كتب : شيماء حسن
كشفت شركة تريند مايكرو إنكوربوريتد المتخصصة في مجال الأمن السحابي أن مجموعة XDR الخاصة بها متاحة رسميًا في مصر. ويعتبر الحل الأمني XDR أول حل يقدم عمليات كشف شاملة في قطاع الأمن السيبراني تتجاوز حدود عمليات الكشف والاستجابة للنقاط الطرفية، حيث يقوم هذا الحل الأمني بجمع وتحليل بيانات الأنشطة من رسائل البريد الإلكتروني والنقاط الطرفية والخوادم وأعباء العمل السحابية والشبكات، وبالتالي تمكين فِرق مركز العمليات الأمنية من اكتشاف التهديدات والتحقق منها والاستجابة لها بشكل أكثر فعالية.
والجدير بالذكر أن محللو مركز العمليات الأمنية يواجهون تهديدات معقدة ومصممة خصيصاً لتتغلب على أكثر الدفاعات تطوراً، ومما يزيد من متاعب المحللين هو الكَمْ الهائل للتنبيهات والإشعارات الأمنية التي يتلقاها محللو مراكز العمليات الأمنية، والتي يتعين عليهم فرزها وتحليلها بشكل يومي. ومن أكثر التحديات الشائعة التي تواجه مراكز العمليات الأمنية كذلك عبر المنطقة هي عدم الرضا الوظيفي ونقص المواهب في مجال الأمن السيبراني.
ومن هذا المنطلق قامت تريند مايكرو بتصميم حل XDR لمعالجة المشاكل التشغيلية لدى مراكز العمليات الأمنية، حيث يقدم هذا الحل الأمني ثلاث مزايا رئيسية، لا مثيل لها بأي حل أمني آخر، وهي:
تقليل أعباء التنبيهات والإشعارات الأمنية: يقوم XDR تلقائيًا بربط وتحليل البيانات من عدة مسارات ومصادر أمنية لجمع أكبر قدر من البيانات، حيث لا يحتاج محللو المستوى الأول من مراكز العمليات الأمنية إلى بحث وتحليل عدد هائل من الإشعارات الأمنية والسجلات من أجل تحديد ما إذا كان هناك هجوم محتمل وخطر حقيقي، اذ ان تقنية الـ XDR تقوم بعمليات الفرز التلقائية والتي بدورها تُصدر عدداً قليلاً من الإشعارات عالية الدقة، وبالتالي التخلص من آلاف التنبيهات والإشعارات الأخرى الغير دقيقة.
منصة فعّالة توفر رؤية سياقية للإشعارات والتنبيهات الأمنية: تقوم لوحة معلومات XDR بعرض الهجمات بطريقة مُبَسّطة وصُوَرِيَّة، الشيء الذي يُمكّن محللي مركز العمليات الأمنية من رؤية المراحل المختلفة، ومسار الهجمات، ووقت تسلل ومُكوث مجرمي الانترنت داخل الشبكة دون ان يتم اكتشافهم، ومعلومات عن انتشار هذه التهديدات وتأثيرها. تقدم XDR أيضًا خيارات استجابة دقيقة تمكّن محللو مراكز العملية الأمنية من اتخاذ إجراءات سريعة داخل النظام الأساسي.
زيادة فعالية نظام المعلومات الأمنية وإدارة الأحداث "SIEM" وتخفيف الجهود المبذولة للتكامل مع واجهة برمجة التطبيقات: يعمل XDR على تعزيز دور نظام المعلومات الأمنية وإدارة الأحداث لفريق مركز العمليات الأمنية، حيث يوفر ميزات المركزية للبيانات وقدرات الاستجابة للحوادث التي تعمل على تحسين الكفاءة التشغيلية والإنتاجية.
يتوفر XDR أيضاً كخدمة مُدارة (MDR) تساهم بدورها في تقليل الضغط والقيود على الفرق الداخلية، حيث يقوم فريق الخدمة المُدارة (MDR) بإجراء تحليل كامل للتهديدات على مدار الساعة طوال أيام الأسبوع، والبحث عن الأخطار المحتملة ليقدم بعد ذلك أفضل التوصيات لمعالجة تلك التهديدات وخططاً فعالة للاستجابة والرد.
من جهته أكد أشرف سراج المدير العام لدى تريند مايكرو مصر على أن حل EDR يعتبر عنصر واحد فقط من بين حزمة الحلول الفعالة والمتكاملة لأدوات الكشف والاستجابة، مشيراً إلى أنه حل رائع للغاية من حيث قدرته الهائلة على جمع البيانات حول النقاط الطرفية، ولكنه نوّه بأنه يعد حل محدود مقارنةً لتطلعات وأوليات مراكز العمليات الأمنية التي تبحث دائماً عن حلول من شأنها اتاحة رؤية متكاملة وشاملة عبر مسارات ومصادر أمنية متعددة، لذلك يأتي XDR بمثابة الحل المتكامل القادر على ملئ كل المساحات الأمنية المختلفة، وهذا بالضبط ما يفسر السر وراء الطلب الكبير عليه والاقبال المتنامي من قبل عملاء تريند مايكرو في المنطقة منذ العام الماضي.
أضاف الآن سيكون بمقدور جميع عملائنا في المنطقة الحصول على تجربة XDR الكاملة والتمتع بميزاته المذهلة في توفير الحماية الشاملة للمنظمات والعملاء".
ومن تاحيته قال إيان لو، نائب الرئيس الأول لقسم الأمن السيبراني ومهندس البنية التحتية والأداء لدى شركة NTUC Enterprise Co-operative Limited قائلاً :"يمنحنا حل XDR بُعداً إضافياً في اكتشاف التهديدات، فهو يتيح سرعة أكبر في عملية ربط التفاعلات والمعطيات التي تحدث على صعيد النقاط الطرفية مع الخدمات ذات الصلة بما في ذلك الشبكة والبريد الإلكتروني، وبالتالي يساعدنا هذا الأمر في تحديد نقطة الدخول والانتشار وعرضها بشكل صُوَرِيْ وعلى نحو سريع جداً، وهو ما يعد بمثابة دفعة هائلة لتعزيز كفاءة فرق الاستجابة والحوادث لدينا".
علماً أنه تم تصنيف حل تريند مايكرو XDR كرائد في مجال الكشف والاستجابة على مستوى التهديدات الأمنية للمؤسسات
من قِبَل شركة فورستر للأبحاث، كما حققت تريند مايكرو أعلى معدل اكتشاف أولي في MITER ATT & CK Framework