الكشف والاستجابة على مستوى الشبكة (NDR)
رؤية لحركة الشبكة تكشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات التي لا تراها أدوات حماية نقاط النهاية.
- وظائف إطار NIST CSF 2.0
- الكشف
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
لا ترى أدوات حماية نقاط النهاية إلا الأجهزة التي تعمل عليها. فالمهاجمون الذين يصلون إلى أجهزة الشبكة أو الخوادم القديمة أو الأنظمة غير المُدارة يستطيعون التحرّك دون أن يلاحظهم أحد، وقد تخرج البيانات عبر قنوات لا يراقبها أي وكيل برمجي.
أما حلول NDR فتراقب الشبكة نفسها. نصمّم هذه الحلول وننشرها ليتمكّن فريقكم من كشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات في البيئة بأكملها.
ما الذي تحصلون عليه
- رؤية لحركة البيانات الداخلية بين الأنظمة (شرق–غرب) والحركة الداخلة إلى الشبكة والخارجة منها (شمال–جنوب)، بما في ذلك الأجهزة غير المُدارة
- كشف التنقّل الجانبي وقنوات القيادة والتحكم (C2) وعمليات نقل البيانات غير المعتادة
- أدلة مستمدّة من الشبكة تدعم التحقيقات
- تغطية للأنظمة التي لا يمكن تثبيت وكلاء برمجية عليها
نطاق التغطية
- تصميم مواقع المستشعرات وآليات التقاط حركة الشبكة
- تحليل الحركة المشفّرة وفحص البيانات الوصفية
- كشف التنقّل الجانبي وقنوات القيادة والتحكم
- شبكات التقنيات التشغيلية (OT) والأجزاء القديمة من الشبكة
- التكامل مع أنظمة SIEM وXDR وأنظمة إدارة التذاكر
منصات رائدة
منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.
- Darktrace
- Vectra AI
- ExtraHop
- Corelight
- Cisco
- Fortinet
منهجية العمل
-
رسم خريطة الشبكة
نحدّد الأجزاء الحيوية من الشبكة، ونقاط عبور الحركة الرئيسية، والأنظمة التي لا يمكن حمايتها بالوكلاء البرمجية.
-
تصميم المستشعرات
نخطّط مواقع المستشعرات ونسخ حركة الشبكة إليها وسعاتها، بحيث تتوافق التغطية مع مخاطركم.
-
النشر وبناء خط الأساس
ننشر المستشعرات، ونتحقق من التقاط حركة الشبكة، ونتيح للمنصة التعرّف على السلوك الطبيعي.
-
الضبط والتكامل
نضبط قواعد الكشف، ونزيل التنبيهات غير المفيدة، ونرسل التنبيهات إلى نظام SIEM أو منصة XDR لديكم.
-
التسليم
ندرّب المحللين على التحقيق في تنبيهات الشبكة، ونوثّق التصميم.
المخرجات
- تصميم مواقع المستشعرات وخطة السعات
- منصة NDR منشورة ومضبوطة
- تقرير بمستوى التغطية لكل جزء من الشبكة
- تكامل مع أدوات الأمن القائمة
- تدريب المحللين ووثائق الحل
أسئلة شائعة
هل نحتاج إلى NDR إذا كانت لدينا منصة XDR؟
في الغالب نعم. ترى منصة XDR نقاط النهاية المُدارة، أما NDR فترى أيضًا الخوادم وأجهزة الشبكة والأنظمة التي لا يمكن تثبيت الوكلاء البرمجية عليها.
خدمات وحلول ذات صلة
-
نظام إدارة المعلومات والأحداث الأمنية (SIEM)
جمع السجلات الأمنية وربطها والتحقيق فيها مركزيًا، مع حالات استخدام مبنية على مخاطركم الفعلية ومتطلباتكم التنظيمية.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR)
كشف الهجمات والاستجابة لها عبر نقاط النهاية والهويات والبريد الإلكتروني والسحابة من منصة واحدة، نصمّمها وننشرها ونضبطها بما يناسب بيئتكم.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
جدار الحماية من الجيل التالي (NGFW)
جدران حماية من الجيل التالي تتحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، مع مجموعة قواعد نظيفة وموثّقة.
وظيفة إطار NIST CSF: الحماية