ضمان سيطرة بيانات SIEM، مثال OpenText ArcSight SIEM داخلي للشركة

بالنظر إلى الطبيعة الحرجة لمنطقة الأمان السيبرانية في قطاعات مثل الدفاع والصحة والمالية والحكومة، لم يكن الحفاظ على سيطرة البيانات في SIEM أكثر أهمية أبداً...

05/09/2024 SintelSedat Akfidan 4 دقيقة قراءة
ضمان سيطرة بيانات SIEM، مثال OpenText ArcSight SIEM داخلي للشركة

أهمية السيبر أمن في قطاعات الدفاع، الصحة، المالية والحكومة

عند النظر إلى طبيعة الاعتماد الحرج للسيبر أمن في قطاعات مثل الدفاع، الصحة، المالية والحكومة، أصبح ضمان السيطرة على بيانات SIEM أكثر أهمية من أي وقت مضى. يجب أن توازن هذه المؤسسات بين المزايا الموجودة في حلول SIEM القائمة على السحابة واحتياجها إلى سيطرة داخلية صارمة. تزداد الأهمية بشكل كبير عندما تصل حلول SIEM الداخلية إلى نهاية عمرها الافتراضي، مما يهدد استمرارية البنية التحتية المخصصة للدفاع السيبراني.

تحقيق توازن بين المخاطر والرقابة

تتميز حلول SaaS بفوائد مثل تقليل تكاليف الإدارة، وزيادة تكرار التحديثات وانعكاس مرونة OpEx. ومع ذلك، فإنها تشكل أيضًا مخاطر كبيرة. تزيد SIEM القائمة على SaaS من مخاطر سرقة البيانات أو تسريبها، وتتعرض لهجمات سلسلة التوريد عبر الاعتماد على البنية التحتية السحابية المشتركة وتطبيقات الأمان التابعة لجهات خارجية. كما أن الاعتماد على اتصال الإنترنت يجعلها عرضة لهجمات DDoS. بالإضافة إلى ذلك، لا تُلبى متطلبات التوافق والوضعية الجغرافية للبيانات مثل GDPR، CCPA، HIPAA و FedRAMP عندما يتم تخزين البيانات خارج نطاق الأحكام المحلية.

بشكل خاص، تُقدم حلول SIEM الداخلية خيارًا أكثر أمانًا وجاذبية للمؤسسات التي تضع أولوية قصوى على الأمان والسيطرة على البيانات والتوافق، خاصةً تلك التي تتعامل مع بيانات سرية أو طبية أو PCI.

ولكن هل SIEM الداخلية مجرد أطلال من الماضي؟

تُظهر البيانات أن هذا ليس كذلك. وفقًا لتقرير IDC لعام 2023 حول السوق العالمي للتحليلات الأمنية (Security Analytics TAM)، من المتوقع أن يرتفع حجم السوق الإجمالي لـ SIEM الداخلية والتحليلات الأمنية في منطقة EMEA من 20.008 مليار دولار في عام 2022 إلى 21.11 مليار دولار بحلول عام 2027. كما يشير تقرير Grand View Research، إلى أن قطاع SIEM الداخلية من المتوقع أن ينمو بنسبة 12.8% سنويًا مركب (CAGR) من عام 2023 إلى 2030. يعود هذا النمو إلى قدرة SIEM الداخلية على تقديم سيطرة كاملة على البيانات، خاصةً بيانات الذاكرة التاريخية الجنائية والأزمات.

لماذا تختار ArcSight لـ SIEM الداخلية؟

للمؤسسات التي تضع أولوية على الأمان، الإدارة والسيطرة على البيانات، ArcSight هي خيار ذكي. إليك الأسباب الرئيسية:

  • سجل نضج مثبت: ArcSight سيحتفل بعيد 25 عامًا في عام 2025. تأسست الشركة في 3 مايو 2000، وعرضت أول منتجاتها في عام 2002، وتم تعيينها كمُبصرة من قبل Gartner في تقرير "Magic Quadrant" لعام 2003.
  • محرك توافق الوقت الحقيقي المتميز: محرك التوافق الزمني الحقيقي لـ ArcSight قابل للتخصيص للغاية بحسب المجالات، الوظائف والتصنيفات المختلفة. يسمح هذا للمؤسسات باكتشاف التهديدات فور ظهورها بدلاً من الاعتماد على عمليات البحث المخطط لها.
  • دعم مُتّصل واسع: ArcSight توفر أكثر من 400 رابط مُسجّل مسبقًا يسمح بتكامل سلس في مجالات الأمان المختلفة مثل مضادات الفيروسات، قواعد البيانات، بيئات السحابة، خوادم البريد الإلكتروني، أنظمة التشغيل، جدران الحماية، IDS/IPS، أمن الهوية، إدارة الشبكات والتفتيش على المخاطر. كما يمكن تطوير "مُتصلات مرنة" خاصّة لملاءمة أي متطلبات مراقبة فريدة.
  • تكامل SOAR كمُلحق مجاني: لموازنة تكاليف صيانة SIEM الداخلية، يحتوي ArcSight على ميزات SOAR كمُلحق مجاني يزيد من عائد الاستثمار. كما يقدم دمجًا سلسًا وقابلًا للتخصيص مع أي منصات SOAR.
  • مدى MITRE ATT&CK الشامل: وجد تقييم GigaOM أن ArcSight يغطي 10 من 10 تقنيات MITRE ATT&CK الشائعة.
  • استيراد بيانات التحقيق الأمني والمعلومات عن الثغرات: ArcSight يسمح بإجراء استيراد بيانات التحقيق الأمني والثغرات من مزودين خارجيين دون تعريض البيانات للخطر في السحابة.
  • سهولة الانتقال: يسمح ArcSight بتحقيق انتقال سلس مع أقل قطع وقت وضمان استمرارية البيانات من خلال دعم نقل قواعد التوافق والسياسات.
  • منصة إدارة اليومية سريعة ومُوسّعة: ArcSight Recon يبسط إدارته اليومية والامتثال من خلال تحليل قوي، وواجهة مستخدم ذكية، ولغة الاستعلام والقدرة على تحويلها إلى إدراكات قابلة للتنفيذ.
  • معالجة الأحداث مضمونة حتى تحت هجمات هجومية: ArcSight يمنع فقدان الأحداث حتى خلال الهجمات DDoS من خلال تضمين التفجيرات المؤقتة خارج الحدود المُرخصة دون فرض غرامات.

الخلاصة

رغم الانتقال إلى SaaS، تلعب SIEM الداخلية دورًا كبيرًا في قطاعات عالية التنظيم أو الحساسية. ArcSight يوفر حلًا ناضجًا وموثوقًا ومُوسّعًا للغاية قابل للتخصيص لمؤسسات تضع أولوية على الأمان، السيطرة على البيانات والاستقلالية والامتثال.

ما يقوله العملاء عن أداء ArcSight

"قدمنا ميزات ممتازة من التكامل في مجموعة أدوات ArcSight، وتوافق MITRE ATT&CK، مما مكّننا من إنشاء SIEM كاملاً من الطرف إلى الطرف، وتمكّننا من إضافة مصادر بيانات جديدة في ArcSight ESM، وسيناريوهات استخدام إضافية من خلال ArcSight SOAR، وتطوير تقارير موسعة من خلال ArcSight Intelligence." Cihan Yüceer، مدير مركز الأمان السيبراني في Turkcell

"ESM يظهر لنا أحداث أمنية لم تُكتشف من قبل. نحن راضون جدًا عن ESM، ونثق بأننا نستطيع اكتشاف التهديدات قبل أن تهدد شبكة شبكتنا أو توقف عملنا. يوفر ArcSight تأمينًا حيويًا ضد الضرر الذي يمكن أن تحدثه هجمات السيبر أمن الحديثة على منظمة." Mark Beerends، رئيس مركز العمليات الأمنية في Rabobank

"بدلاً من كتابة دليل عملي لكل نوع مختلف من التهديدات الأمنية، نستخدم مجموعة واحدة من المنطق المفرع في ArcSight SOAR لمساعدتنا في إغلاق 33% من الحالات دون تدخل بشري." Emrecan Batar، خبير أمن المعلومات في Odeabank

للمزيد من التفاصيل حول كيف يمكن أن تساهم ArcSight في تحسين وضع أمنك السيبراني، يرجى زيارة صفحة بيانات ArcSight Enterprise Security Manager (ESM).

المصدر: ضمان السيطرة على بيانات SIEM: مثال OpenText ArcSight SIEM الداخلية - مدونات OpenText