انتقل إلى المحتوى
أساسيات الأمن

ما هو نظام التشغيل للأمن السيبراني؟

يربط نظام التشغيل للأمن السيبراني أدوات الأمان التي تدفع مقابلها بالفعل في سجل واحد قابل للتدقيق، مع لوحات معلومات لكل فريق وتحقيق بالوكلاء.
بقلم Vigilbaseنُشر في

نظام التشغيل للأمن السيبراني هو الطبقة التي تعمل عبر أدوات الأمان التي تدفع المؤسسة مقابلها بالفعل. فهو يربطها، ويحفظ سجلاتها وأحداثها قابلة للتدقيق والاستعلام في مكان واحد، ويمنح كل فريق لوحات معلومات فوق هذا السجل، ويكلّف وكلاء الذكاء الاصطناعي بالتحقيق فيما يهم ضمن الصلاحيات التي يحددها البشر. لا يحل محل جدار الحماية أو مزوّد الهوية أو حماية الأجهزة الطرفية لديك، بل يجعلها تعمل كنظام واحد. منصة Vigilbase هي نظام تشغيل للأمن السيبراني.

كيف يختلف عن SIEM وSOAR وMDR؟

يغطي كل منها جزءًا من العمل. أما نظام التشغيل للأمن السيبراني فيجمع الجمع والسجل المشترك ولوحات المعلومات والتحقيق والاستجابة المصرّح بها مع التحقق، فوق الأدوات التي تشغّلها بالفعل. وتختلف الإمكانات من منتج لآخر، لذا قارن النطاق الفعلي لا اسم الفئة.
1.SIEM: يجمع الأحداث ويربطها، وعادةً ما يكون بناء قواعد الكشف ومعالجة التنبيهات مهمة فريقك.
2.SOAR: يؤتمت الاستجابة عبر أدلة تشغيل يجب أن يكتبها أحد ويحافظ عليها.
3.MDR: خدمة مُدارة يكتشف فيها محللو المزوّد التهديدات ويستجيبون لها، غالبًا بأدواتهم الخاصة.
4.الأدوات المنفردة: تحمي كل أداة سطحًا واحدًا من وحدة التحكم الخاصة بها.
5.نظام التشغيل للأمن السيبراني: يربط هذه الأدوات، ويحتفظ بسجل واحد، ويحقق ويتصرف ضمن الصلاحيات التي تحددها.

ماذا يتضمن نظام التشغيل للأمن السيبراني؟

تؤدي خمسة مكونات العمل، ويجب أن يكون كل منها مرئيًا وقابلًا للاختبار قبل الاعتماد عليه.
1.موصلات لأدوات الأمان التي تدفع مقابلها بالفعل، عبر الحافة والهوية والأجهزة الطرفية والشبكة والسحابة والبريد الإلكتروني.
2.سجل واحد قابل للتدقيق والاستعلام للسجلات والأحداث، مع فترة احتفاظ محددة لكل مجموعة بيانات.
3.لوحات معلومات لكل فريق فوق السجل نفسه، بدلًا من وحدة تحكم لكل أداة.
4.التحقيق والاستجابة بالوكلاء: يجمع وكلاء الذكاء الاصطناعي الأدلة ويحققون ولا يتصرفون إلا ضمن الصلاحيات التي تحددها.
5.سجل تحقق يُظهر التحقيق والإجراءات المتخذة وما إذا كانت النتيجة قد ثبتت.

ما ليس عليه نظام التشغيل للأمن السيبراني

ليس أداة منفردة أخرى بجانب الأدوات التي تشغّلها، ولا يتولى عناصر التحكم في جدار الحماية أو مزوّد الهوية أو حماية الأجهزة الطرفية لديك. ولا يعني أن كل منتج متصل يمكن تغييره تلقائيًا: يختلف جمع السجلات وتحليلها وإجراءات الاستجابة حسب المزود والأذونات الممنوحة. وليس صندوقًا أسود أيضًا؛ فالبشر يقررون ما يمكن للوكلاء فعله، ويوافقون على التغييرات عند الحاجة، ويحتفظون بقرارات الأعمال والقرارات القانونية وقرارات السياسات.

كيف تقيّم نظام تشغيل للأمن السيبراني

ابدأ بالأدوات التي تدفع مقابلها بالفعل والعمل الأمني الذي تحتاج إلى إنجازه، ثم اختبر المنصة عليها.
1.أي من أدواتك لديها موصلات أصلية، وما البيانات والتحليل التي يوفرها كل منها؟
2.ما إجراءات الاستجابة المتاحة فعليًا لكل مزود، وماذا يحدث حين لا تستطيع المنصة التصرف؟
3.كيف تُستقبل بيانات الأدوات التي لا تملك موصلًا أصليًا، وهل تُحلَّل تلك السجلات؟
4.ما مدة الاحتفاظ بكل مجموعة بيانات، وأين يوجد الأرشيف طويل الأمد أو أرشيف الامتثال؟
5.هل يمكنك تحديد الصلاحية لكل إجراء: معطل، أو مقترح للموافقة، أو يُنفَّذ تلقائيًا عندما يكون منخفض المخاطر وقابلًا للتراجع؟
6.هل يمكنك رؤية تحقيق نموذجي واستجابة مسموح بها وسجل التحقق الخاص بها على أدواتك أنت؟

كيف تطبّق منصة Vigilbase ذلك؟

تربط منصة Vigilbase أدوات الأمان التي تدفع مقابلها بالفعل، وتحفظ أحداثها في سجل واحد قابل للتدقيق، وتنشئ لوحات معلومات لكل فريق، وتكلّف وكيل Vigil بالتحقيق فيما يهم. تشمل الموصلات الأصلية Cloudflare وAkamai وFastly وImperva وMicrosoft 365 وEntra ID وGoogle Workspace وOkta وCrowdStrike Falcon وSentinelOne وMicrosoft Defender XDR وPalo Alto Networks وFortinet وZscaler وAWS وGoogle Cloud وProofpoint وMimecast. ويتوفر Wiz قريبًا.
1.التحليل الأصلي: يعرف كل موصل أصلي مجموعات بيانات مزوده، لذا تصل الأحداث بمخطط موحد مع تفعيل التحليل.
2.الاستجابة: تُنفَّذ الإجراءات المباشرة حيث تدعمها المنصة، وهي Cloudflare حاليًا. وفي غير ذلك، يعيد التحقيق الخطوات لفريقك.
3.المصادر المخصصة: يمكن للأدوات التي لا تملك موصلًا أصليًا إرسال سجلات متوافقة مع Splunk HTTP Event Collector. تُخزَّن إلى جانب مصادرك الأخرى، لكنها لا تُحلَّل تلقائيًا ولا ترافقها إجراءات استجابة.
4.الاحتفاظ: يُحدَّد لكل مجموعة بيانات، ويتراوح عادةً بين 30 و90 يومًا.
5.الصلاحيات: إبقاء الإجراءات معطلة، أو اقتراحها للموافقة، أو السماح بتنفيذ الإجراءات منخفضة المخاطر القابلة للتراجع. ويتولى محللونا الحالات الاستثنائية.
6.Cloudflare: تكامل أصلي، إضافةً إلى ترخيص Cloudflare Enterprise وManaged Cloudflare.

ما علاقته بالأمن السيبراني بالوكلاء؟

يصف الأمن السيبراني بالوكلاء طريقة تنفيذ العمل: يحقق وكلاء الذكاء الاصطناعي، وينفذون إصلاحات مصرّحًا بها، ويتحققون من النتائج. أما نظام التشغيل للأمن السيبراني فهو المكان الذي يجري فيه هذا العمل، عبر أدواتك المتصلة وسجل مشترك واحد. Vigilbase هي نظام التشغيل للأمن السيبراني القائم على الوكلاء: يحقق وكيل Vigil فيما يهم، ويتولى محللونا الحالات الاستثنائية.

أبرز النقاط

✓يعمل نظام التشغيل للأمن السيبراني عبر أدوات الأمان التي تدفع مقابلها بالفعل، بدلًا من إضافة أداة أخرى بجانبها.
✓يحفظ السجلات والأحداث في سجل واحد قابل للتدقيق والاستعلام، مع لوحات معلومات لكل فريق.
✓لا يحقق وكلاء الذكاء الاصطناعي ولا يتصرفون إلا ضمن الصلاحيات التي يحددها البشر، ويُتحقق من كل إجراء ويُسجَّل.
✓تختلف بيانات الموصلات والتحليل وإجراءات الاستجابة حسب المزود؛ فتحقق منها على أدواتك أنت.
✓منصة Vigilbase هي نظام التشغيل للأمن السيبراني القائم على الوكلاء، مع تكامل أصلي مع Cloudflare.

حلول ذات صلة

خدمات Vigilbase التي تساعد في ما هو نظام التشغيل للأمن السيبراني؟

الأسئلة الشائعة

ما هو نظام التشغيل للأمن السيبراني؟

نظام التشغيل للأمن السيبراني هو الطبقة التي تعمل عبر أدوات الأمان الحالية لديك. فهو يربطها، ويحفظ سجلاتها وأحداثها قابلة للتدقيق والاستعلام في مكان واحد، ويمنح كل فريق لوحات معلومات، ويكلّف وكلاء الذكاء الاصطناعي بالتحقيق والتصرف ضمن الصلاحيات التي تحددها.ابدأ مع منصة Vigilbaseعمليات التكامل المدعومة ونطاق التشغيل

هل نظام التشغيل للأمن السيبراني هو نفسه SIEM؟

لا. يجمع SIEM الأحداث ويربطها، وعادةً ما يبني فريقك قواعد الكشف ويعالج التنبيهات. أما نظام التشغيل للأمن السيبراني فيحتفظ أيضًا بسجل واحد قابل للاستعلام، ويضيف لوحات معلومات لكل فريق وتحقيقًا بالوكلاء مع استجابة مصرّح بها وتحقق.تعتمد إمكانية أن يحل محل SIEM قائم على احتياجاتك في الاحتفاظ والكشف والامتثال. تُحدَّد فترة الاحتفاظ الافتراضية لكل مجموعة بيانات، وتتراوح عادةً بين 30 و90 يومًا. إذا كنت تحتاج إلى أرشيف طويل الأمد أو احتفاظ لأغراض الامتثال، فحدد مكان تلك البيانات قبل التوحيد.ما الذي يفعله SIEMعمليات التكامل المدعومة ونطاق التشغيل

هل يحل نظام التشغيل للأمن السيبراني محل أدوات الأمان لدي؟

لا. فهو يربط الأدوات التي تدفع مقابلها بالفعل ويجعلها تعمل كنظام واحد. ويواصل جدار الحماية ومزوّد الهوية وحماية الأجهزة الطرفية وأمان البريد الإلكتروني تطبيق عناصر التحكم الخاصة بها.عمليات التكامل المدعومة ونطاق التشغيلابدأ مع منصة Vigilbase

هل تستطيع منصة Vigilbase التصرف في كل أداة متصلة؟

لا. تُنفَّذ إجراءات الاستجابة المباشرة حيث تدعمها المنصة، وهي Cloudflare حاليًا. أما لدى المزودين الآخرين، فيعيد التحقيق الخطوات التي يجب أن يكملها فريقك.أنت تختار مستوى الاستقلالية: إبقاء الإجراءات معطلة، أو اقتراحها للموافقة، أو السماح بتنفيذ الإجراءات منخفضة المخاطر القابلة للتراجع. يعمل الوكلاء انطلاقًا من الأدلة ويعالجون المشكلات ضمن النطاق المحدد. يحدد البشر الصلاحيات، ويوافقون على التغييرات عند الحاجة، ويتولون الحالات الاستثنائية. يُظهر السجل التحقيق والإجراءات المتخذة ونتائج التحقق.كيف يعمل الأمن السيبراني القائم على الوكلاءعمليات التكامل المدعومة ونطاق التشغيل

كيف أرى منصة Vigilbase على أدواتي؟

أخبرنا بأدوات الأمان التي تدفع مقابلها بالفعل. سنطابقها مع منصة Vigilbase ونعرض لك نظام التشغيل مباشرة.ابدأ مع منصة Vigilbase

ابدأ الآن

هل أنت مستعد لتحسين أمنك؟

يمكن لفريقنا مساعدتك في تطبيق التدابير الأمنية الواردة في هذا الدليل. احصل على إرشاد متخصص يناسب مؤسستك.