الميزة: تكامل SIEM
تكامل سلس مع SIEM يتيح الرؤية في الوقت الفعلي والاستجابة للتهديدات
يوفر تكامل SIEM من Keeper، المدعوم من وحدة التقارير والتنبيهات المتقدمة (ARAM)، رؤية ضاملة، وتنبيهات في الوقت الفعلي، وتقارير جاهزة للتدقيق.
شركة Keeper Security مُدرجة في تقرير Gartner Magic Quadrant لعام 2025 لإدارة الوصول المميز (PAM).
اعرف المزيدالميزة: تكامل SIEM
يوفر تكامل SIEM من Keeper، المدعوم من وحدة التقارير والتنبيهات المتقدمة (ARAM)، رؤية ضاملة، وتنبيهات في الوقت الفعلي، وتقارير جاهزة للتدقيق.
أنشئ تقارير مخصصة تغطي أكثر من ثلاثمائة نوع من الأحداث، بما في ذلك الأحداث الأمنية، وإجراءات المسؤول، وأنشطة إدارة الوصول المميز (PAM) وغيرها. وقم بالتصفية بحسب المستخدم، ومعرّف السجل (UID)، وعنوان IP، والموقع، وسمات أخرى، لإبراز المعلومات الأكثر أهمية.
يتكامل Keeper مع منصات مثل ServiceNow وJira وSalesforce لإنشاء التذاكر تلقائيًا استنادًا إلى الأحداث في الوقت الفعلي، مما يسهم في تبسيط مهام سير العمل وتحسين التنسيق بين فرق الأمن وفرق تكنولوجيا المعلومات.
يمكنك إعداد تنبيهات لأي نوع من الأحداث، وتلقي الإشعارات عبر البريد الإلكتروني أو الرسائل النصية القصيرة أو webhook. وتشمل المشغلات الشائعة تغييرات سياسات الأدوار، وتعطيل المصادقة الثنائية، والموافقات على الأجهزة، وعمليات اكتشاف BreachWatch.
اتصل بمنصة SIEM الخاصة بك باستخدام عمليات تكامل معدّة مسبقًا، أو syslog، أو webhooks. يدعم Keeper كلاً من Microsoft Sentinel و Splunk و CrowdStrike Falcon Next-Gen SIEM و Datadog و Google Security Operations و Elastic و AWS S3 وغيرها.
تتبّع تنبيهات BreachWatch وأحداث المعالجة لمراقبة كلمات المرور عالية الخطورة على مستوى المؤسسة. واستخدم هذه البيانات لتعزيز ممارسات أفضل في إدارة بيانات الاعتماد والحد من المخاطر.
استخدم Keeper Commander للوصول إلى بيانات أحداث SIEM وتصفيتها، وإنشاء تقارير مخصصة، والتكامل مع مسار السجلات لديك أو مع الأنظمة الخارجية.
أنشئ تقارير تفصيلية عن الأنشطة لتلبية متطلبات SOX وISO وSOC 2 وHIPAA وغيرها من متطلبات الامتثال. ويجعل Keeper من السهل إثبات التحكم والمساءلة أثناء عمليات التدقيق.
يتكامل Keeper مع منصات SIEM الرائدة لتوفير بيانات الأحداث في الوقت الفعلي، وتبسيط اكتشاف التهديدات، وإتاحة رؤية مركزية.
لا، يتطلب تكامل SIEM في Keeper إضافة وحدة التقارير والتنبيهات المتقدمة (ARAM). وإذا كنت تستخدم KeeperPAM، فإن ARAM تكون مضمنة بالفعل.
يستطيع Keeper تسجيل أكثر من 200 نوع من الأحداث، بما في ذلك عمليات تسجيل الدخول، وتغييرات كلمات المرور، وإنشاء السجلات، وأنشطة المشاركة، وبدء جلسات PAM، والموافقات على الأجهزة، وعمليات نقل الخزانة، وغير ذلك.
نعم، يمكنك ضبط التصفية ومنطق الحدود عبر ARAM الخاصة بتطبيق Keeper.
نعم، فجميع الأحداث تقتصر على البيانات الوصفية فقط. وتظل محتويات الخزانة مشفرة، ولا يمكن لتطبيق Keeper أو لمزود SIEM الخاص بك الوصول إليها.
يدعم Keeper جميع أنظمة SIEM الرئيسية، بما في ذلك Splunk وIBM QRadar وLogRhythm وSumo Logic وAzure Sentinel وغيرها.
عليك تمكين ملفات تعريف الارتباط لاستخدام الدردشة المباشرة.