سوالات متداول محصولات سیندادسک
برای راهنمایی سریع با ایمیل ما در ارتباط باشید
سوالات متداول نخجیرپان
سامانه نخجیرپان (XDR)، راهکار گسترده شناسایی و پاسخ، سامانهای از شرکت مهندسی امن ارتباط سینداد (سیندادسک) است که به منظور جلوگیری از نفوذ به سازمان از طریق مجموعهای از فناوریهای یکپارچه ساخته شده است و حملات بسیاری- از جمله بدافزارها، باجافزارها و …- را دفع میکند. مهاجمان ماهر امروزی با ابزارهایی ورای بدافزارها به سازمانها نفوذ میکنند و به طور فزایندهای از ابزارهایی مانند سوء استفاده از حفرههای امنیتی (exploit)، حملات روز صفر و روشهای غیر قابل شناسایی مانند سرقت اطلاعات احراز هویت و استفاده از ابزارهای داخل سیستم هدف، مانند پاورشل (PowerShell) بهره میگیرند. نخجیرپان (XDR) در برابر این چالشهای مداوم، با راهحلی قدرتمند و در عین حال سبک پاسخ میدهد که قابلیتهایی مانند آنتیویروس نسل بعدی (NGAV)، راهکار گسترده شناسایی و پاسخ (EDR)، هوش تهدید سایبری و راهکار مدیریتی شکار تهدیدات را یکپارچه میسازد. همگی ویژگیهای گفتهشده و شماری دیگر، در یک سنسور سبک جمع شدهاند.
البته که میتوانید؛ نخجیرپان (XDR) نسخه طلایی به سازمانها این امکان را میدهد تا با اطمینان قابلیتهای قدیمی آنتیویروس خود را جایگزین کنند. متحدسازی تکنیکهای یادگیری ماشینی مخصوص بدافزارهای ناشناخته، مسدود کردن سوءاستفادهها و نشانگرهای پیشرفته رفتاری حملات (Indicators of attack)، روشی ویژه است که شما را در برابر حجم عظیمی از هجومهای امنیتی – در حالی که نقاط پایانی سازمان آنلاین باشند و یا نباشند- محفوظ نگه میدارد.
قابلیتهای گسترده نخجیرپان (XDR) نسخه طلایی به سازمانها این امکان را میدهد که از حجم پیچیدگی محصولات و خدمات امنیتی خود تا حد زیادی بکاهند. محصولات و خدماتی که ممکن است شما در سازمان خود داشته باشید و میتوانید با هوپان از همه آنها و همچنین شماری از راهکارهای تازهی دیگر بهرهمند شوید، اینها هستند:
- آنتیویروس
- پیشگیری از نفوذ غیر مجاز میزبان (HIPS)/پیشگیری از سوء استفاده امنیتی
- تجزیه و تحلیل رفتاری
- راهکار شناسایی و پاسخ در نقطه پایانی (EDR)
- ابزارهای جستوجوی ردپای تهدیدات (IOC)
- تجزیه و تحلیل لاگها
- راهکار شناسایی و پاسخ مدیریت شده
- هوش تهدید
مطمئنا همینطور است! نخجیرپان (XDR) به شمار بالایی از تهدیدات در صدم ثانیه پاسخ میدهد. راهکار نخجیرپان (XDR) به شما امکان میدهد از راه دور نقاط پایانی خود را در سرتاسر محیط سازمان تحت نظر داشته باشید؛ در عین حال میتوانید به همه اطلاعات مربوط به حمله -چه کسی، چه نوع حملهای، چه زمانی، کجا و چگونه- دسترسی فوری داشته باشید.
بله میتواند. مسدود کننده حملات نخجیرپان (XDR) قابلیتهای پیشگیری قدرتمند و جامعی را ارائه میدهد. نخجیرپان (XDR) قابلیتهایی دارد که اجرای کدهای مخرب را متوقف میکند، اکسپلویتهای روز صفر را مسدود میسازد، فرآیندهای در حال اجرا برای سوءاستفاده را قطع میکند و فراخوانهای فرمانها و کنترلها را نیز در بردارد.
بله، در واقع سنسور سبک نخجیرپان (XDR) که در هر نقطه پایانی اجرا میشود، شامل تمام فناوریهای مورد نیاز جهت پیشگیری از تهدیدات و امن نگه داشتن نقاط پایانی چه به وصورت آنلاین و چه آفلاین است. این فناوریها دربردارنده یادگیری ماشینی جهت بدافزارهای شناخته شده و روز صفر، مسدود سازی اکسپلویتها و هشها، و الگوریتمهای اکتشافی-رفتاری هوش مصنوعی شرکت سیندادسک معروف به شناساگر حملات (IOA) هستند.
خیر، نخجیرپان (XDR) طوری طراحی شده است که بدون ایجاد مشکل در سایر نرمافزارهای امنیتی نقاط پایانی، مانند آنتیویروسها و سیستمهای تشخیص بدافزار نیز کار کند.
سامانه نخجیرپان (XDR) قابلیت یکپارچهسازی با سیستم SIEM را دارد. همچنین مشتریان میتوانند رویدادهای مروبط به هوپان را بوسیله رابط مخصوص سینداد برای SIEM خود ارسال کنند. رابط SIEM سینداد میتواند با بسیاری از راهکارها یکپارچه شود؛ نظیر HP ArcSight ، IBM QRadar، SIEM Exabeem و Splunk SIEM.
شاید 1 دقیقه؛ برای شروع پیادهسازی سامانه ابری نخجیرپان (XDR) در سازمان شما زمان لازم باشد. برای هر کدام از نقاط پایانی ما یک سنسور سبک تعبیه میکنیم جهت اینکه از بستر وب بتوانید به همه آنها نظارت و دسترسی داشته باشید. با نخجیرپان (XDR) نیاز به نصب، پیکربندی، بروزرسانی یا نگهداری کنترلرهای متعدد ندارید و همچنین نیازی به تجهیزات داخل سازمان نیست. در صورتی که بخواهید نخجیرپان (XDR) را به طور کامل در سازمان خود مستقر نمایید، حدود چند ساعت طول میکشد تا سرورها و محیطهای مورد نیاز آن را راهاندازی کنید.
طراحی سنسورهای نخجیرپان (XDR) شرکت سیندادسک به قدری سبک انجام میشود که هر کدام، کمتر از 2% از CPU نقاط پایانی شما را مصرف میکنند. همچنین از دسترس کاربر عادی سیستم پنهان هستند و بدون احتیاج به رابط کاربری، پنجرههای بازشو و ریبوت کردن سیستم، خودکار و بی صدا بروزرسانی میشوند.
Windows: 8.1, 10, Server 2012/R2, Server 2016, Server 2019
CENTOS/RHEL: 7,8
Ubuntu: 18.04, 20.04
SLES: 15
Debian: 9, 10
MacOS: 10.14, 10.15, 11
نخجیرپان (XDR) یک سامانه پیشرفته است که مشتریان را قادر میسازد به صورت یکپارچه و بدون ایجاد اختلال در عملیات سازمان، آن را در سرتاسر محیط پیادهسازی نمایند. تایید شده است که هوپان میتواند در محیطهای سازمانی دارنده بیش از 60000 نقطه پایانی، نیز بدون مشکل اجرا شود. در صورتی که تعداد نقاط پایانی سازمان شما از میزان تعریف شده بالاتر باشد، لازم است به جای سرویسهای ابری و مدیریت شده از سرویس مستقر در محل استفاده نمایید که جهت انجام این کار، کارشناسان امنیتی ما شما را راهنمایی میکنند.
این سامانه هم به صورت ابری (SaaS) و هم به صورت مستقر در محل، به سازمان شما خدماتی مبتنی بر امنیت را ارائه میدهد. در نخجیرپان (XDR) ابری مشکلاتی مانند نیاز به نصب سرور یا کنترلر، هزینه نگهداری، دردسرهای مدیریت سیستم، بهروز رسانی نرمافزار یا تجهیزات و مواردی هماننند اینها به سراغتان نخواهند آمد و میتوانید بدون اختلال از خدمات امنیتی کم حجم و سریع ما استفاده کنید.
تمام دادههای انتقال داده شده از سنسورها به ابر، در یک تونل رمزگذاری شده با پروتکل SSL/TLS حفاظت میشوند. به طور متوسط، هر سنسور حدود 20 الی 40 مگابایت در روز داده ارسال میکند.
نخجیرپان (XDR) شرکت مهندسی امن ارتباط سینداد (سیندادسک) به این هدف طراحی شده است که دید مشتری را در زمینه جمعآوری دادههای واقعی و تاریخی رویدادها، شناسایی، تفسیر و پاسخدهی به حملات، گستردهتر و ریزتر کند؛ و نه بیشتر از آن. این مجموعه به صورت پیش فرض از رویدادهای سیستمی که بر اجرای فرآیند اصلی متمرکز شدهاند، استفاده میکند تا بر فعالیتهای مشکوک نظارت کند. وقتی چنین فعالیتی شناسایی شود، عملیات جمعآوری مجدد دادهها برای درک بهتر وضعیت و پاسخدهی به موقع به رویداد، در صورت نیاز یا دلخواه اجرا میگردند. دادههایی که جمعآوری میشوند با ارتقای قابلیتهای سامانه و تغییر چشمانداز تهدیدی سازمان شما، جهش پیدا میکنند.
اطلاعات مربوط به فعالیت نقاط پایانی از طریق سنسورها گردآوری شده و توسط درگاه وب مدیریت شده نخجیرپان (XDR)، در دسترس شما قرار میگیرند.
تمامی دادههای فرستاده شده از سنسور نخجیرپان (XDR) با مقادیر شناسهای اختصاصی و ناشناس برچسب گذاری میشوند؛ این سنسور همچنین دادهها و شناسهها را به صورت جداگانه ذخیره میکند. در سامانه ابری سیندادسک، دادهها با مقررات سختگیرانهای توسط سیاستهای حفظ حریم خصوصی و کنترل دسترسی محافظت میشوند. دست یابی به دادهها در سیستم از طریق API های محدودی مدیریت میشود که کاربر برای رسیدن به دادهها و اطلاعات باید از یک توکن مخصوص به خود استفاده کند. موتورهای تحلیلگر ما با دادههای رویداد خام کار میکنند و فقط مقادیر شناسه ناشناس را برای دستهبندی نتایج به کار میبرند.
نخجیرپان (XDR) جهت تهدیدات از پیش شناخته شده، آنتیویروس نسل بعدی و قابلیتهای شناسایی IOC را در سازمان شما فعال میکند. برای تهدیدات ناشناخته و روز صفر، نخجیرپان (XDR) از تشخیص IOA به وسیله یادگیری ماشینی برای ساخت مدلهای پیشبینی کننده استفاده میکند که با این روش میتواند فعالیتهای مخربی که هرگز در هیچ کجای دیگر شناخته نشدهاند را با دقت بالا تشخیص دهد. تحلیل IOA که توسط تیم هوش تهدید سیندادسک هدایت میشود، الگوهای رفتاری شناسایی حملات جدید، چه از بدافزار استفاده کنند و یا نکنند، را تشخیص میدهد. با وجود تهدیدات نوظهور و غیرقابل شناسایی که امروزه گریبانگیر بسیاری از سازمانها هستند و بسیاری از سیستمهای امنیتی موجود در بازار به آنها توجهی ندارند، تکنیکهای تشخیص نخجیرپان (XDR) میتواند جایگزین مناسبی برای این کار در سازمان شما باشد.
قابلیت پیشگیری در نخجیرپان (XDR)، مجموعهای از بدافزارهای شناختهشده و نشده را با رویکردهای مکمل و چندگانه متوقف میسازد:
- یادگیری ماشینی
- مسدودسازی سفارشی (لیست سفید و لیست سیاه)
- مسدودسازی اکسپلویت
- نشانگر حملات IOA برای پیشگیری
- محافظت بیشتر ویژه باجافزارها
نخجیرپان (XDR) از مجموعهای از روشهای پیشگیری و تشخیص مکمل برای حفاظت در برابر باجافزارها استفاده میکند:
- مسدودسازی باجافزار شناخته شده
- مسدودسازی اکسپلویتها و توقف باجافزارهای گسترش یافته از طریق آسیبپذیریها
- یادگیری ماشینی برای شناسایی باجافزارهای ناشناخته روز صفر
- شاخصهای حمله IOA برای باجافزارهای اضافی و ناشناخته و باجافزارهای بدون فایل و قفل کننده دسترسی دادههای قربانیان
به همان اندازه که نخجیرپان (XDR) در برابر تهدیدات دیگر اثربخش است، وظیفه خود را در قبال بدافزارهای درون مموری و حافظه نیز به صورت حرفهای اجرا میکند. این سامانه به طور مدوام و سریع فرآیندها، رویدادها و فعالیتهای مشکوک را در هر جای ممکن زیر نظر دارد.
سوالات متداول هوپان
سامانه هوپان (EDR)، راهکار شناسایی و پاسخ در نقاط پایانی، سامانهای از شرکت مهندسی امن ارتباط سینداد (سیندادسک) است که به منظور جلوگیری از نفوذ به سازمان از طریق مجموعهای از فناوریهای یکپارچه ساخته شده است و حملات بسیاری- از جمله بدافزارها، باجافزارها و …- را دفع میکند. مهاجمان ماهر امروزی با ابزارهایی ورای بدافزارها به سازمانها نفوذ میکنند و به طور فزایندهای از ابزارهایی مانند سوء استفاده از حفرههای امنیتی (Exploit)، حملات روز صفر و روشهای غیر قابل شناسایی مانند سرقت اطلاعات احراز هویت و استفاده از ابزارهای داخل سیستم هدف، مانند پاورشل (PowerShell) بهره میگیرند. هوپان (EDR) در برابر این چالشهای مداوم، با راهحلی قدرتمند و در عین حال سبک پاسخ میدهد که قابلیتهایی مانند آنتیویروس نسل بعدی (NGAV)، راهکار شناسایی و پاسخ در نقطه پایانی (EDR)، هوش تهدید سایبری و راهکار مدیریتی شکار تهدیدات را یکپارچه میسازد. همگی ویژگیهای گفتهشده و شماری دیگر، در یک سنسور سبک جمع شدهاند.
البته که میتوانید؛ هوپان (EDR) نسخه طلایی به سازمانها این امکان را میدهد تا با اطمینان قابلیتهای قدیمی آنتیویروس خود را جایگزین کنند. متحدسازی تکنیکهای یادگیری ماشینی مخصوص بدافزارهای ناشناخته، مسدود کردن سوءاستفادهها و نشانگرهای پیشرفته رفتاری حملات (Indicators of attack)، روشی ویژه است که شما را در برابر حجم عظیمی از هجومهای امنیتی – در حالی که نقاط پایانی سازمان آنلاین باشند و یا نباشند – محفوظ نگه میدارد.
قابلیتهای گسترده هوپان (EDR) نسخه طلایی به سازمانها این امکان را میدهد که از حجم پیچیدگی محصولات و خدمات امنیتی خود تا حد زیادی بکاهند. محصولات و خدماتی که ممکن است شما در سازمان خود داشته باشید و میتوانید با هوپان از همه آنها و همچنین شماری از راهکارهای تازهی دیگر بهرهمند شوید، اینها هستند:
مطمئنا همینطور است! هوپان (EDR) به شمار بالایی از تهدیدات در صدم ثانیه پاسخ میدهد. راهکار هوپان (EDR) به شما امکان میدهد از راه دور نقاط پایانی خود را در سرتاسر محیط سازمان تحت نظر داشته باشید؛ در عین حال میتوانید به همه اطلاعات مربوط به حمله -چه کسی، چه نوع حملهای، چه زمانی، کجا و چگونه- دسترسی فوری داشته باشید.
بله میتواند. مسدود کننده حملات هوپان (EDR) قابلیتهای پیشگیری قدرتمند و جامعی را ارائه میدهد. این پلتفرم قابلیتهایی دارد که اجرای کدهای مخرب را متوقف میکند، اکسپلویتهای روز صفر را مسدود میسازد، فرآیندهای در حال اجرا برای سوءاستفاده را قطع میکند و فراخوانهای فرمانها و کنترلها را نیز در بردارد.
بله، در واقع سنسور سبک هوپان (EDR) که در هر نقطه پایانی اجرا میشود، شامل تمام فناوریهای مورد نیاز جهت پیشگیری از تهدیدات و امن نگه داشتن نقاط پایانی چه به صورت آنلاین و چه آفلاین است. این فناوریها دربردارنده یادگیری ماشینی جهت بدافزارهای شناخته شده و روز صفر، مسدود سازی اکسپلیوتها و هشها، و الگوریتمهای اکتشافی-رفتاری هوش مصنوعی شرکت سیندادسک معروف به شناساگر حملات (IOA) هستند.
خیر، هوپان (EDR) طوری طراحی شده است که بدون ایجاد مشکل در سایر نرمافزارهای امنیتی نقاط پایانی، مانند آنتیویروسها و سیستمهای تشخیص بدافزار نیز کار کند.
سامانه هوپان (EDR) قابلیت یکپارچهسازی با سیستم SIEM را دارد. همچنین مشتریان میتوانند رویدادهای مروبط به هوپان (EDR) را بوسیله رابط مخصوص سیندادسک برای SIEM خود ارسال کنند. رابط SIEM سیندادسک میتواند با بسیاری از راهکارها یکپارچه شود؛ نظیر HP ArcSight ، IBM QRadar، SIEM Exabeem و Splunk SIEM.
شاید 1 دقیقه؛ برای شروع پیادهسازی سامانه ابری هوپان (EDR) در سازمان شما زمان لازم باشد. برای هر کدام از نقاط پایانی ما یک سنسور سبک تعبیه میکنیم جهت اینکه از بستر وب بتوانید به همه آنها نظارت و دسترسی داشته باشید. با هوپان (EDR) نیاز به نصب، پیکربندی، بروزرسانی یا نگهداری کنترلرهای متعدد ندارید و همچنین نیازی به تجهیزات داخل سازمان نیست. در صورتی که بخواهید این پلتفرم را به طور کامل در سازمان خود مستقر نمایید، حدود چند ساعت طول میکشد تا سرورها و محیطهای مورد نیاز آن را راهاندازی کنید.
طراحی سنسورهای هوپان (EDR) شرکت سیندادسک به قدری سبک انجام میشود که هر کدام، کمتر از 2% از CPU نقاط پایانی شما را مصرف میکنند. همچنین از دسترس کاربر عادی سیستم پنهان هستند و بدون احتیاج به رابط کاربری، پنجرههای بازشو و ریبوت کردن سیستم، خودکار و بی صدا بروزرسانی میشوند.
Windows: 8.1, 10, Server 2012/R2, Server 2016, Server 2019
CENTOS/RHEL: 7,8
Ubuntu: 18.04, 20.04
SLES: 15
Debian: 9, 10
MacOS: 10.14, 10.15, 11
هوپان (EDR) یک سامانه پیشرفته است که مشتریان را قادر میسازد به صورت یکپارچه و بدون ایجاد اختلال در عملیات سازمان، آن را در سرتاسر محیط پیادهسازی نمایند. تایید شده است که هوپان میتواند در محیطهای سازمانی دارنده بیش از 60000 نقطه پایانی، نیز بدون مشکل اجرا شود. در صورتی که تعداد نقاط پایانی سازمان شما از میزان تعریف شده بالاتر باشد، لازم است به جای سرویسهای ابری و مدیریت شده از سرویس مستقر در محل استفاده نمایید که جهت انجام این کار، کارشناسان امنیتی ما شما را راهنمایی میکنند.
این سامانه هم به صورت ابری (SaaS) و هم به صورت مستقر در محل، به سازمان شما خدماتی مبتنی بر امنیت را ارائه میدهد. در هوپان (EDR) ابری مشکلاتی مانند نیاز به نصب سرور یا کنترلر، هزینه نگهداری، دردسرهای مدیریت سیستم، بهروز رسانی نرمافزار یا تجهیزات و مواردی هماننند اینها به سراغتان نخواهند آمد و میتوانید بدون اختلال از خدمات امنیتی کم حجم و سریع ما استفاده کنید.
تمام دادههای انتقال داده شده از سنسورها به ابر، در یک تونل رمزگذاری شده با پروتکل SSL/TLS حفاظت میشوند. به طور متوسط، هر سنسور حدود 20 الی 40 مگابایت در روز داده ارسال میکند.
هوپان (EDR) شرکت مهندسی امن ارتباط سینداد (سیندادسک) به این هدف طراحی شده است که دید مشتری را در زمینه جمعآوری دادههای واقعی و تاریخی رویدادها، شناسایی، تفسیر و پاسخدهی به حملات، گستردهتر و ریزتر کند؛ و نه بیشتر از آن. این مجموعه به صورت پیش فرض از رویدادهای سیستمی که بر اجرای فرآیند اصلی متمرکز شدهاند، استفاده میکند تا بر فعالیتهای مشکوک نظارت کند. وقتی چنین فعالیتی شناسایی شود، عملیات جمعآوری مجدد دادهها برای درک بهتر وضعیت و پاسخدهی به موقع به رویداد، در صورت نیاز یا دلخواه اجرا میگردند. دادههایی که جمعآوری میشوند با ارتقای قابلیتهای سامانه و تغییر چشمانداز تهدیدی سازمان شما، جهش پیدا میکنند.
اطلاعات مربوط به فعالیت نقاط پایانی از طریق سنسورها گردآوری شده و توسط درگاه وب مدیریت شده هوپان (EDR)، در دسترس شما قرار میگیرند.
تمامی دادههای فرستاده شده از سنسور هوپان (EDR) با مقادیر شناسهای اختصاصی و ناشناس برچسب گذاری میشوند؛ این سنسور همچنین دادهها و شناسهها را به صورت جداگانه ذخیره میکند. در سامانه ابری سیندادسک، دادهها با مقررات سختگیرانهای توسط سیاستهای حفظ حریم خصوصی و کنترل دسترسی محافظت میشوند. دست یابی به دادهها در سیستم از طریق API های محدودی مدیریت میشود که کاربر برای رسیدن به دادهها و اطلاعات باید از یک توکن مخصوص به خود استفاده کند. موتورهای تحلیلگر ما با دادههای رویداد خام کار میکنند و فقط مقادیر شناسه ناشناس را برای دستهبندی نتایج به کار میبرند.
هوپان (EDR) جهت تهدیدات از پیش شناخته شده، آنتیویروس نسل بعدی و قابلیتهای شناسایی IOC را در سازمان شما فعال میکند. برای تهدیدات ناشناخته و روز صفر، هوپان (EDR) از تشخیص IOA به وسیله یادگیری ماشینی برای ساخت مدلهای پیشبینی کننده استفاده میکند که با این روش میتواند فعالیتهای مخربی که هرگز در هیچ کجای دیگر شناخته نشدهاند را با دقت بالا تشخیص دهد. تحلیل IOA که توسط تیم هوش تهدید سیندادسک هدایت میشود، الگوهای رفتاری شناسایی حملات جدید، چه از بدافزار استفاده کنند و یا نکنند، را تشخیص میدهد. با وجود تهدیدات نوظهور و غیرقابل شناسایی که امروزه گریبانگیر بسیاری از سازمانها هستند و بسیاری از سیستمهای امنیتی موجود در بازار به آنها توجهی ندارند، تکنیکهای تشخیص هوپان (EDR) میتواند جایگزین مناسبی برای این کار در سازمان شما باشد.
قابلیت پیشگیری در هوپان (EDR)، مجموعهای از بدافزارهای شناختهشده و نشده را با رویکردهای مکمل و چندگانه متوقف میسازد:
- یادگیری ماشینی
- مسدودسازی سفارشی (لیست سفید و لیست سیاه)
- مسدودسازی اکسپلویت
- نشانگر حملات IOA برای پیشگیری
- محافظت بیشتر ویژه باجافزارها
هوپان (EDR) از مجموعهای از روشهای پیشگیری و تشخیص مکمل برای حفاظت در برابر باجافزارها استفاده میکند:
- مسدودسازی باجافزار شناخته شده
- مسدودسازی اکسپلویتها و توقف باجافزارهای گسترش یافته از طریق آسیبپذیریها
- یادگیری ماشینی برای شناسایی باجافزارهای ناشناخته روز صفر
- شاخصهای حمله IOA برای باجافزارهای اضافی و ناشناخته و باجافزارهای بدون فایل و قفل کننده دسترسی دادههای قربانیان
به همان اندازه که هوپان (EDR) در برابر تهدیدات دیگر اثربخش است، وظیفه خود را در قبال بدافزارهای درون مموری و حافظه نیز به صورت حرفهای اجرا میکند. این سامانه به طور مدوام و سریع فرآیندها، رویدادها و فعالیتهای مشکوک را در هر جای ممکن زیر نظر دارد.
سوالات متداول پانای
UEBA یک فرآیند امنیت سایبری است که موارد استفاده و دسترسی به سیستمها را زیر نظر دارد و مشکلات عدیدهای را در زمینه شناسایی تهدیدات داخلی، حملات و باجافزارهای هدفدار و رفتارهای مخرب رفع مینماید. مشکلات گفته شده در اغلب اوقات توسط سیستمهای رصد امنیتی سازمانها مانند آنالیزگرهای لاگها و گزارشات (SIEM) و پیشگیری از مفقود شدن دادهها (DLP) در نظر گرفته نمیشوند. راهحلهای UEBA به نشانگرهای فعالیت انسانها توجه دارند و الگوریتمها و روشهای آماری را جهت شناسایی ناهنجاریها و الگوهای تهدید به کار میبرند. سامانه پانای شرکت مهندسی امن ارتباط سینداد که یک راهکار شناسایی و پاسخ به تهدیدات است، از عملکرد UEBA جهت شناسایی رفتارهای ناهنجار و مخرب استفاده مینماید.
پانای (TDR) دادهها را از منابع تولید لاگ مختلفی جمعآوری میکند؛ نمونههای آن سیستم عامل ویندوز، شبکه خصوصی مجازی (VPN)، اکتیو دایرکتوری (AD)، پایگاه داده، فایل احراز، پروکسی، نقاط پایانی و … هستند. همچنین میتواند تا ۵۰۰ تولید کننده لاگ خارج از محدوده تعریف شده خود را نیز در دایره تجزیه و تحلیل خود بیفزاید. در صورتی که یکی از منابع تولید کننده لاگ در سیستم تعریف نشده باشد، حدود ۳ روز طول میکشد تا یک تجزیهگر سفارشی برای اضافهکردن آن به سیستم افزوده شود.
پانای (TDR) به آسانی میتواند در زیر ساخت امنیتی جای بگیرد. در صورتی که منابع شما در داخل سازمان هستند، متخصصین سیندادسک میتوانند پانای (TDR) را در به عنوان بخشی از سرویس تشخیص تهدید سازمانتان، نصب، پیکربندی و پیادهسازی نمایند.
شرکت سیندادسک، سرویس خود را جهت تشخیص و تجزیه و تحلیل تهدیدات اطراف سازمان ارائه میدهد که تخصص نیروی انسانی خبره خود را برای ارائه اطلاعات واقعی، دقیق و عملی در راستای مقابله با آنها در محیط سازمان شما به کار میگیرد.
تحلیلگران سیندادسک در رصد و تفسیر فعالیتهای مشکوک در مورد تهدیدات احتمالی و مشاوره جهت پیشگیری از نفوذ تهدیدات تخصص دارند. این سرویس شامل تجزیه و تحلیل نتایج حاصله از مدلسازی رفتاری و بررسی هوشمندانه شدت سختی هر گونه ناهنجاریهاییست که ممکن است نمایانگر وجود تهدیدات باشند.
در پانای (TDR) تحقیقات مربوط به تهدیدات کشف شده در یک گزارش جامع، همراه با بقیه گزارشهای موجود طبقهبندی شده که از نظر شدت خطرناک بودن و همچنین اقدامات ضروری و لازمالاجرای مطابق با آنها، امتیاز بندی میشوند.
اگر رفتار یک کاربر در یک دوره کوتاه (Session) از فعالیت خطرناک علامتگذاری شود و پس از بررسی مجدد فعالیت کاربر فوق از نظر امنیتی قابل قبول تلقی شود، در این صورت آن رفتار توسط پانای (TDR) به عنوان فعالیت پر خطر ثبت نمیشود. سپس پانای (TDR) میآموزد در صورتی که چنین فعالیتی دوباره از طریق کاربر فوق دیده شد، آن را به عنوان یک فعالیت عادی، و نه پر خطر در نظر بگیرد و در طول زمان نیز متوجه این مورد میشود.
البته، پانای (TDR) یک راهکار پاسخدهی به حادثه نیز ارائه میدهد که در آن بسته به نوع تهدید شناسایی شده توسط راه حل تجزیه و تحلیل پیشرفته پانای، گردش کار خودکار و غیر خودکار نیز وجود دارد.
ما دسترسیAPI را در این سامانه قرار دادهایم که دادههای پانای (TDR) در برنامههای دیگر مانند Splunk و Qradar نیز ظاهر شوند. تمام بخشهای رابط کاربری وب یک API RESTful را نشان میدهد.
بله، پانای (TDR) از هردو قابلیت گفته شده پشتیبانی میکند.
بله، قابلیت مدیریت مبتنی بر دسترسی سطوح (RBAC) در این سامانه موجود است.
بله، امتیازدهی موارد ریسک را میتوانید به گونهای پیکربندی کنید که در آن، سرورها، برنامهها و یا کاربران ادمین با اولویت دسترسی بالاتر گنجانده شوند.
مهاجمان میدانند که خیلی از سازمانها از روش احراز هویت دو مرحلهای استفاده میکنند؛ بنابراین بدافزار از راه دور و کنترل شدهای را ایجاد میکنند که اطلاعات احراز کاربر را جمعآوری کرده و منتظر بماند هر دو مرحله اجرا شود. این روش که میتواند به راحتی اطلاعات کاربران را در اختیار مهاجم قرار دهد، اصلا جدید نیست. و خب شمار بالایی از فایروالهای نسل بعدی درست پیکربندی نمیشوند؛ به همین خاطر لازم است به فکر یک راهکار مطمئن دیگر برای جلوگیری از این مشکل امنیتی مهم باشید.
این مورد بستگی به محیط سازمان شما، تعداد نودها و خطمشی حفظ دادهها در سازمانتان دارد. به طور پیش فرض در سرویس مدیریت شده سیندادسک، لاگها به مدت 30 روز حفظ میشوند، اما این سامانه به خاطر هوشمند بودن تشخیص میدهد که سازمانها باید طیف گستردهای از خط مشیها و الزامات را رعایت کنند و این مدت زمان را بسته به نیاز خود میتوانید تغییر دهید. در شرکت سیندادسک به منظور اینکه به نیازهای انواع مختلفی از سازمانها پاسخ دهیم، گزینههای متعددی را جهت نگاهداشت دادهها پیشنهاد میکند. در صورتی که تعداد سیستمهای زیرساختی مربوط به پانای از میزان خاصی بیشتر باشد، به جای پانای مدیریت شده کارشناسان ما پانای (TDR) مستقر در محل را به شما ارائه میدهند. برای کسب اطلاعات بیشتر در مورد اینکه کدام سامانه ابری شرکت سیندادسک برای سازمان شما مناسبتر است، با ما تماس بگیرید.
سوالات متداول هولاد
سامانه هولاد (NDR) شرکت مهندسی امن ارتباط سینداد (سیندادسک)، که یک راهکار شناسایی و پاسخ در شبکه است، تقریبا هر فرمتی از داده را میپذیرد و معمولا با ترافیک اصلی شبکه داخلی کار میکند، که این دادهها با یکی از روشهای زیر جمعآوری میشوند:
- قرینهسازی پورتها (Port Mirroring) از تجهیزات شبکه موجود در سازمان
- نصب یا استفاده مجدد از دستگاه آنالیز ترافیک شبکه (Network Tap)
- دسترسی به ذخیرهکننده دادههای موجود
- ابزارهای جریان شبکه مانند NetFlow، SFlow، JFlow، IPFIX و …
سامانه هولاد (NDR) به راحتی میتواند به عنوان یک منبع هشدار جداگانه و با یکپارچگی بالا، در فرآیندهای شناسایی و پاسخ به حادثه شبکه شما افزوده شود. تعیین منابع همچنین به شبکه سازمان شما نیز بستگی دارد که کارشناسان سیندادسک بعد از ارزیابی اولیه، فهرست منابع لازم را به شما معرفی میکنند.
سرویس شناسایی و پاسخ در شبکه هولاد (NDR)، در سازمان شما قابل اجراست و از متخصصین خبره انسانی به هدف پیادهسازی هوش تجزیه و تحلیل تهدیدات سازمانی بهره میگیرد. از مزایای این سرویس، دقت بالا، واقعی بودن تحلیلها و عملی بودن آنها میباشد.
از تخصصهای برجسته تحلیلگران سیندادسک، دفاع، هوش تهدید و دریافت و تفسیر فعالیتهای مشکوک تهدیدات احتمالی میباشد. توصیههای امنیتی متخصصین ما در جهت یکی از مهمترین اهداف امنیت سایبری یعنی پیشگیری، به صورت دقیق، شفاف و قابل اجرا به کمک شما خواهند آمد که با آنالیز ترافیک ورودی، خروجی و داخلی شبکه سازمان شما، این مهم را به انجام میرسانند.
تجزیه و تحلیل تهدیدات در شیوهای که توضیح دادیم، باصطلاح مانند پیدا کردن سوزن در انبار کاه است و مهارت و درکی ورای تواناییهای عادی اکثر متخصصین امنیت سایبری را میطلبد. هیچ فناوری خودکاری قادر نیست به دقت و بینش تحلیلگران خبره در عمیقترین لایههای درک و دانش امنیتی دست پیدا کند.
خدمات هوش تهدید غیر خودکار ما شامل تجزیه و تحلیل نتایج حاصل از فناوری مدلسازی رفتاری و بررسی فعالانه ناهنجاریهاییست که ممکن است حاصل فعالیت تهدیدات خاصی باشند. برای هر حادثه شناسایی شده، تحلیلگران ما تخصص و هوش تهدید خود را برای ارائه توضیحات مختص تهدیدات مقابل سازمان شما، به کار میگیرند.
تحقیقات مربوط به تهدیدات کشف شده در یک گزارش جامع، همراه با بقیه گزارشهای موجود طبقهبندی شده که از نظر شدت خطرناک بودن و همچنین اقدامات ضروری و لازمالاجرای مطابق با آنها، امتیاز بندی میشوند.
در سرویس مدیریت شده (SaaS) هولاد (NDR)، دادههای گزارش گیری یا همان لاگها به سمت سیستم ابری شرکت سیندادسک فرستاده میشوند و تنها متخصصین شبکه ما به آنها دسترسی دارند. اما در سرویس مستقر در سازمان (On Premise) هولاد (NDR)، تمام دادههای مربوطه در سازمان شما باقی میمانند.
بخشی از مزایایی که با داشتن هولاد (NDR) بدست میآورید شامل اینها میشوند:
- بینش فراگیر از کل سازمان
- داشبورد انعطاف پذیر
- هولاد (NDR) کار خود را به خوبی یاد میگیرد و سعی میکند تجارت شما را نیز درک کند.
- طراحی شده ویژۀ تحلیلگران و متخصصین تهدید
- پایش و رصد تهدید جهانی در زمان حال توسط هوش مصنوعی پیچیده و خودکار
- رویکردهای هوش مصنوعی بدون امضای این سامانه، امکان تشخیص حملات جدید و نوظهوری را میدهند که قبل از آن هرگز رؤیت نشدهاند.
- قابلیت نمایش مجدد دادههای تاریخی حملات و شروع ضد حمله در زمان حال
- قواعد تشخیص حمله خود را میتوانید به صورت دستی بر روی آن تعریف کنید.
- دستگاه شبکه مستقیما به زیرساخت سازمان شما متصل شده و در کمتر از 1 ساعت نصب میگردد.
نمایشگر تهدیدات هولاد (NDR) امکان میدهد خط مشی امنیتی سازمان فورا اجرا شود و کاربران مطابق با معیارهای تعریف شده نظارت شوند. با ویژگی گفته شده، سطوح تهدید در زمان ارتقای آنها نمایان میشوند و این سامانه اقدامات پیشگیرانه خود را جهت قطع شدن زنجیره کشتار سایبری و نهایتا حفاظت از سازمان شما اجرا میکند.
دامنه ناهنجاریهایی که هولاد (NDR) تشخیص می دهد بسیار گسترده است، زیرا در قلب شبکه سازمان شما حضور دارد. هولاد (NDR) به دلیل توانایی منحصر به فرد خود در شناسایی تهدیدات؛ بدون اتکا به مقررات، امضا یا هرگونه دانش قبلی راجع به آن، ناهنجاریهایی را در شبکه تشخیص میدهد که سایر ابزارهای امنیتی شبکه از شناسایی آنها جا میمانند.
دامنه ناهنجاریهای قابل تشخیص توسط هولاد (NDR) بسیار گسترده است، به این علت که اصول نرمافزاری آن حکم میکنند تمام ترافیک سازمان، چه در خارج و چه در داخل آن مشاهده شوند.
مورد بالا به ما اجازه میدهد مسائل مربوط به مشکلات انطباق در شبکه، پیکربندی ضعیف، مدیریت یا نگهداری و حملات مخرب را بدون امضاهای از پیش تعریف شده ببینیم. هولاد (NDR) به دستههای مشخص و ثبت شده انواع تهدیدها یا خانواده بدافزارها محدود نمیشود، بلکه میتواند هر فعالیتی را –از باجافزارها گرفته تا استخراج بیتکوین و تهدیدات پیشرفته مانا (APT) شناسایی کند.
ترافیک رمزگذاری شده صرف نظر از اینکه رمزگذاری شده باشد، حاوی اطلاعات بسیار ارزشمندی است. زمان تولید، منبع، مقصد، حجم انتقال و حتی معیار وجود داشتن دادههای رمزنگاری شده از نمونههای این اطلاعات هستند، که بدون رمزگشایی نیز در دسترس میباشند. این نوع از ترافیک، باصطلاح “غنی از اطلاعات“ تلقی میشود.
دادههای رمزنگاری شده بخشی عادی از شبکه یک سازمان تلقی میشوند و بدون آنکه نیاز باشد مشتری ارتباطات SSL یا SSH را رمز گشایی کرده یا کلیدهای خصوصی برای دسترسی به آن ایجاد کند، هولاد (NDR) به صورت خلاقانه و نوآورانه آنها را تجزیه و تحلیل مینماید.
مشخصا همینطور است. سنسور هولاد (NDR) به شما امکان این را میدهد که محدوده دید خود را در یک محیط ویژه گسترش دهید و این ترافیک را در دستگاههای مختلف مجازی پخش کنید. این سنسور به عنوان یک ماشین مجازی در سختافزار سرور نصب میشود و پس از پیکربندی با هدایتکننده ماشین مجازی (VMM) و دریافت ترافیک شبکه، سنسور ترافیک را از یک سوئیچ مجازی پخش کرده و دادهها را به سمت هسته اصلی هولاد ارسال میکند.
اگر امکان استفاده از یک سوئیچ مجازی وجود نداشته باشد، شیوه ورود ترافیک از چندین سنسور سیستم عاملی (OS Sensors) به کار گرفته میشود. سنسور OS بر روی هر دستگاه مجازیای که قرار است فعالیتهای آن رصد شود، نصب شده و تمام ترافیک ورودی/خروجی آن را دریافت میکند و سپس این ترافیک را به سمت سنسور اصلی جهت تجزیه و تحلیل ارسال مینماید.
راهاندازی سنسور اصلی همراه با سنسور OS برای زیرساختهای ابری مناسب است زیرا برخی اوقات امکان دریافت ترافیک از سوئیچهای مجازی را ندارید. با سنسور OS مشاهده شبکه دستگاههای نصب شده بر روی آن فراهم میشود.
سوالات متداول هویر
این سوال جواب بسیار سادهای دارد، چرا که شما برای مانیتور و اسکن سازمان خود نیازمند زمان و انرژی بسیاری هستید و ممکن است از پس آن بر نیایید، اما سامانه هویر (ASM) شرکت سیندادسک به صورت خودکار، وضعیت امنیتی داراییهای شما را رصد کرده و به صورت پیوسته در جهت جستوجوی تهدیدهای پیشرفته مانا (APT) که در اطراف سازمان شما قرار دارند، تلاش میکند.
سیستمهای اسکنر معمولی که برای کشف آسیب پذیری استفاده میشوند، لیست دارایی را به عنوان ورودی گرفته و بر اساس آن نتیجه و خروجی مورد نظر را تولید میکنند. در صورتی که ورودی شما ناقص و یا اشتباه گزارش شده باشد، خروجی نیز نیمه کاره خواهد بود. همین مسئله باعث میشود پس از ایجاد سهل انگاری در اسکن کردن آسیب پذیریها و عدم کشف تهدیدهای موجود، کسب و کار شما با مشکلات امنیتی دشوار و پیچیدهای مواجه گردد.
اما سامانه هویر (ASM) با توجه به این که با دقت بالایی تمام داراییهای شما را فهرست میکند، به عنوان بخش کوچکی از وظیفه خود آسیب پذیریهای داراییهای سخت افزاری و نرم افزاریتان را نیز اسکن کرده و اجازه نمیدهد تهدیدهای امنیتی پیرامون آنها، پنهان بمانند.
بسیاری تا مفهوم Vulnerability Scanning را مشاهده میکنند، گمان میکنند این سیستم شبیه ابزارهایWeb Application Scanning ارائه شده توسط اسکنرهای معروفی مانند Acunetix، Netsparker و … کار میکند. اما همان طور که اشاره کردیم، در سامانه هویر (ASM) شرکت سیندادسک، ما تمام داراییهایی که متعلق به شما هستند را در تمام سطوح بستر اینترنت کشف، شناسایی و ارزیابی میکنیم. این داراییها میتوانند به عنوان مثال شامل وب، روتر و یا حتی یک ایمیل سازمانی باشند، برای آنکه بررسی کنیم آیا گذرواژه آن ایمیل در اینترنت افشا شده است یا خیر.
معمولا سهشنبه اول یا دوم هر ماه، پچ سهشنبهها (Patch Tuesday) توسط کمپانیها منتشر میشود و ما دیتابیسهای خود را طبق آن آپدیت خواهیم کرد. در آن زمان شما میتوانید عملیات اسکن را بر روی دارایی های خود انجام دهید. البته یک حالت استثناء وجود دارد و آن اینست که یک آسیب پذیری خطرناک روز صفر کشف شود، به صورت عمومی گسترش یابد و قبل از انتشار Patch Tuesday برای رفع نواقص و به روزرسانی امنیتی، مورد استفاده هکرها قرار بگیرد. در این حالت آنها را به سرعت شناسایی کرده، میزان تاثیرگذاری آنها بر داراییهای سازمانتان را بررسی میکنیم و به شما گزارشی دقیق ارائه خواهیم کرد تا از وقوع مجدد آن جلوگیری نمایید.
در سیستم تست نفوذ، اسکنرهای متعدد، داراییهای شما را ارزیابی کرده و آسیبپذیریهای موجود در آن را کشف میکنند. فرآیند انجام تست نفوذ به مراتب پیشرفتهتر از Vulnerability Scanning است و بخشی از عملیات آن نیز توسط این سیستم صورت میگیرد. در صورتی که شبکههای سازمانی گسترده باشند، راهکار تست نفوذ قادر نیست آنها را به سرعت مانیتور کند و در نتیجه داراییهای شما در خطر مفقود شدن و به سرقت رفتن قرار میگیرند. اما هویر (ASM) که به صورت کاملا خودکار به رصد و تجزیه و تحلیل میپردازد و نیروی انسانی در انجام آن دخالتی ندارد، بدون اتلاف وقت وضعیت داراییهای سازمان شما را به هر میزان که دامنه وسیعتری داشته باشند نیز به سرعت به اطلاعتان میرساند.
تیم ما علاوه بر ارائه تمامی امکانات مربوط به سامانه هویر (ASM)، نیز قادر به اجرای سرویس تست نفوذ برای سازمانتان میباشد. همچنین شما میتوانید با کمک سامانه هویر (ASM) که امکاناتی ورای آنچه در رابطه با تست نفوذ گفته شد دارد، از گزارشهای کاملتر و دقیقتری برخوردار شوید و همواره خدمات آن را به صورت پچ شده و بهروز دریافت نمایید.
تست نفوذ جهت کشف و ارزیابی امنیتی مربوط به داراییها و ارائه گزارش مشکلات امنیتی استفاده میشود. Red Teaming فرآیندهای اجرایی تست نفوذ را نیز در خود دارد و علاوه بر آن، از تکنیکهای APT و مهندسی اجتماعی جهت کشف نفوذپذیری استفاده میکند. سامانه هویر (ASM) از تمام قابلیتهای گفته شده در دو راهکار Penetration Testing و Red Teaming پشتیبانی میکند و با استفاده از نوآوریهای به کار رفته در آن، با قابلیتهایی افزون بر دو سیستم گفته شده، سرویسی است که جهت مانیتور پیوسته داراییهای سازمان شما به هدف کشف آسیب پذیری های بالقوه و بالفعل آنها به کار میرود.
اینترنت به ۳ بخش کلی Dark Web ،Deep Web و Surface Web تقسیم میشود. بخش اندکی از اینترنت که کاربران عادی در شبانه روز از آن استفاده میکنند، در دستهSurface Web قرار میگیرد و مثال آن سرچ گوگل و یا حتی باز کردن وبسایت سازمان شما میباشد. از طرف دیگر،Deep Web بخشی از اینترنت است که توسط زیرساختهای اداری قضایی و نظامی هر کشور محافظت شده و دسترسی به آن نیازمند احراز هویت میباشد. Dark Web که بخشی از محیط Deep Web به شمار میرود، برای هرگونه ورود به آن لازم است که کاربر وارد شبکه Tor شود. در دارک وب فرآیندهای مختلف و عمدتا غیر قانونی زیادی انجام میشوند اما بخش بسیار حساس آن مربوط به تبادل اطلاعات بین هکرهای مختلف آن است که کارهایی از قبیل فروش اطلاعات سازمانها، دسترسیها، گزارش ورودیها به زیرساختهای سازمان و یا حتی دیتابیس مشتریان سازمانهای مختلف در این بستر صورت میگیرد. متخصصین شرکت سیندادسک این بسترها را به صورت مداوم رصد کرده تا در صورت کشف هرگونه سرنخ از دستکاری یا گزارش نفوذ به سازمان شما، آن را اعلام کنند.
” دیده خونخوار ما را نیست سیری از شکار خاکساری را به خود چون دام می بندیم ما “
«صائب تبریزی»