شبکه، سرور، دیتابیس، سرویس، لینک، سامانه و تجهیزات امنیتی
مرکز فرماندهی امنیت اطلاعات، زیرساخت و انطباق
یک نمای واحد برای ریسک، کنترل، لاگ، زیرساخت و اقدام اصلاحی
این داشبورد برای محیطهایی طراحی شده که شبکه چندلایه، فایروال و WAF، SIEM، سرور و استوریج، بکاپ، NAC/PAM، OOB و فرآیندهای ISO 27001 را همزمان باید پایش کنند. هدف صفحه این است که مدیر امنیت، تیم زیرساخت و SOC در یک نگاه بفهمند کدام کنترل ناقص است، کدام منبع لاگ قطع شده، کدام سرویس ریسک دارد و اقدام بعدی چیست.
کنترلهایی که Evidence یا مالک اقدام ندارند
Firewall, WAF, Switch, Server, VM, OLT, Endpoint
Hardening، Policy Review، Backup Test، Segmentation
وضعیت کنترلهای امنیت اطلاعات
PAM، دسترسی ادمین، حسابهای سرویس و بازبینی دورهای نیازمند تکمیل است.
CMDB باید با تجهیزات شبکه، سرور، VM، Storage، OLT، AP و سرویسها همگام شود.
منابع اصلی لاگ فعالاند، اما چند دسته endpoint و سرویس وب هنوز پوشش کامل ندارند.
وضعیت بکاپ، Tape، تست بازیابی و RPO/RTO باید در Evidence ماهانه ثبت شود.
آمادگی ممیزی
- شواهد hardening شبکه ناقص است
- ساختار incident ثبت شده است
- مالکیت چند ریسک مشخص نیست
- ماتریس داراییها قابل توسعه است
پوشش لاگ و سلامت Splunk / SIEM
| منبع | پوشش | وضعیت | ریسک | اقدام لازم |
|---|---|---|---|---|
| Firewall / WAF | 96% | فعال | متوسط | تکمیل parsing حملات وب و policy deny |
| Switch / Router / OLT | 83% | ناقص | بالا | ارسال syslog و NTP یکپارچه |
| Windows / Linux VM | 89% | پایدار | متوسط | کنترل agentهای خاموش و حجم license |
| vCenter / Storage / Backup | 72% | نیازمند کار | بالا | لاگ job بکاپ و health استوریج |
| Endpoint / Antivirus | 68% | ناقص | بالا | اتصال endpoint security به SIEM |
زنجیره دریافت لاگ
شبکه Core / Distribution / Access
پایش HA، آپلینک، VRF/VLAN، خطای پورت، تغییر کانفیگ، NTP، Syslog، OOB و hardening مبتنی بر CIS.
Firewall / WAF
پایش NAT/DNAT، IPS، Antivirus، WebFilter، App Control، VPN، Reverse Proxy، denyهای پرریسک و policyهای باز.
NAC / PAM / OOB
کنترل دسترسی شبکه و ادمین، حسابهای privileged، دسترسی از راه دور، جداسازی مدیریت تجهیزات و مسیر اضطراری.
زیرساخت، ظرفیت و بازیابی
HA / DRS
کنترلهای بازیابی
- تست Restore ماهانهنیازمند Evidence
- ظرفیت Storageپایش مصرف و رشد
- Backup Job Failureاتصال به SIEM
- vCenter HAبرنامه اصلاح باز است
تحلیل هوشمند امروز
چیزی که AI باید بررسی کند
- تداخل رخدادهای SIEM با تغییرات شبکه
- کنترلهای ISO 27001 فاقد Evidence
- Policyهای فایروال با مقصد یا سورس گسترده
- داراییهایی که لاگ یا بکاپ معتبر ندارند
- پروژههای اصلاحی عقبمانده نسبت به ریسک
برنامه اصلاح پیشنهادی
تکمیل syslog، NTP، inventory و dashboard سلامت log sourceها.
بازبینی policyهای Firewall/WAF، تعریف zoneهای دقیق و ruleهای پرریسک.
شروع PAM/NAC، کنترل حسابهای ادمین و دسترسیهای راه دور.
Evidence بکاپ/restore، hardening شبکه و گزارش آمادگی ممیزی.