مهلتهای گزارشدهی مادهٔ 23
هر حادثهٔ مهم سه مرحلهٔ گزارشدهی را در خود دارد تا تیم ببیند چه کاری و تا چه زمانی باید انجام شود.
- 24 ساعت
اخطار اولیه
نخستین مرحله در خط زمانی هر حادثه.
- 72 ساعت
اعلان حادثه
مرحلهٔ دوم که در همان خط زمانی پیگیری میشود.
- 30 روز
گزارش نهایی
مرحلهٔ پایانی، همراه با شرحی که تیم میتواند پیشنویس آن را از روی خط زمانی تهیه کند.
آنچه محصول فراهم میکند
- چرخهٔ عمر حادثه با خط زمانیPro و Enterprise
- حوادث را باز، بهروز و بسته کنید؛ هر اقدام به ترتیب ثبت میشود.
- خروجی CSIRTPro و Enterprise
- خروجی JSON/XML برای CSIRTهای 27 کشور عضو اتحادیهٔ اروپا، و ارسال با ایمیل به CSIRT.
- شرح حادثه با پیشنویس هوش مصنوعیPro و Enterprise
- از ارائهدهندهٔ مدلی که پیکربندی میکنید استفاده میکند. پیشنویس نقطهٔ شروعی است که تیم شما آن را بازبینی میکند.
- لاگ ممیزی آشکارکنندهٔ دستکاریPro و Enterprise
- ثبت زنجیرهشده با هش از اقدامات، همراه با بررسی «Verify chain»، جستوجوی تماممتن و خروجی CSV.
- ارزیابی کنترلهای مادهٔ 21(2)Enterprise
- این صفحه مشخص میکند کدام ورودیها در نصب شما اندازهگیری میشوند و کدامها از ویژگیهای خود محصول هستند.
- نقشهٔ شواهد SOC 2 / ISO 27001Enterprise
- شواهد محصول را به حوزههای کنترلی نگاشت میکند. این یک ابزار کمکی برای شواهد است، نه تأییدیه.
- قفل حساب و هشدارهای ورود
- قفل شدن حساب پس از تلاشهای ناموفق مکرر برای ورود، هشدارهای brute-force و باز کردن قفل توسط مدیر.
- سطح بحرانی بودن NIS2 در IPAM
- سطح بحرانی بودن نشانیها و بازههای IP از نظر NIS2 را در کنار کشف زیرشبکهها ثبت کنید.
از سیگنال تا گزارش
syslog، شناسایی امنیتی و هشدارهای دستگاهها سیگنال را ایجاد میکنند.
تیم یک حادثه باز میکند؛ مراحل مادهٔ 23 در خط زمانی آن ظاهر میشوند.
اقدامات و شواهد در خط زمانی و در لاگ ممیزی انباشته میشوند.
خروجی برای CSIRT مربوط تولید و پیش از ارسال بازبینی میشود.
ببینید AtlasEye با عملیات شما سازگار است یا نه.
یک دورهٔ آزمایشی رایگان 14 روزه برای حداکثر 25 دستگاه با همهٔ قابلیتهای فعال درخواست کنید. یکی از اعضای تیم هر درخواست را پیش از فعالسازی، ظرف 48 ساعت کاری بررسی میکند.