أعلنت تريند مايكرو إنكوربوريتد (المدرجة في بورصة طوكيو تحت الرمز: TYO: 4704 وفي بورصة تورنتو تحت الرمز: TSE: 4704)، الشركة الرائدة في مجال الأمن السحابي أن مجموعة XDR الخاصة بها متاحة رسميًا في المملكة العربية السعودية. ويعتبر الحل الأمني XDR أول حل يقدم عمليات كشف شاملة في قطاع الأمن السيبراني تتجاوز حدود عمليات الكشف والاستجابة للنقاط الطرفية، حيث يقوم هذا الحل الأمني بجمع وتحليل بيانات الأنشطة من رسائل البريد الإلكتروني والنقاط الطرفية والخوادم وأعباء العمل السحابية والشبكات، وبالتالي تمكين فِرق مركز العمليات الأمنية من اكتشاف التهديدات والتحقق منها والاستجابة لها بشكل أكثر فعالية.
والجدير بالذكر أن محللو مركز العمليات الأمنية يواجهون تهديدات معقدة ومصممة خصيصاً لتتغلب على أكثر الدفاعات تطوراً، ومما يزيد من متاعب المحللين هو الكَمْ الهائل للتنبيهات والإشعارات الأمنية التي يتلقاها محللو مراكز العمليات الأمنية، والتي يتعين عليهم فرزها وتحليلها بشكل يومي. ومن أكثر التحديات الشائعة التي تواجه مراكز العمليات الأمنية كذلك عبر المنطقة هي عدم الرضا الوظيفي ونقص المواهب في مجال الأمن السيبراني.
ومن هذا المنطلق قامت تريند مايكرو بتصميم حل XDR لمعالجة الكوابيس التشغيلية لدى مراكز العمليات الأمنية، حيث يقدم هذا الحل الأمني ثلاث مزايا رئيسية، لا مثيل لها بأي حل أمني آخر، وهي:
تقليل أعباء التنبيهات والإشعارات الأمنية: يقوم XDR تلقائيًا بربط وتحليل البيانات من عدة مسارات ومصادر أمنية لجمع أكبر قدر من البيانات، حيث لا يحتاج محللو المستوى الأول من مراكز العمليات الأمنية إلى بحث وتحليل جبال من الإشعارات الأمنية والسجلات من أجل تحديد ما إذا كان هناك هجوم محتمل وخطر حقيقي، اذ ان تقنية الـ XDR تقوم بعمليات الفرز التلقائية والتي بدورها تُصدر عدداً قليلاً من الإشعارات عالية الدقة، وبالتالي التخلص من آلاف التنبيهات والإشعارات الأخرى الغير دقيقة.
منصة فعّالة توفر رؤية سياقية للإشعارات والتنبيهات الأمنية: تقوم لوحة معلومات XDR بعرض الهجمات بطريقة مُبَسّطة وصُوَرِيَّة، الشيء الذي يُمكّن محللي مركز العمليات الأمنية من رؤية المراحل المختلفة، ومسار الهجمات، ووقت تسلل ومُكوث مجرمي الانترنت داخل الشبكة دون ان يتم اكتشافهم، ومعلومات عن انتشار هذه التهديدات وتأثيرها. تقدم XDR أيضًا خيارات استجابة دقيقة تمكّن محللو مراكز العملية الأمنية من اتخاذ إجراءات سريعة داخل النظام الأساسي.
زيادة فعالية نظام المعلومات الأمنية وإدارة الأحداث "SIEM" وتخفيف الجهود المبذولة للتكامل مع واجهة برمجة التطبيقات: يعمل XDR على تعزيز دور نظام المعلومات الأمنية وإدارة الأحداث لفريق مركز العمليات الأمنية، حيث يوفر ميزات المركزية للبيانات وقدرات الاستجابة للحوادث التي تعمل على تحسين الكفاءة التشغيلية والإنتاجية.
يتوفر XDR أيضاً كخدمة مُدارة (MDR) تساهم بدورها في تقليل الضغط والقيود على الفرق الداخلية، حيث يقوم فريق الخدمة المُدارة (MDR) بإجراء تحليل كامل للتهديدات على مدار الساعة طوال أيام الأسبوع، والبحث عن الأخطار المحتملة ليقدم بعد ذلك أفضل التوصيات لمعالجة تلك التهديدات وخططاً فعالة للاستجابة والرد.
وتعليقاً على هذا الإعلان أكد الدكتور معتز بن علي نائب رئيس شركة "تريند مايكرو" في الشرق الأوسط وشمال أفريقيا على أن حل EDR يعتبر عنصر واحد فقط من بين حزمة الحلول الفعالة والمتكاملة لأدوات الكشف والاستجابة ، مشيراً إلى أنه حل رائع للغاية من حيث قدرته الهائلة على جمع البيانات حول النقاط الطرفية ، ولكنه نوّه بأنه يعد حل محدود مقارنةً لتطلعات وأوليات مراكز العمليات الأمنية التي تبحث دائماً عن حلول من شأنها اتاحة رؤية متكاملة وشاملة عبر مسارات ومصادر أمنية متعددة، لذلك يأتي XDR بمثابة الحل المتكامل القادر على ملئ كل المساحات الأمنية المختلفة، وهذا بالضبط ما يفسر السر وراء الطلب الكبير عليه والاقبال المتنامي من قبل عملاء تريند مايكرو في المنطقة منذ العام الماضي.
وأضاف معتز في حديثه قائلاً "الآن سيكون بمقدور جميع عملائنا في المنطقة الحصول على تجربة XDR الكاملة والتمتع بميزاته المذهلة في توفير الحماية الشاملة للمنظمات والعملاء".
ومن جانبه صرح إيان لو، نائب الرئيس الأول لقسم الأمن السيبراني ومهندس البنية التحتية والأداء لدى شركة NTUC Enterprise Co-operative Limited قائلاً :"يمنحنا حل XDR بُعداً إضافياً في اكتشاف التهديدات، فهو يتيح سرعة أكبر في عملية ربط التفاعلات والمعطيات التي تحدث على صعيد النقاط الطرفية مع الخدمات ذات الصلة بما في ذلك الشبكة والبريد الإلكتروني، وبالتالي يساعدنا هذا الأمر في تحديد نقطة الدخول والانتشار وعرضها بشكل صُوَرِيْ وعلى نحو سريع جداً، وهو ما يعد بمثابة دفعة هائلة لتعزيز كفاءة فرق الاستجابة والحوادث لدينا".