

زينبروم MTD
بواسطة زينبروم
تتم عملية تنفيذ برمجيات Zimperium Mobile Threat Defense (MTD) بشكل ميسر وفعال، مصممة لتقليل التعقيد وزيادة تغطية الأمان. إليك تفصيل شامل:
خيارات النشر: يمكن نشر Zimperium MTD في بيئات متعددة، بما في ذلك السحابية أو في الموقع أو البيئات المعزولة، لتلبية احتياجات المؤسسة ومتطلبات الامتثال.
النشر بدون لمس: تتميز البرمجيات بعملية نشر بدون لمس، مما يسمح بتفعيلها على أجهزة الموظفين أو المتعاقدين دون الحاجة لتدخل المستخدم. تبسط هذه العملية بشكل كبير.
التكامل مع الأنظمة المؤسسية: يتكامل Zimperium MTD بسلاسة مع الأدوات الرائدة في المؤسسات مثل UEM وSIEM وSOAR وXDR. يضمن هذا التكامل دمج بيانات التهديدات المحمولة في إطار الأمان الشامل للمؤسسة لإدارة موحدة واستجابة تلقائية.
التفعيل والتكوين: بمجرد نشرها، تبدأ البرمجيات في حماية الأجهزة على الفور من خلال الكشف عن التهديدات عبر أربع فئات - اختراقات الجهاز، هجمات الشبكة، محاولات الصيد، والتطبيقات الضارة. يمكن للمسؤولين تكوين السياسات وتخصيص الإعدادات عبر منصة إدارة zConsole.
تنفيذ قابل للتوسع: تدعم Zimperium MTD كل من أجهزة الملكية وأجهزة BYOD، مما يوفر مرونة للمنظمات ذات سياسات الأجهزة المتنوعة.
الإطار الزمني: عملية التنفيذ سريعة بشكل استثنائي؛ يمكن أن تكتمل عملية النشر والتفعيل في أقل من دقيقة لكل جهاز.
تضمن هذه العملية السريعة للنشر أن المؤسسات يمكنها بسرعة تأمين نقاط النهاية المحمولة لديها دون تعطيل سير العمل أو الحاجة إلى خبرة تقنية واسعة.
يمكن تخصيص Zimperium Mobile Threat Defense (MTD) لتلبية احتياجات الأعمال المحددة. إليك النقاط المتعلقة بقدرات التخصيص الخاصة بها:
إعدادات المستخدم القابلة للتخصيص: تقدم Zimperium MTD تصميمًا يركز على الخصوصية يتضمن إعدادات مستخدم قابلة للتخصيص، مما يسمح للمنظمات بتخصيص البرمجيات وفقًا لمتطلباتها المحددة وتوفير نظرة على البيانات التي يتم جمعها واستخدامها للاستخبارات المتعلقة بالتهديدات.
التكامل مع أدوات المؤسسات: تتكامل المنصة بسلاسة مع الأدوات الرائدة في المؤسسات مثل MDM/EMM، SIEM، SOAR، وXDR. تتيح هذه التكاملات للشركات إنشاء قواعد محددة مسبقًا لتخفيف المخاطر، مما يتيح استجابات مصممة حسب التهديدات المكتشفة.
دعم نماذج النشر المتعددة: يدعم Zimperium MTD النشر في البيئة السحابية أو في الموقع أو البيئات المعزولة، مما يعالج القوانين والامتثال المحلية للبيانات. يتيح هذا المرونة للمنظمات لاختيار نموذج النشر الذي يتناسب بشكل أفضل مع بنيتها التحتية.
خيارات العلامة التجارية المخصصة: تتيح Zimperium MTD للشركات تطبيق العلامة التجارية المخصصة، مثل الشعارات والألوان، مما يعزز الثقة واعتماد المستخدم النهائي.
إجراءات الامتثال المبنية على السياسات: يمكن للمسؤولين تكوين إجراءات الامتثال المبنية على السياسات، مثل تقييد الوصول إلى الموارد الخاصة بالشركة أو وضع الأجهزة في الحجر الصحي بناءً على مستويات المخاطر. تدعم هذه الميزة الهياكل المعتمدة على zero trust وتضمن توافق سياسات الأمان مع أهداف الأعمال.
محرك الكشف عن التهديدات الديناميكي: تستخدم محرك الكشف عن التهديدات الموجود على الجهاز ميكانيكية التعلم الآلي لتحليل سلوك الأجهزة المحمولة وتحديد التهديدات في الوقت الفعلي. تتيح هذه الإمكانية التكيف الديناميكي مع التهديدات المتطورة، مما يضمن أن الشركات يمكنها تخصيص مواقف أمانها بناءً على تحمل المخاطر.
دعم تناسق عدة MDM/EMM: Zimperium MTD هو الحل الوحيد الذي يمكنه التكامل في الوقت نفسه مع عدة MDM/EMM، وهو مفيد بشكل خاص أثناء التحولات أو للمنظمات التي تدير بيئات أجهزة متنوعة.
إجراءات محلية قابلة للتخصيص للتهديدات: بالنسبة لبعض الأجهزة (مثل Samsung Knox)، يمكن للمسؤولين تكوين إجراءات الالتزام المحلية مثل حظر أو إلغاء تثبيت التطبيقات عندما يتم الكشف عن تهديدات، مما يضيف طبقة أخرى من التخصيص.
لا تفرض Zimperium Mobile Threat Defense (MTD) رسوم إعداد، ومع ذلك، قد تكون هناك تكاليف إضافية بناءً على نشر محدد ومتطلبات الدعم:
تكاليف الاشتراك: عادةً ما يتم تقديم Zimperium MTD كخدمة اشتراك. على سبيل المثال، يبدأ تسعير ما يصل إلى 100 جهاز من 4800 دولار سنويًا.
الصيانة والتحديثات: يتم تضمين الصيانة وتحديثات البرمجيات كجزء من رسوم الاشتراك. تضمن هذه التحديثات أن تكون المنصة قادرة على التعامل مع التهديدات الجديدة والمتطورة.
رسوم الدعم: تقدم Zimperium دعمًا تقنيًا من خلال مستشارين موثوقين ومحترفين أمنيين معتمدين. بينما يتم تضمين الدعم الأساسي، قد تتطلب خدمات الدعم المميزة أو الممتدة تكاليف إضافية حسب اتفاقية مستوى الخدمة.
تكاليف التكامل: إذا كانت المؤسسات تتطلب تكاملات متقدمة مع أنظمة مثل UEM وSIEM أو SOAR، فقد تنطبق تكاليف إضافية للتكوينات المخصصة أو خدمات الاستشارات.
تقدم Zimperium Mobile Threat Defense (MTD) تدريبًا ودعمًا شاملاً لضمان تنفيذ سلس واستخدام فعال لمنصتها للمستخدمين الجدد. إليك النقاط الرئيسية لعملية التدريب والدعم المقدم:
توفر جلسات مستمرة مخصصة وفقًا للاحتياجات التنظيمية، لضمان تجارب تعليمية مخصصة.
تقدم مراجعات شهرية لأفضل الممارسات وجلسات توجيه من معمارين Zimperium.
تدريب على تقارير التهديدات وتقييم المخاطر، جنبًا إلى جنب مع توصيات قابلة للتنفيذ.
الوصول إلى قاعدة معرفة غنية بالمحتوى تتضمن أفضل الممارسات والنماذج والعروض التقديمية والفيديوهات والأسئلة المتكررة للتعلم الذاتي.
يقدم رؤى حول القطاع، والاتجاهات، وخبرة نشر في مختلف القطاعات والجغرافيا.
تقدم تقارير عالمية حول التهديدات المحمولة بشكل ربع سنوي وجلسات أسبوعية مع خبراء أبحاث التهديدات المحمولة.
المساعدة في اتصالات المستخدمين لضمان تسهيل الاعتماد.
يمكن للمنظمات اختيار مستوى الدعم الذي يتماشى مع احتياجات أعمالها، بدءًا من المساعدة الأساسية إلى خدمات التمكين المتقدمة.
مساعدة الخبراء في تكامل Zimperium MTD ضمن أنظمة المؤسسات مثل منصات MDM/EMM/UEM (مثل Microsoft Intune وVMware وBlackBerry UEM) وغيرها من أدوات الأمان مثل SIEM وSOAR وXDR.
تتم تضمين التحديثات المنتظمة للمنصة كجزء من خدمة الاشتراك لمعالجة التهديدات الناشئة والحفاظ على الأداء الأمثل.
تضمن Zimperium أيضًا تجربة مستخدم سهلة من خلال توفير رؤى شفافة حول جمع البيانات واستخدامها من خلال إعدادات قابلة للتخصيص. يساعد هذا المنظمات في مواءمة المنصة مع متطلباتها المحددة بينما يحافظ على ثقة الموظفين.
تستخدم Zimperium Mobile Threat Defense (MTD) تدابير أمان قوية لحماية البيانات، مما يضمن الخصوصية والحماية من التهديدات المحمولة. تشمل التدابير الأمنية الرئيسية:
الكشف على الجهاز: تستخدم Zimperium MTD محركها الخاص z9 لإجراء جميع عمليات الكشف عن التهديدات مباشرة على الجهاز. يلغي ذلك الحاجة إلى إرسال بيانات حساسة إلى السحابة، مما يقلل من مخاطر التعرض ويضمن الخصوصية.
الخصوصية من التصميم: تم بناء المنصة بنهج يركز على الخصوصية، مما يوفر الشفافية حول البيانات التي يتم جمعها وكيفية استخدامها لاستخبارات التهديدات. لا يتم أبدًا إرسال البيانات الشخصية خارج الجهاز، مما يضمن الامتثال للوائح الخصوصية.
الكشف في الوقت الحقيقي عن التهديدات: تراقب البرمجيات الأجهزة باستمرار للوقوف على التهديدات المعروفة وغير المعروفة، بما في ذلك اختراقات الأجهزة، وهجمات الشبكة، ومحاولات الصيد، والتطبيقات الضارة. يضمن هذا الحماية في الوقت الحقيقي حتى عندما تكون الأجهزة غير متصلة بالإنترنت أو في وضع الطائرة.
التكامل مع الأنظمة المؤسسية: تتكامل Zimperium مع حلول MDM/EMM لفرض السياسات الأمنية المحددة مسبقًا ومعالجة المخاطر تلقائيًا. تدعم أيضًا تكاملها مع SIEM وSOAR وXDR لتعزيز الرؤية واستجابة الحوادث.
إدارة المخاطر والطب الشرعي: توفر المنصة معلومات حول المخاطر وتحليل الطب الشرعي، مما يوفر للمسؤولين رؤى قابلة للتنفيذ لتقييم الثغرات وتخفيف المخاطر بشكل استباقي.
التحكم في وصول الأمان: بالنسبة للأجهزة غير المُدارة، تضمن Zimperium أن التطبيقات العملية (مثل Microsoft O365) قابلة للوصول إليها فقط عندما يكون نظام الدفاع عن التهديدات المحمولة قيد التشغيل على الجهاز.
لوحات المعلومات القابلة للتخصيص للمخاطر: يمكن للمسؤولين مراقبة التهديدات من خلال لوحات المعلومات القابلة للتخصيص التي تعطي الأولوية للقضايا الحرجة وتقوم بأتمتة الردود، مما يقلل من الأعباء على فرق الأمان.
إدارة الثغرات بشكل استباقي: تشمل المنصة ميزات مثل تقييم الثغرات، ومراقبة تكوينات غير صحيحة، وفحص التطبيقات المحمولة لمنع الهجمات المستقبلية.
تصدر Zimperium Mobile Threat Defense (MTD) تحديثات بانتظام لضمان أن تظل المنصة فعالة ضد التهديدات المحمولة المتطورة. إليك ملخص لعملية التحديث والإدارة:
تحديثات قوائم التهديدات: تقوم Zimperium بتحديث تعريفات التهديدات ديناميكيًا من خلال منصة إدارة zConsole متى ما تم الكشف عن تهديدات جديدة أو تمت إزالتها. يتم دفع هذه التحديثات إلى الأجهزة كجزء من سياسة الإجراءات المحلية لـ MTD، مما يضمن حماية في الوقت الحقيقي ضد التهديدات الناشئة.
محرك الكشف على الجهاز: لا يعتمد محرك الكشف على الجهاز من Zimperium على تحديثات متكررة عبر السحابة، حيث يستخدم التعلم الآلي لاكتشاف التهديدات في الوقت الحقيقي. يلغي ذلك التأخيرات ويضمن الحماية حتى عندما تكون الأجهزة غير متصلة بالإنترنت.
تحديثات السياسة: يمكن للمسؤولين تحديث السياسات من خلال zConsole لتعكس قوائم التهديدات الجديدة أو تغييرات في متطلبات الأمان. يتم تطبيق هذه التحديثات تلقائيًا أثناء تسجيل دخول الأجهزة مع الحد الأدنى من تدخل المستخدم.
تحسينات نظامية: تعلن Zimperium بشكل دوري عن تحسينات كبيرة على المنصة، مثل الميزات الجديدة أو القدرات المحسنة. على سبيل المثال، في مارس 2024، قدمت Zimperium ميزات مثل التحليل الجنائي العميق وفحص PDF الآمن.
تكرار التحديثات: بينما لا يتم الكشف عن جداول زمنية محددة للتحديثات، يحدث تحديث قوائم التهديدات ديناميكيًا عند ظهور تهديدات جديدة، وتعلن تحسينات الميزات الكبيرة بشكل دوري (على سبيل المثال، سنويًا أو نصف سنويًا).
إدارة التحديثات: تتم إدارة التحديثات مركزيًا عبر zConsole، مما يسمح للمسؤولين بتطبيق التكوينات والسياسات عبر الأجهزة بسلاسة. بالإضافة إلى ذلك، تعمل التكامل مع حلول MDM/EMM على أتمتة هذه العملية من خلال فرض القواعد المحددة مسبقًا للتصحيح عند اكتشاف التهديدات.
تتبنى Zimperium Mobile Threat Defense (MTD) نهجًا يركز على الخصوصية للملكية والقدرة على نقل البيانات، مما يضمن أن المنظمات تحتفظ بالتحكم في بياناتها مع الامتثال للتنظيمات المتعلقة بالخصوصية. إليك النقاط الرئيسية لسياستها:
يتم إجراء الكشف والتحليل عن التهديدات على الجهاز باستخدام محرك z9، مما يضمن عدم إرسال البيانات الخاصة أو الحساسة إلى السحابة، مما يقلل من مخاطر التعرض ويضمن الامتثال لقوانين الخصوصية مثل GDPR.
يمكن لفرق الأمان تصدير بيانات الطب الشرعي، واستخبارات التهديدات، وتقييمات المخاطر لأغراض التحليل أو الإبلاغ. ومع ذلك، أشار بعض المستخدمين إلى القيود في تصدير البيانات الخام مباشرة إلى ملفات CSV.
تتوافق Zimperium MTD مع اللوائح العالمية المتعلقة بالخصوصية، بما في ذلك متطلبات GDPR وPCI DSS. يضمن نهج الخصوصية من التصميم أن البيانات الشخصية محمية بينما تمكن المنظمات من الالتزام بالمعايير التنظيمية.
تقدم Zimperium Mobile Threat Defense (MTD) مرونة في التوسع لتلبية الاحتياجات المتغيرة للمنظمات، سواء كانت تتوسع أو تتقلص. إليك النقاط الرئيسية والقدرات المتعلقة بالتوسع:
نشر مستقل أو متكامل: يمكن لـ Zimperium MTD أن تعمل كأداة مستقلة أو تتكامل مع حلول المؤسسات مثل إدارة الأجهزة المحمولة (MDM)، إدارة التنقل المؤسسي (EMM)، إدارة نقطة النهاية الموحدة (UEM)، SIEM، SOAR، وأنظمة XDR. تتيح هذه المرونة للمنظمات زيادة موقفها الأمني بناءً على بنيتها التحتية واحتياجات إدارة الأجهزة.
دعم عدة أنظمة MDM/EMM: Zimperium هي الحل الوحيد لدفاع التهديدات المحمولة الذي يمكنه التكامل مع عدة منصات MDM/EMM في نفس الوقت. يعد هذا مفيدًا بشكل خاص أثناء الانتقال بين أنظمة إدارة الأجهزة، مما يضمن تغطية أمنية مستمرة مع زيادة التنظيم.
خيارات النشر السحابية والمحلية: تدعم Zimperium MTD عمليات النشر السحابية على منصات مثل AWS وAzure وOracle وGoogle Cloud، بالإضافة إلى البيئات المحلية أو المعزولة. تضمن هذه المرونة التوسع مع تلبية متطلبات الامتثال وسيادة البيانات.
أجهزة BYOD وأجهزة ملكية الشركة: تدعم المنصة كل من الأجهزة التي يجلبها المستخدم (BYOD) والأجهزة المملوكة للشركات، مما يتيح للمنظمات تعزيز تغطية الأمان عبر نظم الأجهزة المتنوعة.
إدارة تطبيقات الهواتف المحمولة (MAM): بالنسبة للأجهزة غير المُدارة، تتكامل Zimperium MTD مع التطبيقات المُدارة عبر MAM مثل Microsoft O365. يعتمد الوصول لهذه التطبيقات على وجود دفاع التهديدات المحمولة النشط، مما يضمن أمانًا قابلًا للتوسيع لنقاط النهاية غير المدارة.
محرك الكشف عن التهديدات الديناميكي: يتكيف محرك الكشف المدعوم بالتعلم الآلي مع تطور ساحة الهجوم المحمولة، مما يضمن توسيع نطاق قدرات الكشف عن التهديدات دون الحاجة لتحديثات يدوية واسعة.
يبسط النشر بدون لمس عملية الانطلاق للأجهزة الإضافية دون الحاجة لتفاعل المستخدم.
تسمح خيارات التكامل المرنة بالتوسع دون تعطيل سير العمل القائم أو الأنظمة المؤسسية.
تتيح ميزة النشر بدون لمس للمنصة إمكانية التوسع السريع نحو الأعلى أو الأسفل. يستغرق إضافة أو إزالة الأجهزة عادةً حدًا أدنى من الوقت، حيث تتم إدارة التكوينات مركزيًا عبر منصة إدارة الزاكون.
تتضمن الشروط والأحكام لتجديد العقد والإلغاء لـ Zimperium Mobile Threat Defense (MTD) ما هو موضح في اتفاقية ترخيص المستخدم النهائي (EULA) والمستندات ذات الصلة. وإليك النقاط الرئيسية:
تخضع التجديدات أو التمديدات لمدى التوافر ودفع الرسوم المطلوبة وقت التجديد.
قد تكون Zimperium مشروطة بتجديدات الترخيص بقبول الشروط والأحكام الجديدة أو المحدثة.
إذا لم يتم تجديد الترخيص، فقد تتوقف البرمجيات عن العمل، ويجب على المستخدمين حذف جميع نسخ البرمجيات من أجهزتهم.
تحتفظ Zimperium بالحق في تعليق أو إنهاء الوصول إلى البرمجيات على الفور ودون إشعار إذا انتهك المستخدمون أي شروط من الاتفاقية.
قد يحدث الإنهاء أيضًا إذا اكتشفت Zimperium إساءة استخدام أو أنشطة غير مصرح بها تتعلق ببرمجياتها أو تطبيقها السحابي.
يجب على المستخدمين حذف جميع نسخ البرمجيات من أجهزتهم فور انتهاء العقد أو انتهائه.
يمكن للمستخدمين طلب إزالة البيانات (“الحق في أن تُنسى”) من خلال بوابة دعم العملاء الخاصة بـ Zimperium. يحذف هذا البيانات المحفوظة بشكل دائم، مما يجعلها مanonymous بالنسبة للبرمجيات في المستقبل.
تتوافق Zimperium Mobile Threat Defense (MTD) مع عدة معايير رئيسية للصناعة والحكومة، مما يضمن أن حلولها تلبي أعلى متطلبات التنظيم والأمان. إليك المعايير التي تدعمها Zimperium MTD:
تُعتبر Zimperium MTD أول حل لدفاع التهديدات المحمولة يحقق تفويض FedRAMP (برنامج إدارة المخاطر والتفويض الفيدرالي)، مما يجعلها مناسبة للوكالات الفيدرالية الأمريكية. هذا يضمن الامتثال للمعايير الأمنية والخصوصية الصارمة المطلوبة للخدمات السحابية المستخدمة من قبل الكيانات الحكومية.
تمكن Zimperium المنظمات من تلبية متطلبات معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS). تحمي الأجهزة المحمولة المستخدمة في المعاملات من التسللات على مستوى الجهاز، والت attacks القائمة على الشبكة، وتثبيت التطبيقات غير المصرح بها، والبرامج الضارة.
عبر مجموعة حماية التطبيقات المحمولة (MAPS)، تدعم Zimperium الامتثال لمعياري إدخال الرقم السري المستند إلى البرمجيات على COTS (SPoC)، والمدفوعات غير التلامسية على COTS (CPoC)، والمدفوعات المحمولة على COTS (MPoC). تضمن هذه المعايير التطبيقات المحمولة الآمنة من خلال ميزات مثل حماية مفاتيح التشفير وحماية تطبيقات الوقت الفعلي.
تتوافق Zimperium مع إرشادات النشر الخاصة بمعهد المعايير والتكنولوجيا الوطني (NIST) الإصدار 800-124، والذي يوصى بحلول دفاع التهديدات المحمولة لتأمين الأجهزة المحمولة والتطبيقات. يتضمن ذلك فحص التطبيقات، وتحديد الثغرات، والقدرات الكاملة للكشف عن التهديدات.
خضعت Zimperium لتقييم برنامج المسجلين لمتطلبات الأمن المعلوماتي (IRAP) في أستراليا. يضمن هذا الامتثال لمتطلبات الأمن الحكومية الأسترالية، خصوصًا للوكالات التي تتعامل مع بيانات حساسة في بيئات سيادية.
تدعم Zimperium الهياكل المعتمدة على zero trust من خلال توفير مصادقة الأجهزة وتقييمات المخاطر في الوقت الفعلي. يتماشى ذلك مع أطر الأمان الحديثة التي تركز على التحقق المستمر من أمان الجهاز قبل منح الوصول إلى الموارد.
يتوافق النظام مع متطلبات اللائحة العامة لحماية البيانات (GDPR) من خلال ضمان عدم إرسال البيانات الشخصية إلى السحابة. يضمن نهج الخصوصية من التصميم الامتثال لقوانين حماية البيانات.