاء أو عمليات تركيب أجهزة.
أرميس هو برنامج قابل للتخصيص بدرجة عالية لتلبية احتياجات الأعمال المحددة عبر مختلف الصناعات والبيئات. يوفر النظام الأساسي مرونة واسعة في التكوين والتكامل والوظائف، مما يتيح للمنظمات تخصيصه لتلبية متطلباتها الفريدة. تشمل إمكانيات التخصيص الرئيسية:
تتيح أرميس للمنظمات تعريف عوامل المخاطر المخصصة المصممة وفقاً لبيئاتهم الخاصة. على سبيل المثال، يمكن للشركات إنشاء سياسات لمراقبة المخاطر مثل البروتوكولات القديمة، والبيانات الأساسية، أو أنظمة التشغيل المنتهية الصلاحية اعتماداً على تحديات الأمان الفريدة لديهم.
من خلال الاستفسارات النشطة الذكية، يمكن للمسؤولين تحديد تواتر الاستفسارات وتخصيص لقطات الأجهزة للتحقق من سلامة وحدة التحكم وتحديد التغييرات غير المصرح بها. يضمن ذلك التوافق مع أجهزة IT وOT وIoT وIoMT المتنوعة.
يمكن للمنظمات تحديد سياسات مخصصة للإجراءات الآلية مثل حجر الأجهزة، وقطع الاتصال، أو تشغيل التنبيهات بناءً على عتبات أو سلوكيات مخاطر معينة.
تتضمن أرميس بسلاسة مع أدوات IT/security الموجودة مثل SIEMs (على سبيل المثال، Splunk)، وأنظمة التذاكر (على سبيل المثال، ServiceNow)، وCMDBs، ومنصات التنفيذ. يمكن تخصيص هذه التكاملات لتتوافق مع سير العمل والاولويات التشغيلية القائمة.
يمكن تخصيص لوحات المعلومات والتقارير لعرض الاتجاهات على مر الزمن، وقياس الأداء، أو التركيز على مجموعات الأصول أو عوامل المخاطر المحددة. يساعد هذا التخصيص المنظمات على الحصول على رؤى قابلة للتنفيذ ذات صلة بعملياتها.
تم تصميم أرميس للعمل مع مجموعة واسعة من البروتوكولات والمصنعين عبر بيئات IT وOT وIoT. يضمن هذا النهج المستقل عن البائعين التوافق مع الأجهزة والأنظمة المتنوعة مع تقليل الاضطرابات.
لصيد التهديدات المتقدم، تقوم أرميس بتكوين الأبراج الديناميكية المصممة وفقًا لسطح الهجوم للمنظمة، مما يمكن من الدفاع الاستباقي ضد التهديدات المحتملة.
تجعل هذه الخيارات القابلة للتخصيص أرميس قابلاً للتكيف مع الصناعات مثل الرعاية الصحية والتصنيع والبنية التحتية الحيوية والتجزئة والمزيد.
تشمل التكلفة الإجمالية للملكية لأرميس العديد من المكونات بالإضافة إلى رسوم الاشتراك الأساسية. فيما يلي التكاليف الإضافية:
تغطي هذه الرسوم المهام مثل تكامل الشبكة (على سبيل المثال، إعداد منافذ SPAN)، تكوين السياسات، والتدريب الأولي.
يمكن دفع العقود مقدماً أو بالتقسيط وفقاً لشروط الاتفاق.
المعمار المقيم: يقدم توجيهات استراتيجية لتحسين المنصة في النشر على نطاق واسع.
قد تكون الاشتراكات الإضافية مطلوبة للميزات المتقدمة مثل مراقبة الشبكة المظلمة، والأبراج الديناميكية، أو قدرات الإنذار المبكر.
بالنسبة للنشر على منصات مثل AWS أو Azure، قد يتكبد العملاء تكاليف استضافة سحابية إضافية بجانب رسوم الاشتراك في أرميس.
بينما قد يكون التدريب الأساسي مشمولاً أثناء النشر، قد تأتي جلسات التدريب المتقدم أو الشهادات بتكلفة إضافية.
قد تتطلب التكاملات أو التكوينات المخصصة رسوم خدمات احترافية اعتماداً على تعقيد المتطلبات.
غالباً ما تكون الرسوم غير قابلة للاسترداد ما لم يتطلب القانون ذلك.
تضمن هذه التكاليف الإضافية أن تتلقى المنظمات دعماً شاملاً مع تعظيم قيمة استثمارها في برنامج أرميس. عادة ما يتم تخصيص الأسعار بناءً على احتياجات المنظمة ونطاق النشر.
توفر أرميس تدريبًا شاملاً ودعمًا لضمان أن المستخدمين الجدد يمكنهم بشكل فعال نشر وتكوين واستخدام النظام الأساسي. تم تصميم التدريب لتعظيم قيمة منصة أرميس مع تزويد المستخدمين بالمعرفة المطلوبة لإدارة وتأمين أجهزتهم المتصلة. هنا هي المكونات الرئيسية لتدريب أرميس ودعمها:
متاحة للعملاء من خلال بوابة جامعة أرميس أو عبر جلسات خاصة.
تتيح الوحدات المتاحة عند الطلب للمستخدمين التعلم وفقًا لسرعتهم الخاصة.
تشمل الموضوعات الأساسية في أرميس ومجالات تخصصية مثل بناء الاستفسارات المتقدمة.
جلسات حية عبر الإنترنت تجمع بين العروض التوضيحية والورش العملية.
تتوفر الدورات المجدولة بانتظام لتوفير المرونة لعملية التعلم عن بُعد.
الفصول الدراسية المخصصة مصممة خصيصًا لموظفي المنظمة.
تتضمن تمارين عملية ويمكن جدولتها وفقًا للتوافر الخاص بالعميل.
توفر الشهادات مثل "أساسيات ASQ لأرميس المركزي™" تجسيدًا لخبرة المستخدم في استخدام أدوات أرميس بفعالية.
يشمل التدريب تقييمات عبر امتحانات عبر الإنترنت أو تقييمات المعلم.
جلسات يقودها معلمون (شخصية أو عبر الإنترنت) حيث يمكن للمستخدمين استكشاف ميزات أرميس مثل إدارة مخزون الأصول، وبناء السياسات، وتحليل فجوات الأمان.
مشمولة بجميع الاشتراكات.
توفر توفرًا خلال ساعات العمل (من الإثنين إلى الجمعة، من 8 صباحًا إلى 5 مساءً).
تقدم أوقات استجابة أسرع للقضايا الحرجة.
تتضمن الوصول إلى موارد مخصصة مثل مهندس مقيم أو معمار مقيم للبيئات المعقدة.
دعم عالمي على مدار الساعة طوال أيام الأسبوع للقضايا الحرجة.
يقدم المهندسون المقيمون المساعدة العملية مع النشر والصيانة.
يوفر المعماريون المقيمون توجيهًا استراتيجيًا لتحسين النظام في النشر على النطاق الواسع.
يعمل على مدار الساعة طوال الأيام لت address any questions or issues related to the Armis platform.
تتوفر وثائق موسعة بتنسيقات مثل HTML.
تتضمن دراسات الحالة، الندوات عبر الإنترنت، ومركز موارد غني للتعلم الذاتي.
تقدم أرميس الدعم المباشر خلال مرحلة الالتحاق لضمان التكامل السلس مع الأنظمة الموجودة في IT/الأمان.
منخفضة (شدة 4): 4 أيام عمل.
تضمن هذه الخيارات التدريبية والدعم أن يتمكن المستخدمون الجدد من أن يصبحوا بارعين بسرعة في النظام الأساسي بينما يتلقون الدعم المستمر المصمم وفقًا لاحتياجاتهم.
تستخدم أرميس تدابير أمان قوية لحماية البيانات عبر بيئات IT وIoT وOT، وأجهزة طبية (IoMT)، والسحابة. تم تصميم النظام الأساسي مع التركيز الكبير على السرية والنزاهة والتوافر والامتثال للمعايير الأمنية العالمية. تشمل تدابير الأمن الرئيسية:
يضمن التصميم بدون وكيل عدم الحاجة إلى تثبيت أي برنامج على الأجهزة التي تتم مراقبتها، مما يقلل من أسطح الهجوم مع الحفاظ على سلامة البيانات.
تُشفر البيانات الحساسة أثناء تواجدها باستخدام معايير تشفير AES-256.
يدعم مستويات الوصول الإدارية مقابل الوصول المقيد ويقيد الرؤية/التحكم بناءً على الأدوار المخصصة.
يضمن تأمين مصادقة المستخدم للوصول إلى واجهات الإدارة وقنوات الدعم.
يتكامل مع مزودي الهوية مثل Google Apps أو Microsoft Azure Active Directory من أجل واحدة من المصادقات (SSO).
يستخدم تحليل السلوك القائم على الذكاء الاصطناعي للكشف عن الأنشطة الشاذة في الوقت الحقيقي.
تُثار التنبيهات عندما يتم الكشف عن انحرافات عن القواعد الأساسية التي تم إنشاؤها.
يتوافق مع الأطر التنظيمية العالمية مثل GDPR وNIST Cybersecurity Framework (CSF)، وHIPAA لحماية بيانات الرعاية الصحية، ومعايير ISO.
توفر قدرات تقرير تفصيلية لعمليات تدقيق الامتثال.
تُؤمن واجهات برمجة التطبيقات باستخدام مفاتيح المصادقة لضمان تفاعل الأنظمة المصرح بها فقط مع النظام الأساسي.
يمكن تصدير جميع البيانات التي تم جمعها أو المشتقة بشكل آمن عبر ملفات CSV/XLSX أو APIs لمزيد من التحليل مع الحفاظ على السرية.
تقوم بإجراء اختبارات اختراق وتقييمات ثغرات منتظمة لتحديد نقاط الضعف المحتملة في النظام.
تقوم بأتمتة سير العمل للكشف السريع عن التهديدات والإزالة.
توفر سجلات تدقيق دقيقة للتحليل الجنائي بعد الحادث.
يدعم آليات المصادقة باستخدام مفاتيح عامة مثل شهادات العميل TLS لمزيد من الأمان أثناء المصادقة على الوصول الإداري.
تضمن هذه التدابير مجتمعة حماية بيانات العملاء من الوصول غير المصرح به مع تمكين المنظمات من الحفاظ على الامتثال للأنظمة والمعايير الصناعية.
تقوم أرميس بإصدار تحديثات لمنصة سنتركس™ عدة مرات في السنة، عادةً على أساس ربع سنوي، مع تقديم كل تحديث ميزات جديدة، تحسينات، وتكاملات. وقد تم تصميم هذه التحديثات لتحسين قدرات المنصة في ذكاء الأصول وإدارة الثغرات واكتشاف التهديدات. فيما يلي تفاصيل رئيسية عن عملية تحديث أرميس:
من خلال الحفاظ على جدول زمن تحديثي منتظم وتوفير دعم قوي للميزات الجديدة، تضمن أرميس أن تبقى منصتها متقدمة في مواجهة التحديات المتزايدة في مجال الأمن السيبراني.
لدى أرميس سياسة محددة جيدًا فيما يتعلق بملكية البيانات وقابليونتها التي تعطي الأولوية للتحكم الذي يتمتع به العملاء على بياناتهم مع ضمان الامتثال للمعايير العالمية. فيما يلي الجوانب الرئيسية لهذه السياسة:
تعالج أرميس بيانات العملاء فقط لتقديم خدماتها.
تم إخفاء هذه البيانات بصفة غير قابلة للعكس لضمان عدم إمكانية تتبعها إلى عملاء أو أجهزة فردية.
عند إنهاء الاشتراك، يكون لدى العملاء فترة محدودة (عادة 30 يومًا) لاسترجاع بياناتهم قبل حذفها من المنصة.
بعد إنهاء العقد أو عند الطلب، يتم حذف بيانات العملاء بشكل آمن من أنظمة أرميس وفقًا للمعايير الصناعية.
يمكن للعملاء طلب حذف أو إخفاء بيانات محددة لتلبية المتطلبات التنظيمية.
أي تكاملات مع أطراف ثالثة (مثل SIEMs أو CMDBs) تخضع للأذونات التي يتم تكوينها من قبل العميل.
تضمن هذه السياسة أن يحتفظ العملاء بالتحكم الكامل على بياناتهم مع الاستفادة من خيارات التكامل وقابلية النقل السلسة التي تقدمها منصة أرميس.
أرميس توفر خيارات مرنة للتوسع لتلبية النمو أو الانكماش التنظيمي. تم تصميم النظام الأساسي ليتوسع بسلاسة في كل من البيئات السحابية والمحلية، مما يجعله مناسبًا للمنظمات من جميع الأحجام. تشمل شروط التوسع الرئيسية:
كنظام أساسي يعتمد على SaaS، يمكن لأرميس إضافة أو تقليل الموارد السحابية تلقائيًا لتلبية احتياجات العملاء دون الحاجة إلى تدخل يدوي. يضمن ذلك أن النظام يمكنه التعامل بكفاءة مع الأحمال المتزايدة أو تقليل الاستخدام.
بالنسبة للنشر المحلي، تستخدم أرميس مجاميع مستقلة يمكنها التوسع أفقيًا. يمكن للمنظمات نشر مجاميع إضافية لمراقبة المزيد من الأجهزة أو التعامل مع أحجام الحركة العالية بحسب تكبير بنيتها التحتية.
يتيح النظام للعملاء ضبط عدد الأصول المراقبة (أجهزة IT وIoT وOT وIoMT والسحابية) عند الحاجة. تضمن هذه المرونة أن تدفع المنظمات فقط مقابل ما تستخدمه.
تحسن أرميس موارد السحابة ديناميكيًا، مما يضمن توسعًا موفرًا للتكاليف للمنظمات التي تواجه طلبات متقلبة.
شروط الترخيص مرنة ويمكن ضبطها خلال تجديد العقود لتعكس التغييرات في عدد الأصول أو المواقع المراقبة.
تجعل هذه الميزات أرميس قابلة للتكيف بشكل كبير مع الاحتياجات التنظيمية المتغيرة، سواء كان ذلك بتوسيع النطاق خلال فترات النمو أو تقليل النطاق خلال عمليات الدمج.
تشمل الشروط والأحكام لتجديد العقود وإلغاء الاشتراك مع أرميس ما يلي:
قد تشمل شروط التجديد تعديلات على التسعيرات بناءً على التغييرات في عدد الأصول المراقبة أو الميزات الإضافية التي تمت إضافتها خلال مدة العقد.
عند الإنهاء، يتمتع العملاء بـ 30 يومًا لاسترجاع بياناتهم قبل حذفها بشكل آمن من أنظمة أرميس.
يتم حذف جميع بيانات العملاء بشكل آمن من أنظمة أرميس بعد فترة الإنهاء ما لم يُطلب خلاف ذلك من العميل.
يجب إعادة الأجهزة الموردة (إن وجدت) في غضون 30 يوما من الإنهاء على نفقة أرميس.
تضمن هذه الشروط الشفافية مع منح العملاء المرونة في إدارة اشتراكاتهم.
تفي أرميس بمجموعة واسعة من المعايير الدولية للامتثال، مما يجعلها مناسبة للمنظمات في القطاعات المنظمة مثل الرعاية الصحية والمالية والتصنيع والبنية التحتية الحيوية. تشمل معايير الامتثال الأساسية:
توفر قدرات تقارير تفصيلية لدعم تدقيقات الامتثال لـ NIST.
توفر خيارات إخفاء البيانات وضوابط الوصول القوية.
تؤمن الأجهزة الطبية (IoMT) وتحمي بيانات المرضى في بيئات الرعاية الصحية.
تراقب الامتثال لمتطلبات PCI DSS لأنظمة معالجة المدفوعات الآمنة.
تساعد المنظمات على الامتثال للتوجيه NIS2 الخاص بالاتحاد الأوروبي من خلال توفير رؤية للأصول، وتحليل الثغرات، واكتشاف التهديدات في الوقت الحقيقي.
تدعم الامتثال لضوابط CIS من خلال توفير رؤية لجميع الأصول المتصلة وفرض سياسات الأمان.
تتوافق مع متطلبات الأمان الصارمة للوكالات الفيدرالية التي تستخدم الخدمات السحابية.
تفي بإطار العمل C5 الذي وضعته الهيئة الفيدرالية الألمانية لأمن المعلومات لتأمين البيئات السحابية.
تتوافق مع معايير ISO 27001 لأنظمة إدارة أمن المعلومات (ISMS).
تضمن هذه القدرات التوافقية أن تكون أرميس حلاً موثوقاً للمنظمات التي تعمل في قطاعات منظمة للغاية في جميع أنحاء العالم.

أرماس
بواسطة شركة أرماس