انتقل إلى المحتوى الرئيسي
عيون التقنية

الكشف والاستجابة على مستوى الشبكة (NDR)

رؤية لحركة الشبكة تكشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات التي لا تراها أدوات حماية نقاط النهاية.

وظائف إطار NIST CSF 2.0
الكشف
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

لا ترى أدوات حماية نقاط النهاية إلا الأجهزة التي تعمل عليها. فالمهاجمون الذين يصلون إلى أجهزة الشبكة أو الخوادم القديمة أو الأنظمة غير المُدارة يستطيعون التحرّك دون أن يلاحظهم أحد، وقد تخرج البيانات عبر قنوات لا يراقبها أي وكيل برمجي.

أما حلول NDR فتراقب الشبكة نفسها. نصمّم هذه الحلول وننشرها ليتمكّن فريقكم من كشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات في البيئة بأكملها.

ما الذي تحصلون عليه

  • رؤية لحركة البيانات الداخلية بين الأنظمة (شرق–غرب) والحركة الداخلة إلى الشبكة والخارجة منها (شمال–جنوب)، بما في ذلك الأجهزة غير المُدارة
  • كشف التنقّل الجانبي وقنوات القيادة والتحكم (C2) وعمليات نقل البيانات غير المعتادة
  • أدلة مستمدّة من الشبكة تدعم التحقيقات
  • تغطية للأنظمة التي لا يمكن تثبيت وكلاء برمجية عليها

نطاق التغطية

  • تصميم مواقع المستشعرات وآليات التقاط حركة الشبكة
  • تحليل الحركة المشفّرة وفحص البيانات الوصفية
  • كشف التنقّل الجانبي وقنوات القيادة والتحكم
  • شبكات التقنيات التشغيلية (OT) والأجزاء القديمة من الشبكة
  • التكامل مع أنظمة SIEM وXDR وأنظمة إدارة التذاكر

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Darktrace
  • Vectra AI
  • ExtraHop
  • Corelight
  • Cisco
  • Fortinet

منهجية العمل

  1. رسم خريطة الشبكة

    نحدّد الأجزاء الحيوية من الشبكة، ونقاط عبور الحركة الرئيسية، والأنظمة التي لا يمكن حمايتها بالوكلاء البرمجية.

  2. تصميم المستشعرات

    نخطّط مواقع المستشعرات ونسخ حركة الشبكة إليها وسعاتها، بحيث تتوافق التغطية مع مخاطركم.

  3. النشر وبناء خط الأساس

    ننشر المستشعرات، ونتحقق من التقاط حركة الشبكة، ونتيح للمنصة التعرّف على السلوك الطبيعي.

  4. الضبط والتكامل

    نضبط قواعد الكشف، ونزيل التنبيهات غير المفيدة، ونرسل التنبيهات إلى نظام SIEM أو منصة XDR لديكم.

  5. التسليم

    ندرّب المحللين على التحقيق في تنبيهات الشبكة، ونوثّق التصميم.

المخرجات

  • تصميم مواقع المستشعرات وخطة السعات
  • منصة NDR منشورة ومضبوطة
  • تقرير بمستوى التغطية لكل جزء من الشبكة
  • تكامل مع أدوات الأمن القائمة
  • تدريب المحللين ووثائق الحل

أسئلة شائعة

هل نحتاج إلى NDR إذا كانت لدينا منصة XDR؟

في الغالب نعم. ترى منصة XDR نقاط النهاية المُدارة، أما NDR فترى أيضًا الخوادم وأجهزة الشبكة والأنظمة التي لا يمكن تثبيت الوكلاء البرمجية عليها.