
يتضمن تنفيذ برنامج SIEM الخاص بـ Logpoint عملية منظمة مصممة للكفاءة والمرونة. تشمل الخطوات النموذجية:
التخطيط والتقييم:
تحليل المتطلبات: تحديد احتياجات المراقبة الأمنية وأهداف الامتثال المحددة.
تقييم البنية التحتية: تقييم البنية التحتية لتكنولوجيا المعلومات الحالية لتحديد تفضيلات النشر (محلي، سحابي، أو هجين).
النشر:
التثبيت: إعداد حل Logpoint SIEM، والذي تم تصميمه لنشر سهل مع الحد الأدنى من وقت التثبيت.
التكوين: ربط وتكوين مصادر السجل لضمان جمع بيانات شاملة عبر البنية التحتية.
التخصيص:
إعداد لوحة المعلومات والتنبيهات: استخدم لوحات المعلومات والتنبيهات المُعدة مسبقًا، وقم بتخصيصها لتتناسب مع متطلبات المؤسسة.
تطوير حالات الاستخدام: تطوير وتنفيذ حالات الاستخدام المحددة لمعالجة السيناريوهات الأمنية الفريدة المتعلقة بالمنظمة.
الاختبار والتحقق:
اختبار الوظائف: التحقق من أن النظام يجمع ويعالج ويحلل بيانات السجل بدقة.
تقييم الأداء: التأكد من أن الحل يعمل بكفاءة ضمن الأحمال المتوقعة.
التدريب ونقل المعرفة:
تدريب المستخدم: تقديم جلسات تدريبية للقوى الأمنية لاستخدام نظام SIEM بفعالية.
الوثائق: تقديم أدلة شاملة وموارد لدعم العمليات المستمرة وحل المشكلات.
الذهاب للعيش والمراقبة:
تفعيل النظام: الانتقال من مرحلة الاختبار إلى الحالة التشغيلية الكاملة.
Logpoint SIEM تم تصميمها بقدرات تخصيص واسعة لتتناسب مع متطلبات الأعمال المحددة. تشمل الميزات القابلة للتخصيص الرئيسية:
1. جمع البيانات والتحليل:
جمع السجلات: يدعم Logpoint SIEM مجموعة واسعة من مصادر السجلات، بما في ذلك أنظمة ويندوز ولينكس، والجدران النارية، ونظم اكتشاف التسلل (IDS)، وغيرها من أدوات الأمان. تضمن هذه المرونة أن المؤسسات يمكنها جمع الأحداث والمقاييس ذات الصلة من مصادر البيانات المتنوعة.
التطبيع والتعزيز: تعمل المنصة على تطبيع البيانات المستلمة إلى تصنيف مشترك، مما يبسط التحليل عبر أنظمة مختلفة. بالإضافة إلى ذلك، تقوم بتعزيز السجلات ببيانات سياقية مثل معلومات التهديدات والمعلومات الجغرافية، مما يعزز عمق التحليل.
2. تخصيص لوحة القيادة والتقارير:
لوحات معلومات مُعدّة مسبقًا: يقدم Logpoint SIEM لوحات معلومات مُعدة مسبقًا لإدارة الوصول وإدارة الحوادث ومراقبة أمان المحيط، مما يسهل الرؤية الفورية في المجالات الحرجة.
تصويرات قابلة للتخصيص: يمكن للمستخدمين تخصيص لوحات المعلومات والتقارير لتلبية الاحتياجات التشغيلية والامتثال المحددة، مما يضمن أن التمثيل المرئي للبيانات يتماشى مع الأهداف التنظيمية.
3. التنبيه واستجابة الحوادث:
قواعد تنبيه مخصصة: يسمح النظام بإنشاء قواعد تنبيه مصممة للكشف عن تهديدات معينة تتعلق ببيئة المنظمة، مما يمكّن إدارة التهديدات الاستباقية.
خطط اللعب الآلية: من خلال دمج أوركسترا الأمان، والأتمتة، والاستجابة (SOAR)، يمكّن Logpoint من تطوير خطط اللعب الآلية. تعمل هذه الخطط على تبسيط عمليات استجابة الحوادث، وتقليل التدخل اليدوي وتسريع أوقات الاستجابة.
4. مرونة النشر:
هندسة قابلة للتوسع: الهيكل المودولي لـ Logpoint يسمح بالنشر عبر بيئات متعددة، بما في ذلك الإعدادات المحلية والسحابية أو الهجينة. تضمن هذه القابلية للتوسع أن حل SIEM يمكن أن يتكيف مع احتياجات الأعمال المتطورة.
خيارات سحابية أصلية: بالنسبة للمؤسسات التي تفضل الحلول السحابية، يقدم Logpoint منصة SIEM سحابية أصلية تجمع بين قدرات SIEM وSOAR وتحليل سلوك المستخدم والكيان (UEBA) في منصة أمان سيبراني موحدة.
5. الامتثال والتقارير:
التوافق مع المعايير التنظيمية: يوفر النظام حالات استخدام للامتثال مُعدة مسبقًا وقوالب تقارير، مما يساعد المؤسسات في الامتثال للأطر التنظيمية مثل GDPR وNIS2 وGPG13.

لوغ بوينت SIEM
بواسطة لوغ بوينت
تقدم Logpoint مجموعة من خدمات التدريب والدعم لضمان فعالية استخدام المستخدمين الجدد لحلول SIEM الخاصة بهم:
برامج التدريب:
أكاديمية Logpoint: توفر هذه المنصة مجموعة من الدورات التدريبية المعتمدة المصممة لأدوار مختلفة، بما في ذلك:
تدريب المشرف: يركز على إعداد النظام، والتكوين، والصيانة.
تدريب المستخدم: يغطي العمليات اليومية، وميزات البحث، واستخدام لوحة المعلومات.
تدريب المدير: يتناول الإدارة المركزية للعديد من نشرات Logpoint.
تدريب SOAR: يركز على أتمتة العمليات الأمنية واستجابة الحوادث.
تتوفر هذه الدورات كوحدات حسب الطلب أو جلسات قيادة تدريس افتراضية، مما يتيح للمشاركين اختيار الصيغ التي تناسب جداولهم وتفضيلاتهم التعليمية.
جلسات متعمقة: دورات متقدمة يقودها مدربون تتعمق في المسئوليات الإدارية والمستخدمين المعقدة، مثل التوسع، وحل المشاكل، والاستعلامات المتقدمة، والتطبيع. تم تصميم هذه الجلسات لتعزيز خبرة المشاركين في مجالات معينة من منصة Logpoint.
فصول دراسية: جلسات موجزة مدتها 30 دقيقة تركز على مواضيع أمان ذات صلة، تجمع بين عرض تقديمي مدته 20 دقيقة ونقاش مدته 10 دقائق. تتوفر الفصول الدراسية بعدة لغات، بما في ذلك الإنجليزية والألمانية والفرنسية والدنماركية، لتلبية احتياجات قاعدة المستخدمين المتنوعة.
خدمات الدعم:
فريق نجاح العملاء: يكرّس جهوده لضمان تجربة سلسة، هذا الفريق يساعد في الانطلاق ويقدم خطط النجاح لتسريع التنفيذ والتكوين. تتضمن خطة النجاح القياسية الخدمات الأساسية للبدء بسلاسة، بينما توفر خطط النجاح الموسعة دعمًا إضافيًا في مجالات مثل التثبيت، والنشر، وتكوين النظام، وتطوير حالات الاستخدام.
يطبق Logpoint SIEM مجموعة من التدابير الأمنية لحماية البيانات عبر بنية المؤسسة التحتية لتكنولوجيا المعلومات. تشمل الاستراتيجيات الأساسية:
1. جمع البيانات والتطبيع:
إدارة السجلات المركزية: يقوم Logpoint SIEM بتجميع بيانات السجل من مصادر متنوعة، بما في ذلك الخوادم، وأجهزة الشبكة، والتطبيقات، في منصة موحدة. تسهل هذه المركزية المراقبة والتحليل الفعال، مما يعزز القدرة على الكشف والاستجابة للحوادث الأمنية بشكل سريع.
تطبيع البيانات: عند الاستلام، يتم تطبيع بيانات السجل إلى تصنيف موحد. تضمن هذه العملية التوحيد، وتبسط الربط عبر أنظمة مختلفة، وتسريع عمليات البحث والتحليل، مما يحسن دقة الكشف عن التهديدات.
2. المراقبة الفورية وكشف التهديدات:
تحليل السلوك: باستخدام خوارزميات التعلم الآلي، تقوم Logpoint SIEM بتحديد المعايير السلوكية العادية للمستخدمين والكيانات. تؤدي الانحرافات عن هذه المعايير إلى تنبيه، مما يمكّن من التعرف على التهديدات المحتملة داخل المنظمة أو الحسابات المساومة قبل حدوث أضرار جسيمة.
خطط اللعب الآلية: تتضمن المنصة قدرات تنسيق الأمن والأتمتة والاستجابة (SOAR)، مما يسمح بإنشاء خطط لعب آلية. يمكن لهذه الخطط تنفيذ إجراءات محددة مسبقًا استجابةً للتهديدات المكتشفة، مثل عزل الأنظمة المعنية أو حظر عناوين IP الخبيثة، مما يقلل من أوقات الاستجابة ويخفف من الآثار المحتملة.
3. أمان البيانات والامتثال:
شهادة SOC 2 Type II: حققت Logpoint امتثال SOC 2 Type II، مما يبرز التزامها بالحفاظ على معايير صارمة لأمان البيانات. تؤكد هذه الشهادة أن أنظمة Logpoint مصممة لتأمين بيانات العملاء، مما يضمن السرية، والسلامة، والتوافر.
دعم الامتثال التنظيمي: تقدم المنصة ميزات لمساعدة المؤسسات في الالتزام بمتطلبات تنظيمية مختلفة، مثل GDPR وHIPAA وPCI DSS. يوفر مراقبة تلقائية لمعايير الامتثال ويولد تنبيهات بشأن الانتهاكات المحتملة، مما يساعد في الإدارة الاستباقية لالتزامات الامتثال.
4. استجابة الحوادث والطب الشرعي:
جمع بيانات الاستشعار من نقطة النهاية: يتضمن Logpoint SIEM مستشعر نقطة النهاية الذي يجمع السجلات وبيانات الاستشعار من نقاط النهاية. تتيح هذه القدرة تحقيقات تفصيلية في الحوادث واستجابة سريعة للأحداث من خلال توفير رؤية شاملة عن أنشطة نقطة النهاية.
تحدد سياسات Logpoint بشأن ملكية البيانات وقابلية النقل بشكل أساسي في اتفاقية ترخيص المستخدم النهائي (EULA) وسياسة الخصوصية الخاصة بها.
ملكية البيانات:
بيانات المستخدم: لا تتناول EULA وسياسة الخصوصية الخاصة بـ Logpoint بشكل صريح ملكية البيانات المجمعة والمعالجة بواسطة حلول SIEM الخاصة بهم. ومع ذلك، فإنه من المفهوم عمومًا أن المؤسسات تحتفظ بملكية بياناتها المستلمة في نظام SIEM. يعمل Logpoint كمعالج بيانات، مما يسهل جمع وتهيئة وتحليل بيانات السجل لتعزيز مراقبة الأمان والامتثال.
الملكية الفكرية: تحتفظ Logpoint بحقوق الملكية على برامجها، والوثائق، والمواد المتعلقة بها. توضح EULA أن المستخدمين مُنحوا ترخيصًا محدودًا وشخصيًا وغير قابل للنقل وغير قابل للتراخيص وقابل للإلغاء للدخول واستخدام البرمجيات كما قدمتها Logpoint. لا يحصل المستخدمون على أي حقوق ملكية على البرمجيات أو المواد ذات الصلة.
قابلية نقل البيانات:
قدرات تصدير البيانات: يوفر Logpoint SIEM وظائف تتيح للمستخدمين تصدير البيانات المجمعة والمعالجة. تسهل هذه الميزة قابلية نقل البيانات، مما يمكّن المنظمات من استرداد بياناتها لأغراض مثل تقارير الامتثال أو مزيد من التحليل أو الهجرة إلى أنظمة أخرى.
يقدم Logpoint SIEM نماذج ترخيص مرنة وهندسة قابلة للتوسع لتلبية الاحتياجات المتطورة للمؤسسات. إليك كيف يتعامل مع متطلبات التوسع:
1. نموذج الترخيص:
ترخيص مستند إلى العقد: يعتمد ترخيص Logpoint على عدد الأجهزة (العقد) التي ترسل السجلات، بدلاً من حجم البيانات. يوفر هذا النهج توقعًا ويسمح للمؤسسات بالتوسع دون تكبد تكاليف إضافية بسبب زيادة البيانات.
عقد سحابية: بالنسبة للخدمات السحابية، يحدد Logpoint العقد السحابية بناءً على منتجات أو خدمات محددة من مزودين مثل مايكروسوفت، وAWS، وجوجل. عادةً ما يتوافق كل تطبيق منتج سحابي مع عقد سحابية واحدة، مما يسهل عملية التوسع في البيئات السحابية.
نماذج تسعير عادلة: تتوفر خيارات ترخيص مخصصة للقطاعات مثل الحكومة المحلية والتعليم والرعاية الصحية (مثل NHS في المملكة المتحدة). تقدم هذه النماذج تكاليف محددة بناءً على معايير المنظمة، مما يتيح تغطية شاملة للبنية التحتية دون قيود على مصادر السجلات أو أحجام البيانات.
2. قابلية التوسع:
هندسة مودولية: الهيكل الأساسي لـ Logpoint مرن ويقيس بشكل خطي، مما يستوعب تطبيقات كبيرة ومعقدة. يتيح هذا التصميم للمؤسسات توسيع عمليات الأمان الخاصة بها بسلاسة مع نمو البنية التحتية الخاصة بها.
تحدد سياسات Logpoint بشأن تجديد العقود والإلغاء بشكل أساسي في اتفاقية ترخيص المستخدم النهائي (EULA) والاتفاقيات الترخيصية الخاصة. تشمل الجوانب الرئيسية:
تجديد العقد:
نموذج الترخيص: يعتمد Logpoint على نموذج الترخيص المستند إلى العقد، حيث يتم تحديد الرسوم بناءً على عدد الأجهزة (العقد) التي ترسل السجلات، بدلاً من حجم البيانات المعالجة. يوفر هذا النموذج توقعًا وقابلاً للتوسع للمؤسسات.
شروط التجديد: يتم عادةً تفصيل شروط تجديد العقد، بما في ذلك المدة والتسعير، في الاتفاقيات الفردية بين Logpoint والعميل. قد تختلف هذه الشروط بناءً على عوامل مثل حجم المنظمة، والصناعة، والمتطلبات المحددة.
إلغاء العقد:
شروط الإنهاء: تنص EULA على أن الاتفاق يبدأ عند القبول ويظل ساريًا ما لم ينهي أحد الطرفين وفقًا للاتفاق مع العميل. ومن الجدير بالذكر، إذا فشل المالك في الامتثال لشروط EULA، فإن حقوقه تخضع للإلغاء التلقائي دون إشعار.
الالتزامات بعد الإنهاء: عند الإنهاء، يُطلب من المالك وقف جميع استخدامات منتجات Logpoint والقيام على الفور بإلغاء التثبيت، الحذف، والتدمير لكل النسخ، بما في ذلك التحديثات البرمجية، والوثائق، وأكواد المصدر، والكتب اليدوية. يجب على المالك أيضًا تقديم تأكيد كتابي بأنه تم تدمير كافة النسخ.
اعتبارات إضافية:
ضمان التسعير: تقدم Logpoint لنموذج ترخيص طراز خاص لبعض القطاعات، مثل التعليم والرعاية الصحية، نماذج تسعير مدعومة بالأسعار طوال فترة العقد. على سبيل المثال، قد تستفيد المؤسسات التعليمية في المملكة المتحدة من الأسعار الثابتة بناءً على أعداد الطلاب، دون قيود على مصادر السجلات أو أحجام البيانات.
LogPoint SIEM تلتزم بالمعايير التالية للامتثال:
1. الشهادات:
SOC 2 Type II: أكملت Logpoint تدقيق نظام وبيانات التحكم (SOC) 2 Type II، والذي يقيم فعالية الضوابط المتعلقة بالأمان والسرية وسلامة المعالجة والخصوصية وتوافر بيانات العملاء. يوضح هذا الشهادة التزام Logpoint بالحفاظ على معايير عالية في أمان البيانات.
Common Criteria EAL 3+: تم اعتماد Logpoint SIEM على مستوى ضمان التقييم (EAL) 3+ بموجب إطار العمل Common Criteria، وهو معيار معترف به دوليًا (ISO/IEC 15408) لتقييم أمان منتجات تكنولوجيا المعلومات. تشير هذه الشهادة إلى أن حل SIEM من Logpoint قد خضع لاختبارات صارمة من طرف ثالث ويستوفي متطلبات الأمان الصارمة، مما يجعله مناسبًا للنشر في قطاعات البنية التحتية الحرجة.
2. دعم الامتثال التنظيمي:
Logpoint SIEM يوفر ميزات لمساعدة المؤسسات في تلبية الالتزامات التنظيمية المختلفة:
اللائحة العامة لحماية البيانات (GDPR): توفر المنصة أدوات للمراقبة والإبلاغ لمساعدة المؤسسات في إدارة وأتمتة الامتثال لـGDPR. تمكّن هذه الأداة من إنشاء تقارير امتثال وتسهيل التحليل الجنائي لتقديم الأدلة وتحديد الأسباب الجذرية للانتهاكات.
توجيه الأمن الشبكي والمعلومات (NIS2): يتضمن Logpoint SIEM لوحات معلومات وتقارير مُعدّة مسبقًا تتماشى مع متطلبات NIS2، مما يساعد المؤسسات في مراقبة إدارة الوصول وإدارة الحوادث وأمان المحيط.