
عملية التنفيذ لـ Logsign:
تقييم أولي وتخطيط: تبدأ العملية بتقييم أولي لفهم احتياجات ومتطلبات المنظمة الخاصة. يشمل ذلك تحديد التحديات الأمنية الرئيسية والأهداف التي ستعالجها منصة Logsign.
التكامل والتكوين: توفر Logsign مجموعة واسعة من التكاملات المسبقة التعريف لهندسة إدارة المعلومات والفعاليات الأمنية (SIEM) المرنة. تدعم المنصة أكثر من 400 مصدر لجمع السجلات و100+ تكامل استجابة آلي مسبق التعريف، مما يسهل التكامل السلس مع الأنظمة والأدوات الموجودة.
تتيح النهج المعتمد على واجهة برمجة التطبيقات (API) تكوينات مخصصة لتلبية الاحتياجات الفريدة للمنظمة، مما يضمن أن المنصة مصممة خصيصًا لبيئة الأمان الخاصة بها.
النشر: تم تصميم نشر منصة Logsign الشاملة لعمليات الأمان لتكون سريعة وفعالة. تسهل واجهة المنصة سهلة الاستخدام والعمارة الموحدة عملية النشر، مما يقلل من الوقت والتعقيد المرتبط عادة بتنفيذ أدوات الأمان المتعددة.
تشمل عملية النشر إعداد Logsign Cyfusion، التي توفر حلاً شاملاً لتعزيز مقاومة الهجمات الإلكترونية، بما في ذلك استخبارات التهديدات، وتحليل سلوك المستخدم والكيانات (UEBA)، والاكتشاف التلقائي والاستجابة.
الاختبار والتحقق: بعد النشر، تخضع المنصة للاختبار الشامل لضمان أن جميع التكاملات والتكوينات تعمل بشكل صحيح. تعد هذه الخطوة ضرورية للتحقق من فعالية التدابير الأمنية وضمان أن المنصة تلبي متطلبات الأمان الخاصة بالمنظمة.
التدريب والتوجيه: توفر Logsign جلسات تدريب وتوجيه لفرق الأمان في المنظمة لضمان إلمامهم باستخدام المنصة. يتضمن ذلك التدريب على كيفية الاستفادة من ميزات المنصة للكشف السريع والاستجابة للحوادث الأمنية.
الدعم المستمر والتحسين: بعد النشر، توفر Logsign دعمًا مستمرًا لمعالجة أي مشكلات وتحسين أداء المنصة. يُعرف فريق الدعم بسرعته ومعرفته، مما يساعد المنظمات على تحسين موقفها الأمني باستمرار.
الجدول الزمني للتنفيذ: يمكن أن تختلف المدة الدقيقة لعملية التنفيذ اعتمادًا على حجم وتعقيد بيئة الأمان الخاصة بالمنظمة. ومع ذلك، تم تصميم منصة Logsign لتجنب أوقات النشر الطويلة، مما يضمن تنفيذ سريع وفي الوقت المناسب.
لوحات البيانات والقوالب القابلة للتخصيص: توفر Logsign أكثر من 40 لوحة بيانات مسبقة التكوين مرتبة عبر 11 فئة، تغطي جوانب أمنية متنوعة مثل استخبارات التهديدات، وتحليل سلوك المستخدمين، والامتثال.
يمكن للمستخدمين تخصيص هذه اللوحات الحالية بسهولة عن طريق إضافة أو تعديل أو إزالة القوالب من خلال واجهة سهلة الاستخدام.
كما يمكن إنشاء لوحات بيانات مخصصة جديدة تمامًا وملؤها بالقوالب المطلوبة، مما يمكّن المنظمات من تخصيص المنصة حسب احتياجاتها الخاصة من المراقبة والتقارير.
قواعد الارتباط المرنة: تأتي Logsign مع مكتبة من قواعد الارتباط المسبقة البناء التي يتم اختبارها وتحديثها باستمرار. ومع ذلك، يمكن للمستخدمين تعريف وتخصيص قواعد الارتباط الخاصة بهم بناءً على سياسات ومتطلبات الأمان الخاصة بمنظمتهم.
هذا يسمح باكتشاف أنماط التهديد المحددة أو سلوكيات غير طبيعية قد تكون فريدة لبيئة العمل.
التقارير القابلة للتخصيص: توفر Logsign أكثر من 100 نوع من التقارير المسبقة التكوين التي يمكن تصديرها بتنسيقات مختلفة مثل XML وHTML وPDF. يمكن للمستخدمين تخصيص التقارير الحالية عن طريق تعديل المعايير مثل مصادر البيانات، ونطاقات الوقت، والتجميع، ومعايير التصفية.
التحكم في الوصول المعتمد على الدور (RBAC):
تدعم Logsign التحكم في الوصول المعتمد على الدور، مما يسمح للمنظمات بتعريف أدوار وتصاريح مخصصة لمجموعات المستخدمين المختلفة.
هذا يضمن أن يكون لدى المستخدمين فقط الوصول إلى لوحات البيانات، والتقارير، والوظائف ذات الصلة بأدوارهم ومسؤولياتهم داخل المنظمة.
مدير سياسة البيانات: يتيح مدير سياسة البيانات في Logsign للمنظمات تحسين إدارة وجمع السجلات من خلال إنشاء سياسات بيانات لمصادر السجلات الفردية أو المجموعات. وهذا يسمح بإدارة كفاءة للاحتفاظ بالسجلات وإدارة التخزين وتهيئة التكاليف بناءً على متطلبات العمل المحددة.
خدمات التكامل والتخصيص: تقدم Logsign مجموعة واسعة من التكاملات المسبقة التعريف لمصادر جمع السجلات وتكاملات الاستجابة الآلية. بالإضافة إلى ذلك، تقدم Logsign خدمات تخصيص لمساعدة المنظمات على دمج المنصة مع أدواتها الحالية وتدفق العمل، مما يضمن حلاً سلسًا ومخصصًا.
برنامج التدريب الفني: توفر Logsign برنامج تدريب فني مصمم لتمكين الموظفين الفنيين بالمعرفة والمهارات اللازمة لتقديم خدمة ودعم استثنائي للعملاء.
يشمل هذا البرنامج جلسات تفصيلية حول وظائف وميزات منصة Logsign Unified Security Operations (SO)، مما يضمن أن يكون المستخدمون مجهزين بشكل جيد للتعامل مع الجوانب الفنية للبرامج.
تميز التدريب المبيعات: بالنسبة للشركاء وفرق المبيعات، تقدم Logsign تدريب مبيعات رفيع المستوى من خلال جلسات مباشرة. يساعد هذا التدريب الفرق على التواصل بفعالية قيمة حلول Logsign وزيادة رضا العملاء.
أكاديمية Logsign: تقدم أكاديمية Logsign مجموعة من الدورات التي يمكن للمستخدمين الجدد التسجيل فيها ليصبحوا مستخدمين أو مديري Logsign معتمدين. تغطي هذه الدورات جوانب متنوعة من منصة Logsign Unified SO بالتفصيل، مما يوفر مسار تعلم منظم للمستخدمين.
تشمل الأكاديمية دورات حول البدء مع Logsign، ونظرة عامة على النظام، ومكونات أساسية أخرى لإدارة المنصة بفعالية.
خدمات الدعم
فريق دعم العملاء: تُعرف Logsign بفريق دعم عملاء سريع الاستجابة وذو معرفة. يمكن للمستخدمين الاتصال بفريق الدعم من خلال قنوات مختلفة، بما في ذلك نموذج الاتصال المخصص على موقع مركز دعم Logsign.
يساعد فريق الدعم في أي مشاكل أو أسئلة قد تكون لدى المستخدمين، مما يضمن تجربة سلسة مع المنصة.
دعم التوجيه: توفر Logsign دعمًا ممتازًا وسريعًا خلال مراحل التوجيه والنشر، مدعومة بمكتبة تكاملات مسبقة التعريف واسعة. يضمن ذلك أن المستخدمين الجدد يمكنهم دمج Logsign بسرعة وفعالية مع أنظمتهم الحالية.
مصممة لتكون عملية التوجيه خالية من المتاعب، مما يوفر الوقت والجهد للمستخدمين الجدد والسماح لهم ببدء استخدام المنصة بفعالية في فترة زمنية قصيرة.
التوثيق والموارد: تقدم Logsign وثائق وموارد شاملة من خلال مركز الدعم الخاص بها. يتضمن ذلك مقالات، وأدلة، وورقات معلومات تقدم معلومات تفصيلية حول ميزات المنصة، وعمليات التكامل، وأفضل الممارسات.
يمكن للمستخدمين الوصول إلى هذه الموارد للعثور على إجابات على الأسئلة الشائعة والتعرف على كيفية تحسين استخدامهم للمنصة.
التدابير الأمنية لـ Logsign:
حماية البيانات والتدابير الأمنية
التحكم في الوصول: تستخدم Logsign التحكم في الوصول المعتمد على الدور (RBAC) لإدارة تفويضات استخدام المنتج من قبل الأفراد والفرق، مما يضمن خصوصية البيانات ومنع الوصول غير المصرح به.
يتم التحكم في الوصول الفعلي إلى أنظمة معالجة البيانات من خلال تدابير مثل بطاقات المفاتيح لدخول المباني والوصول المقيد إلى المناطق الحساسة مثل غرف الخوادم.
تشفير البيانات: يتم حماية البيانات خلال النقل باستخدام قنوات مشفرة آمنة مثل SSL VPN وتخزين الملفات آمنة (SFTP)، مما يضمن عدم كشف المعلومات الحساسة خلال النقل.
تُستخدم خوارزميات التشفير مثل AES وRSA لتأمين البيانات المخزنة على الأجهزة، مما يجعلها غير قابلة للقراءة للمستخدمين غير المصرح لهم.
إدارة البيانات والاحتفاظ: يتيح مدير سياسة البيانات في Logsign إدارة فعالة للبيانات، بما في ذلك الاحتفاظ بالسجلات وإدارة التخزين، مما يضمن تخزين البيانات بشكل آمن ومتوافق مع اللوائح.
تدعم المنصة الاحتفاظ بالبيانات على المدى الطويل مع تخزين سجلات غير محدود، مما يوفر بيئة آمنة لتخزين كميات كبيرة من البيانات على مدى فترات زمنية طويلة.
الكشف عن الحوادث والاستجابة: تشمل منصة SIEM من Logsign قدرات كشف تهديدات متقدمة، مثل بنية الارتباط متعددة الآلات وإثراء البيانات في الوقت الحقيقي، لتحديد والاستجابة لحوادث الأمن بسرعة.
تم تنفيذ آليات الإخطار والاستجابة التلقائية للحوادث للتخفيف من التهديدات والقضاء عليها قبل أن تسبب أضرارًا كبيرة.
الامتثال والتقارير: تساعد المنصة على ضمان الامتثال لمعايير مختلفة، بما في ذلك GDPR وPCI DSS، من خلال توفير تقارير شاملة عن الامتثال وقدرات المراقبة.
تُمكّن التقارير المدمجة عن الامتثال واللوحات القابلة للتخصيص المنظمات من الحفاظ على وإظهار الامتثال لمعايير حماية البيانات.
سلامة البيانات والنسخ الاحتياطي:
تضمن Logsign سلامة البيانات من خلال تدابير مثل تسجيل ومراقبة أنشطة إدارة البيانات، مما يضمن تتبع ومساءلة التغييرات على البيانات.
يتم تنفيذ نسخ احتياطية منتظمة وتخزين آمن للبيانات الحرجة لحمايتها من فقدان البيانات العرضي أو التدمير.
استخبارات التهديد وتحليل السلوك: تدمج المنصة خدمات استخبارات التهديد وتحليل سلوك المستخدم والكيانات (UEBA) لاكتشاف وتحليل السلوك غير الطبيعي، مما يعزز القدرة على تحديد التهديدات المحتملة.
تساعد إثراء البيانات في الوقت الحقيقي باستخدام استخبارات التهديد على الكشف الاستباقي عن التهديدات والاستجابة لها.
الأمن الفيزيائي: تشمل التدابير الأمنية الفيزيائية تأمين الأجهزة في خزائن تخزين مؤمنة، تنفيذ أنظمة التحكم في الوصول باستخدام المصادقة البيومترية أو بطاقات المفاتيح، وتركيب كاميرات أمنية وإنذارات في المناطق الحساسة.
تكرار التحديثات: تحديثات منتظمة: تطلق Logsign التحديثات بشكل دوري، مع طرح ميزات وتحسينات جديدة كجزء من دورة تطوير مستمرة. على سبيل المثال، تم نشر ملاحظات الإصدار للإصدار 6.3.34 في 31 أغسطس 2023، مما يدل على نهج منظم في الترقية والتحديثات.
تحسين مستمر: يتم تحسين المنصة باستمرار من خلال ميزات جديدة، وتصحيح الأخطاء، وتحسين الأداء. يضمن ذلك أن يتمكن المستخدمون من الوصول إلى آخر التطورات في تكنولوجيا الأمن السيبراني.
إدارة التحديثات: عملية تحديث تلقائية: تقدم Logsign عملية تحديث سهلة وتلقائية يمكن إدارتها مباشرة من وحدة التحكم. يبسط ذلك العملية للمستخدمين، مما يسمح لهم بالحفاظ على أنظمتهم محدثة بأقل جهد.
ملاحظات حول الإصدار والوثائق: تأتي كل تحديث بملاحظات إصدار مفصلة توضح الميزات الجديدة، والتغييرات، والإصلاحات المضمنة في التحديث. تساعد هذه الوثائق المستخدمين على فهم تأثير التحديث وكيفية الاستفادة من الوظائف الجديدة.
الدعم والمساعدة: فريق دعم Logsign متاح لمساعدة المستخدمين في عملية التحديث، مما يضمن معالجة أي مشكلات أو أسئلة على الفور. يساعد هذا الدعم في الحفاظ على عملية تشغيل سلسة وغير منقطعة للمنصة.
مثال على التحديثات الأخيرة: الإصدار 6.3.34: تمت إصداره في 31 أغسطس 2023، وشمل هذا التحديث ميزات جديدة مثل استبدال اسم السلوك بbucket وتغييرات في قائمة نوع البيانات إلى البucket.
ملكية البيانات وقابلية النقل لمنصة Logsign:
ملكية البيانات
تحكم المستخدم وحقوقه: تحترم Logsign خصوصية وملكية البيانات التي يتم جمعها من خلال منصتها. يتمتع المستخدمون بحق التحكم في بياناتهم، بما في ذلك القدرة على الوصول إلى بياناتهم، وتعديلها، وحذف معلوماتهم الشخصية.
تلتزم الشركة باللوائح المتعلقة بحماية البيانات مثل GDPR، مما يضمن حماية حقوق المستخدمين في بياناتهم وأن تتم معالجة البيانات وفقًا للمتطلبات القانونية.
جمع البيانات واستخدامها: تجمع Logsign وتخزن المعلومات الشخصية القابلة للتحديد (PII) المقدمة من المستخدمين لتمكين استخدام خدماتها. يشمل ذلك الأسماء، ومعلومات الاتصال، وبيانات تعريف المستخدم الأساسية الأخرى.
تجمع المنصة أيضًا بيانات مجمعة من خلال ملفات تعريف الارتباط وتقنيات تتبع أخرى لتحسين تقديم الخدمة وتجربة المستخدم.
أمان البيانات: تعتبر أمان البيانات التي يتم جمعها أولوية لـ Logsign، التي تنفذ أنشطة تدقيق داخلية وخارجية للتحقق من تدابير حماية البيانات سنويًا.
تضمن Logsign حماية البيانات من الوصول غير المصرح به، والسوء الاستخدام، والانتهاكات من خلال بروتوكولات أمان قوية وتشفير.
قابلية نقل البيانات
حقوق النقل:
تدعم Logsign قابلية نقل البيانات، مما يسمح للمستخدمين بنقل أو نسخ أو تحويل بياناتهم من منصة Logsign إلى نظام أو خدمة أخرى دون فقدان جودتها، واستخدامها، أو وظيفتها.
هذه القدرة تتماشى مع متطلبات GDPR، التي تمنح أصحاب البيانات حقوق استلام بياناتهم الشخصية بصيغة منظمة ومستخدمة بشكل شائع وقابلة للقراءة الآلية ونقل تلك البيانات إلى مراقب بيانات آخر.
التدابير التقنية: تستخدم Logsign بروتوكولات وقنوات آمنة لنقل البيانات، مما يضمن أن النقل لا يهدد أمان وخصوصية البيانات.
تستخدم المنصة التشفير وغيرها من التدابير التقنية لحماية البيانات خلال النقل وعند الراحة، مما يقلل من خطر الوصول غير المصرح به أو فقدان البيانات خلال عملية النقل.
ميزات إدارة البيانات: تتضمن منصة SIEM الخاصة بـ Logsign ميزات لإدارة سياسات البيانات، وجمع السجلات، واتصالات البيانات، مما يسهل التعامل الفعال والنقل للبيانات.
يمكن للمستخدمين تكوين إعدادات إدارة البيانات، مثل الضغط، والفهرسة، والنسخ الاحتياطي، لتحسين قابلية نقل البيانات وضمان الامتثال لمتطلبات العمل واللوائح.
الشروط والأحكام لـ Logsign:
التجديد التلقائي: قد تحتوي العقود مع Logsign على بند التجديد التلقائي. يعني ذلك أنه ما لم يقدم أحد الأطراف إشعارًا للآخر عن نية إنهاء العقد عند انتهاء مدته المحددة، فسوف يتجدد العقد تلقائيًا لفترة محددة في العقد.
التجديد اليدوي: يمكن أيضًا تجديد العقود يدويًا. يشمل ذلك أن يدرك الطرفان أن الاتفاقية ستنتهي قريبًا ومناقشة شروط ترتيب جديدة أو قرار الإنهاء المتبادل.
مراجعة وإعادة التفاوض: يتيح تجديد العقد فرصة لإعادة التفاوض على الشروط. يمكن أن يشمل ذلك تعديل الأسعار، ومستويات الخدمة، أو حتى إعادة هيكلة كاملة لنطاق العمل.
متطلبات الإخطار: لتجنب التجديد التلقائي، من الضروري إعطاء إشعار مسبق. يتيح ذلك الوقت لمراجعة العقد، وتحليل الاستخدام، وتقييم الاحتياجات التشغيلية، والتفاوض على شروط أفضل.
إلغاء العقد
عدم التجديد: عدم تجديد العقد ليس هو نفس إنهاء العقد. عندما تقرر الشركات عدم تجديد عقد، فإنها لا تزال ملزمة بشروط عقدها الحالي حتى ينتهي.
الإنهاء: يحدث إنهاء العقد عندما يتم إنهاء عقد ما قبل الوقت المحدد في العقد. ستُحدد الشروط الخاصة بالإنهاء، بما في ذلك أي عقوبات أو فترات إشعار، عادةً في العقد نفسه.
معلومات الاتصال للمشكلات: إذا كانت هناك أي مشكلات أو تناقضات في العقد، تقدم Logsign تفاصيل الاتصال لفريق الامتثال الخاص بها. يمكن الاتصال بهم عبر البريد الإلكتروني على [email protected] أو عبر البريد على مكتبهم في سان فرانسيسكو.
الممارسات العامة
أمان البيانات والامتثال: تضمن Logsign أمان البيانات كما هو موضح في العقد وشروط الخدمة، التي تم التحقق منها سنويًا من خلال تدقيقات داخلية وخارجية.
تعديل الشروط: تحتفظ Logsign بالحق في تعديل سياستها الخصوصية والشروط من وقت لآخر دون إشعار. تصبح هذه التعديلات فعالة عند نشرها.
تلتزم Logsign بمعايير الامتثال التالية:
PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع): تساعد Logsign المنظمات على الامتثال لـ PCI DSS من خلال تسجيل ومراقبة ونسخ احتياطي وتقرير جميع الاتصالات الشبكية والتغييرات. تحدد حركة المرور غير الطبيعية والسلوكيات المشبوهة لتنبيه فرق الأمان، مما يعزز أمان البيانات وفقًا للمعايير العالمية لبطاقات الدفع.
HIPAA (قانون قابلية النقل والمساءلة في التأمين الصحي): تضمن Logsign الامتثال لـ HIPAA من خلال تأمين البيانات الصحية الحساسة ومراقبة الوصول إلى البيانات لتقليل التهديدات الداخلية. تقدم حلولاً شاملة لحماية المعلومات الصحية المحمية.
ISO 27001: تدعم Logsign الامتثال لـ ISO 27001 من خلال تجميع بيانات الأحداث من أنظمة متعددة وإدارة أمان المعلومات الحساسة. يساعد المنظمات على مراجعة معلومات الأصول الحرجة بسرعة، مما يسهم في إطار أمني قوي متماشي مع المعايير الدولية.
GDPR (اللائحة العامة لحماية البيانات): تساعد Logsign المؤسسات على الوفاء بمتطلبات GDPR من خلال المراقبة، والتحديد، والاستجابة، وقدرات الإبلاغ. تضمن أن يتم تخزين البيانات وإدارتها بطريقة يمكن تتبعها، مما يتماشى مع المتطلبات الصارمة لحماية البيانات في الاتحاد الأوروبي.
FISMA (قانون إدارة أمن المعلومات الفيدرالي): تساعد Logsign المنظمات على الامتثال لـ FISMA من خلال توفير إدارة شاملة للسجلات وأمن المعلومات، الذي يتضمن إدارة المخاطر، والسياسات والإجراءات المتعلقة بأمن المعلومات.
SOX (لوائح ساربانز أوكسلي): تدعم Logsign الامتثال لـ SOX من خلال توفير تقارير فورية، ومراقبة مستمرة، واحتفاظ بالأحداث الأمنية. تساعد المنظمات على الحفاظ على موقف أمني جيد للتكيف مع العمليات الأمنية، والحكومية، والتدقيقية الحالية.
NERC CIP (حماية البنية التحتية الحرجة لهيئة موثوقية الطاقة في أمريكا الشمالية): تضمن Logsign الامتثال لـ NERC CIP من خلال توفير تدابير أمان قوية للبنية التحتية الحرجة، بما في ذلك المراقبة المستمرة وقدرات الاستجابة للحوادث.
GLBA (قانون جرام-ليتش-بلايلي): تساعد Logsign المنظمات على الامتثال لـ GLBA من خلال حماية المعلومات المالية الشخصية من خلال التقارير الشاملة ومراقبة أنشطة المستخدمين.
KVKK (قانون حماية البيانات الشخصية التركي): تقدم Logsign حلولاً شاملة لحماية البيانات والخصوصية، مما يضمن معالجة البيانات بطريقة آمنة، ومراقبة، وإبلاغ للامتثال لمتطلبات KVKK الصارمة.