تخط وانتقل إلى المحتوى الرئيسي

قدرات الاستجابة الآلية

إدارة فعّالة وآلية للاستجابة للحوادث على الأجهزة الطرفية والشبكة.

التحكم في الشبكة والجهاز

تتيح قدرات التحكم الإدارة المباشرة للأجهزة المخترقة أو المشبوهة، بما يضمن الاحتواء والتعافي:

  • عزل الجهاز عن الشبكة (Network Isolation): يفصل الجهاز الطرفي عن الشبكة لمنع انتشار التهديد، مع الحفاظ على اتصاله بمنصة BlackfishID لأغراض المعالجة.

  • إعادة الاتصال بالشبكة (Network Reconnection): يتيح استعادة اتصال الجهاز المعزول بعد تحييد التهديد أو التحقيق فيه.

  • إيقاف تشغيل الجهاز عن بُعد: يعطّل الجهاز الطرفي عن بُعد لإيقاف النشاط الخبيث.

  • إعادة تشغيل الجهاز: يعيد تشغيل الجهاز الطرفي عن بُعد، وهو مفيد لتطبيق التغييرات أو تفريغ حالات الذاكرة.

التشخيص والرؤية

من أجل تحقيق تحقيق معمّق ورؤية كاملة للحوادث، توفر BlackfishID أدوات تشخيص متقدمة:

  • تنفيذ عمليات فحص عند الطلب (On-Demand Scan): يبدأ فحصاً كاملاً أو موجهاً في أي وقت على جهاز محدد.

  • تصدير البيانات الجنائية من الجهاز (السجلات والأحداث والأدلة): يجمع ويصدّر بيانات جنائية مفصّلة مباشرة من الجهاز الطرفي لتحليلها خارجياً.

  • الاطلاع على تفاصيل التهديدات والأحداث المكتشفة: الوصول إلى معلومات مفصّلة حول كل تهديد أو حدث أمني تحدده المنصة.

إدارة التهديدات والمعالجة

تتيح BlackfishID إدارة نشطة ومعالجة فعّالة للتهديدات المكتشفة:

  • نقل الملفات الخبيثة إلى الحجر الصحي: يعزل الملفات المصنّفة على أنها خبيثة لمنع تشغيلها وانتشارها.

  • حذف العناصر الخبيثة المكتشفة: يزيل بأمان مكوّنات التهديد وبقاياه.

  • إنهاء العمليات الخبيثة أو المشبوهة قيد التشغيل: يوقف فوراً تنفيذ العمليات التي تشكّل خطراً.

  • التراجع عن التغييرات التي أجرتها البرمجيات الخبيثة (Rollback): يعيد النظام إلى حالة ما قبل الهجوم، متراجعاً عن التغييرات التي أجرتها البرمجيات الخبيثة، إذا كانت الحماية عبر snapshots مفعّلة.

الإدارة من قبل فريق الأمن في BlackfishID

إضافة إلى الإجراءات المتاحة مباشرة في المنصة، يتدخل فريق الأمن الداخلي في BlackfishID بشكل نشط في الحالات التالية:

  • مراجعة وإدارة الاكتشافات الحرجة: تحليل التهديدات التي لم يتم احتواؤها آلياً من قبل المنصة والاستجابة لها.

  • الدعم في حوادث الأمن السيبراني: التدخل في الحوادث التي تتطلب تحليلاً متقدماً أو استجابة مخصصة.

  • تقييم إعدادات الأمان: التحقق من امتثال الأجهزة الطرفية لأفضل الممارسات الأمنية المعتمدة لدى BlackfishID.

  • تحسين سياسات الأمان: ضبط الإعدادات والقواعد وفقاً لاحتياجات كل عميل.

  • إعداد التقارير الأمنية: تحليل مفصّل للوضع الأمني للمؤسسة وأجهزتها.

  • التحليل الجنائي في الحوادث الجسيمة: مراجعة معمّقة للأحداث الأمنية لتحديد السبب الجذري وتحسين الوقاية مستقبلاً.

هل أجاب هذا عن سؤالك؟