نظرة عامة
تمثل منصة Kaspersky Unified Monitoring and Analysis Platform حلاً متكاملاً من الجيل التالي من حلول إدارة معلومات الأمان والأحداث (SIEM) لإدارة البيانات وأحداث الأمان. ومن خلال جمع السجلات من جميع عناصر التحكم الخاصة بالأمان وربط البيانات في الوقت الحقيقي، تجمع منصة Kaspersky SIEM جميع المعلومات اللازمة للتحقيق في الحوادث والاستجابة لها.
لا تكتفي المنصة بجمع بيانات السجلات من البنية التحتية لتقنية المعلومات بأكملها وتجميعها وتحليلها وتخزينها، بل توفر أيضًا إثراءً سياقيًا ورؤى معلوماتية قابلة للتنفيذ بشأن التهديدات يستخدمها خبراء أمان تقنية المعلومات في حالات استخدام مختلفة، بما في ذلك الحوكمة والامتثال ومطابقة الارتباط القائم على القواعد للنشاط المشبوه. ويدعم الحل أيضًا التشغيل الآلي للاستجابات للتنبيهات التي يتم إنشاؤها واصطياد التهديدات.
حالات الاستخدام
تم تصميم Kaspersky SIEM لمساعدة المؤسسات التي تمتلك عمليات أمان معلومات راسخة على زيادة كفاءتها في المهام التالية:
معلومات عن الحل
يدمج حل Kaspersky SIEM منتجات Kaspersky وحلول الأطراف الأخرى في نظام مركزي لأمان المعلومات، وهو عنصر أساسي في تنفيذ نهج دفاعي شامل قادر على تأمين البيئات المؤسسية والصناعية، فضلاً عن اكتشاف الهجمات الإلكترونية التي تبدأ في تقنية المعلومات وتنتقل إلى أنظمة التقنيات التشغيلية.
يمكنك مراقبة المعلومات المتعلقة بأحداث الأمان ومعالجتها وتخزينها من خلال تخزين محلي آمن للسجلات لأغراض الامتثال التنظيمي والتحقيق في الحوادث. ويمكنك استخدام البيانات التاريخية لتحديد التهديدات التي لم تكن معروفة من قبل بسرعة باستخدام قاعدة بيانات قوية مصممة في شكل أعمدة.
ارتباط البث في الوقت الحقيقي
ارتباط أحداث الأمان في الوقت الحقيقي والارتباط التاريخي مع أكثر من 500 قاعدة ارتباط معدة مسبقًا لاكتشاف سيناريوهات الهجوم المختلفة التي يتم تحديثها بانتظام عن طريق توصيات MITRE للتخطيط والاستجابة.
تكامل محكم مع معلومات التهديدات الرائدة عالميًا
تحسين ملاءمة البيانات وتسريع الاكتشاف والفرز بفضل الإثراء بمعلومات التهديدات التكتيكية والتشغيلية والإستراتيجية التي يوفرها فريق الباحثين والمحللين الرائد عالميًا عبر Kaspersky Threat Intelligence Portal.
لماذا تحتارنا
دعم مميز وخدمات مميزة على مدار الساعة
تتوافر المساعدة الاحترافية متى احتجت إليها على مدار 24 ساعة طوال العام. ويمكنك الاستفادة من باقات الدعم المتميزة أو خدماتنا الاحترافية:
- تطوير عمليات تكامل إضافية من قبل ممثلي أو شركاء الخدمات الاحترافية من Kaspersky، بما في ذلك استخدام قدرات واجهة برمجة التطبيقات للمنتجات القابلة للربط.
- تنفيذ الحل على أساس الحل الجاهز للتسليم.
- دعم الترحيل إلى Kaspersky SIEM وغير ذلك من الخيارات لضمان تحقيق أقصى استفادة من التثبيت.
- تطوير عمليات تكامل إضافية من قبل ممثلي أو شركاء الخدمات الاحترافية من Kaspersky، بما في ذلك استخدام قدرات واجهة برمجة التطبيقات للمنتجات القابلة للربط.
- تنفيذ الحل على أساس الحل الجاهز للتسليم.
- دعم الترحيل إلى Kaspersky SIEM وغير ذلك من الخيارات لضمان تحقيق أقصى استفادة من التثبيت.
منتجات ذات صلة
KasperskySecurity for Mail Server
حماية متعددة الطبقات موثوقة تحمي من الهجمات المستندة إلى البريد
Kaspersky NextXDR Expert
الاكتشاف المُحسّن للتهديدات والاستجابة الآلية والرؤية في الوقت الحقيقي
Kasperskyنظام Threat Intelligence
للوصول الفوري إلى معلومات التهديدات الفنية والتكتيكية والتشغيلية والاستراتيجية