المهاجمون يستخدمون الذكاء الاصطناعي كسلاح تعرَّف على أساليبهم وكيفية التصدي لها

Guardium Vulnerability Assessment

تحديد التهديدات خلال دقائق. تحقيق كفاءة أعلى وتبسيط العمليات من خلال مهام سير العمل المضمَّنة.

لمحة عامة

تحديد التهديدات والفجوات الأمنية في البيئات

يعمل برنامج IBM® Guardium® Vulnerability Assessment على فحص البنية التحتية لقواعد البيانات داخل المؤسسة وفي السحابة لاكتشاف الثغرات الأمنية وتنسيق إجراءات المعالجة اللازمة. ويُعَد جزءًا من مجموعة برامج IBM Guardium الخاصة بأمن البيانات.

يُعَد تحديد الثغرات الأمنية في بيئات البيانات خطوة أساسية لفهم الوضع الأمني للبيانات وإدارته. يعمل IBM Guardium Vulnerability Assessment على فحص البنية التحتية للبيانات، مثل قواعد البيانات ومستودعات البيانات وبيئات البيانات الضخمة، سواء داخل المؤسسة أم في السحابة، لاكتشاف الثغرات الأمنية واقتراح إجراءات المعالجة استنادًا إلى المعايير المرجعية الصادرة عن STIG وCIS وCVE وغيرها من معايير التكوين.

ويحدد Guardium Vulnerability Assessment الثغرات الأمنية في قواعد البيانات مثل التصحيحات المفقودة وكلمات المرور الضعيفة والتغييرات غير المصرح بها والامتيازات المكونة بطريقة خاطئة وتسجيلات الدخول الإدارية المفرطة والنشاط غير المعتاد بعد ساعات العمل ونقاط الضعف السلوكية الأخرى مثل مشاركة الحساب. ثم يقدم بعد ذلك تقارير كاملة إضافة إلى توصيات قابلة للتنفيذ لمعالجة نقاط الضعف لتقوية بيئات قواعد البيانات لديك.

يتم تقديم Guardium Vulnerability Assessment كجزء من Guardium Data Protection، كما يمكن نشره كحل مستقل يخدم حالات استخدام خاصة به.

الميزات

تعزيز قدراتك بضمانات الذكاء الاصطناعي المؤسسي على نطاق واسع

توفير تقييم أمني موجز يتضمن مقاييس مرجَّحة وخطط معالجة موصى بها لتعزيز مستوى الأمان. يمكنك جدولة عمليات التقييم تلقائيًا وإدارة توزيع التقارير والموافقات وعمليات التصعيد. كما يمكن دمج الحل مع أدوات أخرى لإدارة الثغرات الأمنية عبر واجهات برمجة التطبيقات (APIs) و/أو تحميل ملفات CSV لإجراء المزيد من عمليات الربط بين الثغرات الأمنية والمخاطر. ويمكن استخدامه لدعم الامتثال للوائح مثل قانون ساربينز–أوكسلي (Sarbanes-Oxley)، ومعيار أمن بيانات صناعة بطاقات الدفع (PCI)، وقانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA).

لقطة شاشة لواجهة المستخدم (UI) في منتج IBM Vulnerability Assessment تعرض تقارير لوحة معلومات مخصصة وقدرات التنقل لأسفل

فحص البنية التحتية للبيانات بحثًا عن الثغرات الأمنية لتحديد المخاطر، مثل التصحيحات الأمنية المفقودة، وكلمات المرور الضعيفة، والصلاحيات التي تم تكوينها بشكل غير صحيح، وحسابات المورِّد الافتراضية. كما يُتيح تقييم أمان قواعد البيانات وتوثيقه للمساعدة على تقييم المخاطر وتصعيدها ومعالجتها. ويمكن التخطيط لعمليات الفحص لفهم مدى التعرض لتهديدات اليوم صفر (Zero-Day) ومعالجة هذه التهديدات. كما يُتيح التكامل مع ServiceNow تنسيق عمليات المعالجة وتنفيذها بسلاسة.

لقطة شاشة لواجهة المستخدم (UI) لمنتج Guardium Vulnerability Assessment توضح طرق جدولة الاختبارات الخاصة بالمنصة وتكشف التكوينات غير الآمنة

فحص البنية التحتية لقواعد البيانات لديك بأكملها لاكتشاف الثغرات الأمنية وتحديد المخاطر، مع جدولة اختبارات مخصصة لكل منصة للكشف عن التهيئات غير الآمنة الخاصة بقاعدة البيانات التي يتم تقييمها، إلى جانب إمكانات التعمق في التفاصيل. تم تصميم IBM Guardium Vulnerability Assessment لتوفير تقارير تفصيلية لأكثر من 2,000 اختبار معرَّف مسبقًا واختبار مخصص للكشف عن نقاط التعرض. كما يُتيح مراقبة الأعداد الإجمالية لكل فئة رئيسية من فئات الاختبارات، بما في ذلك Center for Internet Security (CIS)، وDatabase Security Technical Implementation Guide (STIG)، وCommon Vulnerabilities and Exposures (CVE).

لقطة شاشة لواجهة المستخدم (UI) في منتج Guardium Vulnerability Assessment تظهر دعم منصات قواعد البيانات الرائدة وأنظمة التشغيل الرئيسية، مثل بيئات البيانات الضخمة

توفير تقييم أمني موجز يتضمن مقاييس مرجَّحة وخطط معالجة موصى بها لتعزيز مستوى الأمان. يمكنك جدولة عمليات التقييم تلقائيًا وإدارة توزيع التقارير والموافقات وعمليات التصعيد. كما يمكن دمج الحل مع أدوات أخرى لإدارة الثغرات الأمنية عبر واجهات برمجة التطبيقات (APIs) و/أو تحميل ملفات CSV لإجراء المزيد من عمليات الربط بين الثغرات الأمنية والمخاطر. ويمكن استخدامه لدعم الامتثال للوائح مثل قانون ساربينز–أوكسلي (Sarbanes-Oxley)، ومعيار أمن بيانات صناعة بطاقات الدفع (PCI)، وقانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA).

لقطة شاشة لواجهة المستخدم (UI) في منتج Guardium Vulnerability Assessment تظهر دعم منصات قواعد البيانات الرائدة وأنظمة التشغيل الرئيسية، مثل بيئات البيانات الضخمة

حالات الاستخدام

حالات الاستخدام

تحقيق قدر أكبر من الكفاءة

يُمكنك إجراء تقييم الثغرات الأمنية في غضون دقائق، مع الحد الأدنى من امتيازات الوصول للقراءة فقط، مع تأثير في الأداء يتراوح بين الصفر والحد الأدنى.

تبسيط العمليات

تقارير ديناميكية وتوصيات دقيقة لمعالجة التهديدات ونقاط الضعف التي تركز في البيانات.

منصة قابلة للتوسع

يُمكنك التوسع من مصدر بيانات واحد إلى عشرات الآلاف عبر مواقع جغرافية أو مراكز بيانات متعددة. ويُمكنك دعم منصات قواعد البيانات الرائدة وجميع أنظمة التشغيل الكبرى، مثل بيئات البيانات الضخمة.

دعم شامل للمؤسسات

يُمكنك الدمج مع الحلول الأمنية الحالية وأنظمة تكنولوجيا المعلومات والتطبيقات مثل ServiceNow أو الاستخدام على أنها برامج تكميلية. سواء كان ذلك من خلال تعيين التذاكر بكفاءة أو تمكين عمليات إعادة الفحص عند الطلب للمستخدمين، من خلال فحص مبسّط وسريع للثغرات الأمنية وسير عمل المعالجة."

فهم وضع أمن البيانات وتحسينه على نحوٍ أفضل

فهم أحدث الثغرات الأمنية للمنصات المدعومة من خلال التحديثات التلقائية في الوقت الفعلي والنتائج الموجزة والتوصيات الملموسة.

اتخِذ الخطوة التالية

استكشف عرضًا توضيحيًا تفاعليًا للتعرّف على المزيد عن Guardium Vulnerability Assessment أو راجع خياراتك مع أحد خبراء Guardium في مكالمة مجانية مدتها 30 دقيقة.

  1. احجز عرضًا توضيحيًا مباشرًا