ماورا
ماورا، محصول (SIEM) شرکت صبا سیستم صدرا، دارای تأییدیه از مرکز مدیریت راهبردی افتا که در زیر ساخت های حیاتی کشور و سازمان های بزرگ پیاده سازی شده است. ماورا با استفاده از تکنولوژیهای هوشمند به بررسی و شناسایی ریسکهایی که حملات متعدد و پیچیده به همراه دارند، میپردازد. این سیستم، محتوای هر تهدید و اهمیت داراییهایی که مورد هجوم قرار میدهد را در نظر میگیرد، ریسکها را ارزیابی میکند، تجهیزات و داراییهایی که در شبکه وجود دارد را شناسایی کرده و تهدیدات واقعی که متوجه هر یک از آنهاست را کشف میکند.
استفاده از ماورا در سازمانها، علاوه بر تحلیل مشکلات امنیتی و ارائه راه حل برای آنها، به نظارت دقیق بر استاندارهای مربوطه و مدیریت تطبیق با آنها کمک میکند. کارکنان سازمان که با دادهها و اطلاعات مهم سروکار دارند و کنترل سیستمهای پایه و اساسی در دست آنها است، موظف به اجرای قوانین و استاندارهای حفاظت از دادهها و اطلاعات هستند. ماورا در بر آورده کردن نیازهای مرتبط با پیادهسازی اقدامات لازم برای کنترل دسترسیها، برقراری و پیادهسازی سیاستهای لازم برای امنیت اطلاعات، ثبت اطلاعات کاربران و جایگاه سازمانی آنها و شناخت موارد تخلف از سیاستها به سازمانها کمک میکند.
ماورا در بر آورده کردن تمام نیازهای بررسی مطابقت با استانداردها و قوانین و مدیریت امنیت به کمک مدیران سازمانها میآید. وقتی ماورا راهاندازی میشود، با توجه به نمودارها و اطلاعاتی که ماورا به صورت خودکار در مورد وضعیت امنیت شبکه ارایه میدهد، شفافیت لازم برای داشتن یک شبکه امن و مطابق با استانداردها و قوانین حاصل میشود.
داشتن راندمان بالا و پشتیبانی از حداکثر ۴۰۰۰۰ رخداد در ثانیه، تحلیل و تجزیه بیدرنگ رخدادهای امنیتی، ارائه گزارشات و هشدارهای بهموقع و داشتن معماری قابل توسعه، از جمله ویژگیهای برجسته ماورا محسوب میشود. قابلیت پشتیبانی از انواع حسگرهای سختافزاری و نرمافزاری باعث میشود که ماورا در هر سازمان کوچک و بزرگ و با هر نوع خاص از دستگاههای بومی و قوانین سازمانی، قابل استفاده باشد.
محصول ماورا از پشتیبانیهای نرمافزاری مانند اعمال تغیرات لازم برحسب نیاز مشتری، ارائه مستندات جامع راهنمای کار با محصول، ارائهی آموزشهای لازم بنابر درخواست کاربر و ارائهی بهروزرسانیهای لازم، برخوردار است.
علاوه بر موارد فوق، ماورا تولید داخل است و به علت برخورداری از تیم فنی داخلی قادر به ارائه امکاناتی است که در شرایط موجود محصولات مشابه خارجی قادر به ارائه آن نیستند. مواردی که به پارهای از آن ها در ادامه اشاره می شود:
- امکان نصب و راه اندازی سیستم و اضافه کردن سنسورها توسط فروشنده
- امکان آموزش پرسنل کارفرما جهت استفاده از حداکثر امکانات سیستم
- ارائه راهنمای جامع مدیریت و کاربری سیستم به زبان فارسی
- ارائه خدمات پشتیبانی در محل مشتری
- امکان تبادل اطلاعات و ارائه خدمات مشاوره ای: در صورتی که کارشناسان امنیت سازمان در گزارشهای ارائه شده توسط ماورا به مواردی برخورد نمایند که از نظر آنها ناشناخته بوده یا ابزارهای مقابله با حملات را در اختیار نداشته باشند، کارشناسان امنیت شرکت صبا سیستم صدرا با برخورداری از همکاری دو آزمایشگاه امنیت داخلی و همکاری غیررسمی با آزمایشگاه امنیت خارجی به کمک آنها آمده و راه حل مناسب را در اسرع وقت به سازمان ارائه می نمایند.
- اضافه کردن سنسور های جدید: بسیاری از سازمانهای بزرگ داخلی (بانکها، بیمهها و وزارتخانهها) از نرمافزارهای خاصی استفاده میکنند که بعضا از تولیدکنندگان داخلی خریداری شدهاند و کسب و کار اصلی سازمان مربوطه بر بستر این نرمافزارها قرار دارد و هرگونه اختلال در کار این نرم افزار ها موجب اخلال در کار سازمان میشود. در صورت تمایل کارفرما امکان اضافه شدن این سیستمها و نرمافزارها به جمع سنسورهای ماورا در کمترین زمان ممکن وجود دارد.
- اضافه کردن سناریوهای جدید تهدید و حمله : هر سازمان بسته به خدماتی که ارائه میدهد ممکن است تهدیدات و حملات مخصوص بهخود را داشته باشد که زیرمجموعهی هیچکدام از حملات شناخته شده نباشد. برای مثال ممکن است برداشت وجه از یک کارت در دوشهر مختلف در فاصله زمانی کم، یک مورد مشکوک برای بانک محسوب شود .سناریو رخدادن این دو رویداد را میتوان در سناریوهای تشخیص حمله ماورا اضافه کرد تا هشدارهای متناسب با آن برای مدیران مربوطه ارسال شود.
- انطباق با قوانین داخلی: این محصول قادر است ترافیکهای تولید شده در شبکه را با قوانین و استانداردهایی که سازمانهایی داخلی مانند سازمان استاندارد ایران یا وزارت ارتباطات و اطلاعات وضع میکنند، تطبیق دهد و در صورت بروز خطا یا جرمی، آنرا گزارش دهد.