معرفی سیستم SIEM دوران:
سیستم SIEM دوران، برای مدیریت عملیات مراکز SOC و به جهت تجزیه و تحلیل بلادرنگ داده های امنیتی برای مقابله با تهدیدهای داخلی و خارجی تولید شده است، همچنین وظیفه این سیستم جمع آوری، ذخیره سازی، تحلیل و گزارش روی داده های ابزارها، نرم افزارها و برنامه های کاربردی سازمانها برای پاسخ به حوادث، پیگیری قانونی و تنظیم مجدد قوانین تطبیقی می باشد.
این سیستم، با ایجاد یک چتر امنیتی روی کلیه تجهیزات و نرم افزارهای سازمان، تمامی رخدادها را دریافت کرده و بصورت بلادرنگ آنها را نرمال سازی کرده و جهت تشخیص رخدادهای بهم پیوسته ی غیرمعمول، آنها را به موتور تحلیل گر ارسال می کند. موتور تحلیلگر دوران با کمک پایگاه دانش قوی، بصورت بلادرنگ فعالیتهای مشکوک را تشخیص داده و پس از اولویت بندی و تشخیص میزان ریسک، بلافاصله آن را گزارش می نماید. از ویژگیهای سیستم SIEM دوران ارتباط بی واسطه با سیستم Service Desk دوران می باشد که این حوادث را ریشه یابی کرده و اقدامات موقت ضروری و در ادامه حل دایمی مشکل را انجام می دهد.
اجزای سیستم و معرفی هر جزء به همراه قابلیت های آن:
در این بخش زیرسیستم های اصلی به همراه ویژگیهای مهم هر زیرسیستم به اختصار معرفی می شود.
1- زیر سیستم مدیریت دارایی های فناوری اطلاعات (طراحی SOC):
مدیریت تجهیزات و دارایی های فناوری اطلاعات، تکنیکی است برای یکپارچه کردن دارایی های زیرساخت IT یک سازمان به گونه ای که نگهداری، استفاده و تعمیرات آنها به صورت سیستماتیک ردیابی، ارزیابی و مدیریت شود. هدف سیستم مدیریت دارایی کاهش هزینه های IT، مخارج کلی منابع انسانی و ریسکهای ذاتی درمالکیت و مدیریت تجهیزات فنآوری اطلاعات است.
این سیستم بطور کلی شامل امور زیر است:
نگهداریLicense های نرم افزار، پیگیری صورت دارایی و استفاده از تجهیزات نرم افزاری، و نگهداری راهکارهای استاندارد و روالها در محدوده تعریف، گسترش، پیکربندی، استفاده و خارج از رده کردن تجهیزات نرم افزاری و سخت افزاری، ثبت دوره های زمانی بررسی تجهیزات و بهینه سازی استفاده از دارایی ها و ....
با توجه به یکپارچگی سازمان و استفاده ی تمامی سیستمهای جانبی و اصلی از منابع سخت افزاری و نرم افزاری، این سیستم مانند نخی اتصال مهمی بین سیستم های دیگر و دارایی های سازمان ایجاد می نماید.
مهمترین ویژگیهای این زیرسیستم عبارتند از:
2- زیر سیستم مدیریت رخدادهای امنیتی (SIEM):
سیستم SIEM دوران، برای مدیریت عملیات مراکز SOC و به جهت تجزیه و تحلیل بلادرنگ داده های امنیتی برای مقابله با تهدیدهای داخلی و خارجی تولید شده است، همچنین وظیفه این سیستم جمع آوری، ذخیره سازی، تحلیل و گزارش روی داده های ابزارها ، نرم افزارها و برنامه های کاربردی سازمانها برای پاسخ به حوادث، پیگیری قانونی و تنظیم مجدد قوانین تطبیقی می باشد. زیرسیستم های مانیتورینگ دوران و مدیریت لاگ/رخداد دوران وظیفه ی جمع آوری داده ها و لاگ ها، از سراسر تجهیزات، سرورها و نرم افزارهای تحت شبکه را به عهده دارند و داده ها را در محیطی کاملا امن به سیستم SIEM دوران ارسال می کنند.
این سیستم، با ایجاد یک چتر امنیتی روی کلیه تجهیزات و نرم افزارهای سازمان، تمامی رخدادها را دریافت کرده و بصورت بلادرنگ آنها را نرمال سازی کرده و جهت تشخیص رخدادهای بهم پیوسته ی غیرمعمول، آنها را به موتور تحلیل گر ارسال می کند. موتور تحلیلگر دوران با کمک پایگاه دانش قوی، بصورت بلادرنگ فعالیتهای مشکوک را تشخیص داده و پس از اولویت بندی و تشخیص میزان ریسک، بلافاصله آن را گزارش می نماید.همچنین این سیستم دارای امکانات بسیار پیشرفته جهت کشف همبستگی بین رخدادهای مختلف (Event Correlation) می باشد.
برخی از امکانات این سیستم عبارتند از:
3- :زیر سیستم های اصلی
چند زیرسیستم اصلی در ارتباط با محصول dSIEM دوران، وظیفهی انجام عملیات مربوط به این سیستم را دارند که عبارتند از:
3-1- مدیریت حادثه:
منظور از حادثه هر اتفاقي است كه جزء كارهاي روتين يك سرويس نيست و ممكن است باعث توقف در اجراي سرويس شود و يا كيفيت سرويس را كاهش دهد. در واقع حوادث نتیجه وقوع خطا یا وقفه در ارائه یک خدمت می باشند.
منابع وقوع حادثه می تواند هر کدام از موارد زیر باشد:
امکانات زیرسیستم مدیریت حادثه:
تکمیل درخواست:
این سیستم، شامل فرآیندهایی است که درخواستی را از منابع مختلف دریافت می کنند و پروسه هایی را جهت اطمینان از تحقق آن درخواستها به انجام می رساند.
درخواستهای رسیده به این سیستم گاهی می توانند در رده ی حوادث (Incident ) طبقه بندی شوند و گاه یک درخواست ساده از سمت کاربر مانند درخواست دریافت مجدد رمز عبور یا ایجاد پست الکترونیکی سازمانی است. در این سیستم درخواست از بدو شروع پیگیری می شود تا اطمینان حاصل شود که در زمان مقرر از پیش تعیین شده که با توافقات سطح سرویس ارتباط دارد، به انجام می رسد. برای اندازه گیری رضایت مشتری از این فرآیند دو مساله باید بررسی شود:
امکانات زیر سیستم تحقق درخواست:
مدیریت مشکل:
مشکل، دلیل ناشناخته و زیربنایی یک یا چند رخداد است و هدف از مدیریت مشکل این است که این مشکلات ریشه یابی و حل گردند و از وقوع مجدد آن مشکلات جلوگیری شود. برای نمونه، این که سرویسVoIP در برخی مواقع دچار مشکل می شود، یک رخداد است و مدیریت رخداد می کوشد تا سرویس VoIP هر لحظه که قطع شد، در سریع ترین زمان ممکن به حالت طبیعی برگردد. اما علت قطعی سرویس VoIP، یک مشکل است و مدیریت مشکل می کوشد تا آن را ریشه یابی و حل کند. تحلیل روند کلید اصلی شناسایی مشکل می باشد. تحلیل روند به شما امکان می دهد تا بتوانید رویکرد پیشگیرانه نسبت به مشکلات داشته باشید و در نتیجه مشکلات را در کمترین زمان ممکن مرتفع نمایید.
هدف اصلی فرآیند رفع مشکل کاهش اثرات نامطلوب وقایع و مشکلات بر کسب وکار سازمان است. با توجه به وابستگی سیستم ها و دارایی های یک سازمان، توجه به سرعت بخشیدن به فرآیند حل مشکلات و خطاها و شناخت ریشه های بروز خطا در زیرساخت IT یک سازمان جهت جلوگیری از بروز حوادث مربوط به این خطاها، برای سازمانها بسیار حیاتی است و بهمین دلیل فرآیند مکانیزه مدیریت مشکلات کمک شایانی به حل این مسائل در سازمان می نماید.
امکانات زیرسیستم مدیریت مشکل:
مدیریت تغییر:
خصوصیات و مشخصه های یک سیستم در سازمان همواره یکسان نیست و بروز پاره ای تغییرات در آن اجتناب ناپذیر است. در نتیجه بروز این تغییرات برخی از قوانین، سیاست ها، دستورالعمل ها، سطوح دسترسی و غیره باید شامل تغییرات جدید شوند. با توجه به این نکته که تکیه سازمان ها بر سیستم های فناوری اطلاعات روز به روز افزایش می یابد و در نتیجه وابستگی متقابل این سیستم ها روز به روز بیشتر می شود، انجام تغییر در یک سیستم می تواند منجر به تغییرات و تاثیرات مهمی روی سیستم های دیگر شود. با توجه به گستردگی و اهمیت کارکرد یک سازمان، سرعت در مدیریت تغییرات از اهمیت بالایی برخوردار می باشد به گونه ای که سیستم بدون اختلال و با حداقل وقفه به کار خود ادامه دهد. با در نظر داشتن اینکه عملکرد تعداد زیادی از افراد و پرسنل یک سازمان، وابسته به کامپیوتر، شبکه، برنامه های کاربردی و سیستم های اجرایی است و با توجه به وابستگی متقابل منابع اطلاعاتی، یک سازمان به فرآیندی یکپارچه برای مدیریت تغییر نیاز دارد. هدف مديريت تغيير، به كارگيري سيستماتيك رويه ها و روش هاي استاندارد براي قبول، كنترل، نظارت برنصب، اجرا و ارزيابي تمامي تغييرات مورد نياز و درخواست های تغییرات (RFC) زيرساختارهاي محيط IT و پاسخگويي سريع و اثربخش به آنها، به گونه اي است كه كمترين تاثير را بر كيفيت خدمات داشته باشند. اين مديريت می تواند توازن بين تغييرات درخواستي و ظرفيت موجود را برقرار سازد. همچنين، اداره فرايند تغيير را به گونه اي در دستور كار خود دارد كه محدوده كننده وقوع رخدادهاي نا مطلوب مرتبط با اجراي آنها باشد.به طوركلي اهداف مديريت تغييرعبارتند از:
امکانات مهم این زیر سیستم عبارتند از:
مدیریت دانش:
سيستم مديريت دانش خدمات ، سيستمي است که به شناسايي منابع ارزشمند داخلي و خارجي دانش، طراحي سيستماتيک فرايندهاي استخراج، مستندسازی و فرآيند دانش، درج دانش جديد به طور خودکار، تقويت مستمر دانش و حذف دانش منسوخ مي پردازد و طي فرآيند انتقال دانش، آن ها را به ساير بخش های سازمان منتقل می کند. دو نوع، عوامل انسانی ( فرهنگ، انگيزش، سهولت کاربري، آموزش و سبک مديريت ) و عوامل سازمانی ( بلوغ سازمانی، استراتژی، ساختار سازمانی، منابع، محدوديت ها و ارزيابی ) بر استقرار موفق سيستم مديريت دانش خدمات موثرند. با استفاده از این سیستم، تمامی پرسنل سازمان بسته به سطح دسترسی به گروه های مختلف دانشی، قادر خواهند بود راه حل مشکلات، مقالات و مطالب آموزشی را با سایر پرسنل همان دپارتمان و یا سایر دپارتمان ها به اشتراک گذارند.
امکانات زیر سیستم مدیریت دانش:
مزایای دوران:
بصورت کلی می توان گفت اجرای چنین پروژه ای به چند تخصص مختلف نیاز دارد که خوشبختانه گروه دوران در این پروژه تمامی تخصصهای مورد نیاز را به نحو احسن در اختیار دارد و ترکیب این تخصصها نه تنها در بسیاری از شرکتهای داخلی یافت نمی شود بلکه حتی در بین شرکتهای خارجی نیز کمتر شرکتی را می توان یافت که تمامی این تخصصها را در کنار همدیگر داشته باشد: