DETECT & INVESTIGATE

شهباز

SHAHBAZ

رفتار غیرعادی را پیش از تبدیل شدن به تهدید ببینید.

شهباز با تحلیل پیوسته رفتار کاربران، حساب ها، دارایی ها و تراکنش ها، ناهنجاری ها را در زمینه واقعی آن ها آشکار می کند و مسیر بررسی را از هشدار تا شواهد کوتاه تر می سازد.

آشنایی نزدیک‌تر

کاتالوگ و دموی محصول

دانلود PDF

دموی محصول شهباز

داستان شهباز

از فرازِ داده‌ها، تا ردِ تهدید.

چون درِ معنی زنی بازت کنندپرّ فکرت زن که شهبازت کنند

مولانا، مثنوی معنوی، دفتر اول، بخش ۱۳۸ ↗

در ادبیات فارسی، شهباز تصویرِ بلندپروازی و نگاه نافذ است؛ از فراز، پهنه را می‌بیند، نشانه‌ها را از هم بازمی‌شناسد و برای شکار، بر هدف تمرکز می‌کند. برای ما، زیبایی این تصویر در پیوندِ وسعتِ دید و دقتِ انتخاب است: دیدنِ گستره، فهمیدنِ حرکت و یافتنِ آنچه میان جزئیات پنهان مانده است.

نام شهباز برای ما الهام‌بخش همین نگاه است. در میان انبوه رویدادها، یک ورود نامعمول، تغییری در رفتار یا ارتباطی دور از انتظار می‌تواند معنای تازه‌ای پیدا کند؛ وقتی کنار سابقه و زمینهٔ خودش دیده شود. شهباز این نشانه‌های پراکنده را به تصویری پیوسته از رفتار و ریسک تبدیل می‌کند.

در Detect، این نگاه به پایش رفتار و کشف ناهنجاری می‌رسد؛ در Investigate، بر یک موجودیت متمرکز می‌شود و ردّ آن را در خط زمانی، ارتباطات و شواهد دنبال می‌کند. «شکار تهدید» برای شهباز، یعنی آشکارکردن ردّ خطر و رساندن تحلیلگر به شواهدی که تصمیم و اقدام دقیق را ممکن می‌کنند.

دیدن از فراز. فهمیدنِ نشانه‌ها. شکارِ ردّ تهدید.نقش درفش: برداشتی هنری از نشانِ عقاب زرین ↗

شناسایی و تحلیل رفتاری

شهباز در یک نگاه

شهباز داده های پراکنده رفتاری و امنیتی را به دیدی یکپارچه از موجودیت، ریسک و شواهد تبدیل می کند.
۰۱

شهباز چیست؟

شهباز سامانه تحلیل رفتار و کشف ناهنجاری است. این سامانه رویدادهای مرتبط با کاربران، حساب ها، دارایی ها، دستگاه ها و تراکنش ها را در کنار یکدیگر تحلیل می کند تا تغییر رفتار، افزایش ریسک و شواهد مرتبط زودتر دیده شوند.

۰۲

چه زمانی انتخاب مناسبی است؟

وقتی حجم رویدادها بالاست، هشدارها زمینه کافی ندارند یا بررسی یک موجودیت به جمع آوری دستی شواهد از چند منبع وابسته است.

۰۳

سناریوهای کاربردی

Shahbaz Detect

برای پایش پیوسته رفتار، کشف ناهنجاری و اولویت بندی هشدارها.

بررسی مسیر تحلیل
۰۴

مناسب برای

  • بانک ها و موسسات مالی
  • اپراتورها و شرکت های ارتباطی
  • زیرساخت های حیاتی
  • سازمان های دولتی و عمومی
  • هلدینگ ها و سازمان های بزرگ
  • مراکز SOC و تیم های امنیت
  • هر نوع سازمانی که لاگ با حجم بالا دارد

شهباز صنعت محور نیست؛ برای هر سازمانی مناسب است که داده قابل اتصال، تعداد قابل توجهی کاربر یا دارایی مهم و نیاز واقعی به کشف یا تحقیق داشته باشد.

مسیر تحلیل

از رویداد پراکنده تا سیگنال قابل اقدام

Shahbaz Detect

مسیر را مرحله‌به‌مرحله بررسی کنید
1 / 4

دریافت و همبسته سازی داده

رویدادهای مرتبط از منابع قابل اتصال گردآوری و حول موجودیت ها یکپارچه می شوند.

خروجی این مرحلهرویدادهای مرتبط با یک موجودیت
در بررسی محصول چه بپرسیم؟

کدام منابع و شناسه‌ها برای اتصال رویدادهای یک موجودیت در دسترس‌اند؟

این راهنما منطق محصول را توضیح می‌دهد؛ برای مشاهده عملکرد روی داده‌های سازمان، دامنه بررسی را با تیم فراکنش مشخص کنید.

قابلیت های کلیدی

دیدی که تحلیلگر برای تصمیم نیاز دارد

تحلیل رفتار هوشمند

شناخت الگوی معمول و تشخیص تغییرات معنادار در رفتار کاربران و موجودیت ها.

کشف ناهنجاری و امتیاز ریسک

ترکیب نشانه های مرتبط برای شناسایی و اولویت بندی موارد نیازمند بررسی.

خط زمانی فعالیت

بازسازی توالی رخدادها و مشاهده تغییرات مرتبط با یک موجودیت در طول زمان.

جست وجوی شواهد

یافتن سریع ارتباطات، رویدادها و داده های مرتبط با یک فرد، حساب یا دارایی.

اولویت بندی هشدارها

کاهش تمرکز بر نویز و هدایت تحلیلگر به موارد مهم تر و قابل پیگیری.

نسخه های شهباز

دو مسیر، یک هسته تحلیلی

شهباز براساس نقطه شروع و خروجی موردنیاز، در دو مسیر Detect و Investigate ارائه می شود.
مقایسه نسخه های شهباز
معیار مقایسهShahbaz DetectShahbaz Investigate
مسئله اصلیکشف رفتار غیرعادی و ریسک پنهاننبود دید یکپارچه برای بررسی یک موجودیت در سازمان
نقطه شروعجریان رویدادها و رفتارهای جاریفرد، حساب، IP، دستگاه یا پرونده ای مشخص
خروجی کلیدیهشدار اولویت بندی شده همراه با زمینه و امتیاز ریسکپرونده تحلیلی موجودیت همراه با خط زمانی و شواهد مرتبط
داده موردنیازلاگ، رخداد، حساب، دسترسی یا تراکنش قابل اتصالشناسه های موجودیت و داده های تاریخی مرتبط
بهره برداران سازمانیواحد SOC، مرکز CERT، تیم عملیات امنیت، تیم پاسخ گویی به رخداد، مدیران امنیت اطلاعات و تیم های پایش زیرساختواحد حراست، حفاظت فیزیکی و اطلاعات، منابع انسانی، بازرسی، مدیریت ریسک، مدیریت ارشد و مدیران تصمیم گیر
نسخه انتخاب شده
Shahbaz Detect
مسئله اصلی
کشف رفتار غیرعادی و ریسک پنهان
نقطه شروع
جریان رویدادها و رفتارهای جاری
خروجی کلیدی
هشدار اولویت بندی شده همراه با زمینه و امتیاز ریسک
داده موردنیاز
لاگ، رخداد، حساب، دسترسی یا تراکنش قابل اتصال
بهره برداران سازمانی
واحد SOC، مرکز CERT، تیم عملیات امنیت، تیم پاسخ گویی به رخداد، مدیران امنیت اطلاعات و تیم های پایش زیرساخت

اتصال و استقرار

آماده برای اتصال و استقرار

شهباز با اتصال مرحله ای به داده های موجود سازمان آغاز می شود. دامنه نخست می تواند محدود و قابل کنترل باشد و پس از ارزیابی کیفیت داده و نتیجه تحلیل گسترش پیدا کند.

داده های قابل اتصال

لاگ انواع برنامه ها و اپلیکیشن ها، شبکه و سرویس، Endpoint، حساب و دسترسی، فایروال ها و سرورهای VPN، رخدادهای امنیتی و تراکنش.

استقرار در محیط سازمان

متناسب با الزامات امنیتی، محرمانگی داده و معماری زیرساخت سازمان.

شروع مرحله ای

آغاز از یک سناریو، جامعه کاربری یا منبع داده مشخص و توسعه تدریجی دامنه.

پیش نیاز شروع

نمونه داده، شناسه های موجودیت، بازه تاریخی و تعریف روشن خروجی موردانتظار.

برای گفت‌وگوی دقیق‌تر

چه چیزهایی آماده دارید؟

موارد مشخص‌شده را علامت بزنید تا ورودی‌های باقی‌مانده برای جلسه معرفی روشن شود.

آمادگی جلسه معرفی

0 از 4 مورد آماده است

هنوز باید مشخص شود

  • سناریوی شروع
  • نمونه داده قابل اتصال
  • شناسه‌ها و بازه تاریخی
  • خروجی موردانتظار

پیش از شروع

پرسش‌های متداول

نمایش خودکار · مکث

Detect از جریان رویدادها برای کشف رفتار غیرعادی و اولویت‌بندی هشدارها شروع می‌کند. Investigate از یک فرد، حساب، IP، دستگاه یا پرونده مشخص آغاز می‌شود و شواهد و خط زمانی مرتبط را کنار هم قرار می‌دهد.

انتخاب مسیر مناسب

مطمئن نیستید کدام نسخه شهباز برای شما مناسب است؟

با چند سؤال کوتاه، مسئله، داده های موجود و خروجی موردانتظار را بررسی کنید تا مسیر مناسب Detect یا Investigate مشخص شود.
شروع ارزیابی فوری گفت وگو با تیم فراکنش