سامانه پرهام
سامانه SIEM بهعنوان هسته اصلی مرکز عملیات امنیت (SOC)، یکی از کلیدیترین ابزارهای حفاظت سایبری در دنیاست. این سامانه نخستین بار در اوایل دهه ۲۰۰۰ میلادی معرفی شد و امروز به یک استاندارد جهانی در حوزه امنیت سازمانی تبدیل شده است. در ایران نیز طی بیش از یک دهه گذشته، سازمانهای بزرگ و حساس به تدریج به اهمیت آن پی برده و پیادهسازی آن را آغاز کردهاند.
قدرت اصلی SIEM در توانایی آن برای جمعآوری، یکپارچهسازی و تحلیل هوشمند دادهها از منابع متنوع است؛ از فایروالها و IDS/IPS گرفته تا سرورها، آنتیویروسها و سرویسهای ابری. این سامانه با کنار هم قرار دادن رخدادهای پراکنده و یافتن الگوهای پنهان، امکان شناسایی تهدیدات پیچیدهای را فراهم میکند که بهطور سنتی ممکن بود از چشم کارشناسان پنهان بمانند. تحقیقات بینالمللی نشان دادهاند که استفاده از SIEM به طور میانگین ۲۵ تا ۳۵ درصد توانایی کشف حملات را افزایش میدهد و در برخی صنایع حیاتی این عدد به بیش از ۴۰٪ هم میرسد.
یکی از مهمترین دستاوردهای بهکارگیری SIEM، بهبود چشمگیر شاخصهای عملکردی در کشف و پاسخ به حوادث امنیتی است. شاخص MTTD (میانگین زمان کشف تهدید) که در گذشته ممکن بود چند روز یا حتی چند هفته طول بکشد، با کمک SIEM به چند ساعت یا حتی چند دقیقه کاهش یافته است. همچنین شاخص MTTR (میانگین زمان واکنش) در بسیاری از سازمانها تا ۵۰٪ سریعتر شده و این یعنی تهدیدات پیش از آنکه به بحرانی بزرگ تبدیل شوند، مهار میشوند.
پرهام نام تجاری SIEM تولید شده در شرکت امن افزار گستر شریف است. همزمان با پیشرفت و تکامل این محصول در خارج از دنیا، فرایند طراحی و تولید سامانه پرهام در اوایل دهه 90 شمسی شروع شد. سامانه پرهام وظیفهی دریافت، نرمالسازی و ذخیرهسازی رخدادهای امنیتی و عادی در شبکه را دارد. سامانه پرهام وظیفهی شناسایی رخدادهای امنیتی سطح بالاتر که بوسیله موتور همبستهسنجی شناسایی میشوند را نیز بر عهده دارد. در معماری پرهام، هر بخش از شبکه توسط یک جمعکننده پشتیبانی میشود. ذخیرهسازها به صورت خوشهای و همبستهسنجی به صورت متمرکز در سرور اصلی انجام میشود.
مزایای استفاده از siem پرهام برای سازمان شما:
تحلیل بومیشده و تطبیق با ساختار امنیتی ایران
پشتیبانی از زبان فارسی در لاگها و تحلیل
انعطاف در استقرار در محیطهای حساس و ایزوله
طراحی ماژولار و مقیاسپذیر برای رشد تدریجی
امکان توسعه و سفارشیسازی بر اساس نیازهای اختصاصی سازمان
پشتیبانی مستقیم و سریع از سوی تیم توسعه و پشتیبانی
ویژگی های فنی siem پرهام برای سازمان شما:
هسته اصلی (جمع کننده، موتور همبسته سنجی، واسط کاربری) کاملا بومی
انعطاف@پذیری در رصد و پوشش حملات با استفاده از زبان خاص منظور جستوجو پرهام
دریافت انواع لاگ حسگرها و تجهیزات روی درگاه UDP ,TCP
قابلیت جستجو روی متن لاگ خام و سایر فیلدها
قابلیت غنیسازی رخدادها بر اساس نیازمندی
تعیین اولویت در تمامی مراحل چرخه حیات تهدید
تعیین میزان محرمانگی در سامانه با استفاده از TLP
زیرسامانه تیکتینگ اختصاصی
قابلیت دریافت رولهای با فرمت سیگما
مقیاس پذیری سامانه برای پشتیبانی نرخهای بالاتر لاگ ورودی
تطبیق و دستهبندی رخدادها بر اساس MITRE
شناسایی و نرمالسازی لاگهای بیش از ۴۰۰ تجهیز مختلف و 2000 قانون امنیتی پیشفرض
