

سوفوس NDR
بواسطة شركة سوفوس المحدودة
تتضمن عملية تنفيذ Sophos NDR عدة خطوات رئيسية. يمكن أن تختلف مدة العملية اعتمادًا على عوامل مثل تعقيد بيئة الشبكة الخاصة بك وطريقة التنفيذ المختارة:
الإعداد:
تقييم المتطلبات: تأكد من أن البنية التحتية الخاصة بك تلبي المتطلبات اللازمة لتثبيت سوفوس NDR. يتضمن ذلك التحقق من التوافق مع المنصات المدعومة مثل VMware ESXi 6.7 أو أحدث ومايكروسوفت هايبر-في.
الوصول إلى سوفوس سنترال: قم بتسجيل الدخول إلى حساب سوفوس سنترال الخاص بك لبدء إعداد التكامل.
الانتقال إلى التكاملات: انتقل إلى مركز تحليل التهديدات > التكاملات > السوق.techvids.sophos.com+3سوفوس Docs+3سوفوس Docs+3
اختيار سوفوس NDR: ابحث وحدد تكامل سوفوس كشف الشبكة والاستجابة.
إضافة تكوين: انقر على "إضافة تكوين" لبدء عملية الإعداد.
إعداد الجهاز:
إنشاء صورة الجهاز: قم بإنشاء صورة تثبيت لجهاز NDR من خلال سوفوس سنترال.
نشر الجهاز: اعتمادًا على بيئتك، قم بنشر الجهاز على جهاز افتراضي أو أجهزة متوافقة. بالنسبة للنشر الافتراضي، قم بتنزيل الصورة وإعدادها على منصة VM الخاصة بك. بالنسبة للنشر على الأجهزة، قم بإنشاء وسائط تثبيت من USB وقم بتثبيت الجهاز على الأجهزة المعتمدة.
تكوين الشبكة:
تكوين المفاتيح: قم بإعداد مفاتيح الشبكة الخاصة بك للسماح لجهاز NDR بمراقبة حركة المرور ذات الصلة.
تعيين الاستثناءات (اختياري): تحديد أي استثناءات للنطاق أو البروتوكول لتخصيص المراقبة وفقًا لاحتياجات مؤسستك.
التفعيل والمراقبة:
تشغيل الجهاز: قم بتشغيل جهاز NDR وتأكد من أنه يعمل.
مراقبة الحركة: سيبدأ الجهاز في تحليل حركة مرور الشبكة وإرسال البيانات إلى بحيرة بيانات سوفوس للتحليل.
سوفوس NDR يمكن تخصيصها لتناسب احتياجات الأعمال المحددة:
التكامل مع سوفوس سنترال: سوفوس NDR تتكامل مع سوفوس سنترال، الذي يعمل كلوحة إدارة مركزية. يتيح ذلك للمؤسسات إدارة وتكوين إعدادات سوفوس NDR جنبًا إلى جنب مع حلول أمنية أخرى من سوفوس، مما يخصص الوضع الأمني العام بما يتناسب مع احتياجاتهم المحددة.
الأتمتة عبر المنتجات: سوفوس NDR يعمل مع سوفوس XDR وMDR وجدار الحماية، مما يتيح استجابات تلقائية للتهديدات التي تم اكتشافها. يمكن للمؤسسات تخصيص هذه الاستجابات التلقائية بناءً على مستوى المخاطر المحدد وإجراءات الاستجابة للحوادث.
محرك الاستعلام القابل للتوسع: يستخدم محرك كشف البيانات محرك استعلام قابل للتوسع، مما يسمح للمؤسسات بتعريف استعلامات وقواعد مخصصة للكشف عن أنماط وسلوكيات معينة في حركة مرور الشبكة.
قواعد الكشف القابلة للتخصيص: يستخدم محرك تحليلات مخاطر الجلسة قواعد ترسل تنبيهات استنادًا إلى عوامل المخاطر القائمة على الجلسة. هذا يشير إلى أن المؤسسات يمكن أن تخصص هذه القواعد لتتوافق مع سياساتها الأمنية المحددة وشهيتها للمخاطر.
التركيز على تهديدات معينة: يمكن تركيز قدرات الكشف في سوفوس NDR على تحديد الأجهزة غير المصرح بها، والتهديدات الداخلية، والهجمات ذات يوم الصفر. يمكّن ذلك المؤسسات من تخصيص الحل لمعالجة أكبر مخاوفها الأمنية.
استجابة للحوادث مستهدفة: يمكن للمؤسسات استخدام وحدة التحقيق لإجراء تحقيقات جنائية عميقة، وتحديد السبب الجذري للحوادث الأمنية، واتخاذ إجراءات تصحيح مستهدفة.
توافق MDR من سوفوس: Sophos MDR، الذي يتكامل مع سوفوس NDR، يتيح للمؤسسات إلغاء تحميل مهام الكشف عن التهديدات والاستجابة لها إلى فريق خبراء أمن المعلومات في سوفوس. وهذا يمكن أن يكون مفيداً بشكل خاص للمؤسسات ذات الموارد أو الخبرة الأمنية المحدودة.
اختيار خيارات التنفيذ: لا يحدد الوثيقة خيارات التنفيذ، لكن سوفوس عمومًا تقدم نماذج تنفيذ مرنة (سحابية، أو محلية، أو هجينة) لمنتجاتها، مما يتيح للمؤسسات اختيار خيار التنفيذ الذي يناسب بنيتها التحتية ومتطلبات الأمان الخاصة بها.
سوفوس تقدم موارد التدريب والدعم لمساعدة المستخدمين الجدد في نشر وإدارة حل كشف الشبكة والاستجابة NDR بفعالية.
موارد التدريب:
أكاديمية سوفوس: تقدم هذه المنصة تدريبًا فنيًا عميقًا حول منتجات سوفوس، بما في ذلك NDR. يمكن للمستخدمين الوصول إلى وحدات التعلم الالكتروني، والمشاركة في فصول يقودها مدربون، وحضور الندوات لتعميق فهمهم لميزات المنتجات وأفضل الممارسات.
سوفوس تيكفيدز: مكتبة من دروس الفيديو، وعروض المنتجات، وأدلة حل المشكلات المصممة لتعزيز معرفة المستخدمين بأمن المعلومات ومساعدتهم في تحقيق أقصى فوائد من سوفوس NDR.
موارد الدعم:
مجتمع سوفوس: منتدى تفاعلي حيث يمكن للمستخدمين التفاعل مع نظرائهم وخبراء سوفوس طلب النصيحة، ومشاركة التجارب، والعثور على حلول للتحديات العامة المتعلقة بمنتجات سوفوس.
التوثيق وأدلة التنفيذ: تتوفر أدلة شاملة وكتيبات أفضل الممارسات لمساعدة المستخدمين في إعداد وتكوين سوفوس NDR بشكل مثالي.
سوفوس NDR تستخدم مجموعة من التدابير الأمنية لحماية البيانات وتعزيز أمان الشبكة:
محركات الكشف المتقدمة:
تحليل الحمولة المشفرة (EPA): يحدد البرمجيات الضارة داخل حركة المرور المشفرة من خلال تحليل أنماط الجلسات، مثل حجم الحزم، الاتجاه، والتوقيت، مما يمكّن من الكشف دون فك تشفير البيانات.
فحص الحزم العميق (DPI): يتناول حركة مرور الشبكة بما يتجاوز المعلومات الأساسية حول المنفذ والبروتوكول لاكتشاف مؤشرات المقارنة المعروفة (IOCs) في كل من حركة المرور المشفرة وغير المشفرة، مما يسهل التعرف السريع على الفاعلين والأنماط الخاصة بهم.
اكتشاف خوارزمية إنشاء النطاق (DGA): يستخدم نماذج تعلم عميقة لاكتشاف النطاقات التي يتم إنشاؤها ديناميكيًا والتي تُستخدم غالبًا بواسطة البرمجيات الضارة لتفادي الكشف، دون الاعتماد على معلومات التهديد السابقة.
تحليلات مخاطر الجلسة (SRA): تقيم عوامل المخاطر القائمة على الجلسة، مثل استخدام الشهادات الموقعة ذاتيًا أو الاتصالات عبر منافذ غير قياسية، للكشف عن الأنشطة المحتملة الضارة.
تحليلات اكتشاف الأجهزة (DDA): تحدد الأجهزة غير المُدارة أو غير المصرح بها التي تتواصل على الشبكة، مما يبرز الثغرات الأمنية المحتملة والأصول المارقة. سوفوس+3أخبار سوفوس+3مجتمع سوفوس+3
تدابير حماية البيانات:
تشفير البيانات المخزنة: يتم تشفير جميع الوسائط الفيزيائية التي تخزن البيانات لحماية ضد الوصول غير المصرح به.
تشفير البيانات أثناء النقل: يستخدم تشفير مستوى النقل، مثل TLS 1.2 أو أعلى، لتأمين الاتصالات بين برنامج العميل ومنصة سوفوس سنترال، مما يضمن سلامة البيانات وسرية البيانات أثناء الإرسال.
مراقبة حركة مرور الشبكة:
رؤية شاملة: تراقب حركة مرور الشبكة الداخلية (شرق-غرب) والخارجية (شمال-جنوب) لكشف الشذوذ التي تدل على التهديدات، بما في ذلك الأجهزة غير المحمية، الأصول المارقة، التهديدات الداخلية، وهجمات يوم الصفر.
استجابة تلقائية للتهديدات:
تعمل سوفوس NDR تحت السياسات الأوسع لحوكمة البيانات التي وضعتها سوفوس. إليك نظرة عامة على موقفهم بشأن ملكية البيانات وقابلية النقل:
ملكية البيانات:
بيانات العملاء: يحتفظ العملاء بملكية بياناتهم. وفقًا لشروط استخدام سيكونوس، "يحتفظ العميل بجميع الحقوق والعناوين والمصالح في محتوى العميل".
مواد سوفوس: تحتفظ سوفوس بملكية منتجاتها والمواد المرتبطة بها، بما في ذلك أي تحسينات أو أعمال اشتقاقية.
قابلية نقل البيانات: يقدم سوفوس آليات للوصول إلى البيانات ونقلها. يمكن للعملاء إدارة واسترجاع بياناتهم من خلال منصة سوفوس سنترال، مما يسهل قابلية نقل البيانات.
سوفوس NDR تتماشى مع عدة معايير امتثال رئيسية، مما يعكس التزام سوفوس بممارسات أمن المعلومات القوية:
شهادة ISO 27001:2022: حصلت سوفوس على شهادة ISO 27001:2022، المعيار العالمي المعترف به لأنظمة إدارة أمن المعلومات. تؤكد هذه الشهادة أن سوفوس قد نفذت عمليات شاملة لحماية سرية البيانات وسلامتها وتوافرها.