
عملية تنفيذ Vehere NDR النموذجية:
التفاعل مع فريق Vehere لتقييم احتياجات وأهداف أمن الشبكة المحددة للمؤسسة.
إجراء تحليل شامل للبنية التحتية الحالية للشبكة لتحديد المجالات التي تحتاج إلى زيادة الرؤية وكفاءات الكشف عن التهديدات.
تصميم الحل والتخطيط:
تطوير استراتيجية نشر مصممة خصيصًا تتماشى مع متطلبات التشغيل والسياسات الأمنية للمؤسسة.
تحديد التكوين الأمثل لالتقاط حركة مرور الشبكة، مع مراعاة خيارات مراقبة بيانات التدفق أو التقاط حزم بيانات الشبكة الخام.
النشر والتكامل:
تركيب حساسات Vehere NDR في نقاط استراتيجية داخل الشبكة لضمان تغطية شاملة لكل من الحركة من الشمال إلى الجنوب (مستخدم–إنترنت) ومن الشرق إلى الغرب (موثوق–موثوق).
دمج حل NDR مع بنية الأمن الحالية، مثل أنظمة إدارة معلومات وأحداث الأمن (SIEM)، لتعزيز كفاءات الكشف والاستجابة للتهديدات.
التكوين والمعايرة:
ضبط نظام NDR بدقة لاكتشاف وتصنيف حركة مرور الشبكة، مستفيدًا من تكنولوجيا الفحص العميق للحزم التي يمكنها تحديد أكثر من 5000 بروتوكول.
تنفيذ قواعد نظام كشف التسلل (IDS) المخصصة لكل من حركة المرور من الشرق إلى الغرب والشمال إلى الجنوب لتعزيز قدرات الكشف عبر الشبكة.
الاختبار والتحقق:
إجراء اختبارات صارمة للتحقق من فعالية حل NDR في اكتشاف والتخفيف من التهديدات المتقدمة، بما في ذلك الحركات الجانبية ودورة الهجوم بالكامل.
ضمان أن النظام يوفر رؤية الشبكة بنسبة 100% من خلال التقاط حزم البيانات بدون فقدان وتحليلات حقيقية الوقت.
التدريب ونقل المعرفة:
تقديم تدريب شامل لمحللي الأمن وموظفي تكنولوجيا المعلومات في المؤسسة حول استخدام نظام NDR للكشف عن التهديدات، والتحليل، والاستجابة.
تقديم إرشادات حول تفسير التنبيهات والاستفادة من تحليلات السلوك للكشف عن أنماط النشاط غير المعتادة.
الدخول في الخدمة والمراقبة المستمرة:
الانتقال بحل NDR إلى حالة تشغيل كاملة، مما يinitiates المراقبة المستمرة لحركة مرور الشبكة للكشف عن التهديدات والاستجابة لها في الوقت الفعلي.
Vehere NDR يمكن تخصيصها لتناسب احتياجات الأعمال المحددة. إليك تفصيل كيفية ذلك، بناءً على المعلومات المقدمة:
قواعد IDS مخصصة: يقوم النظام بتنفيذ قواعد IDS مخصصة لكل من حركة المرور من الشرق إلى الغرب (E-W) ومن الشمال إلى الجنوب (N-S)، مما يسمح للمؤسسات بتخصيص قدرات اكتشاف التهديدات عبر شبكتها.
منصة وحدات وقابلة للتوسيع: المنصة قابلة للتوسع والوحدات، مما يسمح للمؤسسات بتعديل النظام وفقًا لاحتياجاتها المحددة ونموها.
تكامل سلس: يتكامل Vehere NDR مع منصات مثل SIEM وXDR وSOAR، مما يمكّن المؤسسات من إنشاء إطار أمني شامل يتماشى مع بنية الأمن الحالية لديها.
ترتيب تنبيهات قابل للتخصيص: يستجيب النظام للتنبيهات ويربطها في الوقت الواقعي، مع تكامل سلس مع سير العمل الخاص بـ SIEM/SOC وأدوات ذكاء التهديدات من الطرف الثالث، مما يسمح للمؤسسات بتخصيص إجراءات استجابة الحوادث الخاصة بها.
تكامل ذكاء التهديدات القابل للتنفيذ: يمكن للمنصة استهلاك ملايين مؤشرات الخطر (IOCs) ومؤشرات الهجوم (IOAs)، مما يجعل تغذية ذكاء التهديدات الإلكترونية قابلة للتنفيذ، مما يسمح للمؤسسات بتخصيص مصادر ذكاء التهديدات الخاصة بها.
نشر مرن: يوفر Vehere NDR خيارات نشر مرنة، مما يمكّن المؤسسات من اختيار نموذج النشر الذي يناسب بنيتها التحتية الشبكية ومتطلبات الأمان.
الكشف والتحليلات القابلة للتخصيص: اكتشف المعروف، واكتشف المجهول على الفور، وراقب نمط المجهول غير المعلوم على شبكتك.
إطار عمل MITRE ATT&CK وMITRE SHIELD: يمكن أن يستهلك ملايين مؤشرات الخطر (IOC’s) ومؤشرات الهجوم (IOA’s)، مما يجعل تغذية ذكاء التهديدات الإلكترونية قابلة للتنفيذ.
Vehere توفر التدريب والدعم لمستخدمي حل الكشف عن الشبكة والاستجابة (NDR)، مما يضمن نشر فعال واستخدام جيد. أهم المكونات تشمل:
1. برامج التدريب:
تدريب مخصص: جلسات مصممة خصيصًا تتماشى مع الاحتياجات والبنية التحتية المحددة للمؤسسة.
ورش عمل عملية: ورش عمل عملية توفر للمستخدمين خبرة مباشرة في تشغيل نظام NDR، مع التركيز على سيناريوهات حقيقية لتعزيز الكفاءة.
تعليم قائم على الدور: وحدات تدريب مصممة خصيصًا لأدوار مختلفة داخل المؤسسة، مما يضمن أن المسؤولين والمحللين وغيرهم من أصحاب المصلحة يتلقون التعليمات ذات الصلة.
2. خدمات الدعم:
فريق دعم مخصص: الوصول إلى فريق من الخبراء متاح للمساعدة في القضايا الفنية، وتحسين النظام، وأفضل الممارسات.
دعم على مدار الساعة: دعم متوفر دائماً للتعامل مع القضايا الحرجة بسرعة، مما يقلل من الوقت المفقود ويحافظ على موقف الأمان.
قاعدة المعرفة: مكتبة شاملة من المقالات والأدلة والأسئلة الشائعة التي توفر موارد ذاتية للمساعدة في الأسئلة الشائعة وحل المشكلات.
3. التعلم والتحديث المستمر:
ندوات وورش: جلسات مقررة بانتظام تغطي الميزات الجديدة، والتهديدات الناشئة، والتقنيات المتقدمة لإبقاء المستخدمين على دراية ومهارة.
توثيق المنتج: أدلة شاملة وملاحظات الإصدار المرفقة مع تحديثات البرمجيات لإرشاد المستخدمين خلال الوظائف الجديدة والتحسينات.
تدابير أمان Vehere NDR:
رؤية الشبكة بنسبة 100%: Vehere NDR تلتقط وتستعرض جميع حزم حركة مرور الشبكة، مما يمكّن المراقبة الشاملة للأنشطة المشبوهة.
الفحص العميق للحزم: تستخدم المنصة تكنولوجيا الفحص العميق للحزم (DPI) لفحص محتوى كل حزمة، مما يسمح بتحديد أكثر من 5000 بروتوكول ويضمن نظرة شاملة للتواصل بين جميع الأجهزة المكتشفة.
الكشف عن الشذوذ المدفوع بالذكاء الاصطناعي/تعليم الآلة: تستخدم الحلول الذكاء الاصطناعي وتعلم الآلة لاكتشاف الشذوذ والأنماط غير المعتادة من النشاط، مما يساعد على تحديد التهديدات التي قد تتخطى تدابير الأمان التقليدية.
تحليلات سلوكية: Vehere NDR تستخدم التحليلات السلوكية لاكتشاف والتخفيف من التهديدات المتقدمة داخل الشبكة، بما في ذلك الحركة الجانبية ودورة الهجوم الكاملة.
قواعد IDS مكتسبة: يقوم النظام بتنفيذ قواعد نظام كشف التسلل (IDS) المخصصة لكل من الحركة من الداخل والخارج، مما يعزز قدرات الكشف عن التهديدات عبر الشبكة.
منصة قابلة للتوسع على مستوى المؤسسات: يقوم النظام تلقائيًا بالتقاط وتصنيف وفهرسة جميع الحزم بسرعة خط النقل وبسعة بيانية، مما يضمن معالجة وتخزين فعال لبيانات الشبكة.
تكامل سلس: يعزز التكامل مع منصات SIEM وXDR وSOAR الكشف عن التهديدات واستجابة الحوادث من خلال تمكين الأتمتة الحقيقية والمواءمة من الإجراءات الأمنية عبر أدوات متعددة.
ذكاء تهديدات قابلة للتنفيذ: يمكن للنظام استهلاك ملايين مؤشرات الخطر (IOCs) ومؤشرات الهجوم (IOAs)، مما يجعل ذكاء التهديدات الإلكترونية قابلة للتنفيذ ويعزز دقة الكشف عن التهديدات.
معالجة بيانات آمنة: Vehere NDR تستجيب وترتبط بالتنبيهات في الوقت الفعلي، مع تكامل سلس مع سير العمل الخاص بـ SIEM/SOC وأدوات ذكاء التهديدات من الطرف الثالث.
نشر مرن: Vehere يمكن نشرها في مختلف النماذج المرنة.
غير معتمد على الشبكة: Vehere غير معتمد على الشبكة.
360 رؤية: Vehere يوفر رؤية شاملة وتصوير ذا معنى لرؤية كل ما يحدث على الشبكة في لحظة، مع كافة البيانات الوصفية في متناول اليد، لتعرف في الوقت الحقيقي كيف تتصرف المستخدمون والأجهزة والأنظمة والتطبيقات على الشبكة.
استجابة فعالة: التنبيهات مشروحة باستخدام إطار MITRE ATT&CK وإطار MITRE SHIELD.

Vehere NDR
بواسطة Vehere Inc