ماورا

ماورا، محصول (SIEM) شرکت صبا سیستم صدرا، دارای تأییدیه از مرکز مدیریت راهبردی افتا که در زیر ساخت­ های حیاتی کشور و سازمان­ های بزرگ پیاده ­سازی شده ­است. ماورا با استفاده از تکنولوژی‌های هوشمند به بررسی و شناسایی ریسک‌هایی که حملات متعدد و پیچیده به همراه دارند، می‌پردازد. این سیستم، محتوای هر تهدید و اهمیت دارایی‌هایی که مورد هجوم قرار می‌دهد را در نظر می‌گیرد، ریسک‌ها را ارزیابی می‌کند، تجهیزات و دارایی‌هایی که در شبکه وجود دارد را شناسایی کرده و تهدیدات واقعی که متوجه هر یک از آن‌هاست را کشف می‌کند.

استفاده از ماورا در سازمان‌ها، علاوه بر تحلیل مشکلات امنیتی و ارائه راه حل برای آن‌ها، به نظارت دقیق بر استاندارهای مربوطه و مدیریت تطبیق با آن‌ها کمک می‌کند. کارکنان سازمان که با داده‌ها و اطلاعات مهم سروکار دارند و کنترل سیستم‌های پایه و اساسی در دست آن‌ها است، موظف به اجرای قوانین و استاندارهای حفاظت از داده‌ها و اطلاعات هستند. ماورا در بر آورده کردن نیازهای مرتبط با پیاده‌سازی اقدامات لازم برای کنترل دسترسی‌ها، برقراری و پیاده‌سازی سیاست‌های لازم برای امنیت اطلاعات، ثبت اطلاعات کاربران و جایگاه سازمانی آنها و شناخت موارد تخلف از سیاست‌ها به سازمان‌ها کمک می‌کند.

ماورا در بر آورده کردن تمام نیازهای بررسی مطابقت با استانداردها و قوانین و مدیریت امنیت به کمک مدیران سازمان‌ها می‌آید. وقتی ماورا راه‌اندازی می‌شود، با توجه به نمودارها و اطلاعاتی که ماورا به صورت خودکار در مورد وضعیت امنیت شبکه ارایه می‌دهد، شفافیت لازم برای داشتن یک شبکه امن و مطابق با استانداردها و قوانین حاصل می‌شود.

داشتن راندمان بالا و پشتیبانی از حداکثر ۴۰۰۰۰ رخداد در ثانیه، تحلیل و تجزیه بیدرنگ رخدادهای امنیتی، ارائه گزارشات و هشدارهای به‌موقع و داشتن معماری قابل توسعه، از جمله ویژگی‌های برجسته ماورا محسوب می‌شود. قابلیت پشتیبانی از انواع حسگرهای سخت‌افزاری و نرم‌افزاری باعث می‌شود که ماورا در هر سازمان کوچک و بزرگ و با هر نوع خاص از دستگاه‌های بومی و قوانین سازمانی، قابل استفاده باشد.

محصول ماورا از پشتیبانی‌های نرم‌افزاری مانند اعمال تغیرات لازم برحسب نیاز مشتری، ارائه مستندات جامع راهنمای کار با محصول، ارائه‌ی آموزش‌های لازم بنابر درخواست کاربر و ارائه‌ی به‌روزرسانی‌های لازم، برخوردار است.

علاوه بر موارد فوق، ماورا تولید داخل است و به علت برخورداری از تیم فنی داخلی قادر به ارائه امکاناتی است که در شرایط موجود محصولات مشابه خارجی قادر به ارائه آن نیستند. مواردی که به پاره‌‌ای از آن ها در ادامه اشاره می شود:

  1. امکان نصب و راه اندازی سیستم و اضافه کردن سنسورها توسط فروشنده
  2. امکان آموزش پرسنل کارفرما جهت استفاده از حداکثر امکانات سیستم
  3. ارائه راهنمای جامع مدیریت و کاربری سیستم به زبان فارسی
  4. ارائه خدمات پشتیبانی در محل مشتری
  5. امکان تبادل اطلاعات و ارائه خدمات مشاوره ای: در صورتی که کارشناسان امنیت سازمان در گزارش‌های ارائه شده توسط ماورا به مواردی برخورد نمایند که از نظر آن‌ها ناشناخته بوده یا ابزار‌های مقابله با حملات را در اختیار نداشته باشند، کارشناسان امنیت شرکت صبا سیستم صدرا با برخورداری از همکاری دو آزمایشگاه امنیت داخلی و همکاری غیررسمی با آزمایشگاه امنیت خارجی به کمک آن‌ها آمده و راه حل مناسب را در اسرع وقت به سازمان ارائه می نمایند.
  6. اضافه کردن سنسور های جدید: بسیاری از سازمان‌های بزرگ داخلی (بانک‌ها، بیمه‌ها و وزارتخانه‌ها) از نرم‌افزارهای خاصی استفاده می‌کنند که بعضا از تولیدکنندگان داخلی خریداری شده‌اند و کسب و کار اصلی سازمان مربوطه بر بستر این نرم‌افزارها قرار دارد و هرگونه اختلال در کار این نرم افزار ها موجب اخلال در کار سازمان می‌شود. در صورت تمایل کارفرما امکان اضافه شدن این سیستم‌ها و نرم‌افزارها به جمع سنسورهای ماورا در کمترین زمان ممکن وجود دارد.
  7. اضافه کردن سناریوهای جدید تهدید و حمله : هر سازمان بسته به خدماتی که ارائه می‌دهد ممکن است تهدیدات و حملات مخصوص به‌خود را داشته باشد که زیرمجموعه‌ی هیچ‌کدام از حملات شناخته شده نباشد. برای مثال ممکن است برداشت وجه از یک کارت در دوشهر مختلف در فاصله زمانی کم، یک مورد مشکوک برای بانک محسوب شود .سناریو رخ‌دادن این دو رویداد را می‌توان در سناریوهای تشخیص حمله ماورا اضافه کرد تا هشدارهای متناسب با آن برای مدیران مربوطه ارسال شود.
  8. انطباق با قوانین داخلی: این محصول قادر است ترافیک‌های تولید شده در شبکه را با قوانین و استانداردهایی که سازمان‌هایی داخلی مانند سازمان استاندارد ایران یا وزارت ارتباطات و اطلاعات وضع می‌کنند، تطبیق دهد و در صورت بروز خطا یا جرمی، آن‌را گزارش دهد.