مشاوره راهکارهای امنیت سازمانیتمدید و ارتقای لایسنس

آنتی ویروس سازمانی چیست؟ اجزا و الزامات فنی

پاسخ کوتاه: آنتی ویروس سازمانی یک سامانه متمرکز برای حفاظت، مدیریت و پایش رایانه‌ها، سرورها و سایر نقاط پایانی شبکه است. تفاوت اصلی آن با نسخه خانگی در مدیریت مرکزی، اعمال سیاست یکپارچه، گزارش‌گیری، کنترل وضعیت دارایی‌ها و پاسخ هماهنگ به رخدادهاست. این صفحه مرجع تعریف، اجزا و الزامات فنی آنتی ویروس سازمانی است؛ برای فرایند انتخاب به راهنمای انتخاب محصول امنیتی، برای مقایسه گزینه‌ها به مرکز مقایسه و برای خرید به صفحه خرید لایسنس سازمانی مراجعه کنید.

آنتی ویروس سازمانی چیست و چه تفاوتی با نسخه خانگی دارد؟

نسخه خانگی معمولاً برای محافظت از یک یا چند دستگاه مستقل طراحی می‌شود؛ اما آنتی ویروس سازمانی یا آنتی ویروس تحت شبکه باید صدها یا هزاران دارایی را با سیاست یکسان و دید مدیریتی واحد پوشش دهد. در محیط سازمانی، نصب نرم‌افزار روی دستگاه پایان کار نیست. مدیر باید بداند کدام دستگاه محافظت نشده، کدام عامل امنیتی به‌روز نیست، چه تهدیدی مهار شده و کجا به بررسی انسانی نیاز دارد.

بنابراین ارزش اصلی راهکار سازمانی در ترکیب حفاظت نقطه پایانی، مدیریت مرکزی، گزارش‌گیری، کنترل دسترسی و پاسخ به رخداد است. برای بررسی فرایند تهیه و پیش‌فاکتور، صفحه خرید لایسنس آنتی ویروس سازمانی را ببینید. این صفحه مالک تعریف و الزامات فنی است و موضوع خرید، فرایند انتخاب و مقایسه گزینه‌ها را به صفحات تخصصی مربوط واگذار می‌کند.

اجزای ضروری یک راهکار امنیت نقطه پایانی

  • کنسول مدیریت مرکزی: مشاهده وضعیت دارایی‌ها، اعمال سیاست، نصب از راه دور و گزارش‌گیری در یک محیط واحد.
  • حفاظت چندلایه: مقابله با بدافزار، باج‌افزار، بهره‌برداری از آسیب‌پذیری‌ها، رفتارهای مشکوک و حملات بدون فایل.
  • کنترل‌های سازمانی: مدیریت دستگاه‌های جانبی، کنترل برنامه‌ها، محدودسازی دسترسی وب و تنظیم استثناهای قابل ممیزی.
  • به‌روزرسانی و سلامت عامل: تشخیص دستگاه‌های بدون پوشش، نسخه‌های قدیمی و خطاهای ارتباط با کنسول.
  • گزارش و هشدار: ارائه اطلاعات قابل اقدام برای تیم فناوری اطلاعات یا مرکز عملیات امنیت.
  • پشتیبانی از سرور و بارکاری: انتخاب مجوز و سیاست متناسب با سرورهای فایل، سامانه‌های حیاتی و محیط‌های مجازی.

جایگاه EPP، EDR و XDR در معماری حفاظت سازمانی

این سه اصطلاح سطح و دامنه متفاوتی از پیشگیری، مشاهده و پاسخ را توصیف می‌کنند. وجود سطح پیشرفته‌تر به‌تنهایی به معنی معماری بهتر نیست؛ ارزش عملی هر لایه به ریسک، فرایند پاسخ، داده قابل مشاهده و نیروی انسانی وابسته است.

سطح کارکرد اصلی مناسب برای محدودیت یا نیاز عملیاتی
EPP پیشگیری و کنترل تهدید در نقطه پایانی سازمان‌هایی با تمرکز بر حفاظت پایه و مدیریت مرکزی دید عمیق‌تر رخداد و شکار تهدید محدودتر است
EDR ثبت رفتار، تحلیل منشأ رخداد، شناسایی و پاسخ شبکه‌های حساس یا تیم‌هایی که باید رخداد را بررسی کنند به فرایند پاسخ و نیروی آموزش‌دیده نیاز دارد
XDR هم‌بسته‌سازی داده چند لایه و پاسخ گسترده‌تر سازمان‌هایی با چند منبع داده امنیتی و نیاز به دید یکپارچه ارزش آن به یکپارچه‌سازی و بلوغ عملیاتی وابسته است

اگر تفاوت این سطوح هنوز روشن نیست، راهنمای مقایسه EDR و XDR سازمانی مسیر تصمیم‌گیری را با جزئیات بیشتری توضیح می‌دهد.

الزامات فنی و عملیاتی آنتی ویروس سازمانی

پیش از تعیین برند یا محصول، الزامات زیرساختی باید مستند شوند. این الزامات مشخص می‌کنند راهکار سازمانی چه دامنه‌ای را باید پوشش دهد و چه قابلیت‌هایی برای بهره‌برداری واقعی ضروری است:

  1. فهرست دارایی‌ها: تعداد رایانه، لپ‌تاپ، سرور، ماشین مجازی و سیستم‌عامل‌ها را جداگانه ثبت کنید.
  2. سطح ریسک: حساسیت داده، دسترسی راه دور، پراکندگی شعب، اینترنت عمومی و سابقه رخداد را بسنجید.
  3. مدل مدیریت: کنسول ابری یا داخل سازمان، محدودیت خروج داده و کیفیت ارتباط شعب را تعیین کنید.
  4. توان تیم: اگر نیروی تحلیل رخداد ندارید، خرید ابزار پیچیده بدون خدمت مدیریت‌شده ممکن است هشدارهای بیشتری تولید کند اما امنیت عملی را بالا نبرد.
  5. نیازهای کنترلی: کنترل درگاه، برنامه، وب، دیواره آتش، رمزگذاری، مدیریت وصله یا حفاظت ایمیل را فهرست کنید.
  6. پشتیبانی و مهاجرت: حذف محصول قبلی، استقرار مرحله‌ای، تنظیم سیاست و آموزش مدیران را در هزینه کل ببینید.

برندها و خانواده‌های محصول در معماری سازمانی

برند، Edition و نام محصول پس از تعیین الزامات فنی معنا پیدا می‌کنند. هر خانواده می‌تواند دامنه متفاوتی از حفاظت نقطه پایانی، سرور، مدیریت مرکزی، EDR یا XDR را ارائه کند و قابلیت دقیق آن باید در مستندات رسمی همان نسخه بررسی شود. برای شناخت خانواده‌ها به هاب‌های Symantec، Kaspersky و ESET مراجعه کنید. تصمیم میان گزینه‌ها و برندها به مرکز مقایسه محصولات امنیت سازمانی واگذار شده است.

الزامات عملیاتی بر اساس اندازه و سناریوی سازمان

کسب‌وکار کوچک با مدیر فناوری اطلاعات محدود

سادگی کنسول، خودکارسازی، گزارش واضح و پشتیبانی اجرایی معمولاً مهم‌تر از قابلیت‌های پیشرفته‌ای است که تیم فرصت استفاده از آن‌ها را ندارد. ابتدا حفاظت نقطه پایانی، سرور و نسخه پشتیبان را درست کنید و سپس سطح پاسخ را ارتقا دهید.

سازمان متوسط با چند شعبه

مدیریت از راه دور، پهنای باند به‌روزرسانی، گروه‌بندی سیاست‌ها، کنترل دستگاه و گزارش مدیریتی اهمیت بیشتری پیدا می‌کند. اجرای آزمایشی روی یک گروه محدود پیش از استقرار سراسری، ریسک ناسازگاری را کاهش می‌دهد.

سازمان بزرگ یا دارای داده حساس

دید رخداد، نگهداری داده، جداسازی نقش‌ها، یکپارچگی با سایر ابزارها، پاسخ سریع و پوشش سرور و بارکاری باید در ارزیابی قرار گیرد. در این سطح، EDR یا XDR زمانی ارزش واقعی ایجاد می‌کند که مسئولیت تحلیل و پاسخ نیز مشخص باشد.

حفاظت Endpoint با Server Security یکسان نیست

سرورها معمولاً نقش، بارکاری و حساسیت متفاوتی دارند. استفاده از مجوز یا سیاست رایانه کاربر برای سرور می‌تواند از نظر فنی یا مجوزدهی نادرست باشد. پیش از خرید، تعداد سرورهای فیزیکی و مجازی، سیستم‌عامل، نقش سرور، پایگاه داده، ایمیل، فایل و محیط‌های مجازی را جداگانه اعلام کنید. حفاظت از بارکاری ابری و مرکز داده نیز ممکن است به محصول یا ماژول اختصاصی نیاز داشته باشد.

حداقل مستندات لازم پیش از استقرار

  1. فهرست دارایی‌ها، سیستم‌عامل‌ها، سرورها و برنامه‌های حیاتی.
  2. دامنه پوشش و الزامات اجباری هر گروه از دستگاه‌ها.
  3. مدل استقرار کنسول، مسیرهای ارتباطی و محدودیت خروج داده.
  4. مالک هر سیاست، هشدار، استثنا و اقدام پاسخ‌گویی.
  5. معیارهای سلامت عامل، پوشش دارایی و به‌روزرسانی.
  6. فرایند ثبت تغییر، اجرای آزمایشی و بازگشت در صورت ناسازگاری.
  7. چرخه بازبینی دوره‌ای پوشش، سیاست‌ها و رخدادها.

خطاهای رایج در تعریف نیازمندی آنتی ویروس تحت شبکه

  • مقایسه فقط بر اساس قیمت هر مجوز و نادیده‌گرفتن هزینه نصب، مهاجرت و مدیریت.
  • خرید EDR یا XDR بدون تعیین فرد یا تیم مسئول بررسی هشدارها.
  • اعلام یک عدد کلی بدون تفکیک رایانه، سرور و بارکاری.
  • نادیده‌گرفتن سازگاری سیستم‌عامل و برنامه‌های حیاتی سازمان.
  • تمدید دقیقه نودی بدون بررسی تغییر نام محصول، سطح جدید یا شرایط مجوزدهی.
  • اعمال یک سیاست سخت‌گیرانه واحد روی همه واحدها بدون اجرای آزمایشی.

مسیرهای خرید، تمدید و افزایش ظرفیت

برای خرید جدید، تمدید یا افزایش ظرفیت باید نام دقیق محصول، نسخه یا سطح، تعداد دارایی‌ها، مدت اشتراک و وضعیت مجوز فعلی مشخص باشد. اگر مجوز موجود دارید، اطلاعات قرارداد یا کلید مجوز به تشخیص مسیر صحیح کمک می‌کند. راهنمای جداگانه تمدید لایسنس آنتی ویروس سازمانی جزئیات این فرایند را پوشش می‌دهد.

خدمات نصب کنسول، استقرار عامل، تنظیم سیاست، فعال‌سازی، مهاجرت و پشتیبانی متناسب با زیرساخت قابل درخواست است. امکان پرداخت ۵۰ درصد مبلغ سفارش به‌صورت پیش‌پرداخت و باقی‌مانده در سه قسط ماهانه نیز پس از بررسی شرایط سفارش وجود دارد.

پرسش‌های متداول

برای دریافت پیشنهاد دقیق چه اطلاعاتی لازم است؟

تعداد رایانه‌ها، سرورها و بارکاری‌ها، سیستم‌عامل‌ها، مدت اشتراک، نوع خرید یا تمدید، محصول فعلی و نیاز به نصب یا پشتیبانی را اعلام کنید.

آیا آنتی ویروس سازمانی همان EDR است؟

خیر. حفاظت نقطه پایانی سازمانی می‌تواند در سطح EPP ارائه شود. EDR قابلیت‌های بیشتری برای مشاهده رفتار، تحلیل رخداد و پاسخ فراهم می‌کند و باید بر اساس ریسک و توان تیم انتخاب شود.

کنسول ابری بهتر است یا داخل سازمان؟

پاسخ به محدودیت خروج داده، کیفیت ارتباط، پراکندگی شعب، منابع نگهداری و الزامات داخلی بستگی دارد. کنسول ابری مدیریت را ساده‌تر می‌کند؛ استقرار داخل سازمان کنترل محلی بیشتری می‌دهد اما نگهداری آن بر عهده تیم شماست.

آیا می‌توان لایسنس خریداری‌شده از فروشنده دیگر را تمدید کرد؟

در بسیاری از موارد امکان بررسی وجود دارد، اما نتیجه به برند، نوع قرارداد، منطقه، وضعیت مجوز و اطلاعات قابل ارائه وابسته است. قبل از اعلام قطعی باید مشخصات مجوز کنترل شود.

آیا می‌توان ظرفیت را در میانه دوره افزایش داد؟

بسته به سیاست برند و نوع قرارداد ممکن است افزایش ظرفیت یا ارتقای سطح انجام شود. برای محاسبه درست، تاریخ پایان و شناسه مجوز فعلی لازم است.

هر چند وقت یک‌بار باید انتخاب محصول بازبینی شود؟

حداقل هنگام تمدید سالانه و پس از تغییر مهم در تعداد دارایی‌ها، معماری شبکه، الزامات قانونی یا سطح تهدید، تناسب محصول و سطح حفاظت را دوباره بررسی کنید.

منابع رسمی و تاریخ بازبینی

اطلاعات سطح محصولات و قابلیت‌های متغیر پیش از تصمیم نهایی باید در اسناد همان نسخه کنترل شود. منابع مرجع این راهنما شامل صفحه رسمی راهکارهای Endpoint شرکت Broadcom، صفحه رسمی خانواده Kaspersky Next و صفحه رسمی راهکارهای تجاری ESET است.

آخرین بازبینی تخصصی: ۳ شهریور ۱۴۰۵

مسیر بعدی پس از تعیین الزامات

برای انتخاب نسخه مناسب، مشخصات شبکه و نیاز عملیاتی را ارسال کنید. پیشنهاد نهایی پس از تطبیق تعداد و نوع دارایی‌ها، سطح حفاظت، روش استقرار و خدمات موردنیاز ارائه می‌شود.