APKISAC، مرکز تحلیل و به اشتراک‌گذاری اطلاعات رخدادهای امنیتی

یکی از مشکلات سازمان‌های Enterprise که دارای شاخه‌ها و شعبات متعددی در سطح کشور هستند، نظارت متمرکز بر وضعیت امنیت این شعبه ها و همچنین اشتراک‌گذاری دانش بین SIEMهای مستقر در سازمان‌های زیر مجموعه است. اگرچه محصولاتی که قابلیت SIEM سلسله مراتبی داشته باشند (مانند محصول APKSIEM) قادرند چنین شرایطی را به صورت مرکزی مدیریت کنند، اما در صورتی که در سازمان‌های زیرمجموعه از SIEM با برندهای مختلفی استفاده شده باشد، نیاز است تا یک محصول متمرکز به نام APKISAC، بتواند با استفاده از ارتباطات مبتنی بر RESTful API، این یکپارچگی امنیتی را در سازمان ایجاد نماید.

ویژگی ها

  • ایجاد دید یکپارچه امنیتی در سازمان‌های سلسله مراتبی
  • پشتیبانی از برندهای متخلف SIEM
  • پشتیبانی از ارتباطات (دریافت و ارسال) مبتنی بر روش استاندارد RESTful API
  • پشتیبانی از فرمت های استاندارد ISODF v1, IODEF v2, STIX
  • ایجاد شمای کلی از حملات به زیرمجموعه‌ها در نقشه‌های جغرافیایی
  • انجام Cross Correlation برای استخراج سناریورهای امنیتی کلان‌تر
  • ارائه داشبوردهای داینامیک
  • قابلیت Drill Down در تمامی داشبوردها و نقشه‌ها
  • قابلیت Zoom in خودکار در نقشه ها با توجه به پراکندگی ساختمان‌های هدف
  • قابلیت تعریف لایه‌های مختلف بر روی نقشه‌ها به منظور اطلاع‌رسانی در مورد جزئیات بیشتری از زیرمجموعه‌ها
  • تعریف کاربران تحلیل‌گر با سطح دسترسی سلسله مراتبی متناسب با ساختار سازمانی
  • تعریف SIEMهای مختلف در ساختار سلسله مراتبی و مدیریت Tokenهای مربوطه
  • توانایی تعریف سناریوهای امنیتی چندگامی
  • توانایی Enrich هشدارهای واردشده مبتنی بر Threat Intelligenceها
  • استخراج سناریوهای امنیتی مبتنی بر روش‌های یادگیری ماشین

مزایا

  • پشتیبانی از ساختار استاندارد ارسال مبتنی بر RESTful API
  • پشتیبانی از فرمت‌های استاندارد اشتراک‌گذاری دانش: IODEF v1, IODEF v2, STIX
  • پشتیبانی از Cross Correlation
  • پشتیبانی از روش‌های یادگیری ماشین برای شناسایی Anomalyها
  • امکان تعریف ساختار سلسله مراتبی سازمان در محصول (برای کاربران تحلیلگر و همچنین SIEMهای متصل)
  • پشتیبانی از نمایش مبتنی بر نقشه با قابلیت تعریف لایه‌های اطلاعاتی مختلف
  • قابلیت Drill Down در داشبوردهای مختلف

خدمات

جهت ثبت درخواست همین حالا فرم را تکمیل نمایید.

با تکمیل فرم و ارسال درخواست خود، همکاران و کارشناسان ما در اسرع وقت با شما تماس خواهند گرفت.

Start typing to see posts you are looking for.

جهت ثبت درخواست همین حالا فرم را تکمیل نمایید.

با تکمیل فرم و ارسال درخواست خود، همکاران و کارشناسان ما در اسرع وقت با شما تماس خواهند گرفت.