ניהול אירועי אבטחת מידע

פתרון ניהול אירועי אבטחת מידע מיושם בארגונים המבקשים לקבל תמונה הוליסטית של כלל אירועי אבטחת מידע המתרחשים בארגון. ככל שכמות מקורות המידע המחוברים אל מערך ה-SIEM גדולה יותר, כך התמונה המתקבלת על מצב אבטחת מידע בארגון מדויקת יותר ואינפורמטיבית יותר.

ייחודה של מערכת ה-ArcSight בהקשרים אלו, מתבטאים בקלות החיבור והלמידה שלה את המערכות המדווחות. אולם, כמות אירועים גדולה ללא עיבוד, תגרום לעומס נתונים עצום, אשר יהווה מכשול לניתוח נכון של ההתראות הפוטנציאליות המתקבלות.

ייחודה של מערכת ה-ArcSight בהקשר זה, מתבטא בכך שהמערכת מבצעת אגרגציה של ארועים שאינן רלוונטים ומנפה אותם עוד לפני כניסתם אל המערכת, ומבצעת קורולציות והתאמות מול מספר רב של התראות ממקורות שונים ברשת על-מנת להפיק התראה אמתית וברת טיפול לצוות הממונה. בארגון גדול ממוצע בישראל, נאספים מעל למיליון אירועים שונים ביממה ומערכת ArcSight מסוגלת להפיק ממספר עצום זה של אירועים התראה אמתית אחת.

ArcSight Logger – מוצר הכניסה לעולם ה-SIM. מבוסס על מבנה בסיס נתונים שטוח המאפשר לו מהירות אחסון (עד 100,000 אירועים\שנייה) ושליפת הנתונים (חיפוש בעד כ-3 מיליון\שנייה) גבוהה, במחיר כניסה תחרותי, ונותן מענה רגולטורי בתחומי הבקרה המפצה, אחסון הלוגים ויכולת התחקור.

ArcSight Express – קו מוצרי ה-Mid-Range בעולם ניהול אירועי אבטחת מידע., המוצר הינו חבילה ארוזה של חומרה המותאמת לקצב של עד 5000 אירועים לשנייה, עליה מותקנת מערכת ה SIEM ומוגדר תוכן מגוון הכולל מענים לתסריטים שונים בעולמות ה IT מניסיוננו, המוצר מתאים לרוב הלקוחות בישראל.

ArcSight ESM – קו מוצרי ה-High-End בעולם ה-SIEM. אינו מוגבל בכמות אירועי אבטחת מידע לשנייה ולכן מתאים לארגונים הדורשים קצב קבלת נתונים גבוה מ 5,000 אירועים לשנייה. בנוסף, משווקת חברת !We מוצרים נלווים למערכת ה-ArcSight אשר פותחו ע"י מהנדסי החברה במסגרת היכרותם רבת השנים עם תחום אבטחת מידע, המערכת ויכולותיה. בין פתרונות אלו ניתן למנות:

  • חבילות חיבורים – כמענה לחיבור מערכות מדווחות שאינן גנריות, פיתחה חברת !We מחברי-תוכנה ייעודיים, אשר כל תפקידם הינו לחבר את אותן מערכות מדווחות אל מערך ה-ArcSight. מחבר-תוכנה מאפשר לחבר מערכת מדווחת א-גנרית בקלות וביעילות.
  • חבילות תוכן כמענה רגולטורי – חברת !We פיתחה חבילות תוכן אשר עושות שימוש במערכת ה-ArcSight וביכולותיה על-מנת לתת מענה רגולטורי לתקן נדרש בארגון כגון PCI ו-SOX. חבילות תוכן אלו נכתבו בהתאם לדרישות התקינה ולסעיפיה ומהוות פתרון ומעניקות תשובה למבחני התקינה.
  • חבילות תוכן ייעודיות – חברת !We ניצלה את הניסיון רב השנים שלה בתחום ה-SIEM, ופיתחה חבילות תוכן ייעודיות כמענה למערכות הליבה והסביבות העסקיות והיצרניות של מגוון רחב של תחומי עיסוק:
    • סביבות פיננסיות.
    • סביבות קשרי לקוח ושרות לקוחות.
    • סביבות תשתיות מורכבות.
    • סביבות ייצור קריטיות (SCADA, ICS).
© כל הזכויות שמורות ל-!We.
חוצות שפיים ת"ד 31 קיבוץ שפיים 60990 ישראל,
טלפון: 972-9-9718222+,
פקס: 972-9-9718200+,
דוא”ל: info@we-can.co.il
בחזרה לדף הבית
Created by Attractive