در دنیای امروز، زیرساختهای ابری، سامانههای Kubernetes، OpenStack، ماشینهای مجازی، کانتینرها، رجیستریها و ابزارهای DevOps هر لحظه حجم زیادی از داده، هشدار، لاگ و رخداد تولید میکنند.
این محصول یک راهکار سازمانی برای تبدیل دادههای پراکنده به تحلیل قابل فهم، هشدار اولویتبندیشده و پیشنهاد اقدام اصلاحی است.
این پلتفرم فقط یک داشبورد یا ابزار مانیتورینگ نیست؛ بلکه یک لایه هوشمند تحلیل و تصمیمسازی برای SOC، NOC، CloudOps، DevSecOps و مدیران فناوری اطلاعات است.
دولتی، بانکی و زیرساختی
ارائهدهندگان خدمات ابری
SOC و پایش رخدادها
عملیات زیرساخت ابری
امنیت توسعه نرمافزار
زیرساختهای ابری مدرن از اجزای زیادی تشکیل شدهاند؛ ماشین مجازی، کانتینر، شبکه، ذخیرهسازی، هویت، رجیستری، پایپلاین، سرویسهای مانیتورینگ و ابزارهای امنیتی. دادهها معمولاً پراکنده، خام و غیرقابل استفاده مستقیم هستند.
هشدارهای زیاد باعث خستگی تیمها میشود و رخدادهای مهم در میان هشدارهای کماهمیت گم میشوند.
هر ابزار فقط بخشی از واقعیت را نشان میدهد و تصویر کامل برای تصمیمگیری وجود ندارد.
تحلیل رخدادهای پیچیده به افراد باتجربه وابسته است و نبود آنها زمان پاسخ را افزایش میدهد.
سازمان باید بداند کدام رخداد، آسیبپذیری یا تغییر پیکربندی واقعاً مهمتر است.
بعد از شناسایی رخداد، اغلب مشخص نیست چه اقدامی باید انجام شود و چه کسی باید تأیید کند.
پلتفرم به منابع مختلف متصل میشود، دادهها را جمعآوری میکند، آنها را تحلیل میکند و خروجی قابل استفاده برای تیمهای فنی و مدیریتی ارائه میدهد.
سامانه توضیح میدهد چه اتفاقی افتاده، چرا مهم است و چه اثری روی زیرساخت دارد.
رخدادها و آسیبپذیریها براساس اهمیت واقعی، سطح ریسک و حساسیت دارایی اولویتبندی میشوند.
برای هر رخداد، اقدام پیشنهادی مانند بررسی لاگ، چرخش Secret، ایجاد Ticket یا اجرای Playbook ارائه میشود.
مدیران ارشد خلاصهای قابل فهم از وضعیت امنیت، ریسک، انطباق، ظرفیت و هزینه دریافت میکنند.
اقدامات کمریسک میتوانند خودکار انجام شوند و اقدامات حساس فقط با تأیید انسان اجرا شوند.
دادههای پراکنده امنیتی، عملیاتی و زیرساختی در یک نمای قابل تصمیمگیری ترکیب میشوند.
Kubernetes، OpenStack، لاگها، شبکه، هویت و ابزارهای مانیتورینگ
دریافت، نرمالسازی و یکپارچهسازی دادهها
تحلیل رفتار، ارتباط رخدادها، علتیابی و امتیازدهی ریسک
عاملهای امنیت، Kubernetes، OpenStack، DevSecOps و انطباق
داشبورد، هشدار، تیکت، گزارش و اقدام پیشنهادی
هر عامل روی یک حوزه مشخص تمرکز دارد و خروجی آن به شکل تحلیل، هشدار یا پیشنهاد اقدام ارائه میشود.
پایش رخدادهای امنیتی، افزایش تلاشهای ناموفق ورود، رفتار غیرعادی کاربران و تغییرات مشکوک تنظیمات.
تحلیل نشانههای Brute Force، سوءاستفاده از دسترسی، حرکت جانبی، افزایش سطح دسترسی و مقصدهای مشکوک.
شناسایی Podهای پرریسک، دسترسیهای بیش از حد، اجرای Root، HostPath، ضعف Network Policy و مشکلات RBAC.
بررسی کاربران، نقشها، پروژهها، Security Groupها، ماشینهای مجازی، Floating IPها، Imageها و Volumeها.
شناسایی آسیبپذیری Image، Secret در کد، ضعف Dockerfile، نبود امضای معتبر Image و ریسکهای Registry.
تبدیل لیست طولانی CVE به برنامه اصلاحی اولویتبندیشده براساس ریسک واقعی و شرایط محیط.
مقایسه وضعیت زیرساخت با سیاستها، استانداردها و چکلیستهای امنیتی سازمان و گزارش موارد مغایر.
تحلیل CPU، RAM، Disk، Network، Storage و GPU و شناسایی منابع پرمصرف و کمبود ظرفیت.
شناسایی VMهای Idle، Volumeهای بدون اتصال، Snapshotهای قدیمی و منابع بیشازحد تخصیصیافته.
«در ۳۰ دقیقه گذشته، تعداد تلاشهای ناموفق ورود به سرویس احراز هویت چهار برابر میانگین روزانه شده است. بیشترین تلاشها از سه IP خارجی ثبت شده و دو حساب کاربری داخلی هدف قرار گرفتهاند. سطح ریسک: بالا.»
قیمتها بهصورت پیشنهادی و برای شروع مذاکره تجاری ارائه شدهاند و با توجه به تعداد منابع، حجم لاگ، سطح SLA، مدل استقرار و نیاز به سفارشیسازی قابل تغییر هستند.
مناسب برای سازمانهایی که به پایش اولیه، تحلیل لاگ و گزارشهای پایه امنیتی نیاز دارند.
مناسب برای سازمانهایی که Kubernetes، OpenStack یا زیرساخت ابری عملیاتی دارند.
مناسب برای مراکز داده، Cloud Providerها، تیمهای SOC و سازمانهای بزرگ با نیازهای سفارشی.
این محصول برای نقشها و تیمهای مختلف سازمان ارزش متفاوتی ایجاد میکند.
نمونههایی از رخدادهایی که سامانه میتواند تحلیل و به اقدام قابل کنترل تبدیل کند.
سامانه افزایش تلاشهای ناموفق ورود را تشخیص میدهد، IPهای مشکوک را مشخص میکند و پیشنهاد محدودسازی دسترسی ارائه میدهد.
سامانه یک Pod با دسترسی غیرمجاز به HostPath را شناسایی کرده و احتمال خطر را گزارش میکند.
سامانه وجود Secret در Repository را تشخیص داده، هشدار میدهد و پیشنهاد چرخش Secret ارائه میکند.
سامانه مصرف غیرعادی CPU و ارتباط خارجی یک کانتینر را شناسایی کرده و احتمال اجرای پردازش غیرمجاز را گزارش میکند.
پلتفرم میتواند متناسب با سیاستها و نیازهای هر سازمان در مدلهای مختلف مستقر شود.
نصب کامل در محیط داخلی برای سازمانهای حساس
استقرار روی Kubernetes یا OpenStack داخلی
ترکیب سرویسهای داخلی و ابر عمومی
مناسب مراکز داده، MSSPها و Cloud Providerها
استقرار Air-Gapped برای محیطهای حساس
برای نمایش ارزش محصول، شاخصهای زیر قابل اندازهگیری هستند.
کاهش MTTD و تشخیص سریعتر رخدادها
کاهش MTTR و اصلاح سریعتر
تمرکز تیم روی موارد مهمتر
افزایش دقت در رتبهبندی رخدادها
رفع سریعتر آسیبپذیریهای بحرانی
بهبود سطح انطباق امنیتی
شناسایی منابع بلااستفاده و پرهزینه
درک روشنتر از ریسک زیرساخت
این پلتفرم با ترکیب پایش مداوم، تحلیل هوشمند، عاملهای تخصصی و پاسخ کنترلشده، به سازمان کمک میکند امنیت، پایداری، انطباق و بهرهوری زیرساخت ابری خود را ارتقا دهد.