سامانه مدیریت وقایع و امنیت اطلاعات (APK SIEM)، راهکاری قدرتمند و پیشرفته برای مدیریت همه جانبه وقایع و رخدادهای امنیت سایبری در سازمان میباشد. ماژولهای قدرتمند و توانایی آنالیز دادههای بزرگ از ویژگیهای این محصول کاربردی است.
افق تهدیدات سایبری، در سالهای گذشته چهره جدیدی به خود گرفته است. حملات پیچیده، پیشرفته و سازمان یافتهتر شدهاند که بدین ترتیب شناسایی و جلوگیری از آنها نیاز به ابزار و دانش بیشتری دارد. بر اساس تحقیقات، این حملات در 74% مواقع در یک سال اول توسط سازمان شناسایی نمیشوند و در بسیاری مواقع دستگاهها و سیستمهای موجود در سازمان به دلایل مختلف قادر به جلوگیری از وقوع این حملات نبودهاند. در این بین جای خالی سامانهای که قادر به جمع آوری و نگهداری طولانی مدت رخدادها، آنالیز رویدادها و یکچارچه سازی آنها باشد، احساس میشود. این راهکار با نام SIEM (Security Information and Event Management) علاوه بر کمک به تیمهای امنیتی در پاسخ به وقایع، با نگهداری گزارشات امکان مراجعه و ردیابی حملات را در طول زمان فراهم میکند که در بلند مدت تاثیر مثبتی در امنیت سایبری سازمان خواهد داشت.
سامانه مدیریت وقایع و امنیت اطلاعات امن پردازان کویر با نام APK SIEM یک محصول جامع برای جمعآوری، نگهداری و آنالیز گزارشات از سراسر شبکه سازمان است. این محصول ساختار ماژولار و طراحی مقیاس پذیری دارد که و به راحتی با سیاستهای سازمان منطبق میگردد. APK SIEM با نگهداری طولانی مدت گزارشات و غنی سازی آن با سایر اطلاعات امکان تحلیلهای عمیقتر و عملیات فارنزیک را فراهم میآرود. این محصول یک ابزار کلیدی برای تیمهای CSIRT و SOC به شمار میرود.
این ماژول با نصب شدن بروی نقاط پایانی، وظیفه ارسال رویدادهای سیستمی را بر عهده دارد. این سرویس اطلاعات دقیقی از تغییرات پردازشها، اتصلات شبکه، فایلها و پوشههای مورد نظر را ارائه مینماید. با توجه به این که در یک سازمان ممکن است تعداد زیادی از تجهیزات و برنامههای کاربردی وجود داشته باشد که لاگهای متفاوتی تولید میکنند، نیاز به عملیاتی برای فیلتر کردن ، دسته بندی، انطباق و ذخیره لاگها وجود دارد. در محصول APKSIEM این عملیات توسط ماژول SA انجام میشود.
این ماژول رویدادهایی که توسط کاربران، سرورها، تجهیزات و سنسورهای امنیتی در شبکه تولید میشود را جمعآوری و آنها را به سیستم مدیریت رویدادها ارسال میکنند.
این ابزار وظیفه ذخیره سازی رویدادهای جمعآوری شده جهت تحلیل و یا تهیه گزارشها در بازههای زمانی متفاوت، بنابه سیاستهای امنیتی سازمان را بر عهده دارد.
این ابزار به منظور هشداردهی سریع و فعال برروی حوادث امنیتی به صورت Historical طراحی شده است.
ماژول UEBA یک سیستم پیشرفته برای آنالیز و پروفایلینگ رفتار شبکه و کاربران میباشد که دیدی یکپارچه نسبت به وضعیت امنیت سازمان را فراهم میکند.
طراحی ماژولار محصول APK SIEM این قابلیت را فراهم آورده که متناسب با نیازمندیهای سازمانها و منابع موجود با معماریهای متفاوت پیادهسازی گردد.
این معماری در مواردی که سازمان دارای زیر مجموعههای مستقلی با منابع متفاوت است مورد استفاده قرار گرفته و متناسب با این معماری، فرآیند رصد و بهروزرسانی سلسله مراتبی در سازمانها و شعبههای مربوط انجام میپذیرد.
در این معماری متناسب با نیازهای سازمان با استفاده از امکانات زیر، پشتیبانی از نرخ EPS بالاتر به همراه جستجوی سریعتر و نگهداری طولانی مدتتر دادهها شخصی سازی میشود. نمونهای از این شخصی سازی در ادامه نشان داده شده است.