
आभासी सुरक्षा संचालन केंद्र
Cloud Sniper एक प्लेटफॉर्म है जो क्लाउड वातावरण में सुरक्षा संचालन प्रबंधित करने के लिए डिज़ाइन किया गया है। यह एक खुला प्लेटफॉर्म है जो देशी क्लाउड आर्टिफैक्ट्स का सटीक विश्लेषण और सहसंबंध करके सुरक्षा घटनाओं का जवाब देने की अनुमति देता है। इसका उपयोग एक वर्चुअल सुरक्षा संचालन केंद्र (vSOC) के रूप में किया जाना है, जो सुरक्षा घटनाओं का पता लगाने और उन्हें ठीक करने के लिए कंपनी के क्लाउड सुरक्षा आसन की पूर्ण दृश्यता प्रदान करता है।
इस प्लेटफॉर्म के साथ, आपके पास सुरक्षा घटनाओं का पूर्ण और व्यापक प्रबंधन होगा, जिससे क्लाउड-आधारित समझौते के संकेतक (IOC) की तलाश करने वाले स्तर-1 सुरक्षा विश्लेषकों के समूह को रखने की लागत कम हो जाएगी। ये IOCs, यदि सहसंबद्ध नहीं हैं, तो जटिल हमलों का पता लगाने में कठिनाइयाँ उत्पन्न करेंगे। साथ ही Cloud Sniper उन्नत सुरक्षा विश्लेषकों को प्लेटफॉर्म में सुरक्षा फीड प्रदान करने के लिए बाहरी फोरेंसिक या घटना-और-प्रतिक्रिया उपकरणों के साथ एकीकृत करने में सक्षम बनाता है।
क्लाउड-आधारित प्लेटफॉर्म स्वचालित रूप से तैनात किया जाता है और सभी आवश्यक सूचना स्रोतों के साथ पूर्ण और देशी एकीकरण प्रदान करता है, जो कई विक्रेताओं को डेटा तैनात या एकत्र करते समय होने वाली समस्या से बचाता है।
Cloud Sniper क्लाउड-आधारित और तृतीय-पक्ष फीड प्राप्त करता है और स्वचालित रूप से आपके बुनियादी ढांचे की रक्षा करते हुए और आपके प्लेटफॉर्म को प्रभावित करने वाले IOCs का एक ज्ञान डेटाबेस उत्पन्न करते हुए प्रतिक्रिया करता है। यह उन वातावरणों में दृश्यता प्राप्त करने का सबसे अच्छा तरीका है जहां जानकारी क्लाउड प्रदाताओं द्वारा लागू साझा जिम्मेदारी मॉडल द्वारा सीमित हो सकती है।
उन्नत हमले की तकनीकों का पता लगाने के लिए, जिन्हें आसानी से अनदेखा किया जा सकता है, Cloud Sniper Analytics मॉड्यूल IOCs उत्पन्न करने वाली घटनाओं को सहसंबंधित करता है। ये विश्लेषण करने के लिए जटिल आर्टिफैक्ट्स पर दृश्यता प्रदान करेंगे, जो हमले को रोकने और हमलावर के TTPs का विश्लेषण करने दोनों में मदद करेंगे।
Cloud Sniper वर्तमान में AWS के लिए उपलब्ध है, लेकिन इसे अन्य क्लाउड प्लेटफार्मों तक विस्तारित किया जाना है।
1. स्वचालित घटना और प्रतिक्रिया
1. WAF फ़िल्टरिंग
2. NACLs फ़िल्टरिंग
3. IOCs ज्ञान डेटाबेस।
4. हमलावर द्वारा उपयोग की जाने वाली रणनीति, तकनीक और प्रक्रियाएँ (TTPs)
2. सुरक्षा प्लेबुक
1. NIST दृष्टिकोण
3. स्वचालित सुरक्षा टैगिंग
4. Cloud Sniper Analytics
1. VPC फ्लो लॉग्स के साथ बीकनिंग का पता लगाना (C2 डिटेक्शन एनालिटिक्स)
1. क्लाउड-आधारित वातावरण के लिए सुरक्षा प्लेबुक
2. कई खातों के लिए सुरक्षा घटनाओं का केंद्रीकृत प्रबंधन। वेब प्रबंधन UI
3. WAF एनालिटिक्स
4. केस प्रबंधन (स्वचालित केस निर्माण)
5. IOCs संवर्धन और थ्रेट इंटेलिजेंस फीड्स
6. प्रसिद्ध सुरक्षा मानकों (NIST) पर आधारित स्वचालित सुरक्षा रिपोर्ट
7. तृतीय-पक्ष सुरक्षा उपकरणों (DFIR) के साथ एकीकरण