

فورتي إن دي آر
بواسطة شركة فورتينيت، إنك
عملية تنفيذ FortiNDR النمطية:
التخطيط والتقييم: تتمثل المرحلة الأولى في فهم بيئة شبكة المؤسسة، ومتطلبات الأمان، والأهداف. يشمل ذلك تحديد الأصول الحرجة، وهندسة الشبكة، وأنماط الحركة، واحتياجات الامتثال.
اختيار طريقة النشر: بناءً على التقييم، قرار ما إذا كان يجب نشر FortiNDR كحل سحابي (FortiNDR Cloud) أو كجهاز محلي (FortiNDR). بالنسبة للنشر على الأجهزة المحلية، حدد الموارد اللازمة (الأجهزة أو الأجهزة الافتراضية).
وضع المجسات والتكوين: ضع مجسات FortiNDR بشكل استراتيجي (إما الأجهزة أو البرمجيات) في جميع أنحاء الشبكة لالتقاط الحركة ذات الصلة. قم بتكوين المجسات لمطابقة حركة المرور من مناطق الشبكة، أو منافذ SPAN، أو أجهزة TAP.
التكامل مع بنية الأمان: دمج FortiNDR مع أدوات الأمان الأخرى، مثل SIEM، SOAR، EDR، وجدران الحماية، لتمكين الكشف عن التهديدات المستهدفة والاستجابة.
التكوين الأولي والتعديل: تكوين إعدادات FortiNDR، بما في ذلك تدفقات معلومات التهديد، وقواعد الكشف، وأحمال التنبيه. تعديل النظام استنادًا إلى تحليل الحركة الأولية لتقليل الإيجابيات الكاذبة.
التدريب ونقل المعرفة: توفير التدريب للموظفين الأمنيين حول كيفية استخدام منصة FortiNDR، وتفسير التنبيهات، والاستجابة للحوادث.
FortiNDR يمكن تخصيصه ليتناسب مع احتياجات الأعمال المحددة:
نشر مرن: تقدم FortiNDR خيارات نشر قائمة على السحابة (SaaS) وعلى الأجهزة المحلية، مما يسمح للمؤسسات باختيار النموذج الذي يلبي بنيتها التحتية، ومتطلبات الأمان، واحتياجات الامتثال (بما في ذلك البيئات المعزولة).
مجسات قابلة للتخصيص: يمكن للمؤسسات اختيار من بين خيارات متعددة من الأجهزة والبرمجيات المجسسية (AWS، Azure، GCP، ESXi/KVM) ونشرها بشكل استراتيجي في جميع أنحاء شبكتها لالتقاط الحركة ذات الصلة.
التكامل مع أدوات الأمان الموجودة: يتكامل FortiNDR مع مجموعة واسعة من أدوات الأمان، بما في ذلك SIEM، SOAR، EDR، NGFW، وXDR، مما يمكّن المؤسسات من الاستفادة من استثماراتها الأمنية الحالية وخلق وضع أمني أكثر تنسيقًا.
قواعد الكشف القابلة للتخصيص: يمكن للمؤسسات تعديل قواعد الكشف وأحمال التنبيه بناءً على ملف مخاطرها المحدد وبيئة الشبكة، مما يقلل من الإيجابيات الكاذبة ويضمن أن تركز فرق الأمن على أكثر التهديدات أهمية.
حل مدرك للتكنولوجيا التشغيلية: تم تصميم FortiNDR مع النظر في الشبكات التشغيلية، حيث يقدم ميزات اختيارية للأمان الصناعي واكتشاف البرمجيات الضارة في البيئة التشغيلية، مما يسمح للمؤسسات بحماية بنيتها التحتية الحيوية وأنظمة التحكم الصناعي.
الكشف المدعوم بالذكاء الاصطناعي: مع الذكاء الاصطناعي والتعلم الآلي المراقب وغير المراقب الذي يحلل باستمرار بيانات شبكة المرور.
ذكاء التهديد من FortiGuard Labs: إن اكتشافات التعلم الآلي والقائمة على القواعد مدعومة بمعلومات التهديد من مختبرات FortiGuard.
تدريب ودعم FortiNDR:
خدمات الدعم الفني: توفر Fortinet خيارات مختلفة حسب الجهاز لتشغيل العمليات بكفاءة. يوفر خيار FortiCare Elite وقت استجابة يصل إلى 15 دقيقة للمنتجات الحرجة.
خبرة مختبرات FortiGuard: تتألف FortiGuard Labs من صيادي التهديدات، والباحثين، والمحللين، والمهندسين، وعلماء البيانات ذوي الخبرة - يقومون بتطوير وتعزيز خدمات الأمان المدعومة بالذكاء الاصطناعي كما يقدمون مساعدة قيمة عبر خدمات الأمان المدفوعة بالخبرة.
خدمات FortiCare: تلتزم Fortinet بمساعدة العملاء على النجاح، وفي كل عام تساعد خدمات FortiCare الآلاف من المؤسسات في الحصول على أقصى استفادة من استثماراتهم في منتجات وخدمات Fortinet من خلال اتباع نهج دورة الحياة وتوفير خدمات فريدة لمساعدة عملائنا في نجاحهم.
العروض التوضيحية للمنتج والدروس التعليمية الفيديو: يقدم الموقع عروض تقديمية للمنتجات ودروس تعليمية فيديو لتوجيه المستخدمين من خلال ميزات ووظائف المنصة.
السحابة الموجهة: كما تقدم FortiNDR خدمة السحابة الموجهة.
إجراءات أمان FortiNDR:
تحليل قائم على الذكاء الاصطناعي/التعلم الآلي: يستخدم خوارزميات الذكاء الاصطناعي/التعلم الآلي لتحليل حركة مرور الشبكة، بما في ذلك حركة المرور المشفرة، للكشف عن سلوك ضار مع تقليل الإيجابيات الكاذبة.
تحليل سلوكي: يستخدم التحليل السلوكي لتحديد الشذوذ والأنماط المشبوهة في حركة مرور الشبكة التي قد تدل على نشاط ضار.
معلومات التهديد: يستخدم معلومات التهديد من مختبرات FortiGuard لتنفيذ فحص حزم عميق/فحص SSL لحركة مرور الشبكة للكشف عن والحظر للمرور الضار والأنشطة.
حظر الاتصالات غير المصرح بها: يمنع محاولات التواصل غير المصرح بها مع الخوادم البعيدة المعطلة لتلقي الأوامر الضارة واستخراج المعلومات.
الكشف عن التهديدات المراوغة: مصمم لاكتشاف التهديدات التي قد تكون قد مرت عبر الحلول الأمنية التقليدية من خلال البحث عن علامات نشاط المهاجم من خلال تحليل حركة مرور الشبكة.
دعم بيئة معزولة: يمكن أن يعمل في بيئات معزولة لتلبية متطلبات السرية والامتثال الإضافية للبنية التحتية الحرجة.
تحليل حركة مرور الشبكة: يجمع حركة مرور الشبكة من السحابة، وسحابة الهجين، وIT، وOT لتحديد النشاط الشبكي الضار والملفات.
تحليل حركة مرور الشبكة والملفات المستندة إلى الذكاء الاصطناعي: يقوم بأتمتة جهود التحقيق من خلال تحليل حركة مرور الشبكة والملفات المستندة إلى الذكاء الاصطناعي، مما يوفر تحديدًا في الوقت الحقيقي للتهديدات المتقدمة، بما في ذلك التهديدات المستمرة التي قد تكون متواجدة في شبكتك.
حلول أمان Fortinet: تراقب النشاط عبر المستخدمين، والأجهزة، والشبكات، والبريد الإلكتروني، والتطبيقات، والملفات، والسجلات وتكشف عن الإجراءات الشاذة أو الضارة التي قد يغفلها البشر بسهولة.
تشفير البيانات: يحلل حركة المرور المشفرة للكشف عن سلوك ضار.
FortiNDR يوفر سياسات قوية للاحتفاظ بالبيانات وإدارتها، مما يسمح للمؤسسات بالتحكم في مدة وتخزين بيانات الأحداث الخاصة بها. يمكن للمسؤولين وضع سياسات الاحتفاظ التي تحدد الأحداث التي يتم الاحتفاظ بها ومدة الاحتفاظ بها في كلاً من قواعد بيانات الأحداث عبر الإنترنت وأرشيف الأحداث. يمكن تخصيص هذه السياسات بناءً على سمات الحدث مثل المنظمة، جهاز الإبلاغ، ونوع الحدث.
فيما يتعلق بنقل البيانات، FortiNDR يمكّن من استعادة البيانات المؤرشفة للاستعلام والتحليل. يمكن للمسؤولين استعادة بيانات الأحداث المؤرشفة إلى النظام، مما يجعلها متاحة للاستعلامات والتحقيقات القياسية. يضمن هذا الوظيفة أن تتمكن المؤسسات من استرداد وتحليل البيانات التاريخية حسب الحاجة.
شروط وأحكام FortiNDR:
خدمات FortiNDR:
إيقاف التشغيل التلقائي عند انتهاء الصلاحية: عند انتهاء صلاحية اشتراك FortiNDR Cloud، يتم إيقاف تشغيل الحالات السحابية المرتبطة تلقائيًا دون فترة Grace. يفقد المستخدمون الوصول إلى هذه الحالات على الفور عند انتهاء العقد. يتم حذف جميع البيانات التي تم توليدها بواسطة FortiNDR Cloud، بما في ذلك سجلات الأحداث والحوادث، تلقائيًا من المنصة خلال 14 يومًا بعد انتهاء الصلاحية.
تسجيل التجديد والترخيص: لتسجيل أو تجديد ترخيص FortiNDR Cloud، يجب على المستخدمين امتلاك حساب FortiNDR وشراء SKUs المنتج المناسبة. عند الشراء، تتم إرسال أكواد تسجيل عقد الخدمة إلى عنوان البريد الإلكتروني المسجل. يمكن للمستخدمين بعد ذلك تسجيل حقوقهم أو ترقية حقوقهم الحالية عبر بوابة FortiCare.
FortiSIEM على الأجهزة المحلية:
سياسة العودة إلى التاريخ: بالنسبة للنشر على الأجهزة المحلية، إذا انتهت صلاحية الاشتراك وتم تجديده بعد تاريخ الانتهاء، فإن سياسة Fortinet هي العودة بالتجديد إلى تاريخ الانتهاء الأصلي. هذا يعني أنه إذا كانت الاشتراك قد انتهت قبل ثلاثة أشهر وتم تجديدها اليوم، فإن الاشتراك الجديد سيغطي الفترة من تاريخ الانتهاء الأصلي، مما يوفر فعليًا تسعة أشهر من الخدمة على تجديد لمدة عام. ومع ذلك، فإن العودة إلى التاريخ مقتصرة على ستة أشهر كحد أقصى، مما يضمن عدم فقدان المستخدمين لأكثر من ستة أشهر من الخدمة.
التجديدات الممتدة: قد تقدم العقود متعددة السنوات (مثل سنتين أو أكثر) مرونة فيما يتعلق بالعودة إلى التاريخ. في هذه الحالات، قد تختار Fortinet عدم العودة بالتجديد، مما يوفر فترة كاملة من تاريخ الشراء. من المستحسن تأكيد الشروط المحددة مع ممثل Fortinet أو بائع معتمد.
اعتبارات عامة:
التغطية المستمرة: تصمم Fortinet خدمات الدعم والاشتراك الخاصة بها لتكون مستمرة. لتجنب انقطاع الخدمة، يُوصى بتجديد العقود قبل تاريخ الانتهاء. يمكن أن تؤدي الفجوة في الخدمة إلى التجديدات العائدة إلى التاريخ، كما هو موضح أعلاه.
FortiNDR مصمم لمساعدة المؤسسات في تلبية مجموعة من معايير الامتثال التنظيمي من خلال توفير دعم جاهز وتقارير مسبقة البناء لعدة أطر رئيسية. تشمل هذه:
معيار أمان بيانات بطاقة الدفع (PCI DSS): FortiNDR يقدم تقارير مسبقة التعريف وأدوات مراقبة لمساعدة المؤسسات على الامتثال لمتطلبات PCI DSS، مما يضمن حماية بيانات حاملي البطاقات.
قانون قابلية نقل وتأمين الصحة (HIPAA): تتضمن المنصة سياسات وميزات تقرير تسهل الامتثال للوائح HIPAA، مما يحمي المعلومات الحساسة للمرضى.
قانون ساربانيس-أوكسي (SOX) مع إرشادات COBIT: FortiSIEM يوفر أدوات لمراقبة والإبلاغ عن الضوابط المتعلقة بالتقارير المالية، مما يساعد في الامتثال لـ SOX.
لائحة حماية البيانات العامة (GDPR): يساعد النظام في تتبع وإثبات الامتثال لمتطلبات GDPR، مع التركيز على حماية البيانات الشخصية داخل الاتحاد الأوروبي.
المعيار الدولي للتوحيد القياسي (ISO) 27001: FortiNDR يدعم تنفيذ ومراقبة نظام إدارة أمن المعلومات (ISMS) وفقًا لمعايير ISO 27001.