(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
تکنولوژی SOAR برای کاهش پیچیدگی و چالشهای تیم امنیت سایبری در سازمان است. این تکنولوژی با خودکار کردن فرآیندها بین ابزارهای مختلف از طریق یک پلتفرم مرکزی به مدیریت جامعتر و سریعتر رخدادها کمک شایانی میکند. این پلتفرم علاوه بر اینکه به سازمان توانایی واکنش سریعتر به حوادث را میدهد، بلکه با نظارت، درک و جلوگیری از رخدادهای آتی در افزایش امنیت کلی سازمان نیز نقش مؤثری ایفاء میکند.
یک محصول SOAR دارای 3 قسمت اصلی میباشد که در کنار یکدیگر به این پلتفرم شکل میدهند: Security Orchestration، Security Automation، Security Response
پلفترم SOAR به تیمهای امنیتی سایبری را قادر میسازید ابزارهای مختلف امنیتی و مدیریتی را با هم ترکیب کنند و شبکه سازمان را به شیوهی یکپارچهتر و جامعتر رسیدگی کنند. این ترکیب و برقراری ارتباط با سایر ابزارها با استفاده از واسطهای داخلی موجود در پلتفرم و یا سایر واسطهای خارجی و واسطهای نرم افزار انجام میشود. ابزارهای متصل به این سیستم میتواند شامل: سیستم اسکن آسیب پذیریها، امنیت نقاط پایانی، فایروال، سیستمهای تشخیص و جلوگیری از نفوذ، SIEM، هوش تهدیدات و سایر ابزارها.
هر چه دادههای جمعآوری شده از طریق این منابع بیشتر باشد، شانس بیشتری در شناسایی تهدیدات دارید که در نتیجه واکنشهای دقیقتری در برابر حوادث و تهدیدات خواهید داشت. البته نباید از این موضوع غافل شویم که این پلتفرم نیاز بیشتری به بررسی و آنالیز هشدارها و دادهها که از سراسر سازمان جمع آوری میشود، دارد. پس از اینکه Security Orchestration دادهها را جمعآوری و تثبیت میکند تا توابع واکنشی کارشان را شروع کنند، Security Automation وارد عمل میشود.
دادهها و هشدارهایی که توسط Security Orchestration جمعآوری شده است، بررسی و آنالیز میشود تا واکنشهای تکراری و خودکاری ساخته شود و جای واکنشهای دستی را بگیرد. تسکهای انجام شده توسط کارشناسان همانند: اسکن آسیب پذیریها، آنالیز لاگ، بررسی تیکتها و حسابرسیها، توسط این بخش استاندارسازی شده و توسط پلتفرم SOAR به صورت خودکار اجرا میشود. با بهرهگیری از هوش مصنوعی و یادگیری ماشین برای رمزگشایی و انطابق با درک کارشناس و آنالیزگران، SOAR automation تهدیدات را اولویت بندی میکند و ضمن تولید پیشنهادات، واکنشهای آتی را خودکار میکند.
واکنشهای خودکار توسط اجزائی به نام Playbook تعریف میشوند. این playbook ها میتوانند به صورت پیش تعریف شده باشند و یا توسط کارشناسان ایجاد شوند. میتوان چندین playbook را به هم متصل کرد تا بتوان عملیات پیچیده را انجام داد برای مثال: اگر یک آدرس url مخرب در ایمیل یکی از کارکنان کشف شود، یک پلیبوک برای جلوگیری از ایمیل استفاده میشود و دیگری برای تولید هشدار حمله فیشینگ و قرار دادن آدرس آی پی ارسال کننده ایمیل در لیست سیاه برای جلوگیری از حملات احتمالی آینده استفاده میشود.
واکنش امنیت یک دید جامع نسبت به برنامه ریزی، مدیریت، مانیتورینگ و گزارش گیری عملیاتی که پس از شناسایی تهدیدات انجام میشود را برای کارشناسان امنیت به ارمغان میآورد. این جشم انداز جامع امکان همکاری و به اشتراک گذاری هوش تهدیدات در میان تیمهای امنیت، شبکه و سیستم را فراهم میکند. همچنین شامل فعالیتهای پیش از رخداد مانند: مدیریت و گزارش گیری نیز میباشد.
سیستمهای SOAR، SIEM و XDR عملکردهای تا حدودی مشابه به هم را دارند، اما هرکدام ویژگیهای منحصر به فرد خود را دارند.
SIEM یا Security Information and Event Management
این راهکار با جمع آوری اطلاعات از ابزارهای امنیتی درون سازمان و تجمیع آنها در یک جا و گزارشات مشکوک و آنومالیها را نشانه گذاری میکند. SIEM ها به طور کلی وظیفه جمعآوری و مدیریت حجم بسیار زیادی از دادههای وقایع امنیتی را بر عهده دارد. SIEM با استفاده از agent هایی اطلاعات را از دستگاهها، سرورها، زیرساخت، شبکه و نقاط پایانی و همچنین ابزارهای امنیتی همچون فایروال، راهکارهای ضد بدافزاری، سیستمهای تشخیص و جلوگیری از نفوذ و سایر ابزارها جمع آوری میکند و سپس با تولید هشدارهای لازم تیمهای امنیتی را از وقایع امنیتی مطلع میکند.
XDR یا eXtended Detection and Response
راهکاری است که با جمعآوری و آنالیز دادههای امنیتی از نقاط پایانی، شبکه و ابر، به تهدیدات واکنش نشان میدهد. همانند SOAR، تونایی واکنش خودکار به وقایع امنیتی وجود دارد، البته XDR توانایی بیشتری نسبت به سیستم SOAR در پاسخهای خودکار پیچیده و جامع در برابر وقایع و تهدیدات دارد. این راهکار همچنین تطبیق پذیری امنیتی را با صرفه جویی در هزینه و نیاز کمتر به نیروی انسانی متخصص سادهتر میکند. XDR ها معمولا برای شناسایی تهدیدات به صورت زنده، واکنش به وقایع و شکار تهدیدات خودکار استفاده میشود.
تولید کنندگان این راهکارها تفاوت بین این ابزارها را رفته رفته کمرنگتر میکنند. سیستمهای SIEM وجود دارد که توانایی واکشن به وقایع امنیتی را داشته باشند. برخی از متخصصان باور دارند که ممکن است روزی XDR تمامی ابزارهای مشابه را جذب کرده و یک راهکار جامع ارائه دهد.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.