سمات چیست؟
امنسازی سیستم (System Hardening) مجموعهای از ابزارها، تکنیکها و روشهایی برای کاهش آسیبپذیری سیستمعاملها، سرویسهای تحت شبکه، برنامههای کاربردی و تجهیزات زیرساخت شبکه است.
هدف از امنسازی سیستمها، کاهش مخاطرات امنیتی با کاهش سطح حملات و تهدیدات علیه سیستم است. با حذف برنامههای اضافی، بستن پورتهای بازِ بلااستفاده یا کمکاربرد، و اصلاح و محدودسازی مجوزهای دسترسی، مهاجمان و بدافزارها فرصت محدودتری برای رخنه و جابهجایی درون شبکه فناوری اطلاعات سازمان خواهند داشت.
سامانهی سمات به عنوان یک سامانهی امنسازی و ممیزی نیمهخودکار، با ارائهی قابلیتهای مختلف برای اجرای پروژههای امنسازی و ممیزی، جهت بررسی و ارتقای امنیت زیرساختهای مختلف فناوری اطلاعات (IT) و فناوری عملیات (OT) مورد استفاده قرار میگیرد.
بخش های مختلف امن سازی سیستم (systems Hardening)
قابلیت های سمات

قابلیت اجرای عملیات به صورت متمرکز و تحت یک سامانه مدیریت مرکزی

قابلیت ایجاد و شخصی سازی الگوهای امن سازی اختصاصی هر سکو و ایجاد تغییرات در الگوهای موجود

قابلیت ایجاد الگوهای
امن سازی شخصی

قابلیت وزن دهی و تعیین اهمیت برای آیتم های هر الگو با توجه به کسب و کار سازمان

قابلیت اجرای پروژه در 3 حالت ممیزی، پشتیبان گیری و امن سازی تنظیمات

قابلیت نگاشت آیتم های کنترلی مطابق با استانداردهای مختلف (مثل NITST 62443 , CIS و ...)

قابلیت اجرای عملیات روی کلیه سیستم های ویندوزی و نرم افزارهای کاربردیو سرویس های شبکه و تجهیزات زیرساخت

قابلیت اجرای پروژه ها از را دور (در دست توسعه)
قابلیت های سمات
- قابلیت اجرای عملیات به صورت متمرکز و تحت یک سامانه مدیریت مرکزی
- قابلیت ایجاد و شخصی سازی الگوهای امن سازی اختصاصی هر پلتفورم و ایجاد تغییرات در الگوهای موجود
- قابلیت ایجاد الگوهای امن سازی شخصی
- قابلیت وزن دهی و تعیین اهمیت برای آیتم های هر الگو با توجه به کسب و کار سازمان
- قابلیت اجرای پروژه در 3 حالت ممیزی، پشتیبان گیری و امن سازی تنظیمات
- قابلیت نگاشت آیتم های کنترلی مطابق با استانداردهای مختلف (مثل NITST 62443 , CIS و ...)
- قالیت اجرای عملیات روی کلیه سیستم های ویندوزی و نرم افزارهای کاربردیو سرویس های شبکه و تجهیزات زیرساخت
- قابلیت اجرای پروژه ها از را دور (در دست توسعه)
- قابلیت تفکیک سطوح کاربری در سامانه برای مدیریت سامانه و اجرای پروژه ها
- قابلیت ایجاد داشبورد برای مشاهده و تحلیل نتایج پروژه ها
- قابلیت بروزرسانی الگوهای ممیزی و امن سازی با توجه به تهدیدات جدید و سیستم های جدید
- قابلیت ارائه انواع گزارشات از وضعیت دارای های ممیزی و امن سازی شده
- قابلیت نگهداری تاریخچه عملیات انجام شده روی سیستم ها
- قابلیت درج در سامانه های پایش امنیت به عنوان ماژول الحاق شونده (ایجنت های پایشی سامانه های برنامه نویسی شده)
- قابلیت تهیه فهرست تجمیعی از دارایی ها، کاربران فعال ، سرویس ها و برنامه های نصب شده روی هر سیستم
قابلیت های دیگر سمات
- قابلیت تعریف ساختار سازمانی
- قابلیت تفکیک سطوح کاربری در سامانه برای مدیریت سامانه و اجرای پروژه ها
- قابلیت ایجاد داشبورد برای مشاهده و تحلیل نتایج پروژه ها
- قابلیت بروزرسانی الگوهای ممیزی و امن سازی با توجه به تهدیدات جدید و سیستم های جدید
- قابلیت ارائه انواع گزارشات از وضعیت دارای های ممیزی و امن سازی شده
- قابلیت نگهداری تاریخچه عملیات انجام شده روی سیستم ها
- قابلیت درج در سامانه های پایش امنیت به عنوان ماژول الحاق شونده (ایجنت های پایشی سامانه های برنامه نویسی شده)
- قابلیت تهیه فهرست تجمیعی از دارایی ها، کاربران فعال ، سرویس ها و برنامه های نصب شده روی هر سیستم
ویژگی های سمات
✔
مدیریت مرکزی امن سازی :
امن سازی خودکار به امکان مدیریت مرکزی تمامی فرآیندها و اطلاعات امنیتی در یک مرکز کنترل کمک میکند. این امکان باعث سادگی در مدیریت و نظارت بر امنتی می شود.
✔ اجرای خودکار، افزایش سرعت و بهرهوری: امن سازی خودکار، سرعت و بهره وری بالاتری در تشخیص و پاسخ به تهدیدات امنیتی – بدون نیاز به مداخله انسانی
✔ کاهش هزینه ها: کاهش نیاز به مداخله انسانی در فرآیندهای امنیتی، هزین های مرتبط با مدیریت امنیت کاهش می یابد و کاهش هزینه کمک به خرید تجهیزات مورد نیاز سازمان می کند.
✔ افزایش دقت اجرای عملیات: با توجه به اینکه سیستم به صورت خودکار به اجرای آیتم های کنترلی پرداخته و گزارش دقیقی که توسط سامانه قابل تحلیل است ارائه می نماید.
✔ کاهش خطاهای انسانی امن سازی: امن سازی خودکار کمک به کاهش خطاهای انسانی می کند، زیرا فرآیندها و وظایف به صورت خودکار اجرا می شوند و از تصمیمات انسانی تاثیر گرفته نمی شود.
✔ سهولت در به روزرسانی آیتم های کنترلی: با توجه به معماری در نظر گرفته شده برای سیستم ، به روزرسانی الگوهای جدید در مدت زمان بسیار کوتاهی و با سهولت توسط تیم پشتیبان انجام خواهد شد.
✔ توسعه بومی:


