الكشف الفعال واتخاذ القرارات السريعة والدقيقة هما حجر الزاوية في أي استجابة ناجحة للحوادث. هذه الوحدة تركز على الآليات التي تمكن المؤسسات من اكتشاف الحوادث مبكراً واتخاذ القرارات المناسبة لمواجهتها.
العقل المدبر الذي يجمع السجلات والبيانات من جميع الأجهزة والتطبيقات الأمنية في مكان مركزي
تسجيلات زمنية للأحداث في الأنظمة والتطبيقات
نظام مراقبة حركة مرور الشبكة لاكتشاف الأنشطة الضارة
أداة متقدمة لحماية ومراقبة نقاط النهاية
خط الدفاع الأول عبر الإبلاغ عن الأنشطة المشبوهة
| المعيار | IDS (نظام كشف التسلل) |
IPS (نظام منع التسلل) |
|---|---|---|
| الوظيفة الأساسية | يكشف التسلل ويصدر تنبيهاً | يكشف التسلل ويمنعه من الحدوث |
| طريقة العمل | وضع الاستماع (Off-line) | في الخط (In-line) بين المصدر والهدف |
| رد الفعل | سلبي - إرسال إشعار للمسؤول | نشط - إسقاط الحزم الضارة |
| التأثير على الأداء | منخفض (لا يتدخل في حركة المرور) | مرتفع (يفحص كل حزمة بيانات) |
| مخاطر التنفيذ | منخفضة (لا يمنع الحركة الشرعية) | عالية (قد يمنع حركة شرعية عن طريق الخطأ) |
يبحث النظام عن أنماط محددة ومعروفة لحركة المرور أو الكود الضار
توقيعات مضادات الفيروسات، قواعد هجمات معروفة
ينشئ خط أساس للسلوك الطبيعي ويكتشف الانحرافات عنه
زيادة مفاجئة في حركة المرور، أنماط وصول غير عادية
يستخدم نماذج معقدة لتحليل البيانات والتنبؤ بالهجمات
شبكات عصبية، خوارزميات تصنيف متقدمة
الأولوية ∝ التأثير × اليقين