كل الأخبار
SANS Internet Storm Center2026-07-15

تحديث نظام DShield SIEM لجمع سجلات TTY و Suricata

شهد نظام DShield SIEM تحديثاً شاملاً بإضافة قدرات جمع وتحليل سجلات TTY و Suricata، مما يوفر رؤية أعمق لأنشطة المستخدمين والتهديدات الشبكية.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث نظام DShield SIEM لجمع وتحليل سجلات TTY و Suricata، مما يوفر رؤية أعمق لأنشطة المستخدمين وتهديدات الشبكة.

ما الذي حدث؟

تم تحديث نظام DShield SIEM ليشمل قدرات محسنة على جمع وتحليل سجلات TTY و Suricata. هذا التحسين يسمح بمراقبة تفصيلية لأنشطة المستخدمين عبر واجهات التلرافي (TTY) وكشف التهديدات الشبكية بشكل أكثر فعالية باستخدام بيانات Suricata.

الجهات والأنظمة المتأثّرة

يؤثر التحديث على أنظمة DShield SIEM المحدثة، مع تحسينات في جمع البيانات من مصادر TTY و Suricata. النطاق يشمل المؤسسات التي تستخدم DShield SIEM وتعتمد على مراقبة الأنشطة الداخلية والتهديدات الشبكية.

المخاطر

  • نقص البيانات الكافية قبل التحديث قد يؤدي إلى عدم اكتشاف التهديدات المتقدمة
  • تأثير الأداء المحتمل بسبب زيادة حجم البيانات المجمعة
  • الحاجة إلى إعادة تدريب فريق الأمن على استخدام الميزات الجديدة
  • مخاطر أمنية محتملة إذا لم يتم تكوين جمع السجلات بشكل صحيح

الخطوات الموصى بها

  1. 1تحديث أنظمة DShield SIEM إلى أحدث إصدار
  2. 2تكوين جمع سجلات TTY و Suricata وفقًا لاحتياجات المؤسسة
  3. 3مراجعة سياسات جمع السجلات وتحديثها
  4. 4تدريب فريق الأمن على استخدام الميزات الجديدة
  5. 5مراقبة أداء النظام بعد التحديث
  6. 6اختبار جمع السجلات في بيئة غير إنتاجية أولاً

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-12مراقبة سجلّات الأحداث

التحديث يعزز جمع السجلات لتحليل الأنشطة والتهديدات

تكوين جمع سجلات TTY و Suricata في النظام

2-13إدارة الحوادث

البيانات المحسنة تساعد في كشف وتحليل الحوادث

تحليل سياسات إدارة الحوادث وفقًا للبيانات الجديدة

NIST CSF 2.0

إجراء مطلوب
DE.CM-09المراقبة

زيادة قدرات المراقبة لسجلات TTY و Suricata

تكوين قواعد المراقبة الجديدة في النظام

ID.RA-01تحديد الثغرات

البيانات الشبكية تساعد في كشف الثغرات

تحليل بيانات Suricata بحثًا عن الثغرات

CIS Controls v8

إجراء مطلوب
Control 8سجلّات التدقيق

جمع سجلات TTY يعزز سجلات التدقيق

ضمان جمع سجلات TTY بشكل كامل

Control 7إدارة الثغرات المستمرة

بيانات Suricata تساعد في اكتشاف الثغرات

تكوين تحليل ثغرات باستخدام بيانات Suricata

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

DShieldSIEMELK StackTTY LogsSuricataLog AnalysisSecurity Monitoring
اقرأ المصدر الأصلي