
تشمل عملية تنفيذ برنامج Tenable One النموذجية الخطوات التالية:
استشارة أولية: تقييم احتياجات العميل ومناقشة متطلبات التكامل.
إعداد النظام: تكوين منصة Tenable One لبيئة المؤسسة. ويشمل ذلك التكامل مع أدوات الأمان الموجودة وبنية تكنولوجيا المعلومات.
تكامل البيانات: دمج مصادر البيانات، بما في ذلك الثغرات، والخدمات السحابية، والأصول، والأسطح الهجومية الخارجية.
تكوين مخصص: تخصيص إعدادات المنصة لتتماشى مع الأهداف التجارية المحددة، واحتياجات الامتثال، وتفضيلات التقارير.
الاختبار والتحقق: إجراء اختبارات للتأكد من أن جميع التكاملات تعمل وأن البيانات تم التقاطها بشكل صحيح.
التدريب: توفير التدريب لأعضاء الطاقم الرئيسيين حول كيفية استخدام المنصة بشكل فعال لرصد وإدارة الثغرات بشكل مستمر.
الانطلاق: إطلاق المنصة وبدء المراقبة والتقارير في الوقت الحقيقي.
يمكن تخصيص Tenable One لتناسب الاحتياجات التجارية المحددة. إليك الجوانب الرئيسية لقدرات التخصيص الخاصة به:
لوحات المعلومات والتقارير المخصصة:
يتيح Tenable One للمستخدمين إنشاء لوحات معلومات مخصصة لعرض بيانات الأمان بطرق تناسب متطلبات المؤسسة.
يمكن تخصيص التقارير لتناسب تقييمات المخاطر المحددة، والمعايير الامتثالية، ومؤشرات الأداء الرئيسية (KPIs).
التكامل مع الأدوات الخارجية:
يمكن أن يتكامل Tenable One مع مجموعة واسعة من أدوات الأمان الموجودة ومنصات، بما في ذلك SIEMs، والماسحات الضوئية للثغرات، وخدمات السحابة (مثل AWS، Azure). وهذا يساعد في تخصيص المنصة للبنية التحتية الأمنية الموجودة للمؤسسة.
تتوفر موصلات مخصصة للتكامل مع الأدوات الخاصة أو المتخصصة.
إدارة الثغرات وتصنيف الأصول:
يمكن للمستخدمين تحديد مجموعات الأصول المخصصة، ونظم التصنيف، ومستويات المخاطر، مما يسمح بالتحكم الدقيق في كيفية إدارة الأصول ورصدها.
يمكن تنفيذ نماذج تقييم الثغرات المخصصة لتحديد أولويات التهديدات بناءً على المخاطر التجارية.
التخصيص السحابي والمحلي:
يتكيف Tenable One مع البيئات السحابية والمحلية. يمكن للمستخدمين تخصيص نطاق المراقبة للتركيز على مناطق سحابية محددة، أو أصول محلية، أو بنى هجينة.
يمكن للمنظمات أيضًا اختيار مراقبة قطاعات شبكة معينة، أو تطبيقات، أو تقنيات تشغيلية بناءً على بنيتها التحتية الفريدة.
السياسات الأمنية والتنبيهات:
يمكن تكوين سياسات أمنية مخصصة لتلبية المعايير الامتثالية الخاصة بالصناعة (مثل GDPR، HIPAA، PCI DSS).
يمكن ضبط التنبيهات والإشعارات لتحفيزها بناءً على عتبات مخصصة، أو مستويات المخاطر، أو الحوادث ذات الصلة بالعمليات التجارية.
إمكانية التوسع:
المنصة قابلة للتوسع، مما يعني أنها يمكن أن تنمو مع الأعمال. تدعم التخصيص للمنظمات من أحجام مختلفة، من الشركات الصغيرة إلى الشركات الكبيرة.
يمكن للمنظمات ضبط نطاق ما يتم مراقبته مع تطور احتياجات العمل. يشمل ذلك إضافة أصول جديدة، أو شبكات، أو مناطق جغرافية.
التحكم في الوصول القائم على الدور (RBAC):
يسمح Tenable One للمنظمات بتنفيذ التحكم في الوصول القائم على الدور لضمان أن الأشخاص المصرح لهم فقط هم من يحصلون على الوصول إلى البيانات الحساسة، أو التقارير، أو التكوينات. يمكن تخصيص ذلك وفقًا للأدوار والمسؤوليات داخل المنظمة.
الوصول عبر API لمزيد من التخصيص:
لمستخدمي API المتقدمين، يوفر Tenable One إمكانية الوصول عبر API، مما يتيح للشركات إنشاء تكاملات إضافية أو أتمتة العمليات داخل المنصة. يمكن استخدام ذلك لتخصيص المنصة بشكل أكبر وفقًا لسير العمليات المحددة.
احتياجات الامتثال والتشريع:
Tenable One تقدم مجموعة شاملة من التدريب والدعم لضمان أن المستخدمين الجدد يمكنهم استخدام المنصة بكفاءة. إليك ملخص للخيارات المتاحة:
جامعة Tenable:
توفر Tenable الوصول إلى جامعة Tenable، وهي منصة عبر الإنترنت تقدم دورات تدريب مجانية، وشهادات، ومسارات تعليمية. يمكن للمستخدمين الوصول إلى دورات منظمة في إدارة الثغرات، والأمان القائم على المخاطر، واستخدام منتجات Tenable.
تتراوح الموضوعات من المحتوى التمهيدي الأساسي إلى حالات الاستخدام الأكثر تقدمًا، مما يضمن أن يمكن أن يجد كل من المبتدئين والمحترفين ذوي الخبرة مواد ذات صلة.
وثائق المنتج:
تتوفر لمستخدمي Tenable One وثائق منتج شاملة تغطي جميع جوانب المنصة، من التثبيت والإعداد إلى التكوينات المتقدمة واستكشاف الأخطاء وإصلاحها.
يتم تحديث الوثائق بانتظام لتشمل أحدث الميزات وأفضل الممارسات.
الندوات والدروس التعليمية:
تقوم Tenable باستضافة ندوات عبر الإنترنت وجداول تدريب مباشرة يقودها الخبراء، حيث يمكن للمستخدمين التعلم مباشرة من محترفي Tenable. غالبًا ما تركز هذه الجلسات على ميزات معينة، أو حالات استخدام، أو اتجاهات صناعية.
تتوفر أيضًا ندوات عبر الإنترنت عند الطلب لأولئك الذين لا يمكنهم حضور الجلسات المباشرة.
العروض التوضيحية الموجهة:
تقدم Tenable عروض توضيحية موجهة للمستخدمين الجدد للمرور عبر قدرات المنصة وفهم كيفية استخدامها في بيئاتهم. يتم عادةً تقديم هذه العروض من قبل ممثلين من Tenable.
جلسات تدريب المستخدم:
يمكن ترتيب تدريب مخصص، حيث تقدم Tenable تعليمًا مخصصًا يتم تعديلها وفقًا لاحتياجات المستخدم ومتطلبات المنظمة.
بوابة دعم العملاء:
توفر Tenable الوصول إلى بوابة دعم العملاء، حيث يمكن للمستخدمين تسجيل تذاكر الدعم، وتتبع القضايا، والحصول على المساعدة من فريق دعم Tenable الخبراء.
تحتوي البوابة أيضًا على قاعدة معرفية تحتوي على مقالات وأدلة استكشاف الأخطاء وإصلاحها يمكن للمستخدمين الرجوع إليها للحصول على دعم سريع ذاتي الخدمة.
الدعم الفني:
تقدم Tenable دعمًا فنيًا على مدار 24/7 لعملائها، مما يضمن للمستخدمين الوصول إلى المساعدة في أي وقت، خاصةً في الحالات الحرجة.
الدعم متاح عبر قنوات متعددة، بما في ذلك الهاتف، والبريد الإلكتروني، والدردشة الحية، اعتمادًا على خطة الدعم.
المجتمع والمنتديات:
تمتلك Tenable منتدى مجتمع نشط حيث يمكن للمستخدمين مناقشة القضايا، ومشاركة النصائح، وطرح الأسئلة. إنها مصدر قيم للدعم من نظير إلى نظير والتعلم من تجارب الآخرين مع Tenable One.
غالبًا ما يشارك المستخدمون النشطون وموظفو Tenable في المناقشات، مقدمين حلولًا أو وجهات نظر.
قاعدة المعرفة:
تحتوي قاعدة المعرفة Tenable على مقالات، وأدلة كيفية، وخطوات استكشاف الأخطاء وإصلاحها للمشاكل الشائعة، مما يساعد المستخدمين على حل المشكلات بأنفسهم دون الحاجة إلى الاتصال بالدعم.
تحديثات المنتج والإشعارات:
يتم إبلاغ مستخدمي Tenable One عن تحديثات المنتج، والميزات الجديدة، وتصحيحات الأمان، وتحسينات النظام من خلال ملاحظات الإصدار والإشعارات. هذا يضمن أنهم دائمًا على علم بأحدث التحسينات.
خيارات الدعم المتميز:
إليك نسخة مختصرة من التدابير الأمنية التي تنفذها Tenable One لحماية البيانات:
تشفير البيانات:
أثناء النقل: تشفير TLS.
في الراحة: تشفير AES-256.
إدارة الهوية والوصول:
التحكم في الوصول القائم على الدور RBAC والمصادقة متعددة العوامل MFA.
استضافة بيانات آمنة:
مستضافة على موفري سحاب آمنين مع شهادات مثل ISO 27001 وSOC 2.
المراقبة المستمرة:
المراقبة في الوقت الحقيقي والتحليل السلوكي لاكتشاف التهديدات.
التدقيق والتسجيل:
سجلات شاملة ومسارات تدقيق للشفافية.
تحديثات وصيانة الثغرات:
تحديثات أمان منتظمة ومسح تلقائي للثغرات.
الامتثال:
يدعم GDPR، HIPAA، وPCI DSS الامتثال.
منع فقدان البيانات DLP:
تدابير لمنع الوصول غير المصرح به إلى البيانات والتسرب.
اختبارات الاختراق والتدقيق الأمني:
اختبارات دورية من قبل أطراف ثالثة وتدقيقات.
الاستجابة للحوادث:
سياسات Tenable One حول ملكية البيانات وقابلية النقل موضحة في سياسة الخصوصية واتفاقية الاشتراك الخاصة بهم. النقاط الرئيسية تشمل:
ملكية البيانات: بيانات العملاء: تحتفظ بملكية جميع البيانات التي تدخلها في Tenable One. تعمل Tenable كمعالج بيانات، مع التعامل مع بياناتك فقط لتقديم الخدمات.
تقدم Tenable One شروط تجديد العقد والإلغاء بالتفصيل في اتفاقية اشتراك Tenable. النقاط الرئيسية تشمل:
تجديد العقد:
تجديد تلقائي: قد يتم تجديد اشتراك Tenable One تلقائيًا في نهاية المدة الأولية. يمكن للعملاء إدارة هذا الإعداد من خلال بوابة حسابهم.
فترة التجديد: تظهر تحذيرات في واجهة المستخدم قبل 30 يومًا من انتهاء الترخيص، مما يحثك على العمل مع ممثل Tenable الخاص بك لإضافة أو إزالة المنتجات أو تغيير عدد تراخيصك.
إلغاء العقد:
إنهاء initiated من قبل العميل: يمكنك إنهاء الاتفاق في أي وقت من خلال التوقف عن استخدام الخدمات وتقديم إشعار كتابي إلى Tenable. ومع ذلك، لا يعفيك ذلك من أي التزامات الدفع التي نشأت حتى تاريخ الإنهاء.
Tenable One يتوافق مع العديد من المعايير الصناعية الرئيسية لضمان حماية البيانات والأمان. تشمل هذه:
ISO 27001: شهادة لنظم إدارة أمن المعلومات (ISMS)، تضمن الإدارة المؤمنة للبيانات الحساسة.
SOC 2 Type II: يركز على الضوابط المتعلقة بـ الأمان، التوفر، تكامل المعالجة، السرية، والخصوصية.
SOC 3: نسخة عامة من تقرير SOC 2، مما يوفر الشفافية حول التدابير الأمنية المتاحة.
القانون العام لحماية البيانات (GDPR): يضمن الامتثال لقوانين حماية البيانات في الاتحاد الأوروبي، مع التركيز على الخصوصية وأمان البيانات الشخصية.
قانون قابلية النقل والمساءلة للتأمين الصحي (HIPAA): للمستخدمين في قطاع الرعاية الصحية، حيث يضمن حماية المعلومات المتعلقة بالصحة.