

DNIF هايبر كلاود SIEM
بواسطة نتي مونيستري سيستمز إنك
يتضمن تنفيذ DNIF HYPERCLOUD SIEM عدة خطوات رئيسية:
تحديد الأهداف والمتطلبات: إنشاء أهداف أمنية واضحة وتحديد الاحتياجات المحددة لضمان توافق SIEM مع أولويات المنظمة.
مرحلة الاكتشاف: تقييم الوضع الأمني الحالي، وتحديد الثغرات، وتحديد مصادر البيانات التي تحتاج إلى المراقبة.
تحسين جمع البيانات: اختيار وتكوين مصادر السجلات الحرجة لتتم إدخالها، مما يضمن جمع البيانات بفعالية دون تخزين غير ضروري.
التكامل والنشر: نشر منصة DNIF HYPERCLOUD، والتكامل مع البنية التحتية الأمنية الحالية وتثبيت الوكلاء الضرورية على الخوادم والأجهزة الشبكية.
تخصيص قواعد الضبط وتكوين التنبيهات: تخصيص قواعد التزام وتوجيه التنبيهات لتتوافق مع أنماط الاستخدام المحددة، مما يقلل الإيجابيات الكاذبة ويعزز اكتشاف التهديدات.
الاختبار والتحقق: إجراء اختبارات شاملة لضمان عمل النظام كما هو مقصود، وتعديل التكوينات حسب الحاجة.
التدريب والصيانة: توفير تدريب للفرق الأمنية حول ميزات النظام الأساسي وإقامة خطة للصيانة والتحديثات المستمرة.
DNIF HYPERCLOUD SIEM يقدم قدرات تخصيص شاملة لتوافق مع متطلبات الأعمال المحددة:
نماذج التعلم الآلي المخصصة: بخلاف مكتبة نماذج تحليلات سلوك المستخدم والكيانات (UEBA) الجاهزة، يسمح DNIF HYPERCLOUD للمهندسين البيانيين بتطوير نماذج تعلم آلي مخصصة. تساعد هذه المرونة في تقليل الإيجابيات الكاذبة والتكيف مع البيئات الديناميكية.
استعلام وتحليل متقدم: يوفر النظام الأساسي أداة بحث وبناء استعلام بواجهة مستخدم سهلة الاستخدام، enabling users to construct complex security analytics use cases. تعزز هذه الميزة كل من مدخلات لغة الاستعلام الأصلية وواجهة المستخدم الرسومية لبناء الاستعلامات، مما يسهل تحليل البيانات المتعمق.
دفاتر اللعب والتنبيهات القابلة للتخصيص: يتضمن DNIF HYPERCLOUD أكثر من 500 تنبيه مخصص و200 دليلاً، والتي يمكن تخصيصها لتناسب الاحتياجات التشغيلية المحددة. يعمل هذا التخصيص على تبسيط العمليات الأمنية عن طريق أتمتة الاستجابات وتقليل التدخل اليدوي.
التكامل مع المنصات الخارجية: يتكامل النظام الأساسي بسلاسة مع مجموعة متنوعة من أجهزة الأمان وأنظمة التشغيل وأعباء العمل السحابية والتطبيقات، بما في ذلك أدوات مثل Slack وFreshdesk وZscaler وCheckPoint. يضمن هذا التوافق أن DNIF HYPERCLOUD يمكن أن يتناسب مع أنظمة تكنولوجيا المعلومات المتنوعة.
لوحة المعلومات وتصوير البيانات: يمكن للمستخدمين إنشاء وتخصيص لوحات معلومات لمراقبة المقاييس الرئيسية وتصوير البيانات المتعلقة بوضعهم الأمني. قدمت التحديثات الأخيرة إعدادات خصوصية متقدمة للوحة المعلومات، مما يسمح بتصنيفها إلى عامة وخاصة لتعزيز التعاون وأمن البيانات.
إدارة السجلات والتحليل: يوفر النظام الأساسي إدارة سجلات قابلة للتخصيص، مما يمكّن من جمع البيانات وصيانتها من مصادر متنوعة. يمكن للمستخدمين تحديد قواعد التحليل لاستخراج الحقول ذات الصلة من الأحداث الأصلية في الوقت الفعلي، مما يسهل الفني والتحليل الفعال.
يقدم DNIF HYPERCLOUD SIEM تدريبًا شاملاً ودعمًا لضمان استخدام المستخدمين الجدد للمنصة بفعالية:
خيارات التدريب:
التوثيق وقاعدة المعرفة: يتمتع المستخدمون بإمكانية الوصول إلى قاعدة معرفة شاملة عبر الإنترنت، تقدم أدلة و أفضل الممارسات التفصيلية لمختلف الميزات والوظائف.
تدريب على الإنترنت مباشرة: تتوفر جلسات تفاعلية لمساعدة المستخدمين على فهم قدرات النظام والرد على استفسارات محددة.
الندوات والدروس المصورة: تقدم الندوات والدروس المصورة العادية رؤى حول الميزات المتقدمة وحالات الاستخدام، مما يسهل التعلم المستمر.
خدمات الدعم:
الوصول إلى بوابة الدعم: بعد التنفيذ، يحصل المستخدمون على الوصول إلى بوابة دعم DNIF، مما يتيح لهم رفع طلبات الدعم التقنية وطلبات البيع والخدمة وطلبات المساعدة التدريبية.
دعم فني على مدار 24/7: يتوفر فريق دعم مخصص على مدار الساعة لتقديم المساعدة في أي مشاكل فنية أو استفسارات.
يطبق DNIF HYPERCLOUD SIEM عدة تدابير أمنية لحماية البيانات:
بنية سحابية أصلية: بُنيت على بنية تحتية سحابية أصلية، يضمن DNIF HYPERCLOUD القابلية للتوسع والمرونة، مما يقلل من انقطاع النظام ويعزز حماية البيانات.
الكشف المتقدم عن التهديدات: يتكامل النظام الأساسي مع إطار ATT&CK® من MITRE، مما يمكّن من ربط قواعد الكشف بتكتيكات وتقنيات الخصوم المعروفة. تعزز هذه المزامنة التعرف على التهديدات المحتملة والتخفيف منها، مما يحمي البيانات من الهجمات المعقدة.
تحليلات سلوك المستخدم والكيانات (UEBA): من خلال مراقبة الانحرافات في أنشطة المستخدمين والكيانات، يحدد DNIF HYPERCLOUD الشذوذ التي قد تشير إلى اختراقات أمان، مما يسمح بالتدخل السريع لحماية المعلومات الحساسة.
الأتمتة ودفاتر اللعب: يقدم النظام الأساسي أكثر من 500 تنبيه مخصص و200 دليلاً، مما يؤتمت الاستجابات للتهديدات المحددة. تقلل هذه الأتمتة من التدخل اليدوي، مما يضمن اتخاذ إجراءات سريعة ومتسقة لضمان البيانات.
دمج البيانات وتطبيعها: يقوم DNIF HYPERCLOUD بمعالجة البيانات بذكاء، وتطبيع البيانات البنية وغير البينية من مصادر متنوعة. يضمن هذا التعامل الشامل مع البيانات تحليل جميع المعلومات ذات الصلة للأحداث الأمنية المحتملة، مما يعزز حماية البيانات بشكل عام.
شروط وأحكام DNIF HYPERCLOUD SIEM لتجديد العقد والإلغاء موضحة في الوثائق الرسمية الخاصة بهم. تشمل النقاط الرئيسية:
فترة الاشتراك والتجديد:
التجديد التلقائي: يتم فحص الاشتراكات مقدماً بشكل دوري (يوميًا، أسبوعيًا، شهريًا، سنويًا) ويتم تجديدها تلقائيًا تحت نفس الشروط عند نهاية كل فترة ما لم يتم إلغاؤها من قبل المستخدم أو الشركة.
سياسته الإلغاء:
إلغاء بواسطة المستخدم: يمكن للمستخدمين إلغاء تجديد اشتراكهم من خلال إعدادات حساباتهم أو من خلال الاتصال بالشركة مباشرة. عند الإلغاء، تستمر الوصول إلى الخدمة حتى نهاية فترة الاشتراك الحالية، دون استرداد للأتعاب المدفوعة بالفعل.
الإلغاء بواسطة الشركة: تحتفظ الشركة بالحق في إنهاء أو تعليق حسابات المستخدمين على الفور، دون إشعار مسبق أو مسؤولية، لأسباب بما في ذلك خرق الشروط والأحكام.
تعديلات الرسوم:
تعديل رسوم الاشتراك: قد تقوم الشركة بتعديل رسوم الاشتراك وفقًا لتقديرها. سيتلقى المستخدمون إشعارًا مسبقًا معقولاً بشأن أي تغييرات في الرسوم، والتي تصبح نافذة عند نهاية فترة الاشتراك الحالية. يشكل الاستخدام المستمر للخدمة بعد تغييرات الرسوم موافقة على الرسوم الجديدة.
سياسة الاسترداد:
رسوم غير قابلة للاسترداد: الرسوم المدفوعة للاشتراكات عادةً غير قابلة للاسترداد. ومع ذلك، قد يتم النظر في بعض طلبات الاسترداد بناءً على الحالة والفرد من قبل الشركة Discretion .
DNIF HYPERCLOUD SIEM مصمم لمساعدة المؤسسات في تلبية معايير الامتثال المختلفة من خلال ميزاته الأمنية القوية وشهاداته. تشمل جوانب الامتثال الرئيسية:
شهادة PCI DSS: DNIF HYPERCLOUD حصل على شهادة معايير أمان بيانات صناعة بطاقات الدفع (PCI DSS) الإصدار 3.2.1. تؤكد هذه الشهادة أن النظام الأساسي يلتزم بمعايير أمان البيانات الصارمة المطلوبة لمعالجة وتخزين ونقل معلومات بطاقات الدفع.
احتفاظ البيانات للامتثال: يقوم النظام الأساسي بتخزين البيانات لمدة 365 يومًا، مما يضمن الوصول الكامل إلى البيانات التاريخية. تدعم فترة الاحتفاظ الممتدة هذه الامتثال والتحليل الجنائي واكتشاف التهديدات على المدى الطويل، مما يمكّن المنظمات من تلبية المتطلبات التنظيمية بفعالية.