لمحة عامة

Intezer is a platform designed to automate the work of Security Operations Centers (SOC). في صميمها ذكاء اصطناعي يعالج الحوادث من مصادر مختلفة وبدلا من قيام المحللين بإجراء استعراض يدوي لكل حدث مشبوه، تجري الشركة تحقيقات مستقلة وتصنف الملفات الخبيثة وتقرر الخطوات التالية. إن لم يكن التهديد يتطلب تدخلاً بشرياً فورياً، فإن النظام يمكنه تحييده تلقائياً، وفي حالات أكثر تعقيداً، تصعّد الحادثة من أجل المحللين.

إحدى السمات الرئيسية لـ(إنتيزر) هي أنّها ليست مجموعة من النصوص والقواعد فحسب، بل نظاماً مستقلاً تماماً ويمكنها أن تتعلم وتكيف مع تفاصيل بنية تحتية معينة، وأن تقلل من عبء العمل العام على فريق الأمن وتخفف من أثر الخطأ البشري.

Intezer Characteristics

الخصائصالقيمة
النوعTool for automating SOC operations
Categoriesالحيز والرصد والتطبيق والتكامل
التكنولوجيا الأساسيةالاستخبارات الفنية
الموقع الشبكيintezer.com

لمن تكون (إنتيزر) مناسبة؟

مراكز العمليات الأمنية

وتستهدف Intezer في المقام الأول الأفرقة التي تجهز عددا كبيرا من الإنذارات والحوادث يوميا. ويساعد النظام في تحميل المحللين عن طريق تولي المهام الروتينية المتصلة بالتحليل الأولي والتحقيق.

الشركات ذات الهياكل الأساسية الأمنية الخاصة بها

يتطلب المنهاج تكاملاً مع النظم الأمنية القائمة، لذا فهو مناسب فقط للمنظمات التي لديها بالفعل حلول لنظام المعلومات الإدارية المتكامل وعملية التنمية الاقتصادية. ويجب أن تكون هذه الشركات شركات ذات اختصاصيين تقنيين قادرة على تشكيل هذه الأداة والحفاظ عليها.

كيف تستخدم (إنتيزر)؟

التكامل مع النظام الإيكولوجي القائم

The first step is connecting Intezer to the SIEM and EDR systems already in use. ويعمل المنبر مع الهياكل الأساسية الأمنية الحالية، ويتلقى أحداثا وبيانات عن الملفات المشبوهة منه لإجراء مزيد من التحليل.

سيناريوهات الاستجابة التأسيسية

وبعد إنشاء عمليات الإدماج، يتم تشكيل النظام للقيام بإجراءات تلقائية: من عزل مضيف مصاب لحجب ملف خبيث. وفيما يتعلق بالحالات المعقدة، يجري تشكيل سيناريوهات التصعيد بحيث يتم نقل الحوادث إلى محللين في سياق تجمع بالفعل.

المعالم الرئيسية

معالجة التهديدات والتحقيق فيها آليا

ويحلل النظام الحوادث الواردة، ويربطها بقواعد بيانات التهديد المعروفة، ويجري تحليلا عميقا للسلوك دون مشاركة الإنسان.

الاستجابة والتصاعد الآليان

ورهناً بالتشكيل، يمكن أن تتخذ شركة Intezer بصورة مستقلة تدابير لإبطال التهديد أو نقل معلومات عن الأحداث إلى المحللين من أجل إجراء استعراض يدوي.

تحليل وتصنيف مالوار

The platform determines the type of malware and its affiliation with known families, providing detailed information to understand the nature of the attack.

SIEM and EDR integration

ويتيح التكامل العميق مع أدوات الأمن الخارجية إطارا آليا موحدا يغطي جميع مراحل التعامل مع الحوادث.

Intezer Advantages

  • تقليص وقت الاستجابة: The automated investigation process neutralizes threats significantly faster than manual handling.
  • انخفاض التكاليف: By automating routine processes, a company can scale SOC operations without a proportional increase in headcount.
  • أخطاء أقل: ويقضي على العامل البشري في عمليات تصنيف التهديدات القياسية، مما يقلل من خطر وقوع أحداث حرجة مفقودة.

المنشطات

  • التركيبة الأولية المعقدة: العملية الفعّالة تتطلّب تشكيلاً دقيقاً مصمّماً حسب البنية التحتية لشركة معينة والتي قد تستغرق وقتاً طويلاً
  • تدريب الموظفين: ويحتاج موظفو الشركة إلى تدريب للعمل مع المنبر الجديد ويفهمون كيف يعمل.
  • الاعتماد على التكامل: وتتوقف الكفاءة التشغيلية بشكل مباشر على صحة الصلات مع النظام المتكامل للرصد والتقييم، ونزع السلاح والتسريح وإعادة الإدماج، ونظم الأمن الأخرى.
  • متطلبات الهياكل الأساسية: The tool is not suitable for companies that lack their own security infrastructure or lack technical specialists to maintain it.

ما هي المشاكل التي حلها (إنتيزر)؟

ويتصدى المنبر لثلاثة تحديات رئيسية تواجه مراكز العمليات الأمنية الحديثة وهي: التشغيل الآلي لعمليات التصدي للحوادث، وزيادة الأمن دون تعيين موظفين جدد، والحد بدرجة كبيرة من حصة المحللين الروتينيين من العمل اليدوي، مما يسمح لهم بذلك التركيز على التهديدات المعقدة حقا.

بـاء -

المعلومات الحالية عن تسعير (إنتيزر) والخطط لم يتم كشفها على الموقع الرسمي للحصول على معلومات مفصلة عن شروط التسعير والرخصة، عليك الاتصال بممثلي الشركة مباشرة.

مصطلحات الاستخدام

وثمة شرط مسبق لاستخدام شركة Intezer هو وجود بنية تحتية أمنية نشطة داخل الشركة. والمنبر ليس منتجا قائما بذاته يعمل في فراغ؛ ويتطلب تكاملا عميقا مع البرنامج والوصول إلى نظم أمن الشركات فبدون حلول قائمة في مجال الإدارة المستدامة للأراضي ونزع السلاح والتسريح وإعادة الإدماج، لا يمكن استخدام نظام إنتزر.

التوافر

Intezer is available to companies that already have an established security ecosystem. ولا يستهدف المنتج الأعمال التجارية الصغيرة دون أخصائيين تقنيين خاصين بها ونظم رصد. ويتطلب استخدام المنبر موظفين مؤهلين قادرين على تشكيل النظام وصيانته.

(ب) كيف يختلف (إنتيزر) عن البدائل

ويكمن الفرق الرئيسي بين شركة Intezer ومنافسيها أو أدوات التشغيل الآلي الموحدة في التشغيل المستقل تماماً للجنة العلم والتكنولوجيا، الذي تحقق باستخدام الذكاء الاصطناعي. وفي حين تعمل نظم التشغيل الآلي الكلاسيكية وفقاً للسيناريوهات والقواعد المحددة سلفاً، يمكن أن تتخذ شركة Intezer بصورة مستقلة القرارات في الحالات غير القياسية استناداً إلى تحليل التهديدات وتصنيفها، مما يجعل عملية الاستجابة أكثر ذكاء.

خاتمة

Intezer is a powerful tool for automating security operations center workflows, using AI to reduce the burden on specialists and speed up incident response. غير أن تنفيذه يتطلب تشكيلا معقدا وتكاملا مع النظم الأمنية القائمة، مما يجعلها عملية فقط بالنسبة للمنظمات الناضجة التي لديها هياكل أساسية وخبرات تقنية متقدمة.

التحقيق في الحوادث
تصنيف ملفات مالواير
الاستجابة الآلية للتهديدات

الأسئلة المتكررة

انظر أيضا

Intezer - review of the AI platform for Automation of SOC