
إن تنفيذ بلوميرا Cloud SIEM مصمم ليكون سريعًا وسهلاً، وعادة ما يتم الانتهاء منه خلال دقائق إلى بضع ساعات. تتضمن العملية الخطوات التالية:
تسجيل الحساب: التسجيل للحصول على حساب بلوميرا باستخدام حساب Microsoft الحالي الخاص بك أو عنوان البريد الإلكتروني. لا يلزم بطاقة ائتمان للإصدار المجاني.
إعداد التكامل: توصل بلوميرا إلى البنية التحتية التقنية الحالية لديك. توفر بلوميرا تكاملًا سلسًا مع العديد من خدمات السحاب، بما في ذلك Microsoft 365، AWS، Google Workspace، والمزيد. يمكن إعداد هذه التكاملات في متسع من الوقت باستخدام موصلات بلوميرا السحابية، التي تستوعب بيانات السجل مباشرة من واجهات برمجة التطبيقات الخاصة بالطرف الثالث.
تكوين السجلات: تكوين تدفق السجلات من أنظمتك إلى بلوميرا. قد يتضمن ذلك إعداد وكلاء أو استخدام آليات التسجيل الحالية لإرسال السجلات إلى بلوميرا للتحليل.
نشر الاكتشافات الآلية: بمجرد إنشاء التكاملات، تقوم بلوميرا تلقائيًا بنشر قواعد الاكتشاف الجاهزة. تم تصميم هذه القواعد لتحديد التهديدات الأمنية المحتملة دون الحاجة إلى تكوين يدوي، مما يتيح قيمة أمنية فورية.
بلوميرا Cloud SIEM يقدم العديد من ميزات التخصيص لتناسب احتياجات العمل المحددة:
إدارة قواعد الاكتشاف: يمكن للمستخدمين عرض جميع قواعد الاكتشاف النشطة ولديهم المرونة لتمكينها أو تعطيلها حسب الحاجة.
مرشحات الاكتشاف: تخصيص القواعد من خلال السماح للمستخدمين، وعناوين IP، والمعروفين بالأمان، مما يقلل من الإيجابيات الكاذبة ويركز على التهديدات الحقيقية.
منشئ التقارير: الوصول إلى السجلات وإنشاء تقارير مخصصة لتلبية متطلبات الامتثال والتشغيل المحددة.
لوحات معلومات متقدمة: استخدام لوحات معلومات متخصصة مثل وجهات نظر المستجيب، والمدير، والأمن لمراقبة وإدارة عمليات الأمان بشكل فعال.
قوائم حظر ديناميكية يدوية: الرد على النتائج من خلال إضافة التهديدات المعروفة إلى قوائم الحظر، للتحكم في الوصول بواسطة عناوين IP الخبيثة.
عزل المضيف الآلي: عزل الأجهزة المرتبطة بالتهديدات المكتشفة تلقائيًا، مما يمنع انتشار محتمل داخل الشبكة.
خيارات التكامل: بلوميرا يدعم مجموعة واسعة من التكاملات، بما في ذلك Microsoft 365، Google Workspace، AWS، والعديد من الجدران النارية وحلول حماية النقاط النهائية، مما يسمح للشركات بتخصيص المنصة لتناسب البنية التحتية الحالية لها.
بلوميرا تقدم مجموعة من التدريب وموارد الدعم لمساعدة المستخدمين الجدد في نشر واستخدام حل Cloud SIEM الخاص بهم بفعالية:
المساعدة في التهيئة: يوفر بلوميرا فريق الدعم إرشادات خلال الإعداد الأولي، مما يضمن تكاملًا سلسًا مع بنيتك التحتية الحالية.
مركز الدعم: يوفر مركز دعم عبر الإنترنت شاملة تقدم مقالات وموارد مفصلة تغطي مواضيع متنوعة، بما في ذلك إدارة الحسابات، وإجراءات النشر، وإعداد التكاملات.
الندوات التعليمية والدروس الفيديو: يستضيف بلوميرا ندوات تعليمية ويقدم دروس فيديو لمساعدة المستخدمين على فهم ميزات ووظائف المنصة. على سبيل المثال، الندوة التعليمية حول تحسين الأمان بقيمة $0: ابدأ بإصدار بلوميرا المجاني SIEM توفر رؤى حول كيفية الإعداد وتحسين الإصدار المجاني SIEM.
بلوميرا Cloud SIEM يستخدم مجموعة من التدابير الأمنية لحماية بيانات المستخدم:
تشفير البيانات: جميع البيانات المرسلة إلى ومن بلوميرا مشفرة باستخدام بروتوكولات الصناعة القياسية، مما يضمن أن المعلومات الحساسة تبقى آمنة أثناء النقل.
ضوابط الوصول: بلوميرا يفرض ضوابط وصول صارمة، مما يسمح فقط للأشخاص المصرح لهم بالوصول إلى البيانات الحساسة. يشمل ذلك آليات مصادقة المستخدمين وضوابط الوصول المعتمدة على الدور لتقليل عرض البيانات.
شهادات الامتثال: بلوميرا يحتفظ بامتثال SOC 2، مما يوضح الالتزام بمعايير أمان صارمة لحماية البيانات والخصوصية.
المراقبة المستمرة: تراقب المنصة باستمرار الأنشطة المشبوهة والتهديدات الأمنية المحتملة، مما يتيح الكشف السريع والاستجابة لأي شذوذ.
التدقيقات الأمنية المنتظمة: بلوميرا يخضع لعمليات تقييم وتدقيق أمني منتظم لتحديد ومعالجة الثغرات المحتملة، مما يضمن بقاء المنصة قوية ضد التهديدات المتزايدة.
سياسة خصوصية بلوميرا توضح نهجها في ملكية البيانات وقابليتها للنقل:
ملكية البيانات
تحكم المستخدم: يحق للمستخدمين مراجعة وتحديث وتصحيح أو حذف معلوماتهم القابلة للتحديد. يمكن تقديم الطلبات من خلال الاتصال بـ بلوميرا على [email protected].
سياسة الاحتفاظ: عند الطلب، بلوميرا سوف تُعيد معلومات التعريف القابلة للتحديد ضمن إطار زمني معقول. ومع ذلك، قد يحتفظ بلوميرا بنسخة واحدة لأغراض حفظ السجل، وقد يحتفظ أيضًا بمعلومات غير قابلة للتحديد للتحليل وتحسين الخدمات.
قابلية نقل البيانات
بلوميرا Cloud SIEM تعمل الخدمة بموجب شروط وأحكام محددة بشأن تجديد العقد والإلغاء:
تجديد العقد
التجديد التلقائي: عادةً ما تُحدد العقود لفترة ابتدائية مدتها عام واحد. في نهاية هذه الفترة، وكل فترة تجديد لاحقة، يتم تجديد الاتفاقية تلقائيًا لفترة إضافية مدتها عام واحد ما لم يقدم أي من الطرفين إشعارًا كتابيًا للإنهاء قبل 30 يومًا على الأقل من نهاية الفترة الحالية.
إلغاء العقد
الإلغاء بسبب السبب: يجوز لأي من الطرفين إنهاء الاتفاقية قبل نهاية الفترة الحالية إذا تخلف الطرف الآخر عن أي مدفوعات مستحقة وفشل في تصحيح التخلف خلال 30 يومًا بعد استلام إشعار كتابي. بالإضافة إلى ذلك، إذا انتهك أحد الطرفين أي نص آخر من الاتفاق ولم يقم بمعالجة الانتهاك خلال 30 يومًا من الإشعار، يجوز للطرف غير المنتهك إنهاء العقد.
الإلغاء بدون سبب: يحق لأي من الطرفين إنهاء الاتفاقية بدون سبب من خلال تقديم إشعار كتابي مسبق لمدة 60 يومًا على الأقل. تبقى الالتزامات المالية التي تراكمت قبل تاريخ الإنهاء الفعال دون تأثير.
الإنهاء التلقائي: قد تنتهي الاتفاقية تلقائيًا إذا حدثت شروط معينة، مثل تعيين متلقي لأي من الطرفين، أو تعيين لصالح الدائنين، أو بدء إجراءات الإفلاس التي لم يتم رفضها خلال 60 يومًا، أو تصفية أو حل أي من الطرفين، أو انتهاك مادي يتعلق بـ بلوميرا حقوق الملكية.
تعليق أو إنهاء أوامر الخدمة: تحتفظ بلوميرا بالحق في تعليق أو إنهاء أي أمر خدمة على الفور إذا انتهك العميل المرتبط شروط الخدمة.
حقوق ما بعد الإنهاء: عند الإنهاء، يجب على الشريك التوقف عن استخدام بلوميرا العلامات التجارية، والتوقف عن تسويق وبيع الخدمات، وإعادة جميع المعلومات السرية. إذا كان الشريك في حالة تخلف، تصبح جميع الفواتير المفتوحة مستحقة فورًا عند الإنهاء.
منصة بلوميرا Cloud SIEM تم تصميمها لمساعدة المنظمات في تلبية مجموعة واسعة من معايير الامتثال من خلال توفير اكتشاف التهديدات المتقدمة، والتسجيل، وقدرات الإبلاغ:
NIST 800-171: بلوميرا تساعد المنظمات على الامتثال لـ NIST SP 800-171 من خلال مركزية إدارة السجلات، ومراقبة أنشطة المستخدمين، وتوفير مسارات التدقيق الضرورية لحماية المعلومات غير المصنفة المحمية (CUI).
CMMC: للمقاولين الفيدراليين، بلوميرا يدعم امتثال نموذج نضج الأمن السيبراني (CMMC) من خلال تقديم وظائف التسجيل، والتدقيق، واكتشاف التهديدات، والإبلاغ التي تتماشى مع مختلف ضوابط CMMC عبر مستويات متعددة.
PCI DSS: بلوميرا يساعد المنظمات على الالتزام بمتطلبات معيار أمان بيانات صناعة بطاقة الدفع (PCI DSS) من خلال تنفيذ أنشطة مراقبة وإبلاغ تعالج معايير محددة، مثل إدارة سجلات التدقيق وحماية البرمجيات الضارة.
HIPAA: يمكن للمنظمات الصحية استخدام بلوميرا لتلبية متطلبات قانون قابلية التأمين الصحي والمساءلة (HIPAA) من خلال تنفيذ ضوابط التدقيق، ومراقبة محاولات تسجيل الدخول، وضمان أمان المعلومات الصحية المحمية إلكترونياً (ePHI).
ISO 27001/27002: بلوميرا يدعم الامتثال لمعايير ISO 27001 و ISO 27002 من خلال توفير تقارير عالمية جاهزة وضوابط أمان تساعد المنظمات على إنشاء وصيانة نظام إدارة أمان المعلومات بشكل فعال.
FFIEC: يمكن للمؤسسات المالية الاستفادة من بلوميرا لتلبية إرشادات مجلس امتحانات المؤسسات المالية الفيدرالية (FFIEC) من خلال تنفيذ مسارات تدقيق مؤتمتة وتسجيل شامل لضمان معايير أمان المعلومات القوية.

بلوميرا كلاود SIEM
بواسطة بلوميرا