تكامل SIEM لأحداث DLP والتهديدات الداخلية

يُحيل Anexet أحداث أمان DLP والتهديدات الداخلية إلى نظام SIEM خارجي في الوقت الفعلي، ما يُمكّن مركز العمليات الأمنية لديك من ربط إشارات تسريب البيانات من نقاط النهاية بسائر منظومتك الأمنية. يتم نشر Anexet داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك. متاح ضمن خطة Premium.

جدوِل عرضاً تجريبياً
وحدة تحكم مسؤول Anexet تعرض إعدادات تكامل SIEM وخادم ICAP

مجرى تنبيه واحد لمنظومتك الأمنية بالكامل

تعمل مراكز العمليات الأمنية المؤسسية بأفضل أداء حين تتدفق جميع مجاري التنبيهات إلى مكان واحد — يُرسل Anexet Premium أحداث DLP والتهديدات الداخلية مباشرةً إلى نظام SIEM الخاص بك.

تعمل مراكز العمليات الأمنية المؤسسية بأفضل أداء حين تتدفق جميع مجاري التنبيهات إلى مكان واحد. يضيف Anexet Premium تكاملاً مخصصاً مع SIEM يُحيل أحداث DLP والتهديدات الداخلية للخارج، بحيث يتمكن المحللون من ربط محاولات تسريب الملفات وانتهاكات السياسات والسلوكيات المشبوهة للمستخدمين داخل منصة SIEM التي يشغّلونها بالفعل — دون الحاجة إلى التبديل بين واجهات التحكم.

في الوقت ذاته، يمكن للمؤسسات التي تُوجّه حركة مرور الويب للموظفين عبر بروكسي مؤسسي تفعيل مكوّن خادم ICAP الاختياري في Anexet. يُمرّر البروكسي حركة المرور إلى Anexet للفحص والحجب أو التسجيل قبل وصولها إلى نقطة النهاية، مما يسد ثغرة التغطية التي تتركها أدوات DLP المقتصرة على نقاط النهاية.

تأتي كلتا الإمكانيتين ضمن خطة Anexet Premium — نشر موحّد داخلي يجمع بين DLP ومراقبة نشاط الموظفين وجرد أصول IT تحت ترخيص واحد.

لماذا يهمّ ذلك

  • أحداث جاهزة لمركز العمليات الأمنية

    أحداث DLP والتهديدات الداخلية منظّمة ومُعزَّزة بهوية المستخدم والقناة وتصنيف البيانات واسم السياسة — جاهزة للربط داخل نظام SIEM.

  • تغطية بروكسي ICAP

    فحص حركة مرور الويب وحجبها على مستوى البروكسي قبل وصولها إلى نقطة النهاية، مع سد الثغرة التي تتركها الأدوات المقتصرة على نقاط النهاية.

  • نشر داخلي، دون وصول المورّد

    تتم جميع عمليات إحالة الأحداث داخل محيط أمانك — ولا يصل أي حركة مرور إلى بنية Scinero التحتية.

الأحداث المُحالة إلى نظام SIEM

وحدة إحالة أحداث SIEM متاحة ضمن خطة Premium. قد تعمل الميزات الأساسية التي تولّد هذه الأحداث على خطة Advanced أيضاً حيثما يُشار إلى ذلك.

أحداث السياسات والحجب

  • انتهاكات سياسات الأمان

    Premium

    تُطلَق حين تتطابق البيانات المعترَضة مع قاعدة محتوى أو مسرد مصطلحات أو بصمة رقمية أو بنك تجزئة. يحمل كل حدث هوية المستخدم والقناة والطابع الزمني ودرجة الخطورة.

  • تفعيلات سياسات الحجب

    Premium

    تُسجَّل حين يحجب Anexet نقلاً عبر HTTP أو SMTP أو MAPI أو FTP أو XMPP أو USB أو الطباعة أو الحافظة أو نقل ملفات المراسلات الفورية.

أحداث التدقيق والتحقيق

  • أحداث تدقيق عمليات الملفات

    Premium

    إجراءات إنشاء الملفات ونقلها وحذفها وإعادة تسميتها على محطات العمل والمشاركات الشبكية، مع إشارة حين تتطابق مع قاعدة. الميزة الأساسية: Advanced وما فوق؛ الإحالة: Premium.

  • إجراءات عزل صندوق البريد

    Premium

    الرسائل المعزولة والمُفرَج عنها، مع تسجيل هوية المعتمِد ومبرّر القرار. الميزة الأساسية: Advanced وما فوق؛ الإحالة: Premium.

  • معالم التحقيقات

    Premium

    تغييرات حالة القضايا من وحدة التحقيقات، مفيدة لمسارات التدقيق في البيئات الخاضعة للتنظيم.

أحداث المخاطر والبروكسي

  • شذوذات تحليل المخاطر

    Premium

    ارتفاعات في درجات المخاطر وشذوذات سلوكية ترصدها وحدة تحليل المخاطر، بما فيها التحولات المفاجئة في أنماط النشاط.

  • أحداث فحص ICAP

    Premium

    حجب حركة مرور الويب وانتهاكات المحتوى المكتشفة عبر مسار بروكسي ICAP، مع المستخدم المنشئ والرابط. يستلزم مكوّن خادم ICAP الاختياري.

تكامل SIEM وخادم ICAP ميزتان حصريتان لخطة Premium. تأكّد من نطاق الإحالة الدقيق وإعدادات ICAP الملائمة لبيئتك خلال العرض التجريبي.

إحالة داخلية — المورّد لا يطّلع على بياناتك قط

يولّد الخادم المركزي لـ Anexet والخوادم الوظيفية المحيطة به — خادم سياسات الأمان وخادم التقارير وخادم التحقيق — أحداث أمان منظّمة أثناء معالجة البيانات المعترَضة وتطبيق السياسات وتقييم مخاطر المستخدمين. تُحال هذه الأحداث من نشر Anexet الداخلي لديك إلى نظام SIEM الداخلي أو القابل للوصول داخلياً، مُعزَّزةً بهوية المستخدم والقناة وتصنيف البيانات واسم السياسة.

يتم نشر Anexet بالكامل داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك. يُحيل تكامل SIEM الأحداث داخل محيط أمانك — ولا يصل أي حركة مرور إلى بنية Scinero التحتية. يحافظ خادم ICAP، حين تفعيله، على الحدود ذاتها: يُحيل البروكسي المؤسسي لديك حركة مرور الويب إلى مكوّن Anexet العامل داخل شبكتك، لا إلى خدمة سحابية.

وحدة تحكم مسؤول Anexet تعرض حالة خادم ICAP وإعداداته
أحداث الأمان في وحدة تحكم عميل Anexet جاهزة للإحالة إلى SIEM

كيف يعمل تكامل SIEM

أربع خطوات من حدث أمان على نقطة النهاية إلى تنبيه مرتبط في نظام SIEM.

فعّل خادم ICAP و/أو إحالة الأحداث من وحدة تحكم المسؤول — قسم مخصص جنباً إلى جنب مع الخادم المركزي ومعالجة البريد وعناصر التحكم في الأنظمة الفرعية الأخرى. يعرض مراقب الحالة مؤشرات التشغيل الفعلي وقوائم الانتظار لكل مكوّن.

1

يولّد الخادم المركزي لـ Anexet والخوادم الوظيفية المحيطة به أحداث أمان منظّمة أثناء معالجة البيانات المعترَضة وتطبيق السياسات وتقييم مخاطر المستخدمين.

2

تُحال الأحداث إلى نظام SIEM الخارجي مُعزَّزةً بهوية المستخدم والقناة وتصنيف البيانات واسم السياسة — جاهزة للربط مع إشارات الشبكة والهوية ونقاط النهاية من أدوات أخرى.

3

لتغطية مسار ICAP، يُحيل البروكسي المؤسسي الحالي لديك حركة مرور الويب إلى خادم ICAP في Anexet قبل التسليم. تُحجب الانتهاكات وتُسجَّل في وحدة التحكم للعميل جنباً إلى جنب مع الحوادث الواردة من نقاط النهاية.

4

فعّل خادم ICAP و/أو إحالة الأحداث من وحدة تحكم المسؤول — قسم مخصص جنباً إلى جنب مع الخادم المركزي ومعالجة البريد وعناصر التحكم في الأنظمة الفرعية الأخرى. يعرض مراقب الحالة مؤشرات التشغيل الفعلي وقوائم الانتظار لكل مكوّن.

1

يولّد الخادم المركزي لـ Anexet والخوادم الوظيفية المحيطة به أحداث أمان منظّمة أثناء معالجة البيانات المعترَضة وتطبيق السياسات وتقييم مخاطر المستخدمين.

2

تُحال الأحداث إلى نظام SIEM الخارجي مُعزَّزةً بهوية المستخدم والقناة وتصنيف البيانات واسم السياسة — جاهزة للربط مع إشارات الشبكة والهوية ونقاط النهاية من أدوات أخرى.

3

لتغطية مسار ICAP، يُحيل البروكسي المؤسسي الحالي لديك حركة مرور الويب إلى خادم ICAP في Anexet قبل التسليم. تُحجب الانتهاكات وتُسجَّل في وحدة التحكم للعميل جنباً إلى جنب مع الحوادث الواردة من نقاط النهاية.

4

Arrow

تكامل SIEM حسب الخطة

Standardمراقبة نشاط الموظفين الأساسية.
اعتراض حركة المرور الشبكية
التحكم في USB
مراقبة الطابعات
اعتراض برامج المراسلة
اعتراض المتصفحات
و4 إضافية
يشمل:
Anexet Activity
الأكثر شيوعاً
Advancedيضيف DLP ورؤية أعمق.
يشمل باقة Standard
ميزات DLP
مراقبة حصص الشبكة
تسجيل ضغطات المفاتيح
صور كاميرا الويب
و4 إضافية
يشمل:
Anexet DLP
Anexet Activity
الحل الشامل
Premiumالحل الشامل الكامل.
يشمل باقتي Standard + Advanced
البحث المتقدم (البصمات الرقمية، البحث بالهاش)
مراقبة نظام الملفات
تحليل علاقات المستخدمين
تحليل المخاطر
و6 إضافية
يشمل:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

الأسئلة الشائعة

أسئلة متكررة حول تكامل SIEM في Anexet ومكوّن خادم ICAP.

ما الذي يُرسله Anexet إلى نظام SIEM؟

يُرسل Anexet أحداث DLP والتهديدات الداخلية منظّمةً — انتهاكات سياسات الأمان وتفعيلات الحجب وسجلات تدقيق عمليات الملفات وإجراءات عزل البريد وشذوذات تحليل المخاطر ومعالم التحقيقات. يتضمن كل حدث هوية المستخدم والقناة والطابع الزمني وتصنيف البيانات واسم السياسة، بحيث يتمكن مركز العمليات الأمنية لديك من ربطها بمصادر البيانات الأخرى داخل نظام SIEM.

نعم. يتم نشر Anexet داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك. يُحيل تكامل SIEM الأحداث من خوادم Anexet الداخلية لديك إلى نظام SIEM الداخلي أو القابل للوصول داخلياً — دون أن يصل أي حركة مرور إلى بنية Scinero التحتية.

يستخدم تكامل ICAP البروكسي المؤسسي الحالي لديك نقطةً للفحص. يُمرّر البروكسي حركة مرور الويب إلى خادم ICAP الاختياري في Anexet، الذي يطبّق سياسات واعية بالمحتوى ويحجب الانتهاكات قبل وصول المحتوى إلى متصفح المستخدم — حتى على الأجهزة التي لا يُثبَّت عليها وكيل نقطة نهاية Anexet. يتميز DLP القائم على الوكيل بعمق أوسع في تغطية القنوات (USB والطباعة والحافظة والمراسلات الفورية ومحركات التخزين السحابية)؛ فيما يغطي ICAP حركة مرور الويب المُوجَّهة عبر البروكسي. يُفيد كلا المساريان في وحدة التحكم للعميل ذاتها.

يتوفر تكامل SIEM في خطة Premium حصراً. خادم ICAP أيضاً مكوّن اختياري لخطة Premium. كلاهما غير متاح في خطتَي Standard أو Advanced. إن كنت بحاجة إلى إحالة SIEM أو فحص بروكسي ICAP، تأكّد من النطاق خلال عرض المنتج التجريبي.

لا يُشترط أي نوع جديد من خوادم Anexet تحديداً لإحالة SIEM — يتولى الخادم المركزي والمكوّنات المحيطة به توليد الأحداث وإحالتها. خادم ICAP مكوّن اختياري مرخَّص بشكل منفصل للمؤسسات التي تُوجّه حركة المرور عبر بروكسي. راجع مراقب الحالة في وحدة تحكم المسؤول للاطلاع على التشغيل الفعلي لجميع المكوّنات المُنشأة.

نعم. تعمل مكوّنات خادم Anexet في بيئة Linux. كما تُشغَّل وحدتا التحكم للعميل والمسؤول على Linux بكامل وظائفهما، بحيث يتمكن فريقك من تهيئة إحالة SIEM وقواعد ICAP من محطة عمل Linux. تدعم وكلاء نقاط النهاية أنظمة Windows وLinux وmacOS (بما فيها ARM64).

ثلاثة محترفين يتعاونون وينظرون إلى جهاز لوحي في اجتماع

اربط أحداث DLP بنظام SIEM الخاص بك

أخبرنا عن منصة SIEM لديك وإعداد عمليات الأمان — سنؤكد نطاق التكامل ونرتّب عرضاً تجريبياً أو تجربة مجانية لـ Anexet Ultimate.

أوافق على أن بياناتي الشخصية يمكن معالجتها وفقاً لـسياسة الخصوصية