امنیت مدیران

محافظت از کسانی که توان تحمل آلوده شدن را ندارند

محافظت از مدیران در برابر حملات هدفمند، کلاهبرداری ایمیل سازمانی و افشای ردپای دیجیتال. یکپارچه‌سازی SIEM در سطح سازمانی نیز شامل می‌شود.

چشم‌انداز تهدیدهای مدیران

افراد شاخص با حملات خاص و پیچیده‌ای روبه‌رو هستند. OrbGuard برای شناسایی و خنثی‌سازی این حملات پیش از وارد شدن خسارت ساخته شده است.

73٪ نشت‌ها مدیران ارشد را هدف می‌گیرند

شناسایی حملهٔ ویژهٔ مدیران ارشد (نهنگ‌گیری)

حمله‌های هدفمند علیه مدیران ارشد، اعضای هیئت‌مدیره و چهره‌های سرشناس. تقلب با جعل هویت مدیرعامل، حمله‌های جعل هویت و کارزارهای فیشینگ هدفمند. OrbGuard حمله‌هایی را که مشخصاً هویت شما را هدف می‌گیرند پایش می‌کند.

2.7 میلیارد دلار زیان سالانه از کلاهبرداری ایمیل سازمانی

پیشگیری از دستکاری ایمیل سازمانی (BEC)

تقلب BEC سالانه ۲٫۷ میلیارد دلار به کسب‌وکارها هزینه می‌زند. جعل دامنه، الگوهای زبان فوریت، درخواست‌های غیرعادی حواله و جعل هویت مدیران را شناسایی می‌کند. هوش مصنوعی فراداده و الگوهای محتوای ایمیل را تحلیل می‌کند.

ردیابی بیش از 340 دلال داده

تحلیل ردپای دیجیتال

مواجههٔ شخصی شما را در سراسر اینترنت پایش می‌کند. اشاره‌های شبکه‌های اجتماعی، فهرست‌های دلالان داده، سوابق عمومی و اطلاعات ورود لو رفته را ردیابی می‌کند. درخواست‌های خودکار «حق فراموش شدن» و حذف از دلالان داده.

حمله کلاهبرداری ایمیل سازمانی، شناسایی‌شده به‌صورت بی‌درنگ

ببینید OrbGuard چگونه یک تلاش برای کلاهبرداری ایمیل سازمانی را پیش از رسیدن به تیم مالی شما شناسایی و مسدود می‌کند.

دفتر مدیرعاملSUSPICIOUS

فرستنده: ceo@company-urgent.com (نه ceo@company.com)

موضوع: فوری — انتقال وجه همین امروز لازم است

"لازم است بی‌درنگ حواله‌ای به مبلغ ۴۷٬۵۰۰ دلار به یک فروشندهٔ جدید انجام دهید. این کار فوری است و باید تا پایان ساعت کاری امروز انجام شود. تمام روز در جلسه‌ام و تلفنی در دسترس نیستم. لطفاً محتاطانه پیگیری کنید و پس از انجام با ایمیل تأیید کنید."

تحلیل تهدید OrbGuard
جعل دامنه شناسایی شدcritical
الگوی زبان فوریتhigh
الگوی درخواست غیرعادیhigh
فرستنده در مخاطبان نیستmedium
تلاش برای کلاهبرداری ایمیل سازمانی مسدود شد

یکپارچه‌سازی سازمانی

OrbGuard مستقیماً به پشته امنیتی موجود شما متصل می‌شود و با ابزارهایی که تیم شما همین حالا استفاده می‌کند یکپارچه‌سازی بومی دارد.

یکپارچگی با SIEM

SplunkElasticsearchMicrosoft SentinelQRadarChronicle

ارسال بی‌درنگ رویدادها با پشتیبانی از قالب‌های CEF/LEEF.

یکپارچگی با MDM

Microsoft IntuneVMware Workspace ONEJamf Pro

پشتیبانی از واسط برنامه‌نویسی سفارشی MDM برای مدیریت دستگاه‌های سازمانی.

داشبوردهای انطباق

SOC 2GDPRHIPAAPCI-DSSISO 27001

گردآوری خودکار شواهد و گزارش‌های آمادهٔ ممیزی.

اشتراک‌گذاری اطلاعات با STIX/TAXII

پروتکل‌های استانداردنشانگرهای برچسب‌خوردهٔ TLPخوراک‌های دوسویه

پروتکل‌های استاندارد اشتراک‌گذاری اطلاعات تهدید. نشانگرهای برچسب‌خوردهٔ TLP. خوراک‌های دوسویهٔ تهدید با مرکز عملیات امنیت شما.

عملیات امنیتی

ساخته‌شده برای عملیات امنیتی

OrbGuard مستقیماً به زیرساخت امنیتی سازمانی موجود شما خوراک می‌دهد. هر هشدار، هر شناسایی و هر نشانگر تهدید با بافت غنی می‌شود و در قالب‌هایی تحویل داده می‌شود که تیم مرکز عملیات امنیت شما بی‌درنگ بتواند بر پایه‌شان اقدام کند. از دفترچه‌های اجرای خودکار تا شکار دستی تهدید، OrbGuard توانمندی تیم شما را بالا می‌برد بی‌آنکه جایگزین ابزارهایی شود که به آن‌ها اعتماد دارند.

توانمندی شکار تهدید همراه با مدیریت پروندهٔ داخلی
نگاشت MITRE ATT&CK برای همهٔ تهدیدهای شناسایی‌شده
قواعد هم‌بستگی مبتنی بر یادگیری ماشین و تحلیل گراف
پشتیبانی از وب‌هوک برای یکپارچگی‌های سفارشی
اجرای خودکار دفترچهٔ اقدام برای سناریوهای رایج تهدید
کنترل دسترسی مبتنی بر نقش همراه با ثبت ممیزی
کنسول SOC اورب‌گارد

# پرس‌وجوی شکار تهدید — هدف‌گیری مدیران ارشد

$ orbguard hunt --target "C-Suite" --window 24h

[INFO] در حال اسکن 14,823 رویداد...

[INFO] نگاشت MITRE ATT&CK: T1566.001

[WARN] 3 تلاش کلاهبرداری ایمیل سازمانی با اطمینان بالا

[ALERT] جعل دامنه: company-urgent.com

[INFO] در حال هم‌بستگی‌سنجی با تحلیل گراف...

[INFO] پرونده #4891 در SOAR ایجاد شد

[INFO] در حال ارسال به Splunk از طریق CEF

$ orbguard export --case 4891 --format stix

[OK] بسته STIX خروجی گرفته شد (TLP:AMBER)

_

پرسش‌های متداول

پرسش‌های رایج درباره محافظت از مدیران در OrbGuard.

محافظت از مدیران ارشد شامل اطلاعات تهدید ویژهٔ چهره‌های سرشناس، شناسایی نهنگ‌گیری، پایش ردپای دیجیتال و پیشگیری از BEC است که فراتر از قابلیت‌های مصرف‌کنندهٔ استاندارد می‌رود. همچنین یکپارچگی سازمانی با SIEM و MDM، داشبوردهای انطباق و پشتیبانی تحلیل‌گر اختصاصی مرکز عملیات امنیت را می‌افزاید. مدل‌های تهدید مشخصاً برای هدف‌های سرشناس واسنجی شده‌اند.
بله. OrbGuard از یکپارچگی بومی با Splunk، Elasticsearch، Microsoft Sentinel، IBM QRadar و Google Chronicle پشتیبانی می‌کند. رویدادها به‌صورت بی‌درنگ و با قالب‌های استاندارد صنعتی CEF و LEEF ارسال می‌شوند. ارسال syslog سفارشی و وب‌هوک‌های REST نیز برای هر بستر SIEM در دسترس است.
OrbGuard گردآوری خودکار شواهد و گزارش‌دهی برای SOC 2 Type II، GDPR، HIPAA، PCI-DSS و ISO 27001 را فراهم می‌کند. داشبوردهای انطباق به ممیزان دید بی‌درنگ از وضعیت امنیتی شما می‌دهند، همراه با گزارش‌های برون‌بری‌پذیر و پایش پیوستهٔ اثربخشی کنترل‌ها.
طرح‌های محافظت از مدیران ارشد از ۵ کاربر برای تیم‌های رهبری کوچک آغاز می‌شوند. استقرار در سطح سازمان برای هر اندازه‌ای از سازمان با قیمت‌گذاری حجمی در دسترس است. برای پیشنهاد قیمت سفارشی متناسب با ساختار و نیازهای سازمانتان با تیم فروش ما تماس بگیرید.

یک ارزیابی امنیتی هماهنگ کنید

تیم امنیتی ما میزان در معرض خطر بودن فعلی سازمان شما را ارزیابی می‌کند، مدیران پرخطر را شناسایی می‌کند و یک طرح محافظتی اختصاصی متناسب با چشم‌انداز تهدید شما طراحی می‌کند.