Tines منصة لأتمتة سير العمل: يبني فريقك فيها القصص والوكلاء والتطبيقات التي تربط أي واجهة API تقريبًا. أما Vigilbase فهي نظام التشغيل للأمن السيبراني: تربط أدوات الأمان التي تدفع مقابلها بالفعل، وتحلل أحداثها، وتكلّف وكيل Vigil بالتحقيق والاستجابة ضمن الصلاحيات التي تحددها.
الإجابة المختصرة
اختر Vigilbase عندما تريد عمليات أمنية فعالة عبر أدواتك، مع لوحات معلومات وتحليل وتحقيقات وموافقات جاهزة للاستخدام بدلًا من بنائها سير عمل تلو الآخر.
احتفظ بـ Tines عندما يكون لديك مهندسون يريدون تصميم الأتمتة الخاصة بهم وامتلاكها، أو عندما تمتد إجراءات عملك إلى ما هو أبعد بكثير من الأمن لتشمل تقنية المعلومات والموارد البشرية وبقية أقسام المؤسسة.
استخدم الحلين معًا عندما تؤتمت Tines العمليات المشتركة بين الفرق، وتتولى Vigilbase العمليات الأمنية عبر الأدوات التي تربطها. لا تقرأ Vigilbase من Tines، لذا حدد النظام المسؤول عن كل إجراء.
كيف تختلف فعليًا
Tines لوحة عمل مفتوحة: تأتي قواعد الكشف ومخازن البيانات ومنطق الفرز من الأدوات التي تربطها والقصص التي تبنيها. أما Vigilbase فهي المكان الذي تعيش فيه أحداثك الأمنية وتُعالَج.
يعرف كل موصل أصلي مجموعات بيانات مزوده، فتصل الأحداث بمخطط موحد مع تفعيل التحليل مسبقًا. لا تحتاج إلى بناء مكتبة كشف قبل أن تصبح المنصة مفيدة.
تغطي الموصلات الأصلية أمن الحافة والهوية والأجهزة الطرفية والشبكة والسحابة والبريد الإلكتروني، بما في ذلك Cloudflare وAkamai وFastly وImperva وMicrosoft 365 وEntra ID وGoogle Workspace وOkta وCrowdStrike Falcon وSentinelOne وMicrosoft Defender XDR وPalo Alto Networks وFortinet وZscaler وAWS وGoogle Cloud وProofpoint وMimecast. وموصل Wiz قادم قريبًا.
يختلف جمع السجلات وتحليلها حسب المزود، والاتصال لا يعني توفر جميع إجراءات الاستجابة. وحيث لا تستطيع المنصة التصرف مباشرة، يعيد التحقيق الخطوات التي يجب أن يكملها فريقك.
ما يضيفه نظام التشغيل
تغذي كل أداة متصلة سجلًا واحدًا قابلًا للتدقيق. يحصل كل فريق على لوحات معلومات فوق هذا السجل، ويفتح وكيل Vigil تحقيقات في الحوادث عالية الخطورة دون أن يضطر أحد إلى تصميم سير العمل أولًا.
أنت تختار مستوى الاستقلالية: إبقاء الإجراءات معطلة، أو اقتراحها للموافقة، أو السماح بتنفيذ الإجراءات منخفضة المخاطر القابلة للتراجع. تعمل الوكلاء انطلاقًا من الأدلة وتعالج المشكلات ضمن النطاق المحدد. يحدد البشر الصلاحيات، ويوافقون على التغييرات عند الحاجة، ويتولون الحالات الاستثنائية. يُظهر السجل التحقيق والإجراءات المتخذة ونتائج التحقق.
تجمع Vigilbase بين تكامل أصلي مع Cloudflare وتراخيص Cloudflare Enterprise وخدمات Cloudflare المُدارة. أكد معنا المنتجات والصلاحيات والشروط التجارية ونطاق التشغيل المطلوب.
Tines بالتفصيل
تتيح Tines للفرق بناء إجراءات العمل ووكلاء الذكاء الاصطناعي والتطبيقات الداخلية بأداة بناء بلا برمجة ومساعدة باللغة الطبيعية. وتتصل بأي أداة تملك واجهة API، وتشغّل وكلاءها داخل منصة Tines.
تكون Tines في أقوى حالاتها عندما يكون سير العمل خاصًا بمؤسستك ويتولى شخص ما مسؤولية إبقائه يعمل مع تغير الأدوات وواجهات API.
يمكن للأدوات التي لا تملك موصلًا أصليًا إرسال سجلات متوافقة مع Splunk HTTP Event Collector إلى مصدر مخصص. تُخزَّن هذه السجلات إلى جانب مصادرك الأخرى، لكنها لا تُحلَّل تلقائيًا ولا ترافقها إجراءات استجابة.
الأسعار ونطاق العمل
قارن عروض أسعار مكتوبة للأنظمة المتصلة وحجم البيانات والاحتفاظ بها ومسؤوليات التشغيل وصلاحيات الاستجابة نفسها. لتراخيص Cloudflare Enterprise وخدمات Cloudflare المُدارة نطاق خاص متفق عليه. لا ندّعي نسبة توفير عامة أو تغطية شاملة ضمن باقة واحدة.
تقدم Tines إصدارًا مجانيًا بعدد محدود من إجراءات العمل النشطة، وتسعيرًا مخصصًا للإصدارات المدفوعة. قارن إجراءات العمل التي تحتاجها، والأشخاص الذين سيبنونها ويصونونها، وأي نظام SIEM أو مخزن بيانات تعتمد عليه.
تُحدَّد فترة الاحتفاظ الافتراضية لكل مجموعة بيانات، وتتراوح عادةً بين 30 و90 يومًا. إذا كنت تحتاج إلى أرشيف طويل الأمد أو احتفاظ لأغراض الامتثال، فحدد مكان تلك البيانات قبل التوحيد.
كيف تختار
ابدأ بأدوات الأمان التي تدفع مقابلها بالفعل والعمل الأمني الذي تريد إنجازه. في مكالمة استكشافية، نطابق هذه المجموعة من الأدوات مع المنصة ونعرض لك نظام التشغيل مباشرة، بما في ذلك تحقيق تمثيلي واستجابة مسموح بها وسجل التحقق منها.
إذا ظلت إجراءات عمل Tines الحالية ضرورية، فاحتفظ بها أثناء التحقق من Vigilbase وفق النطاق المتفق عليه. حدد النظام المسؤول عن كل استجابة قبل أي انتقال حتى لا يُنفَّذ أي إجراء مرتين.