
يشمل تنفيذ Exabeam New-Scale SIEM عدة خطوات منظمة لضمان نشر فعال ودمج. تشمل العملية النموذجية:
التخطيط والتقييم:
تعريف النطاق: تحديد متطلبات المراقبة الأمنية المحددة والأهداف.
تخصيص الموارد: تحديد الأجهزة والبرامج والأشخاص اللازمين.
إنشاء الجدول الزمني: تحديد معالم وموعد واقعي لمراحل التنفيذ.
التحضير:
جمع المعلومات: جمع التفاصيل عن البنية التحتية الحالية، ومصادر السجلات، وهندسة الشبكة.
جاهزية مصدر السجل: التأكد من تكوين جميع مصادر السجل ذات الصلة وجاهزيتها للإدماج.
النشر:
نشر السحابة: إعداد منصة New-Scale SIEM السحابية، مع اختيار موقع الاستضافة المناسب لتلبية متطلبات مكان إقامة البيانات.
تكوين جمع البيانات: تنفيذ المجمعات لجمع البيانات بأمان من الأنظمة المحلية، وخدمات السحابة، والتطبيقات الخارجية.
التكوين والتكامل:
تحليل السجلات والتطبيع: إعداد قواعد التحليل لتوحيد البيانات الواردة لضمان تحليل متسق.
التكامل مع الأطراف الثالثة: التكامل مع أدوات ومنصات الأمان الحالية لتعزيز القدرة على ربط البيانات وكشف التهديدات.
الاختبار والتحقق:
اختبار الوظائف: التحقق من أن جميع المكونات تعمل كما هو متوقع.
تقييم الأداء: التأكد من قدرة النظام على التعامل مع حجم البيانات المتوقعة والتحميل.
التدريب ونقل المعرفة:
تدريب المستخدمين: توفير جلسات تدريب شاملة لمحللي الأمان والمديرين.
التوثيق: تزويد الموارد والإرشادات التفصيلية لدعم العمليات المستمرة وحل المشكلات.
التشغيل والمراقبة:
تفعيل النظام: الانتقال من بيئة الاختبار إلى حالة التشغيل الكاملة.

إكزيبام نيو سكيل سي آي إم
بواسطة إكزيبام
Exabeam New-Scale SIEM مصمم بقدرات تخصيص واسعة لتتوافق مع متطلبات الأعمال المحددة. تشمل الميزات القابلة للتخصيص الرئيسية:
تخصيص لوحة المعلومات والتقارير:
خيارات عرض متنوعة: يمكن للمستخدمين تخصيص لوحات المعلومات باستخدام 14 نوعًا مختلفًا من المخططات، مما يتيح تقديم البيانات بصيغ تتناسب مع احتياجاتهم التحليلية.
إنشاء تقارير مخصصة: بالإضافة إلى تقارير الامتثال مسبقة البناء، يمكن للمنظمات إنشاء تقارير مخصصة لاستخراج وعرض بيانات SIEM التي تتعلق بمتطلباتها التشغيلية والتنظيمية الفريدة.
تطوير قواعد الارتباط:
مرونة إنشاء القواعد: يمكن لفرق الأمان تطوير قواعد ارتباط مخصصة من الصفر، أو استخدام نماذج، أو تحويل عمليات البحث الحالية إلى قواعد. تتيح هذه المرونة كشف مجموعة واسعة من السلوكيات والأحداث المحددة التي تتعلق بمشهد التهديد الخاص بالمنظمة.
تعريف ظروف الأحداث: يمكن للمستخدمين تحديد ظروف دقيقة وتعيين مستويات الأهمية للأحداث، مما يضمن أن التنبيهات والاستجابات محددة أولوياتها بشكل مناسب بناءً على تقييم المخاطر الخاص بالمنظمة.
تكامل مصادر البيانات:
محللات مسبقة الإنشاء واسعة النطاق: مع أكثر من 7,937 محلل سجل مسبق، تسهل New-Scale SIEM على المستخدمين دمج مصادر السجلات المتنوعة بسرعة، مما يضمن رؤية شاملة عبر أنظمة وتطبيقات مختلفة.
تكامل المنتجات الكبرى: تدعم المنصة التكامل مع 549 منتج أمان مختلف، مما يسمح للمنظمات بإدماج New-Scale SIEM في بنيتها الأمنية الحالية بسلاسة.
إدارة البيانات القابلة للتوسع:
معالجة بيانات عالية الأداء: قادرة على معالجة معدلات إدخال البيانات المستدامة التي تتجاوز 2 مليون حدث في الثانية، تضمن المنصة التوسع لتلبية متطلبات المنظمات من مختلف الأحجام والصناعات.
بحث بيانات فعال: تتيح وظائف البحث المتقدمة للمستخدمين الاستعلام عبر عدة تيرابايت من البيانات خلال ثوان، مما يسهل الوصول السريع إلى المعلومات الحيوية.
واجهة بحث سهلة الاستخدام:
Exabeam New-Scale SIEM يقدم مجموعة من خدمات التدريب والدعم لضمان تمكن المستخدمين الجدد من استخدام المنصة بشكل فعال:
التعليم والتدريب:
مسارات التعلم الخاصة بالدور: تتوفر برامج مخصصة لتعزيز المهارات المتعلقة بأدوار محددة، مثل مهندسي الأمان والمحللين. تشمل هذه المسارات مجموعة من أساليب التعلم، بما في ذلك الفيديوهات والدروس التي يقودها المدرب، والدروس المستندة إلى الإنترنت.
تدريب بواسطة المدرب: Exabeam توفر جلسات تدريب خاصة يمكن إجراؤها افتراضيًا أو في الموقع، مع تقديم المرونة لتلبية احتياجات المنظمات المختلفة.
التعلم الإلكتروني المستمر: يتمتع المستخدمون بإمكانية الوصول إلى دورات ذاتية-paced تغطي كل من الجوانب الأساسية والمتقدمة من منصة عمليات الأمان من Exabeam، مما يمكنهم من تعميق خبراتهم في مجال الأمن السيبراني.
خدمات الدعم:
فريق نجاح العملاء: يقدم فريق مخصص من المحترفين مساعدة فنية لضمان التكوين والأداء الأمثل لحلول Exabeam ضمن بيئتك.
Exabeam New-Scale SIEM تتضمن مجموعة من تدابير الأمان لضمان حماية البيانات بشكل قوي:
بنية سحابية جديدة:
قابلية التوسع والأداء: مبنية على أسس سحابية، متعددة المستأجرين، تستخدم خدمات صغيرة، تقدم المنصة قابلية توسع وأداء محسّنين. تصمم هذه البنية بشكل فعال لإدارة الحجم المتزايد للبيانات السيبرانية، مما يضمن إدخال البيانات ومعالجتها بسرعة.
أمان البيانات والامتثال:
الشهادات: حققت منصة New-Scale ISO 27001 وSOC 2 Type II، مما يدل على الالتزام بمعايير الأمان الصارمة والممارسات الفعالة لحماية البيانات.
الامتثال لـ GDPR: Exabeam يطبق تدابير تقنية وتنظيمية قوية لدعم الامتثال لـ GDPR، مما يضمن حماية البيانات الشخصية ودعم حقوق الخصوصية.
تحليلات سلوكية وكشف التهديدات:
تحليلات سلوك المستخدم والكيان (UEBA): تستخدم المنصة التعلم الآلي لتحديد المعايير لسلوك المستخدمين والأجهزة العادي. من خلال التعرف على الانحرافات عن هذه المعايير، يمكنها كشف التهديدات الأمنية المحتملة، بما في ذلك بيانات الاعتماد المخترقة والتهديدات الداخلية.
التحقيق الآلي: يقوم New-Scale SIEM بالأتمتة لعملية التحقيق من خلال تجميع سلاسل زمنية شاملة من الأنشطة الخاصة بالمستخدمين والأجهزة. هذه الأتمتة تعجل من كشف التهديدات والاستجابة لها، مما يقلل من فترة التعرض المحتملة للاختراقات.
معالجة البيانات والتخزين:
إدارة بيانات فعالة: المنصة قادرة على معالجة معدلات إدخال بيانات مستدامة تتجاوز 2 مليون حدث في الثانية، مما يضمن قابلية التوسع لتلبية متطلبات المنظمات من مختلف الأحجام والصناعات.
الشروط التعاقدية لـ Exabeam لحل New-Scale SIEM تشمل أحكاماً محددة تتعلق بالتزامات الدفع، وعملية التجديد، وسياسات الإلغاء. فيما يلي نظرة عامة تفصيلية:
شروط الدفع:
رسوم غير قابلة للإلغاء وغير قابلة للاسترداد: جميع الرسوم الموضحة في الطلب المقبول ملزمة وغير قابلة للإلغاء وغير قابلة للاسترداد.
مواعيد الدفع: عادةً ما تكون الفواتير مستحقة خلال ثلاثين (30) يوماً من الاستلام، ما لم يُحدد خلاف ذلك في الطلب.
رسوم الدفع المتأخرة: تنطوي المدفوعات المتأخرة على رسم تأخير بنسبة واحد في المئة (1.0%) شهرياً، أو الحد الأقصى المسموح به بموجب القانون المعمول به، ويتم احتسابه من تاريخ الاستحقاق حتى استلام الدفع الكامل.
الإيقاف والإلغاء:
إيقاف الخدمات: Exabeam تحتفظ بالحق في إيقاف التراخيص، والوصول إلى بيئة SaaS، وخدمات الدعم إذا كانت هناك أي رسوم متأخرة.
إلغاء الاشتراك: قد يؤدي عدم الدفع المستمر إلى إلغاء الاشتراك أو تجديده المتعلق بالرسوم المستحقة.
التقارير الائتمانية: في حالات المحاولات المتكررة الفاشلة لجمع المدفوعات المتأخرة، قد تقوم Exabeam بالإبلاغ عن ديون الدفع لوكالات تقارير الائتمان.
شروط التجديد:
توثيق تجديد الصيانة: تحتفظ Exabeam بسجلات لشروط وأحكام تجديد الصيانة الخاصة بالعملاء لتسهيل التجديدات القادمة.
اعتبارات إضافية:
اتفاقيات مستوى الخدمة (SLAs): تقدم Exabeam اتفاقيات SLAs تضمن توفر تحميل البيانات الشهري بنسبة 99.9% وتوفر الوصول إلى المنتج بنسبة 99.5%، مما يضمن توصيل الخدمات بشكل موثوق.
برنامج Exabeam New-Scale SIEM مصمم لمساعدة المنظمات في تلبية مجموعة متنوعة من معايير الامتثال التنظيمي من خلال توفير قواعد الكشف، ونماذج السلوك، وتقارير الامتثال. تدعم المنصة الالتزام بعدة معايير رئيسية، بما في ذلك:
شهادات ISO: Exabeam حصلت على شهادات ISO 27001 و27017 و27018، مما يدل على الالتزام بالحفاظ على أنظمة إدارة أمن المعلومات قوية وحماية البيانات الحساسة.
SOC 2 Type II: أكملت المنصة تدقيق SOC 2 Type II بنجاح، مما يضمن أن Exabeam تتبع سياسات وإجراءات صارمة لأمان المعلومات لحماية بيانات العملاء.
النظام العام لحماية البيانات (GDPR): قامت Exabeam بتنفيذ تدابير تقنية وتنظيمية للامتثال لمتطلبات GDPR، مما يساعد المنظمات على حماية البيانات الشخصية وضمان حقوق الخصوصية.
إطار الخصوصية بين الاتحاد الأوروبي والولايات المتحدة (EU-U.S. DPF): Exabeam تلتزم بمبادئ إطار EU-U.S. DPF بشأن معالجة البيانات الشخصية المستلمة من الاتحاد الأوروبي والمملكة المتحدة، كما هو معتمد من وزارة التجارة الأمريكية.
إطار الخصوصية السويسري-الأمريكي (Swiss-U.S. DPF): تتوافق الشركة مع مبادئ Swiss-U.S. DPF لمعالجة البيانات الشخصية المستلمة من سويسرا، مما يضمن التوافق مع معايير حماية البيانات السويسرية.
برنامج مسجلي الأمن المعلوماتي (IRAP): أكملت Exabeam تقييم IRAP على مستوى PROTECTED، مما يتماشى مع متطلبات الأمان الحكومية الأسترالية ويساعد المنظمات على تلبية التزاماتها بموجب تشريعات الأمن السيبراني الأسترالية.
بالإضافة إلى ذلك، يوفر Exabeam New-Scale SIEM تقارير و لوحات بيانات للامتثال مسبقة البناء لمساعدة المنظمات في إثبات الالتزام بمختلف المتطلبات التنظيمية، مثل:
معيار أمان بيانات بطاقات الدفع (PCI DSS): تقدم المنصة تقارير امتثال مسبقة التصميم وقواعد كشف لمساعدة المنظمات في تأمين بيانات بطاقات الائتمان والامتثال لالتزامات PCI DSS.
قانون نقل وتأمين المعلومات الصحية (HIPAA): توفر Exabeam أدوات لمراقبة نشاط المستخدم وكشف الشذوذ، مما يساعد المنظمات الصحية في الحفاظ على الامتثال لـ HIPAA.