

Rapid7 InsightIDR
بواسطة Rapid7
تم تصميم عملية تنفيذ Rapid7 InsightIDR لتكون مباشرة وفعالة، مستفيدة من هندستها السحابية والأدوات المساعدة الموجهة. فيما يلي تفصيل للخطوات المتضمنة والجدول الزمني التقديري:
تخطط للتنفيذ: تطوير خطة نشر بناءً علىاحتياجات المنظمة، بما في ذلك عدد نقاط النهاية، ومصادر الأحداث، ومتطلبات الامتثال.
تفعيل المجمع عن طريق إدخال رمز التفعيل الذي تم إنشاؤه أثناء التثبيت.
يمكن استخدام المثبتات المستندة إلى الرموز أو المثبتات المعتمدة على الشهادات لنشر الوكلاء من خلال طرق مثل كائنات سياسة المجموعة (GPOs) في بيئات Windows.
استخدام أدوات التكوين التلقائي المتاحة في النظام الأساسي لتبسيط التكامل مع التكنولوجيا المدعومة.
التأكد من أن جميع المكونات (المجمع، والوكلاء، ومصادر الأحداث) متصلة بمنصة InsightIDR عبر المنافذ المناسبة (مثل المنفذ 443 للتواصل السحابي).
استخدام قدرات البحث البصري ولوحات المعلومات المسبقة البناء لمراقبة عناصر التحكم الأمنية الرئيسية.
إعداد لوحات المعلومات والتقارير للامتثال لإطارات مثل PCI DSS أو HIPAA.
تدريب فرق الأمان على استخدام ميزات مثل سير العمل للتحقيق في الحوادث، وبحث السجلات، وأدوات التقارير.
إجراء الفحوصات الصحية الدورية باستخدام خدمات الفحص الصحي من Rapid7 للتحقق من تكوين النظام وتحسين الأداء.
تقدم Rapid7 InsightIDR خيارات تخصيص واسعة لتلبية احتياجات الأعمال المحددة. فيما يلي المجالات الرئيسية للتخصيص:
تشمل الأمثلة تكوين قواعد للغياب عن السجلات، اكتشاف نمط السجل، أو اكتشاف تغيير السجل.
يمكن لعملاء الاستجابة المدارة للاكتشاف (MDR) العمل مع فريق SOC الخاص بـ Rapid7 لضبط قواعد الاكتشاف لتحسين بيئتهم.
يمكن أيضًا تخصيص التقارير عن طريق تحرير أسماء الأقسام، والوصف، والتخطيطات. يمكن للمستخدمين إنشاء التقارير بتنسيقات مثل HTML أو CSV وجدولتها للتوزيع المنتظم.
يمكن للمنظمات تكوين إعدادات مصدر الحدث (مثل عناوين IP، والأذونات) وتخصيص سياسات الشبكة بناءً على مجموعات أو مناطق الأعمال. يشمل ذلك وضع علامات على النطاقات لاكتشاف التصيد الاحتيالي وإعداد نطاقات IP ثابتة/غير مُدارة.
يمكن تخصيص أدوار المستخدمين وأذوناتهم للتأكد من أن الأشخاص المصرح لهم فقط لديهم وصول إلى الميزات الحيوية مثل إنشاء قواعد الاكتشاف أو تعديل لوحات التحكم.
تسمح هذه القدرات للتخصيص بمواءمة InsightIDR مع متطلبات الأمان المتنوعة عبر الصناعات، مما يضمن المرونة والتكيف.
تكون تسعيرة Rapid7 InsightIDR شفافة ومودولية، ولكن قد تنشأ تكاليف إضافية بناءً على الاستخدام والمتطلبات التنظيمية:
قد تتحمل المنظمات تكاليف داخلية لموارد النشر أو التكاملات من أطراف خارجية.
يتطلب الاشتراك حد أدنى من 500 أصل، مما قد يجعل الأمر أقل وصولاً للشركات الأصغر.
تشمل الاشتراكات سياسة "استخدام البيانات الشهرية العادلة" التي تتوسع مع مستويات الأصول. بينما لا يتم تقليل السرعة بناءً على استهلاك البيانات، قد تحتاج المنظمات التي تتجاوز حدود بياناتها إلى خطط إضافية، مما قد يتسبب في تكاليف إضافية.
تُسعر خيارات الدعم المتقدمة (مثل الاستجابة المدارة للاكتشاف) بشكل منفصل ضمن عرض Managed Threat Complete.
بشكل عام، على الرغم من عدم وجود رسوم إعداد مخفية، فإن التكاليف الإجمالية تعتمد على عدد الأصول المراقبة، واستخدام البيانات الإضافية، والخدمات الاختيارية مثل MDR أو خطط الدعم المتقدمة.
يوفر Rapid7 InsightIDR خيارات تدريب ودعم شاملة لمساعدة المستخدمين الجدد في نشر واستخدام النظام الأساسي بشكل فعال. تشمل هذه:
تدريب مخصص: برامج تدريب مخصصة للمنظمات التي لديها أهداف أو متطلبات خاصة.
موارد المجتمع: الوصول إلى المنتديات، والندوات، وورش العمل للتعلم من الأقران والحصول على نصائح من الخبراء.
تضمن هذه الموارد التدريبية والدعمة أن يتمكن المستخدمون من الانضمام بسرعة إلى InsightIDR واستثمار قيمته بشكل كامل.
تستخدم Rapid7 InsightIDR تدابير أمان قوية لضمان سرية البيانات وسلامتها وتوافرها:
يتم استخدام تشفير المفتاح العام للتواصل الآمن بين المجمعين ومنصة السحابة.
المصادقة الثنائية (2FA) إلزامية للوصول إلى الأنظمة الإنتاجية، مع خيارات مثل YubiKeys أو رموز تم إنشاؤها بواسطة التطبيقات.
يتم توكين بيانات سجلات العملاء باستخدام UUIDs فريدة لعزلها عن بيانات العملاء الآخرين داخل المنصة.
تراقب Rapid7 باستمرار حساباتها على AWS بحثًا عن مخاطر مثل التكوينات غير الآمنة أو التعريض العام للموارد الحساسة.
يتم فحص البيئة الداخلية لـ Rapid7 بانتظام باستخدام أدواتها الخاصة (مثل InsightVM) لتحديد وإصلاح الثغرات على نحو سريع.
تضمن هذه التدابير أن تظل بيانات العملاء آمنة بينما تمكّن من توفير موثوق للكشف عن التهديدات والاستجابة.
على سبيل المثال، تم إصدار التحديثات في 29 نوفمبر، و31 أكتوبر، و30 سبتمبر في 2024، مما يبرز التحديثات الشهرية المستمرة.
تتلقى وكلاء Insight تحديثات دورية لتحسين قدرات جمع السجلات، وتوسيع دعم أنظمة التشغيل، وتعزيز موقف الأمان. تُدار هذه التحديثات منفصلة عن النظام الأساسي الرئيسي ويمكن تطبيقها تلقائيًا أو يدويًا بناءً على تفضيلات المنظمة.
تحدث تحديثات المحتوى (مثل قواعد الاكتشاف الجديدة أو معلومات التهديد) بشكل مستمر وتُطبق تلقائيًا لضمان بقاء النظام الأساسي محدثًا مع التهديدات والضعف الجديدة.
يمكن للمنظمات تكوين جداول تحديثاتها لتتناسب مع العمليات التجارية، مثل تطبيق التحديثات خلال ساعات غير العمل.
تسمح ضوابط الإبطاء للمنظمات بتحديد المعدل الخاص بتحديث الوكلاء المتزامن لإدارة استخدامها للنطاق الترددي بشكل فعال.
تخضع جميع التحديثات لمراجعة صارمة، واختبار، وعملية موافقة قبل نشرها في بيئات الإنتاج. يضمن هذا النهج المنهجي عدم تعطيل التغييرات سلامة الخدمة.
لا تجمع InsightIDR بيانات العملاء بخلاف ما تم تكوينه لمصادر الأحداث ما لم يتم تفويض ذلك صراحة.
يتم تشفير جميع بيانات سجلات العملاء باستخدام UUIDs فريدة لعزلها عن بيانات العملاء الآخرين في بيئة السحابة متعددة المستأجرين لـ Rapid7.
يمكن أرشفة بيانات بحث السجلات إلى دلو Amazon S3 خارجي للتخزين على المدى الطويل بعد فترة الاحتفاظ الافتراضية التي تبلغ 13 شهرًا.
يمكن للعملاء شراء خطط احتفاظ ممتدة أو إعداد أرشفة يومية لحلول التخزين الخاصة بهم (مثل دلو Amazon S3).
بالنسبة للعملاء الذين يستخدمون خدمات Rapid7 للاستجابة المدارة للاكتشاف (MDR)، يتم الحفاظ على الوصول الكامل إلى بياناتهم ضمن InsightIDR جنبًا إلى جنب مع قدرات الرصد أثناء MDR.
تم تصميم Rapid7 InsightIDR لتكون قابلة للتوسع العالية، مما يسمح للمنظمات بضبط استخدامهم كما تتطور احتياجاتهم. فيما يلي المصطلحات والتفاصيل الرئيسية:
تضمن هذه المصطلحات أن تتمكن المنظمات من تكيف InsightIDR بسلاسة مع احتياجات الأمان المتغيرة مع الحفاظ على الكفاءة من حيث التكلفة والمرونة التشغيلية.
تقدم هذه الشروط مرونة للعملاء مع ضمان وجود إرشادات واضحة للتجديدات والإلغاءات.
يتوافق Rapid7 InsightIDR مع عدة معايير وإطارات رئيسية في الصناعة لضمان أمان قوي وتوافق تنظيمي:
يقدم InsightIDR أيضًا لوحات معلومات وتقارير امتثال مسبقة البناء لهذه الإطارات، مما يمكّن المنظمات من تبسيط التدقيق وإظهار التزامها بكفاءة.