cockpit-logo-text-sub

تحلیل بهینه شده تهدیدات و تعیین خط پایه

نرم‌افزار ASGARD Analysis Cockpit، محصولی از شرکت  Nextron Systems ، یک پلتفرم پیشرفته برای تحلیل رویدادهای امنیتی و مدیریت پاسخ به حوادث است. این ابزار به تحلیل‌گران امنیتی امکان می‌دهد تا با دسترسی کامل به تمامی تطابق‌های شاخص‌های سازش (IOC)، گزارش‌های لاگ و نتایج تحلیل‌های sandbox ، تغییرات امنیتی مهم در محیط سازمانی خود را شناسایی و مدیریت کنند.

یکی از ویژگی‌های برجسته این نرم‌افزار، قابلیت تعیین خط مبنا (Baseline) است که به شناسایی تغییرات غیرعادی و تهدیدات پنهان کمک می‌کند. همچنین، سیستم مدیریت موارد (Case Management) یکپارچه و قابل تنظیم آن، امکان همکاری چندین تحلیل‌گر بر روی یک تحقیق را فراهم می‌سازد و اطمینان می‌دهد که جریان کاری مورد نظر به درستی پیش می‌رود.

ASGARD Analysis Cockpit  با دارا بودن  APIهای قدرتمند، امکان اتصال به سیستم‌های تیکتینگ سازمانی، sandbox ‌ها، پایگاه‌های داده مدیریت پیکربندی (CMDB)، سیستم‌های SOAR و پلتفرم‌های اطلاعات تهدید را فراهم می‌کند. این قابلیت‌ها به سازمان‌ها اجازه می‌دهد تا فرآیندهای امنیتی خود را به صورت یکپارچه مدیریت کرده و کارایی تیم‌های امنیتی را بهبود بخشند.

 

شما میتوانید لایسنس کرکی مربوط به  ASGARD ANALYSIS COCKPIT را از مسترلایسنس تهیه کنید.

 

ASGARD Analysis Cockpit

پلتفرم آنالیز، بهترین مکان برای تجزیه و تحلیل لاگ‌های THOR شماست. این پلتفرم به شما دید کاملی بر تمام تطابق‌های IOC، لاگ‌ها و گزارش‌های sandbox شما می‌دهد. علاوه بر این، به شما امکان می‌دهد خط پایه‌ها را تنظیم کنید و شما را به تغییرات مرتبط با امنیت در محیط خود هدایت می‌کند.

Analysis-Cockpit

بخش خط مبنا

این بخش تمام رویدادها و فعالیت‌هایی را که با شاخص‌های تهدید (IOC) مطابقت دارند، جمع‌آوری می‌کند. این شاخص‌ها می‌توانند شامل آدرس‌های IP مشکوک، فایل‌های مخرب شناخته شده، یا رفتارهای غیرعادی باشند. با مقایسه این رویدادها با یکدیگر، سیستم یک خط پایه ایجاد می‌کند. خط پایه نشان‌دهنده‌ی رفتار عادی و مورد انتظار سیستم در شرایط عادی است.

 هر رویدادی که با خط پایه مطابقت نداشته باشد، به عنوان یک انحراف یا یک تهدید بالقوه شناسایی می‌شود. این انحرافات می‌توانند نشان‌دهنده‌ی یک حمله سایبری، یک پیکربندی اشتباه، یا یک مشکل فنی باشند. ابزارهای قدرتمندی مانند بصری‌سازی، فیلترینگ و گروه‌بندی خودکار به شما کمک می‌کنند تا انحرافات را به سرعت و به طور موثر تجزیه و تحلیل کنید و آن‌ها را به دسته‌های معنی‌دار تقسیم کنید.

cockpit_log_lines_details_3

مدیریت یکپارچه پرونده - همکاری موثر و کارآمد تحلیلگران

مدیریت پرونده یکپارچه بخشی جدایی‌ناپذیر از پلتفرم‌های آنالیز است که به چندین تحلیلگر اجازه می‌دهد به طور همزمان روی یک پرونده یا مجموعه‌ای از رویدادهای امنیتی خاص کار کنند. این ویژگی همکاری و کارایی تیم‌های امنیتی را به شدت افزایش می‌دهد.

ویژگی‌های کلیدی مدیریت پرونده یکپارچه:

رابط کاربری آسان: این سیستم دارای یک رابط کاربری ساده و شهودی است که به تحلیلگران اجازه می‌دهد به راحتی با داده‌ها تعامل داشته باشند و پرونده‌ها را مدیریت کنند.

همکاری چندگانه: چندین تحلیلگر می‌توانند همزمان روی یک پرونده کار کنند، یادداشت‌ها و نتایج تحلیل خود را به اشتراک بگذارند و از پیشرفت کار یکدیگر مطلع شوند.

سفارشی‌سازی بالا: این سیستم به شدت قابل تنظیم است و به سازمان‌ها اجازه می‌دهد تا گردش کارهای خود را متناسب با نیازهای خاص خود تنظیم کنند. به عنوان مثال، می‌توان مراحل مختلف یک تحقیق را تعریف کرد و مسئولیت هر مرحله را به یک گروه خاص از تحلیلگران واگذار کرد.

مدل تحلیلگر چند سطحی: این سیستم از مدل تحلیلگر چند سطحی پشتیبانی می‌کند که به سازمان‌ها اجازه می‌دهد تا سطح دسترسی و مجوزهای مختلفی را برای تحلیلگران تعریف کنند. این ویژگی به ویژه برای سازمان‌های بزرگ با تیم‌های امنیتی گسترده مفید است.

یکپارچه‌سازی با سیستم‌های دیگر: این سیستم می‌تواند با سیستم‌های دیگر مانند سیستم‌های تیکتینگ، پلتفرم‌های SOAR و سایر ابزارهای امنیتی یکپارچه شود. این به سازمان‌ها اجازه می‌دهد تا فرآیندهای خود را خودکار کرده و کارایی را افزایش دهند.

مزایای مدیریت پرونده یکپارچه:

افزایش سرعت و دقت تحلیل: با همکاری چندین تحلیلگر و استفاده از ابزارهای خودکار، می‌توان به سرعت و دقت بیشتری به تهدیدات پاسخ داد.

بهبود کیفیت تصمیم‌گیری: اشتراک‌گذاری اطلاعات و همکاری بین تحلیلگران منجر به تصمیم‌گیری‌های بهتر و آگاهانه‌تر می‌شود.

کاهش زمان پاسخگویی: با خودکارسازی برخی از فرآیندها و ساده‌سازی گردش کار، می‌توان زمان پاسخگویی به تهدیدات را به شدت کاهش داد.

افزایش کارایی تیم امنیت: با فراهم کردن یک محیط کاری یکپارچه و کارآمد، می‌توان کارایی تیم امنیت را به طور قابل توجهی بهبود بخشید.

cockpit_case_details

APIهای قدرتمند

پلتفرم Analysis Cockpit دارای مجموعه غنی از APIها برای مدیریت پرونده، اطلاعات تهدید و یکپارچه‌سازی با sandbox ها است. این  API ها به شما امکان می‌دهند تا با سیستم‌های تیکتینگ، سیستم‌های درخواست اقدام، سیستم‌های SOAR ،  TheHive  و سایر موارد مشابه ارتباط برقرار کنید. علاوه بر این، API اطلاعات تهدید به شما امکان اتصال به پلتفرم‌های اطلاعات تهدید مانند  Virustotal، MISP  و فروشندگان آنتی‌ویروس را می‌دهد. در نهایت، APIهای cockpit به شما اجازه می‌دهند تا نمونه‌ها را به sandbox  های مختلف ارسال کرده و گزارش‌های مربوطه را برای تجزیه و تحلیل بیشتر بازیابی کنید.

api03
cockpit_sandbox_view_3

یکپارچه‌سازی با Sandbox ها

نمونه‌هایی که توسط THOR یا ADGARD جمع‌آوری شده‌اند، برای بررسی بیشتر درAnalysis Cockpit  ذخیره می‌شوند. پس از اتصال یک sandbox  به Analysis Cockpit ، تمام نمونه‌ها به صورت خودکار به sandbox  ارسال شده و گزارش‌ها بازیابی می‌شوند. Analysis Cockpit از قبل برای Cuckoo sandbox پیکربندی شده است و دارای یک API آسان برای استفاده برای اتصال به سایر sandbox ها است. حتی امکان اتصال همزمان به چندین sandbox نیز وجود دارد.

مزایای یکپارچه‌سازی با sandboxها:

تجزیه و تحلیل عمیق‌تر: sandboxها امکان تجزیه و تحلیل عمیق‌تر نمونه‌های مخرب را فراهم می‌کنند.

کاهش زمان پاسخگویی: با خودکارسازی فرآیند ارسال نمونه‌ها به sandbox و دریافت گزارش‌ها، زمان پاسخگویی به تهدیدات کاهش می‌یابد.

افزایش کارایی: تحلیلگران می‌توانند بر روی تجزیه و تحلیل نتایج تمرکز کنند و زمان کمتری را صرف فرآیندهای دستی کنند.

کاهش خطاهای انسانی: با خودکارسازی فرآیندها، خطاهای انسانی کاهش می‌یابد.

بخش گزارش‌دهی جامع

بخش گزارش‌دهی شامل چندین گزارش داخلی در مورد تطابق‌های IOC و فعالیت‌های مدیریت پرونده است. این گزارش‌ها آمار کلی در مورد تمام فعالیت‌ها و رویدادها در داخل cockpit را ارائه می‌دهند، به شناسایی حرکت مهاجم در شبکه داخلی سازمان پس از نفوذ اولیه (Lateral Movement) و تهدیدات پنهان کمک می‌کنند. علاوه بر این، آن‌ها به شما کمک می‌کنند تا سازمان خود را با ارائه KPI ها (شاخص‌های کلیدی عملکرد) برای گردش کاری که پیاده‌سازی کرده‌اید، بهبود بخشید. گزارش‌های سفارشی قابل تعریف و زمان‌بندی هستند. موتورهای گزارش‌دهی خارجی را می‌توان از طریق صادرات داده‌های خام گزارش‌های زمان‌بندی شده متصل کرد.

api03
netron-asgard

Incident Response Platform

ASGARD Management Center یک پلتفرم قدرتمند برای مدیریت امنیت اطلاعات است که امکانات متنوعی از جمله اسکن‌های گسترده، مدیریت تهدیدات و پاسخ به حوادث امنیتی را فراهم می‌کند. این پلتفرم قادر است تا 25,000 نقطه پایانی (مانند کامپیوترها، سرورها و دستگاه‌های شبکه) را به طور همزمان اسکن کند و به دنبال نشانه‌هایی از آلودگی یا فعالیت‌های مخرب باشد.

پشتیبانان ما 24 ساعت شبانه روز در حال خدمتگذاری هستند

راه درست برای مدیریت IT این است که دید کامل و 100٪ دقیق داشته باشید

برای تهیه این محصول با واحد فروش ارتباط بگیرید

مشتریان ما چه می گویند

مقالات مستر لایسنس

در لینکدین ما را دنبال کنید

small_c_popup.png

استعلام قیمت

لطفا درخواست لایسنس مورد نیاز خود را با تکمیل فرم انجام دهید.

small_c_popup.png

مشاوره تخصصی

برای شروع امروز با یک متخصص صحبت کنید!