MedaNet Cybersecurity Portfolio

خدمات امنیت سایبری سازمانی؛ از Identity تا SOC و Data Security

امنیت سایبری یک محصول نیست. هویت، حساب ممتاز، Endpoint، Patch، لاگ، فایروال، داده حساس و تداوم کسب‌وکار باید در یک معماری کنترل‌شده قرار بگیرند. مدانت سبد امنیتی ManageEngine را بر اساس ریسک و سناریوی سازمان طراحی می‌کند؛ از AD و MFA تا PAM360، Log360، DataSecurity Plus، Firewall Analyzer و Endpoint Central.

IdentityMFA، Audit، Lifecycle
PrivilegedPAM و Session
DetectSIEM، UEBA، Log
Protect DataDLP، File Audit، Endpoint
SECURITY PRODUCT PORTFOLIO

محصولات امنیتی ManageEngine بر اساس لایه کنترل

هدف این صفحه فروش یک محصول خاص نیست؛ انتخاب ترکیب درست است. سازمان کوچک، متوسط و Enterprise به Scope یکسانی نیاز ندارند.

Log360

برای SIEM، Correlation، UEBA و دید امنیتی روی منابع مختلف. اگر مسئله Detection، Insider Threat، Cloud Activity یا جمع‌کردن Context امنیتی است، Log360 یکی از هسته‌های اصلی معماری خواهد بود.

معرفی Log360 · لایسنس Log360

PAM360

برای کنترل Administrator، Root، Service Account و دسترسی پیمانکاران. حساب ممتاز باید Approval، Session Visibility و Governance مستقل داشته باشد؛ مخصوصاً وقتی چند تیم و Vendor به زیرساخت دسترسی دارند.

معرفی PAM360 · مقایسه PAM360

ADAudit Plus

برای Audit تغییرات Active Directory، Logon، Group Policy، File Server و رفتار هویتی. بسیاری از Attack Pathها از Identity شروع می‌شوند و بدون Visibility روی AD، تصویر امنیت ناقص می‌ماند.

معرفی ADAudit Plus

ADSelfService Plus

برای MFA، SSPR و کاهش ریسک Account Takeover در کنار کاهش بار Help Desk. وقتی Identity Security و User Experience باید هم‌زمان بهتر شوند، ADSelfService Plus انتخاب تجاری قابل توجهی است.

معرفی ADSelfService Plus · MFA ضد فیشینگ

DataSecurity Plus

برای File Audit، DLP، Data Risk و تحلیل رفتار روی داده حساس. امنیت زمانی کامل‌تر می‌شود که بدانیم داده کجاست، چه کسی به آن دسترسی دارد و تغییر غیرعادی یا Exfiltration چگونه دیده می‌شود.

معرفی DataSecurity Plus · USB و Data Exfiltration

Firewall Analyzer

برای Visibility روی Policy، Log، Traffic و تغییرات Firewall. سازمانی که چند Firewall یا Site دارد می‌تواند تغییرات Rule و رویدادهای امنیتی شبکه را منظم‌تر و قابل ممیزی کند.

معرفی Firewall Analyzer · لایسنس Firewall Analyzer

Endpoint Central / Patch Manager Plus

برای Patch، Hardening، Software و Endpoint Operations. بخش مهمی از ریسک امنیتی از Assetهای Patch‌نشده یا Configuration ضعیف می‌آید؛ بنابراین Endpoint Security باید با عملیات Endpoint هماهنگ باشد.

Endpoint Central · لایسنس Endpoint Central · لایسنس Patch Manager Plus

Endpoint DLP Plus

برای کنترل نشت داده از Endpoint، Clipboard، Upload و ابزارهای جدیدی مثل سرویس‌های GenAI. این محصول زمانی مطرح می‌شود که ریسک Shadow AI و Data Leakage در Endpoint به مسئله مدیریتی تبدیل شده باشد.

Shadow AI و Endpoint DLP

SECURITY BUYING SCENARIOS

از ریسک به سبد محصول برسید

اگر مسئله Account Takeover است، MFA و Audit اولویت پیدا می‌کنند. اگر دسترسی Administrator و Vendor مسئله است، PAM360 وارد معماری می‌شود. اگر Detection و Incident Context لازم است Log360 هسته SOC است. برای داده حساس، DataSecurity Plus و Endpoint DLP مطرح می‌شوند. برای Firewall Governance، Firewall Analyzer و برای Patch Risk، Endpoint Central یا Patch Manager Plus ارزش بیشتری دارند. مدانت این انتخاب را بر اساس Risk، Asset، User، Domain، Endpoint، Firewall و Compliance Requirement انجام می‌دهد.

پکیج Identity Security

ADSelfService Plus + ADAudit Plus + ADManager Plus برای MFA، Self-Service، Audit و Governance هویت. برای سازمان‌هایی که Identity مهم‌ترین Attack Surface آن‌هاست.

راهکار Identity و Active Directory

پکیج Security Operations

Log360 + Firewall Analyzer + ADAudit Plus برای SOC، SIEM، Network Security و Identity Visibility. Scope دقیق بر اساس Log Source و Use Case تعیین می‌شود.

راهکار SOC و SIEM

پکیج Data Protection

DataSecurity Plus و Endpoint DLP برای File Audit، DLP و کنترل نشت داده. مناسب سازمانی که PII، اسناد محرمانه یا داده حساس در Endpoint و File Server دارد.

پکیج Privileged Access

PAM360 در کنار Log360 و ServiceDesk Plus برای کنترل دسترسی ممتاز، ثبت درخواست، Approval و Visibility رخدادهای حساس.

چطور امنیت را به Business Case تبدیل کنیم؟

خرید امنیت وقتی قابل دفاع می‌شود که به ریسک مشخص وصل شود. کاهش Password Ticket، کاهش حساب Stale، افزایش MFA Coverage، کاهش Patch Gap، افزایش Log Coverage، کاهش زمان تشخیص رخداد، کاهش Exposure حساب ممتاز و کاهش Incidentهای Data Leakage همگی KPIهایی هستند که می‌توان قبل و بعد از پروژه اندازه گرفت. این داده‌ها به مدیریت نشان می‌دهد بودجه امنیت در کدام لایه بیشترین اثر را دارد.

آیا لازم است همه محصولات با هم خریداری شوند؟

خیر. طراحی خوب معمولاً مرحله‌ای است. مهم‌ترین Risk و Gap انتخاب می‌شود و سپس محصولات بر اساس Prioritization اضافه می‌شوند.

از SIEM شروع کنیم یا PAM؟

پاسخ به Risk Profile بستگی دارد. اگر حساب ممتاز و پیمانکاران بزرگ‌ترین ریسک‌اند، PAM ممکن است اولویت اول باشد. اگر Visibility و Detection ضعف اصلی است SIEM ارزش بیشتری دارد.

سبد امنیت را بر اساس ریسک بسازید

تعداد User، Endpoint، Domain، Firewall و مهم‌ترین نگرانی امنیتی را اعلام کنید تا ترکیب محصولات و مسیر لایسنس برای سازمان شما پیشنهاد شود.

سخن پایانی

امنیت پول‌ساز نیست چون ابزار بیشتری می‌خرد؛ چون ریسک قابل اندازه‌گیری را کاهش می‌دهد. نقش مدانت این است که قبل از Quote محصول، Risk و Gap را روشن کند و بعد سبد ManageEngine را به‌اندازه نیاز واقعی سازمان طراحی کند.