

كورتكس XDR
بواسطة بالو ألتو نتوركس
تتضمن عملية تنفيذ Cortex XDR نهجاً هيكلياً متعدد المراحل لضمان الدمج السلس والحماية المثلى داخل بيئة مؤسستك. تشمل عملية التنفيذ النموذجية:
إثبات المفهوم:
الهدف: محاكاة البيئة الإنتاجية لتقييم فعالية Cortex XDR.
الأنشطة: نشر وكيل Cortex XDR على مجموعة محدودة من النقاط النهائية لمراقبة وتحليل أحداث الأمان، مما يميز بين العمليات الشرعية والتهديدات المحتملة.
المدة: تختلف بناءً على متطلبات المؤسسة؛ عادة ما تمتد لعدة أسابيع.
التخطيط والإعداد:
التقييم: مراجعة النتائج من إثبات المفهوم لتحديد التحديات المحتملة ومجالات تحسين السياسة.
تطوير السياسة: إنشاء ملفات التعريف والسياسات الأمنية المصممة خصيصًا لاحتياجات مؤسستك، مع التركيز على حماية البرمجيات الضارة والاستغلال.
المدة: حوالي 1-2 أسابيع، حسب تعقيد البيئة.
التوزيع المرحلي:
النشر الأولي: البدء بمجموعة فرعية من النقاط النهائية، وتطبيق السياسات المكوّنة ومراقبة أي مشكلات.
النشر على نطاق واسع: توسيع النشر تدريجيًا إلى جميع النقاط النهائية، مع ضمان الحد الأدنى من الانقطاع لعمليات الأعمال.
المدة: يمكن أن تتراوح عملية النشر الكاملة من عدة أسابيع إلى عدة أشهر، حسب حجم المؤسسة وبنيتها التحتية.
التدريب والدعم:
تدريب المسؤولين: توفير تدريب متعمق للموظفين في تكنولوجيا المعلومات والأمان حول إدارة وتكوين Cortex XDR.
توعية المستخدمين: إبلاغ المستخدمين النهائيين بأي تغييرات وأفضل الممارسات للحفاظ على الأمان.
المدة: تمتد جلسات التدريب عادةً من بضعة أيام إلى أسبوع.
المراقبة المستمرة والتحسين:
التقييم المستمر: مراجعة أحداث الأمان بانتظام وضبط السياسات حسب الحاجة لتعزيز الحماية.
حلقة التغذية الراجعة: استغلال insights المكتسبة لزيادة تحسين تدابير الأمان والاستجابة للتهديدات الناشئة على وجه السرعة.
Cortex XDR تقدم خيارات تخصيص واسعة لتناسب متطلبات العمل المحددة، مما يعزز من قابليتها للتكيف عبر بيئات التنظيم المختلفة. تشمل الميزات الرئيسية للتخصيص:
1. لوحات معلومات مخصصة:
المراقبة المخصصة: يمكن للمستخدمين إنشاء لوحات معلومات شخصية من خلال اختيار وترتيب الأدوات التي تعرض المقاييس والبيانات الحيوية ذات الصلة بعملياتهم.
2. قواعد الكشف المخصصة:
تحليل السلوك: يمكن للمؤسسات تعريف قواعد الكشف المخصصة لرصد التهديدات بناءً على سلوكيات وأنماط محددة فريدة من نوعها لبيئتهم.
3. تخصيص خطة الاستجابة:
استجابة مؤتمتة: يتيح Cortex XDR تطوير ودمج خطط استجابة مخصصة لأتمتة سير العمل الخاص بالاستجابة للحوادث، مما يعزز من عمليات الأمان.
4. حظر التطبيقات حسب الناشر:
التحكم الدقيق: يمكن للمسؤولين حظر التطبيقات بناءً على معلومات الناشر، مما يوفر تحكمًا دقيقًا في تنفيذ البرمجيات داخل الشبكة.
5. تقارير قابلة للتخصيص:
تقارير محددة للجمهور: يمكن للمستخدمين بناء تقارير رسومية مخصصة يمكن جدولتها أو إنشاؤها عند الطلب، مصممة لمجموعات جماهير مختلفة داخل المؤسسة.
6. مرونة التكامل:
Cortex XDR من Palo Alto Networks تقدم مجموعة من موارد التدريب والدعم لمساعدة المستخدمين الجدد في تنفيذ وإدارة المنصة بشكل فعال. تشمل هذه الموارد:
التدريب بقيادة مدرب:
Cortex XDR: الوقاية والنشر (EDU-260): دورة مدتها ثلاثة أيام تركز على الهيكل واستخدام وحدة الإدارة، ونشر الوكيل، وإنشاء ملفات تعريف الأمان. يتعلم المشاركون كيفية منع الهجمات على النقاط النهائية وإدارة بيئة Cortex XDR.
Cortex XDR: التحقيق والاستجابة (EDU-262): دورة لمدة يومين مخصصة لتحقيق الهجمات باستخدام وحدة إدارة Cortex XDR. تغطي المناهج تسلسل الأسباب، والتحليلات، وتحليل التنبيهات، وإجراءات الاستجابة المتقدمة.
موارد التعلم الرقمية:
Cortex XDR: المكونات الرئيسية: وحدة عبر الإنترنت تقدم البيئة التشغيلية الأساسية لـ Cortex XDR، بما في ذلك مكونات السحابة ووظائف الوكلاء.
Cortex XDR: وحدة الإدارة: تقدم هذه الدورة رؤى حول التنقل في وحدة الإدارة، واستخدام مشغل السريع، وإدارة النقاط النهائية، وتنزيل مثبتات الوكلاء.
Cortex XDR: الملفات الشخصية وقواعد السياسة: تركز على تكوين إعدادات الوكلاء، وملفات التعريف القياسية، وإدارة قواعد السياسة عبر النقاط النهائية المختلفة.
المجتمع والدعم:
Palo Alto Networks Beacon: منصة تقدم مجموعة من الدورات والموارد الخاصة بـ Cortex XDR، enabling users to learn at their own pace and stay updated with the latest features.
منتديات LIVEcommunity: مساحة تفاعلية يمكن للمستخدمين فيها التواصل مع أقرانهم والخبراء لمناقشة التحديات، ومشاركة الحلول، واستكشاف أفضل الممارسات المتعلقة بـ Cortex XDR.
بوابة دعم العملاء: توفر الوصول إلى الدعم الفني، والوثائق، ومقالات قاعدة المعرفة للمساعدة في معالجة المشكلات وتحسين نشر Cortex XDR.
Cortex XDR من Palo Alto Networks تنفذ مجموعة شاملة من تدابير الأمان لحماية بيانات المؤسسات عبر نقاط النهاية والشبكات وبيئات السحابة. تشمل الميزات الأمنية الرئيسية:
1. الوقاية من التهديدات المتقدمة:
حماية البرمجيات الضارة والاستغلال: تستخدم التحليل المحلي المدعوم بالذكاء الاصطناعي والحماية القائمة على السلوك لحظر البرمجيات الضارة المعروفة وغير المعروفة، وبرمجيات الفدية، والاستغلال.
دفاع ضد الهجمات غير القابلة للملف: تكشف وتحبط الهجمات التي تعتمد على الذاكرة وملفات السكربت التي لا تعتمد على أنظمة الملفات التقليدية.
2. تحليل سلوكي وتعلم الآلة:
كشف الشذوذ: يقوم باستمرار بتحديد نمط سلوك المستخدم ونقاط النهاية لتحديد الانحرافات التي تشير إلى تهديدات محتملة.
الكشف الآلي عن التهديدات: يستخدم نماذج تعلم الآلة لتحليل البيانات من مصادر متعددة، مما يكشف عن الهجمات الخفية التي تستهدف الأجهزة المدارة وغير المدارة.
3. أمان البيانات والحوكمة:
اكتشاف البيانات وتصنيفها: تحديد وتصنيف المعلومات الحساسة، بما في ذلك المعلومات الشخصية القابلة للتحديد (PII) والبيانات المنظمة، عبر بيئات السحابة والمحلية.
المراقبة الحقيقية للبيانات: توفر إشرافاً مستمراً على الأصول البيانية للكشف عن نقاط الضعف، وانتهاكات الامتثال، واحتمالية تسريب البيانات.
4. إدارة الهوية والوصول:
تحليل الوصول: تقييم الكيانات، سواء البشرية أو غير البشرية، التي لديها وصول إلى المعلومات الحساسة، لضمان الاستخدام المناسب داخل المؤسسة وخارجها.
تنفيذ السياسة: تنفيذ السياسات الأمنية عبر بنى متعددة السحابة لمنع الوصول غير المصرح به إلى البيانات وإساءة استخدامها.
5. استجابة الحوادث والطب الشرعي:
تحليل السبب الجذري: يكشف تلقائياً عن أصل وتسلسل الأحداث المتعلقة بالتنبيهات الأمنية، مما يسهل التحقيق السريع والاستجابة.
جمع البيانات الجنائية: يجمع الشهادات والذكاء حول الأحداث لتقييم نطاق وتأثير الهجمات، مما يساعد في التحليل الشامل للحوادث.
6. التكامل والأتمتة:
تكامل البيانات الموحد: يدمج البيانات من نقاط النهاية، والشبكات، وخدمات السحابة لتوفير رؤية شاملة لأحداث الأمان، مما يعزز من قدرات الكشف والاستجابة.
Cortex XDR، التي طورتها Palo Alto Networks، توفر للمؤسسات ميزات قوية لحماية البيانات وإدارتها:
ملكية البيانات:
تخزين البيانات والاحتفاظ بها: تمتلك المؤسسات السيطرة على تخزين بياناتها داخل طبقة بيانات Cortex XDR. تقدم المنصة فترات احتفاظ قابلة للتخصيص، مما يسمح للأعمال بإدارة دورة حياة بياناتها وفقًا لاحتياجاتها المحددة.
قابلية نقل البيانات:
Palo Alto Networks تحدد شروط وأحكام معينة تتعلق بتجديد وإلغاء العقود لمنتجاتها، بما في ذلك Cortex XDR. تشمل الجوانب الرئيسية:
تجديد العقد:
عقود الدعم: تبدأ عمليات التجديد فوراً بعد انتهاء مدة الدعم السابقة، بغض النظر عن أي فجوة بين تاريخ انتهاء العقد وتاريخ التجديد. وهذا يضمن تغطية دعم مستمرة دون معاقبة العملاء على التأخيرات الإدارية.
تعديلات الترخيص: التحديثات الأخيرة، السارية اعتبارًا من 15 يونيو 2023، فصلت بين ترخيص Cortex Data Lake (CDL) وترخيص Cortex XDR وCortex XSIAM. سيحتفظ العملاء الذين يستخدمون CDL لاستيراد سجلات منتجات أمان الشبكة الخاصة بـ Palo Alto Networks إلى Cortex XDR أو Cortex XSIAM بحقوقهم الحالية طوال مدة العقد. عند التجديد، يجب شراء CDL بشكل منفصل إذا تم الرغبة في الاستخدام المستمر.
إلغاء العقد:
حقوق الإنهاء: تحتفظ Palo Alto Networks بحقها في إنهاء أو تعليق الوصول إلى البرامج أو الاشتراكات إذا لم يتم الوفاء بالالتزامات المالية أو إذا تم استخدام الخدمات بطريقة من شأنها أن تسبب ضررًا.
Cortex XDR، التي طورتها Palo Alto Networks، تتماشى مع عدة معايير امتثال معترف بها عالميًا، مما يضمن أمانًا قويًا وحماية للبيانات لمستخدميها. تشمل الشهادات والأطر البارزة:
شهادات ISO: حصلت Palo Alto Networks على عدة شهادات ISO، مما يدل على الالتزام بالمعايير الدولية لأنظمة إدارة أمن المعلومات.
معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS): يدعم Cortex XDR المؤسسات في تلبية متطلبات PCI DSS، خصوصًا من خلال ميزات مثل مراقبة سلامة الملفات (FIM). بينما قد تختلف تفاصيل التنفيذ المحددة، ناقش المستخدمون الاستفادة من قواعد مؤشرات السلوك للكشف عن الاختراق (BIOC) ضمن Cortex XDR لتلبية متطلبات PCI DSS.
كتالوج ضوابط الامتثال لاحتياجات الحوسبة السحابية (C5): هذه الخطة المعتمدة من الحكومة الألمانية تساعد المؤسسات في إثبات الأمن التشغيلي ضد الهجمات السيبرانية الشائعة عند استخدام خدمات السحابة.
برنامج إدارة وتقييم أمن المعلومات (ISMAP): مبادرة حكومية يابانية، يقوم ISMAP بتقييم واعتماد أمان مزودي خدمات السحابة، مما يضمن معايير أمان صارمة.
برنامج تقييم أمن المعلومات المسجل (IRAP): إطار عمل أسترالي يقوم بتقييم تنفيذ وفعالية ضوابط الأمان في المؤسسة مقارنة بمتطلبات الأمان الحكومية.