
تنفيذ مدير أحداث سولاوريندز للأمان (SEM) يتضمن عدة خطوات رئيسية:
التحضير:
متطلبات النظام: تأكد من أن بيئتك تلبي المتطلبات المسبقة للأجهزة والبرمجيات لـ SEM.
تخطيط التنفيذ: قرر بشأن تفاصيل التنفيذ، مثل منصات الافتراضية وتكوينات الشبكة.
التثبيت:
نشر جهاز SEM: استخدم مثبت سولاوريندز لإعداد جهاز SEM الافتراضي على المنصة التي اخترتها.
تكوين الشبكة: قم بتكوين إعدادات الشبكة، بما في ذلك عناوين IP وأسماء المضيفين، لدمج SEM في شبكتك.
نشر العملاء:
تحديد مصادر السجل: حدد الأجهزة والأنظمة التي سترسل سجلات إلى SEM.
تثبيت العملاء: نشر عملاء SEM على الأنظمة المستهدفة لجمع البيانات والسجلات وإرسالها.
تكوين الموصلات:
تحديد الموصلات: اختر الموصلات المناسبة لكل مصدر سجل لتطبيع البيانات الواردة.
تكوين الموصلات: قم بإعداد وتفعيل الموصلات لبدء معالجة بيانات السجل.
الوصول إلى وحدة التحكم:
تسجيل الدخول: الوصول إلى وحدة SEM لمراقبة الأحداث وإدارة التكوينات.
إدارة المستخدم: إعداد حسابات المستخدمين والصلاحيات حسب الحاجة.
إعداد السياسة والقواعد:
تحديد القواعد: إنشاء قواعد الربط لاكتشاف والاستجابة للأحداث المحددة.
أتمتة الاستجابات: تكوين إجراءات آلية للتهديدات المحددة.
الاختبار والتحسين:
التحقق من التكوين: ضمان جمع SEM ومعالجة بيانات السجلات بدقة.
مدير أحداث سولاوريندز للأمان (SEM) يقدم خيارات تخصيص موسعة لتتناسب مع متطلبات الأعمال المحددة. تتضمن الميزات القابلة للتخصيص الرئيسية:
قواعد الربط: يسمح SEM بإنشاء وتعديل قواعد الربط لاكتشاف والاستجابة للأحداث الأمنية التي تتناسب مع بيئة مؤسستك الفريدة.
لوحة المعلومات والودجات: يمكن للمستخدمين تخصيص لوحة معلومات SEM عن طريق إضافة أو إزالة أو تكوين الودجات لعرض المعلومات الحيوية المتعلقة باحتياجاتهم التشغيلية.
تقارير الامتثال: يوفر SEM تقارير جاهزة وقابلة للتخصيص لتلبية متطلبات الأعمال المحددة، مما يسهل الالتزام بمعايير مثل SOX وHIPAA وPCI DSS.
مراقبة تكامل الملفات (FIM): يمكن للمستخدمين تكوين إعدادات FIM لمراقبة ملفات وأدلة محددة، مما يضمن حماية المعلومات الحساسة.
إدارة المستخدمين والأدوار: يمكّن SEM تخصيص أدوار وصلاحيات المستخدمين، مما يضمن ضوابط وصول مناسبة تتماشى مع السياسات التنظيمية.
يوفر مدير أحداث سولاوريندز للأمان (SEM) مجموعة شاملة من الموارد للتدريب والدعم لمساعدة المستخدمين الجدد في نشر واستخدام البرمجيات بفعالية. تشمل هذه الموارد:
1. برامج التوجيه:
توجيه ذاتي: يوفر للمستخدمين خططًا للمشروعات، وفيديوهات تعليمية، والوصول إلى الوثائق التقنية للتثبيت والتكوين المستقل.
2. أكاديمية سولاوريندز:
الفصول الدراسية الافتراضية: جلسات تعليمية تفاعلية يقودها مدربون تغطي جوانب مختلفة من SEM، مما يسمح للمستخدمين بالمشاركة في التعلم في الوقت الحقيقي.
فيديوهات التعلم الإلكتروني: دروس على الطلب تركز على الميزات والوظائف الرئيسية لـ SEM، مما يمكّن المستخدمين من التعلم على راحتهم.
3. برنامج محترف معتمد من سولاوريندز (SCP):
استعداد الشهادة: موارد وأدلة دراسية لمساعدة المستخدمين في التحضير لامتحان SCP، مما يثبت خبراتهم في إدارة وتحسين SEM.
4. الدعم الفني:
دعم على مدار الساعة: مساعدة على مدار الساعة لحل المشاكل، و مسائل تتعلق بالمنتج، والأسئلة التقنية.
5. الوثائق وموارد المجتمع:
وثائق شاملة: أدلة مفصلة، بما في ذلك دليل التثبيت، ودليل التكوين، ودليل حل المشاكل لمساعدة المستخدمين في إدارة SEM بفعالية.
مدير أحداث سولاوريندز للأمان (SEM) ينفذ مجموعة من تدابير الأمان لحماية البيانات وتعزيز وضع الأمن في المنظمة:
الربط الفوري للأحداث: يقوم SEM بمعالجة وتطبيع بيانات السجل قبل كتابتها في قاعدة البيانات، مما يمكّن الربط الدقيق في الوقت الفعلي للأحداث لكشف الانتهاكات الأمنية المحتملة بسرعة.
استجابة تلقائية للتهديدات: يمكن لـ SEM الاستجابة تلقائيًا للأحداث الأمنية والتشغيلية والسياسة من خلال استخدام إجراءات محددة مسبقًا، مثل الحجر الصحي للأجهزة المصابة، حظر عناوين IP، إنهاء العمليات الخبيثة، وضبط إعدادات Active Directory.
مراقبة تكامل الملفات (FIM): تراقب قدرات FIM المدمجة التغييرات في الملفات والمجلدات، وتتبع التعديلات، الحذف، وتغييرات الأذونات لكشف الأنشطة المشبوهة التي قد تشير إلى انتهاكات بيانات محتملة.
مراقبة الأجهزة USB والتحكم فيها: يوفر SEM إشعارات في الوقت الفعلي عند توصيل أجهزة USB بالشبكة ويمكنه حظر الأجهزة غير المصرح بها تلقائيًا، مما يساعد في منع فقدان البيانات على نقاط النهاية وحماية المعلومات الحساسة.
تهديدات مدمجة: يتضمن SEM تغذيات تهديدات يتم تحديثها بانتظام لتحديد تلقائيًا النشاط الخبيث من عناوين IP معروفة، مما يعزز القدرة على الكشف والاستجابة للتهديدات الناشئة.
إدارة مركزية للسجلات: يجمع SEM السجلات من أجهزة وتطبيقات متعددة عبر الشبكة إلى موقع مركزي، مما يسهل المراقبة والكشف وتحليل بيانات السجل لغرض الأمان والامتثال.
تقارير الامتثال: يقدم SEM تقارير جاهزة للمساعدة في إثبات الامتثال لمختلف اللوائح الصناعية، بما في ذلك HIPAA وPCI DSS وSOX وغيرها، مما يبسط عملية التدقيق ويضمن الامتثال للمعايير الأمنية.
مدير أحداث سولاوريندز للأمان (SEM) يحتفظ بسياسات واضحة بشأن ملكية البيانات وقابلية نقلها:
ملكية البيانات:
احتفاظ العميل بالبيانات: بالنسبة لرخصة دائمة ورخصة اشتراك، يحتفظ العملاء بملكية جميع البيانات المجمعة. في حالة انتهاء رخصة الاشتراك، لن يتم جمع أي بيانات جديدة، وستنتهي خدمات الدعم والصيانة. ومع ذلك، بالنسبة للرخصة الدائمة، حتى إذا توقفت خدمات الدعم والصيانة، سيتواصل المنتج في العمل، وستستمر جمع بيانات جديدة.
قابلية نقل البيانات:
مدير أحداث سولاوريندز للأمان (SEM) يقدم خيارات ترخيص مرنة لاستيعاب احتياجات المؤسسات المتطورة. مع تغير متطلباتك، يوفر SEM آليات لتوسيع نطاق النشر وفقًا لذلك:
زيادة الحجم:
توسيع الترخيص الشامل: يسمح ترخيص SEM الشامل بمراقبة أجهزة متعددة، بما في ذلك الخوادم والمفاتيح والموجهات وجدران الحماية. لزيادة القدرة، يمكنك شراء تراخيص إضافية لعقدة شاملة، مما يمكن أن يحسن مراقبة المزيد من الأجهزة مع نمو بنية المؤسسة التحتية.
محركات الاستقصاء الإضافية (APEs): لتوزيع عبء المعالجة وتعزيز الأداء، يدعم SEM نشر محركات استقصاء إضافية. تساعد APEs على تحقيق التوازن في عبء العمل وضمان جمع البيانات بكفاءة عبر الشبكات الكبيرة.
تقليل الحجم:
تعديل الترخيص: إذا كانت متطلبات مراقبتك تتطلب تقليل، يمكنك أيضًا تعديل اتفاقية الترخيص الخاصة بك عند التجديد. من المستحسن مناقشة التغييرات المحتملة مع ممثل مبيعات سولاوريندز لضبط الترخيص وفقًا للاحتياجات الحالية.
اعتبارات التنفيذ:
تنشيط الترخيص: تنشيط التراخيص الإضافية أو تعديل التراخيص الحالية يمكن أن يتم من خلال مدير الترخيص لدى سولاوريندز داخل وحدة SEM. تسهل هذه الأداة الإضافة أو تعديل التراخيص بشكل سلس حسب تطور احتياجات المنظمة.
مدير أحداث سولاوريندز للأمان (SEM) وضع شروطًا وأحكامًا تحكم تجديد العقد والإلغاء لضمان الوضوح والفهم المتبادل بين الشركة وعملائها:
تجديد العقد:
التجديد التلقائي: تم تصميم عقود SEM لتتجدد تلقائيًا عند انتهاء مدة العقد الأولية. عادة ما تطابق مدة التجديد طول المدة الأولية ما لم يتم تحديد خلاف ذلك عند التجديد.
إشعار التجديد: لمساعدة في التجديدات في الوقت المناسب، تقدم سولاوريندز أدوات مثل حاسبة ميزانية التجديد وصفحات الصيانة، إلى جانب الموارد لمساعدة العملاء في إدارة والتخطيط للتجديدات بشكل فعال.
إلغاء العقد:
حقوق إنهاء العميل: يمكن للعملاء إنهاء اتفاقيتهم من خلال تقديم إشعار كتابي مسبق لا يقل عن ثلاثين (30) يومًا قبل نهاية المدة الحالية. يضمن هذا الإشعار توافق الإنهاء مع انتهاء العقد الطبيعي.
إنهاء بسبب الأسباب: إذا ارتكبت سولاوريندز خرقًا ماديًا يبقى غير مصحح لمدة ثلاثين (30) يومًا بعد تلقي إشعار كتابي، يحق للعملاء إنهاء الاتفاقية بسبب الأسباب.
أثر الإنهاء: عند الإنهاء، يجب على العملاء التوقف عن استخدام الخدمات والبرمجيات والوثائق. بالإضافة إلى ذلك، يجب عليهم تدمير أو إعادة جميع النسخ حسب طلب سولاوريندز. من المهم ملاحظة أن الرسوم المدفوعة قبل الإنهاء غير قابلة للاسترداد، وأي مبالغ مستحقة حتى تاريخ الإنهاء تبقى واجبة الدفع.
معالجة البيانات بعد الإنهاء:
استرجاع البيانات: يكون العملاء مسؤولين عن استرجاع بياناتهم خلال خمسة (5) أيام عمل التالية لإنهاء الاتفاقية. بعد هذه الفترة، تحتفظ سولاوريندز بالحق في حذف البيانات، ومتى تمت إزالتها، لا يمكن استردادها.
اعتبارات الدعم والصيانة:
ترخيص دائم: بالنسبة للعملاء الذين يمتلكون تراخيص دائمة، يعني إنهاء خدمات الدعم والصيانة أنهم لن يتلقوا تحديثات للمنتج. ومع ذلك، سيستمر المنتج في العمل، وستستمر جمع بيانات جديدة.
مدير أحداث سولاوريندز للأمان (SEM) مصمم لمساعدة المؤسسات في الامتثال لمتطلبات تنظيمية متنوعة من خلال تقديم أدوات لجمع السجلات، والمراقبة، والتقارير. يتضمن SEM أكثر من 300 نموذج تقرير جاهز مصمم وفقًا لمعايير الامتثال المحددة، مما يسهل إنشاء الوثائق اللازمة للتدقيق والتقييم.
من خلال الاستفادة من هذه الميزات، يساعد SEM المؤسسات على تلبية متطلبات معايير الامتثال المتعددة، بما في ذلك:
معيار PCI DSS (معيار أمن بيانات صناعة بطاقات الدفع): يوفر SEM قواعد وتقارير محددة مسبقًا لتحديد انتهاكات السياسات وإنشاء سجلات تدقيق للأحداث المتعلقة بـ PCI، مما يساعد في الالتزام بمتطلبات معيار PCI DSS.
HIPAA (قانون قابلية التأمين الصحي والمحاسبة): من خلال تحليل السجلات في الوقت الفعلي وربط الأحداث، يساعد SEM المنظمات الصحية في مراقبة الوصول إلى المعلومات الحساسة للمرضى، دعمًا لجهود الامتثال لـ HIPAA.
SOX (قانون ساربانز-أوكسلي): يوفر SEM إدارة مركزية للسجلات ونماذج تقرير محددة مسبقًا لمساعدة المؤسسات في إثبات الامتثال لرقابة تكنولوجيا المعلومات ومتطلبات التدقيق بموجب SOX.
GLBA (قانون غرام-ليتش-بلايلي): من خلال مراقبة وتحليل الأحداث عبر البنية التحتية لتكنولوجيا المعلومات، يساعد SEM المؤسسات المالية في حماية معلومات العملاء، متماشيًا مع متطلبات GLBA.

مدير أحداث الأمان SolarWinds
بواسطة SolarWinds Worldwide, LLC