Product Details Introduction
ما هو Cisco Secure Network Analytics؟
المنتج المعني هو Cisco Secure Network Analytics، المعروف سابقًا باسم Stealthwatch. وهو عبارة عن حل تحليلات أمان ورؤية الشبكة مصمم لتوفير الكشف والاستجابة في الوقت الفعلي للتهديدات عبر شبكة المؤسسة. يتضمن الحل مكونات مثل Secure Network Analytics Manager وFlow Collectors وData Store.
يعد مخزن بيانات تحليلات الشبكة الآمنة مستودعًا مركزيًا يخزن بيانات القياس عن بعد للشبكة التي تم جمعها بواسطة Flow Collectors. وهو جزء من نظام أكبر يستخدم تحليلات أمنية متقدمة، بما في ذلك النمذجة السلوكية، والتعلم الآلي، واستخبارات التهديدات العالمية، للكشف عن التهديدات مثل هجمات الأوامر والتحكم، وبرامج الفدية، وهجمات الحرمان من الخدمة الموزعة، وتعدين العملات المشفرة، والبرامج الضارة غير المعروفة، والتهديدات الداخلية. تم تحسين مخزن البيانات للحصول على نتائج استعلام سريعة، وتعبئة سريعة للرسوم البيانية والمخططات، والاحتفاظ بالبيانات على المدى الطويل، مما يوفر تحملًا أفضل للأخطاء وتكرارًا للبيانات لعمليات النشر على مستوى المؤسسة.
ما هي مزايا Cisco Secure Network Analytics؟
توفر Cisco Secure Network Analytics، مع مكون Data Store الخاص بها، العديد من المزايا التي تلبي احتياجات الشبكات الخاصة بالمؤسسات ومقدمي الخدمات. وفيما يلي بعض المزايا الرئيسية:
-
مستودع البيانات المركزي : يعمل مخزن البيانات كمستودع مركزي لقياس الشبكة عن بعد، مما يبسط إدارة البيانات ويتيح استجابات أسرع للاستعلامات مقارنة بالاستعلام عن مصادر متعددة موزعة.
-
إمكانية التوسع : تم تصميمه لتوسيع نطاق استهلاك القياس عن بعد ويمكنه التعامل مع معدلات استيعاب تصل إلى 3 ملايين تدفق في الثانية (FPS) من أكثر من 30 مليون نقطة نهاية.
-
مرونة البيانات : يوفر مخزن البيانات مستويات عالية من تكرار البيانات والتسامح مع الأخطاء من خلال وظيفة K-safety الخاصة به، والتي تضمن عدم فقدان البيانات عند فشل العقدة بشكل غير متوقع.
-
تحسين أداء الاستعلام : من خلال دمج بيانات التدفق في قاعدة بيانات مركزية، يمكن لـ Secure Network Analytics Manager استرداد نتائج الاستعلام بشكل أسرع من الاستعلام عن جامعات التدفق الفردية.
-
الاحتفاظ بالبيانات على المدى الطويل : تسمح البنية التحتية بتخزين بيانات القياس عن بعد بشكل متكرر لفترات طويلة، تتجاوز نصف عام، وهو أمر بالغ الأهمية للتحليل الجنائي وتلبية متطلبات الامتثال.
-
تحليلات أمنية متقدمة : يستفيد الحل من النمذجة السلوكية والتعلم الآلي وذكاء التهديدات العالمية للكشف عن مجموعة واسعة من التهديدات بثقة عالية.
-
الرؤية بدون وكيل : توفر مراقبة شاملة للتهديدات عبر الشبكة بأكملها دون الحاجة إلى نشر وكلاء، مما يجعلها حلاً غير تدخلي.
-
المرونة في النشر : يمكن نشر مخزن البيانات كأجهزة مادية وأجهزة افتراضية على مضيفات ESXi ومضيفات KVM الخاصة بشركة VMware، مما يوفر المرونة بناءً على البنية الأساسية الخاصة بالعميل.
-
التكرار والتوافر العالي : يدعم المنتج نشر المكونات المكررة، مثل العديد من المديرين ومجمعي التدفق، لضمان التوافر العالي ومنع التوقف.
-
التقارير والتحليلات الشاملة : تتضمن تمثيلات رسومية وتقارير موجزة مخصصة وذكاء أمني وشبكي متكامل لتقديم تحليلات أمنية متعمقة.
-
دعم بروتوكولات القياس عن بعد المختلفة : يدعم الحل مجموعة من بروتوكولات القياس عن بعد، بما في ذلك NetFlow، وIPFIX، وsFlow، وSYSLOG، مما يجعله قابلاً للتكيف مع بيئات الشبكة المتنوعة.
-
التكامل مع نظام Cisco البيئي : باعتباره منتجًا من Cisco، فمن المرجح أن يتكامل بسلاسة مع حلول الأمان والشبكات الأخرى من Cisco، مما يوفر نهجًا موحدًا لإدارة الشبكة والأمان.
تعمل هذه المزايا على وضع Cisco Secure Network Analytics كحل قوي للمؤسسات التي تتطلب مستوى عالٍ من أمان الشبكة والرؤية والتحليلات للحماية من التهديدات الحديثة.
ما هي سيناريوهات الاستخدام لـ Cisco Secure Network Analytics؟
تم تصميم Cisco Secure Network Analytics Data Store للاستخدام في السيناريوهات التي تتطلب مستويات عالية من رؤية الشبكة والأمان وقابلية التوسع. فيما يلي بعض حالات الاستخدام النموذجية، إلى جانب معلمات المنتج ذات الصلة:
-
شبكات المؤسسات واسعة النطاق : تتطلب المؤسسات التي تضم عددًا كبيرًا من المستخدمين والأجهزة والخدمات المتصلة بالشبكة تحليلًا شاملًا لحركة مرور الشبكة لمراقبة الأمان والأداء. يمكن لمخزن البيانات التعامل مع ما يصل إلى 3 ملايين تدفق في الثانية (FPS) ودعم القياس عن بعد من أكثر من 30 مليون نقطة نهاية.
-
شبكات مقدمي الخدمة : يحتاج مقدمو الخدمة إلى مراقبة وتأمين شبكات واسعة ذات أحجام حركة مرور عالية. يدعم مخزن البيانات ما يصل إلى 90 يومًا من الاحتفاظ بالبيانات لملفات تعريف حركة مرور مقدمي الخدمة، والتي عادةً ما تحتوي على عدد كبير من المضيفين الفريدين وكميات كبيرة من بيانات التدفق المأخوذة من العينات.
-
اكتشاف التهديدات والاستجابة لها : يمكن للمؤسسات التي تتطلب اكتشاف التهديدات والاستجابة لها في الوقت الفعلي استخدام تحليلات الأمان المتقدمة التي يوفرها مخزن البيانات لتحديد التهديدات وتخفيفها مثل هجمات الحرمان من الخدمة، وبرامج الفدية، والتهديدات الداخلية.
-
الامتثال والتحليل الجنائي : يمكن للشركات الخاضعة للامتثال التنظيمي أو تلك التي تحتاج إلى قدرات التحليل الجنائي الاستفادة من قدرات الاحتفاظ بالبيانات على المدى الطويل في مخزن البيانات، والتي تسمح بتخزين البيانات بشكل متكرر لأكثر من نصف عام.
-
تحسين الشبكة : يمكن لفرق تكنولوجيا المعلومات استخدام مخزن البيانات لتحليل أنماط حركة الشبكة وتحديد مجالات التحسين، مثل استخدام النطاق الترددي وأداء التطبيق.
-
عمليات مركز البيانات : يمكن لمراكز البيانات ذات توبولوجيات الشبكة المعقدة الاستفادة من مخزن البيانات لمراقبة حركة المرور من الشرق إلى الغرب ومن الشمال إلى الجنوب، مما يضمن أن تكون عمليات الشبكة آمنة وفعالة.
-
بيئات السحابة الهجينة : يمكن للمؤسسات التي تعمل عبر البيئات المحلية والسحابية استخدام مخزن البيانات للحفاظ على رؤية موحدة لحركة مرور الشبكة وموقف الأمان.
-
الاسترداد من الكوارث واستمرارية الأعمال : من خلال توفير التكرار للبيانات والتسامح مع الأخطاء، يدعم مخزن البيانات مبادرات الاسترداد من الكوارث وتخطيط استمرارية الأعمال.
تتضمن معلمات المنتج التي تدعم حالات الاستخدام هذه ما يلي:
- دعم معدل التدفق العالي : يتمتع مخزن البيانات بالقدرة على استيعاب ما يصل إلى 3 ملايين إطار في الثانية، مما يجعله مناسبًا للبيئات ذات حركة المرور الكثيفة.
- تكرار عقدة البيانات : تحتوي كل عقدة بيانات على جزء من البيانات المستوعبة ونسخة احتياطية من بيانات عقدة أخرى، مما يعزز مرونة البيانات.
- وظيفة K-Safety : توفر التسامح مع الأخطاء من خلال تكرار البيانات عبر مجموعة قواعد البيانات، مما يسمح بعدد معين من فشل العقد دون فقدان البيانات.
- فترات الاحتفاظ : تتيح فترات الاحتفاظ القابلة للتعديل للعملاء تحديد أوقات تخزين البيانات وفقًا لاحتياجاتهم المحددة، من 30 يومًا إلى أكثر من 360 يومًا.
- خيارات النشر الافتراضي والمادي : المرونة في النشر كأجهزة مادية أو أجهزة افتراضية على مضيفات ESXi/KVM تستوعب البنى التحتية المختلفة لتكنولوجيا المعلومات.
- إمكانية التوسع : تسمح الهندسة المعمارية بالتوسع بشكل مستقل لوظائف جمع التدفق والتخزين لتتناسب مع احتياجات العملاء وميزانياتهم.
- التكرار والتوافر العالي : تضمن الميزات مثل إمدادات الطاقة المتكررة وهندسة التبديل المزدوج وخيار نشر العديد من المديرين ومجمعي التدفق التشغيل المستمر.
تجعل هذه المعلمات Cisco Secure Network Analytics Data Store حلاً متعدد الاستخدامات لمجموعة واسعة من السيناريوهات حيث يكون تحليل أمان الشبكة وإدارة البيانات أمرًا بالغ الأهمية.