عملاؤك يمتلكون بالفعل نظام إدارة الهوية والوصول (IAM). حوّل إشارات الهوية إلى خدمتك المُدارة التالية.

لماذا تراهن شركات خدمات الأمن المدارة (MSSPs) على الذكاء الاصطناعي، لكنها لا تزال تفتقد قوة الاستجابة للطوارئ (NDR)

كيف يمكن لشركات خدمات الأمن المدارة (MSSPs) استخدام Stellar Cyber ​​لتجميع رؤى الهوية في خدمة مدارة قابلة للتطوير وفي الوقت المناسب، مما يخلق إيرادات متكررة جديدة وقيمة أعمق للعملاء.

الفرصة: تحويل بيانات قياس الهوية التي يولدها العملاء بالفعل إلى خدمة مُدارة تكتشف السلوك غير الطبيعي، وتربطه بالهجوم الأوسع، وتوجه الاستجابة، وتثبت القيمة من خلال التقارير الخاصة بكل مستأجر.

يبحث مزودو خدمات الأمن المُدارة (MSSPs) باستمرار عن الخدمة التالية التي سيدفع العملاء مقابلها بالفعل. ولعل أمن الهوية من أبرز الفرص المتاحة حاليًا. فمعظم العملاء لديهم بالفعل نظام إدارة الهوية والوصول (IAM)، بالإضافة إلى Active Directory وMicrosoft Enterprise ID وOkta والمصادقة متعددة العوامل (MFA) وسياسات الوصول. وتساعد هذه الأدوات في الإجابة على سؤال جوهري:

من ينبغي أن يكون له حق الوصول؟
لكن المهاجمين يعملون بشكل متزايد من خلال الهويات التي لديها بالفعل إمكانية الوصول.
سُرقت كلمة مرور. تم اختراق جلسة. تم إساءة استخدام حساب خدمة. قام مستخدم شرعي بتسجيل الدخول فجأة من موقع غير متوقع، أو وصل إلى نظام لم يسبق له استخدامه من قبل، أو بدأ يتصرف بشكل غير معتاد.
وهذا يخلق فرصة لـ MSSPs للإجابة على سؤال أكثر قيمة بكثير:

ما هي هوياتكم الآن؟ وأي منها يجب أن تقلقوا بشأنه؟
بفضل Stellar Cyber، يمكن لمزودي خدمات الأمن المدارة (MSSPs) تحويل تلك الإشارات إلى خدمة مدارة متكررة.

ليس مجرد أداة أخرى لتحديد الهوية، بل رؤية معمقة للهوية.


ابدأ ببيانات الهوية التي يمتلكها العملاء بالفعل

الميزة الأولى بسيطة: لا يحتاج مزودو خدمات الأمن المدارة (MSSPs) إلى إنشاء مجموعة هوية جديدة.

بإمكان شركة Stellar Cyber ​​استيعاب البيانات المتعلقة بالهوية واستخدامها جنبًا إلى جنب مع بقية بيانات القياس عن بُعد الأمنية الخاصة بالعميل.
بالنسبة إلى Microsoft Entra ID، تستطيع Stellar Cyber ​​جمع سجلات تسجيل الدخول، وأحداث التدقيق، واكتشافات المخاطر، ومعلومات المستخدمين ذوي المخاطر العالية، وملفات تعريف المستخدمين، وعمليات تسجيل دخول كيانات الخدمة. تُثري معلومات المستخدم من Entra سجلات Interflow الخاصة بـ Stellar Cyber، وتوفر سياقًا لملفات تعريف المستخدمين لتحليلات سلوك المستخدم.

Stellar Cyber ​​KB:  موصل معرف Microsoft Entra
هذا الأمر مهم لأن برنامج خدمات الأمن المُدارة (MSSP) يمكنه أن يتجاوز ما يلي:

"حدث تغيير في الهوية." إلى:

"لقد تصرف هذا المستخدم بشكل مختلف، وإليكم ما حدث بخصوص تلك الهوية."

هذا حوار خدمة أكثر قيمة بكثير.


لم يتم تصميم نظام إدارة الهوية والوصول (IAM) لشرح السلوك الذي يكشفه

تتضمن لعبة Stellar Cyber ​​بالفعل العديد من الإشارات السلوكية التي MSSPs ويمكن أن تتحول إلى رؤى تركز على الهوية.
سيجنل ما الذي يخبر به برنامج MSSP
السفر المستحيل يبدو أن المستخدم يقوم بتسجيل الدخول من مواقع لا يمكن الوصول إليها بشكل واقعي في الوقت الملاحظ.
شذوذ موقع تسجيل دخول المستخدم يقوم المستخدم بالمصادقة من موقع غير معتاد مقارنة بسلوكه السابق.
عدد مواقع محاولات تسجيل الدخول تظهر هوية من عدد غير طبيعي من المواقع.
شذوذ وقت تسجيل الدخول يقوم المستخدم بتسجيل الدخول في وقت غير معتاد بالنسبة لتلك الهوية.
شذوذ في وصول المستخدم إلى الأصول تصل الهوية إلى أصل يختلف عن سلوكه المعتاد.

يتم تصنيف العديد من هذه الاكتشافات بشكل صريح في المنصة على أنها تحليلات سلوك المستخدم والكشف عن الهوية.

قاعدة بيانات ستيلار سايبر: اكتشافات التعلم الآلي باستخدام بيانات حركة المرور

ستيلر سايبر 6.6 يحسّن هذا الإصدار دقة هذه الطبقة. كما يضيف إمكانية تخصيص خاصية كبت الصوت لـ
يُعطي نظام Impossible Travel and User Login Location الشاذة الأولوية للسجلات التي تحتوي على أسماء المستخدمين لـ
السفر المستحيل، ويضيف إثراء ASN إلى تلك التنبيهات.

ملاحظات إصدار Stellar Cyber ​​KB: 6.6

أنت لا تحاول تحقيق الربح من المزيد من التنبيهات، بل تحاول تحقيق الربح من الإجابات الأفضل.


اجعل الهوية جزءًا من قصة الهجوم

هنا تكمن ميزة الخدمة. فالتنبيه الخاص بالهوية فقط يُخبر المحلل بأن عملية تسجيل الدخول تبدو مشبوهة، لكنه لا يُفسر بالضرورة ما حدث بعد ذلك.

تتيح لك خاصية تحليل الحالات في برنامج Stellar Cyber ​​ربط المستخدمين بالأجهزة المضيفة والعمليات والملفات والخدمات وعناوين URL وغيرها من الكيانات في عرض رسومي للهجوم. منذ الإصدار 6.3، أصبح بإمكان Stellar Cyber ​​ربط المستخدمين بالأجهزة المضيفة ذات الصلة حتى عندما لا يُصنف الحدث الأساسي نفسه على أنه تحليل سلوك المستخدم (UBA). للمزيد من المعلومات، راجع قاعدة معارف Stellar Cyber: تحليل الحالات.

هذا أكثر إقناعًا بكثير من إرسال تنبيه من شركة إمبوسيبل ترافل إلى العميل وطلب
ليقوموا بالتحقيق.

تصبح الخدمة كالتالي:


استخدم الأتمتة لتحقيق الجدوى الاقتصادية

لا تنجح خدمة الإدارة الجديدة إلا إذا تمكن مزود خدمات الأمن المدارة (MSSP) من تقديمها دون إضافة محللين بنفس معدل إضافة العملاء.

تتيح ميزة الفرز التلقائي للتنبيهات في Stellar Cyber ​​إمكانية فحص التنبيهات تلقائيًا وتصنيفها إلى نتائج مثل: إيجابي صحيح، إيجابي صحيح غير ضار، إيجابي خاطئ، أو غير حاسم. في الإصدار 6.6، يمكن للمحللين تصفية هذه النتائج مباشرةً في جدول التنبيهات وعرض البحث عن التهديدات، والوصول إلى إجراءات الاستجابة من صفحة الفرز.
Stellar Cyber ​​KB:  ملاحظات الإصدار 6.6

يمكن أن يشمل التحقيق أيضًا عمليات البحث عن الهوية في الوقت الفعلي من عمليات التكامل مثل Okta و Microsoft Entra ID، إلى جانب بيانات القياس عن بعد لنقاط النهاية، ومعلومات التهديدات، وغيرها من الأدلة.
Stellar Cyber ​​KB:  أداء نظام الفرز التلقائي للتنبيهات

يقوم النظام الآلي بعمليات الإثراء المتكررة والتحليل الأولي. ويركز المحلل على أنشطة تحديد الهوية التي تستحق الاهتمام.

وهذا ما يجعل توسيع نطاق الخدمة أسهل بين المستأجرين.


لا تتوقف عند مرحلة الكشف

يهتم العملاء في نهاية المطاف بما يحدث بعد العثور على شيء مريب.

بالنسبة لـ Microsoft Entra ID، يدعم Stellar Cyber ​​إجراءات الاستجابة، بما في ذلك تعطيل حساب المستخدم، وتأكيد اختراق حسابه، وإلغاء جلسات تسجيل الدخول الحالية، واستبعاد مخاطر المستخدم، وإزالة المستخدم من مجموعة، وإضافة مستخدم إلى مجموعة. وتعتمد هذه الإجراءات على تراخيص Microsoft والأذونات المناسبة.
Stellar Cyber ​​KB: موصل Microsoft Entra ID وإجراءات الاستجابة

وهذا يمنح مزودي خدمات الأمن المدارة مسارًا طبيعيًا للوصول إلى مستويات الخدمة:

مستوى الخدمة المحتمل القيمة للعملاء
مراقبة الهوية وتحليلها الكشف عن حالات الشذوذ المهمة في الهوية والإبلاغ عنها.
التحقيق في الهوية المُدارة أضف التحقق من صحة المحلل، والترابط، وسياق الحالة.
استجابة الهوية المُدارة أضف أدلة الاستجابة المعتمدة من قبل العميل مثل إلغاء الجلسة أو تعطيل الحساب.

قدّم القيمة بشكل واضح ليتمكن العملاء من رؤيتها

قد يكون هذا هو الجزء الأهم في نموذج العمل. يحتاج العملاء إلى رؤية ما فعله مزود خدمات الأمن المُدارة.

يُمكن لـ Stellar Cyber ​​إنشاء تقارير دورية خاصة بكل مستأجر، بالإضافة إلى تقارير لوحة المعلومات المُصدّرة. كما يُمكن لمزود خدمات الأمن المُدارة (MSSP) إنشاء تقارير منفصلة لكل مستأجر، وجدولتها يوميًا أو أسبوعيًا أو شهريًا، وضمان حصول كل مستأجر على معلوماته الخاصة فقط. ويمكن أيضًا استبدال علامة Stellar Cyber ​​التجارية في التقارير المدعومة بعلامة تجارية خاصة بمجموعة المستأجرين.
Stellar Cyber ​​KB: التقارير

وهذا يتيح إمكانية إنشاء تقرير رؤى أمنية للهوية قابل للتكرار يوضح ما يلي:

هذه هي الهويات التي غيّرت السلوك. هذا ما بحثناه. هذا ما كان مهماً. هذا ما فعلناه حيال ذلك.

هذا يجعل عمل الأمن غير المرئي مرئياً. والقيمة المرئية تساعد في الاحتفاظ بالموظفين.


صُممت لتقديم خدماتها لجميع العملاء، وليس لعميل واحد في كل مرة.

أما العنصر الأخير فهو الحجم. تم تصميم بنية Stellar Cyber ​​متعددة المستأجرين لدعم مزودي خدمات الأمن المدارة (MSSPs)، بما في ذلك فصل بيانات المستأجرين، وتخصيص التعلم الآلي، وعروض التشغيل المركزية.
Stellar Cyber ​​KB: نظرة عامة على المسؤول وتعدد المستأجرين

يمكن إنشاء التقارير تلقائيًا لكل مستأجر. في السيناريوهات المدعومة، يمكن لجهاز الاستشعار المعياري أيضًا استيعاب سجلات لعدة مستأجرين مع الحفاظ على هوية المستأجر الصحيحة في السجلات.
Stellar Cyber ​​KB:  استيعاب سجلات متعددة المستأجرين

كما تكشف إدارة التراخيص عن تخصيص المستأجرين واستخدامهم حتى يتمكن مزودو خدمات الأمن المدارة من فهم استهلاك السعة عبر العملاء.
Stellar Cyber ​​KB: ترخيص النظام

قم ببناء الخدمة مرة واحدة. ثم قم بتقديمها لجميع العملاء.


من إشارات الهوية إلى الإيرادات المتكررة

يمتلك عملاؤك بالفعل بنية تحتية للهوية.
ما يفتقر إليه الكثير منهم هو فريق يسأل باستمرار:

وهنا تكمن القيمة التي يمكن أن يضيفها مزود خدمات الأمن المُدارة (MSSP).
توفر شركة ستيلر سايبر بيانات الهوية عن بُعد، والكشف عن السلوك، والربط، والتحقيق، والاستجابة.
والحاجة إلى إعداد تقارير متعددة المستأجرين لتحويل تلك الأسئلة إلى عرض مُدار.

انتقل إلى الأعلى