تخفيف مخاطر أمان شبكات مراكز البيانات دون انقطاع في الوقت الفعلي

خيارات التنزيل

  • PDF
    (3.0 MB)
    عرض باستخدام Adobe Reader على مجموعة متنوعة من الأجهزة
تم التحديث:١٢ أغسطس ٢٠٢٦

لغة خالية من التحيز

تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.

نبذة عن الترجمة

قد توفر Cisco ترجمات باللغة المحلية لهذا المحتوى في بعض المواقع. يُرجى ملاحظة أنه يتم توفير الترجمات لأغراض إعلامية فقط، وإذا كان هناك أي تناقض، فستسود النسخة الإنجليزية للمحتوى.

خيارات التنزيل

  • PDF
    (3.0 MB)
    عرض باستخدام Adobe Reader على مجموعة متنوعة من الأجهزة
تم التحديث:١٢ أغسطس ٢٠٢٦
 

 

تكلفة الثغرات الأمنية في البنية التحتية الحيوية لمراكز البيانات   3

لماذا ميزة Cisco Live Protect؟ 4

ابتكار مدعوم بتقنية eBPF  4

الأنظمة الأساسية المدعومة 5

طريقة العمل  5

المكوِّنات   5

معرفة المزيد 7

الموارد 7

تكلفة الثغرات الأمنية في البنية التحتية الحيوية لمراكز البيانات

تُعد مراكز البيانات التي تدعم الأنظمة الخلفية وأنظمة الاستنتاج الخاصة بالذكاء الاصطناعي ركيزة حيوية للأعمال الحديثة. ومع ذلك، فإن دورهم الحيوي يزيد أيضًا من المخاطر. يمكن أن تؤدي ثغرة أمنية (CVE) لم يتم إصلاحها أو هجوم 0-day إلى خسائر مالية، وإلحاق الضرر بالسمعة، وتعطيل الخدمات.

في ظل مشهد التهديدات الراهن، تُعد "فجوة التصحيح" هذه ثغرة أمنية بالغة الخطورة. في حين لا يستغرق المهاجمون سوى بضع ساعات لاستغلال ثغرة أمنية (CVE)، غالبًا ما يحتاج المدافعون إلى أسابيع أو حتى أشهر لاختبار وتطبيق التصحيحات الأمنية في بيئات التشغيل الفعلية.

Related image, diagram or screenshot

الشكل 1.                  

يُعد تصحيح الثغرات الأمنية تحديًا

تُحدث خدمة Cisco® Live Protect نقلة نوعية من خلال توفير حماية فورية ضد الثغرات الأمنية لمبدلات Cisco Nexus®، مما يتيح لك صد الهجمات دون الحاجة إلى إيقاف عمل الشبكة. تتطلب صيانة البنية التحتية لمركز البيانات أمانًا متسقًا ووقت تشغيل موثوقًا. غالبًا ما تتسبب عمليات تصحيح الثغرات الأمنية التقليدية في حدوث اضطرابات وزمن تعطل. توفر خدمة Cisco Live Protect لمبدلات سلسلة N9000 دروعًا تعمل في الوقت الفعلي للحد من الثغرات الأمنية فورًا، مما يضمن استمرارية الحماية والاستقرار دون الحاجة إلى صيانة طارئة أو ترقيات عاجلة.

لماذا ميزة Cisco Live Protect؟

تتطلب عمليات التصحيح التقليدية فترات صيانة وإعادة تشغيل واحتمالية تعطل عن العمل. تقدم Cisco Live Protect نهجًا ثوريًا للأمان:

     انعدام زمن التعطل: تطبيق سياسات الأمان على الأنظمة قيد التشغيل دون الحاجة إلى إعادة تشغيل المبدّل.

     حماية فورية: قم بحماية الثغرات الأمنية فور اكتشاف التهديد، وقبل وقت طويل من موعد الترقية القياسية التي تُجريها فرق الاستجابة للحوادث الأمنية للمنتجات (PSIRT).

     إعادة التحقق المستمرة: حافظ على وضعية أمنية محكمة بفضل قابلية الملاحظة الأمنية المدعومة بتقنية eBPF.

     الكفاءة التشغيلية: تتم إزالة وحدات التحديث الأمني (SMUs) بمجرد تطبيق ترقية شاملة لحزمة PSIRT.

Related image, diagram or screenshot

الشكل 2.                  

Live Protect

ابتكار مدعوم بتقنية eBPF

تُعد Cisco أول من يطرح في السوق وكيل Tetragon بمستوى مؤسسي مدمج مباشرةً في نظام التشغيل Cisco NX-OS، وذلك بدءًا من الإصدار 10.6(1)F. من خلال الاستفادة من تقنية eBPF (Extended Berkeley Packet Filter)، توفر ميزة Live Protect رؤيةً متعمقةً وآليات إنفاذ على مستوى النواة (Kernel) من أجل:

     الوقاية من تصعيد الامتيازات

     حماية مستوى التحكم

     أمان واجهة برمجة التطبيقات (API) وواجهة سطر الأوامر (CLI)

     مراقبة عمليات الإدخال والإخراج للملفات

الأنظمة الأساسية المدعومة

تتوفر Live Protection لعملاء Nexus الذين لديهم ترخيص Essentials أو أعلى.

دعم المنصة (Cisco NX-OS 10.6(2)F):

     منصات Cisco N9300 وN9200 الثابتة (ذاكرة وصول عشوائي بسعة 24 جيجابايت أو أكثر)

     مبدّلات Cisco N9300 الذكية

     مبدّلات السلسلة Cisco N9400 Series

طريقة العمل

تستخدم Cisco Live Protect تقنية eBPF المتقدمة لتوفير حماية أمنية فورية لأجهزة الشبكة في مراكز البيانات. يتميز التكوين بالمرونة، مما يسمح بالإدارة على الأجهزة الفردية من خلال واجهة سطر الأوامر Cisco NX-OS أو واجهة برمجة التطبيقات، من أجل التشغيل الآلي الكامل عبر بنية مركز البيانات الخاص بك من خلال مسارات CI/CD. توفر منصة Nexus Dashboard إمكانية التنسيق المركزي، مما يتيح رؤية فورية للأجهزة المتأثرة بثغرات CVE، وأتمتة نشر دروع الحماية، والمراقبة المستمرة لفعاليتها.

المكوِّنات

     Cisco Live Protection: توفر حماية على مستوى النواة على أجهزة الشبكة باستخدام تقنية eBPF.

     وكيل Tetragon: يجمع ضوابط التعويض الخاصة بثغرات CVE في سياسات eBPF قابلة للنشر

     Nexus Dashboard: وحدة تحكم مركزية للتنسيق والرؤية والمراقبة عبر جميع مبدلات Cisco Nexus

     أدوات الدمج: دعم واجهات برمجة التطبيقات (APIs) وواجهة سطر الأوامر (CLI) ومسار التكامل المستمر/التسليم المستمر (CI/CD) لأتمتة وإدارة سلسة

تضمن ميزة "Live Protect" سلاسة عمليات الترقية والمعالجة المستمرة للثغرات الأمنية في بيئات Cisco NX-OS وCisco ACI®، مما يحافظ على استمرارية الأمان والأداء بدءًا من صميم البنية التحتية ووصولاً إلى النظام بأكمله.

Related image, diagram or screenshot

الشكل 3.                  

ميزة Live Protect وتخفيف مخاطر الثغرات الأمنية (CVE) لمبدّلات Cisco N9000 Series

المجال

حالات الاستخدام الرئيسية لـ Cisco Nexus وLive Protect

الخدمات المالية

  تخفيف آثار ثغرات CVE في الوقت الفعلي
  الحماية من هجمات Zero-day
  تقليل زمن التعطل عن العمل للتطبيقات الحيوية
  تعزيز الامتثال والجاهزية للتدقيق

الرعاية الصحية

  حماية بيانات المرضى الحساسة
  تخفيف آثار ثغرات CVE في الوقت الفعلي
  التوافر المستمر لأنظمة الرعاية الصحية
  الامتثال (على سبيل المثال، HIPAA)

البيع بالتجزئة والتجارة الإلكترونية

  تأمين المدفوعات وبيانات العملاء
  تقليل وقت التعطل عن العمل خلال فترات الذروة
  حماية فورية ضد ثغرات CVE وهجمات zero-day
  الامتثال لمعايير PCI DSS

الحكومة والقطاع العام

  التنظيم الأمني المركزي
  الاستجابة لتهديدات zero-day
  الامتثال التنظيمي
  حماية المعلومات الحساسة وضمان استمرارية عمل الخدمات العامة

الاتصالات ومقدمو الخدمات

  الدفاع ضد التهديدات المتقدمة (على سبيل المثال، DDoS)
  الحفاظ على أداء الشبكة دون انقطاع
  عمليات أمنية مؤتمتة
  إدارة السياسة المركزية

الطاقة والمرافق

  تأمين أنظمة التحكم الحيوية
  التصدي الفوري لثغرات CVE وهجمات zero-day
  الامتثال التنظيمي
  الحفاظ على المرونة واستمرارية التشغيل

التعليم والبحث

  حماية الملكية الفكرية والبيانات الحساسة
  الوصول المستمر إلى الموارد الرقمية
  الاستجابة للتهديدات في الوقت الفعلي
  عمليات أمنية مؤتمتة

التصنيع

  بيئات التشغيل الآمنة وتكنولوجيا المعلومات
  الحد من الثغرات الأمنية في الوقت الفعلي
  حماية الملكية الفكرية
  ضمان استمرارية التشغيل

معرفة المزيد

احمِ مركز بياناتك باستخدام Cisco Live Protect للحصول على حماية أمنية آلية وفورية، وضمان عدم توقف الخدمة نهائيًا.

تعرّف على المزيد على مدونة Cisco Live Protect الخاصة بنا أو تواصل مع ممثل Cisco لديك اليوم.

الموارد

صفحة ويب Cisco Live Protect

شاهد Cisco Live Protect أثناء العمل عبر الفيديو

ملاحظات إصدار Cisco NX-OS

 

يُوصي خبراؤنا

معرفة المزيد