تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
قد توفر Cisco ترجمات باللغة المحلية لهذا المحتوى في بعض المواقع. يُرجى ملاحظة أنه يتم توفير الترجمات لأغراض إعلامية فقط، وإذا كان هناك أي تناقض، فستسود النسخة الإنجليزية للمحتوى.
تكلفة الثغرات الأمنية في البنية التحتية الحيوية لمراكز البيانات
لماذا ميزة Cisco Live Protect؟
تكلفة الثغرات الأمنية في البنية التحتية الحيوية لمراكز البيانات
تُعد مراكز البيانات التي تدعم الأنظمة الخلفية وأنظمة الاستنتاج الخاصة بالذكاء الاصطناعي ركيزة حيوية للأعمال الحديثة. ومع ذلك، فإن دورهم الحيوي يزيد أيضًا من المخاطر. يمكن أن تؤدي ثغرة أمنية (CVE) لم يتم إصلاحها أو هجوم 0-day إلى خسائر مالية، وإلحاق الضرر بالسمعة، وتعطيل الخدمات.
في ظل مشهد التهديدات الراهن، تُعد "فجوة التصحيح" هذه ثغرة أمنية بالغة الخطورة. في حين لا يستغرق المهاجمون سوى بضع ساعات لاستغلال ثغرة أمنية (CVE)، غالبًا ما يحتاج المدافعون إلى أسابيع أو حتى أشهر لاختبار وتطبيق التصحيحات الأمنية في بيئات التشغيل الفعلية.

يُعد تصحيح الثغرات الأمنية تحديًا
تُحدث خدمة Cisco® Live Protect نقلة نوعية من خلال توفير حماية فورية ضد الثغرات الأمنية لمبدلات Cisco Nexus®، مما يتيح لك صد الهجمات دون الحاجة إلى إيقاف عمل الشبكة. تتطلب صيانة البنية التحتية لمركز البيانات أمانًا متسقًا ووقت تشغيل موثوقًا. غالبًا ما تتسبب عمليات تصحيح الثغرات الأمنية التقليدية في حدوث اضطرابات وزمن تعطل. توفر خدمة Cisco Live Protect لمبدلات سلسلة N9000 دروعًا تعمل في الوقت الفعلي للحد من الثغرات الأمنية فورًا، مما يضمن استمرارية الحماية والاستقرار دون الحاجة إلى صيانة طارئة أو ترقيات عاجلة.
لماذا ميزة Cisco Live Protect؟
تتطلب عمليات التصحيح التقليدية فترات صيانة وإعادة تشغيل واحتمالية تعطل عن العمل. تقدم Cisco Live Protect نهجًا ثوريًا للأمان:
● انعدام زمن التعطل: تطبيق سياسات الأمان على الأنظمة قيد التشغيل دون الحاجة إلى إعادة تشغيل المبدّل.
● حماية فورية: قم بحماية الثغرات الأمنية فور اكتشاف التهديد، وقبل وقت طويل من موعد الترقية القياسية التي تُجريها فرق الاستجابة للحوادث الأمنية للمنتجات (PSIRT).
● إعادة التحقق المستمرة: حافظ على وضعية أمنية محكمة بفضل قابلية الملاحظة الأمنية المدعومة بتقنية eBPF.
● الكفاءة التشغيلية: تتم إزالة وحدات التحديث الأمني (SMUs) بمجرد تطبيق ترقية شاملة لحزمة PSIRT.

Live Protect
تُعد Cisco أول من يطرح في السوق وكيل Tetragon بمستوى مؤسسي مدمج مباشرةً في نظام التشغيل Cisco NX-OS، وذلك بدءًا من الإصدار 10.6(1)F. من خلال الاستفادة من تقنية eBPF (Extended Berkeley Packet Filter)، توفر ميزة Live Protect رؤيةً متعمقةً وآليات إنفاذ على مستوى النواة (Kernel) من أجل:
● الوقاية من تصعيد الامتيازات
● حماية مستوى التحكم
● أمان واجهة برمجة التطبيقات (API) وواجهة سطر الأوامر (CLI)
● مراقبة عمليات الإدخال والإخراج للملفات
تتوفر Live Protection لعملاء Nexus الذين لديهم ترخيص Essentials أو أعلى.
دعم المنصة (Cisco NX-OS 10.6(2)F):
● منصات Cisco N9300 وN9200 الثابتة (ذاكرة وصول عشوائي بسعة 24 جيجابايت أو أكثر)
● مبدّلات Cisco N9300 الذكية
● مبدّلات السلسلة Cisco N9400 Series
تستخدم Cisco Live Protect تقنية eBPF المتقدمة لتوفير حماية أمنية فورية لأجهزة الشبكة في مراكز البيانات. يتميز التكوين بالمرونة، مما يسمح بالإدارة على الأجهزة الفردية من خلال واجهة سطر الأوامر Cisco NX-OS أو واجهة برمجة التطبيقات، من أجل التشغيل الآلي الكامل عبر بنية مركز البيانات الخاص بك من خلال مسارات CI/CD. توفر منصة Nexus Dashboard إمكانية التنسيق المركزي، مما يتيح رؤية فورية للأجهزة المتأثرة بثغرات CVE، وأتمتة نشر دروع الحماية، والمراقبة المستمرة لفعاليتها.
● Cisco Live Protection: توفر حماية على مستوى النواة على أجهزة الشبكة باستخدام تقنية eBPF.
● وكيل Tetragon: يجمع ضوابط التعويض الخاصة بثغرات CVE في سياسات eBPF قابلة للنشر
● Nexus Dashboard: وحدة تحكم مركزية للتنسيق والرؤية والمراقبة عبر جميع مبدلات Cisco Nexus
● أدوات الدمج: دعم واجهات برمجة التطبيقات (APIs) وواجهة سطر الأوامر (CLI) ومسار التكامل المستمر/التسليم المستمر (CI/CD) لأتمتة وإدارة سلسة
تضمن ميزة "Live Protect" سلاسة عمليات الترقية والمعالجة المستمرة للثغرات الأمنية في بيئات Cisco NX-OS وCisco ACI®، مما يحافظ على استمرارية الأمان والأداء بدءًا من صميم البنية التحتية ووصولاً إلى النظام بأكمله.

ميزة Live Protect وتخفيف مخاطر الثغرات الأمنية (CVE) لمبدّلات Cisco N9000 Series
| المجال |
حالات الاستخدام الرئيسية لـ Cisco Nexus وLive Protect |
| الخدمات المالية |
● تخفيف آثار ثغرات CVE في الوقت الفعلي
● الحماية من هجمات Zero-day
● تقليل زمن التعطل عن العمل للتطبيقات الحيوية
● تعزيز الامتثال والجاهزية للتدقيق
|
| الرعاية الصحية |
● حماية بيانات المرضى الحساسة
● تخفيف آثار ثغرات CVE في الوقت الفعلي
● التوافر المستمر لأنظمة الرعاية الصحية
● الامتثال (على سبيل المثال، HIPAA)
|
| البيع بالتجزئة والتجارة الإلكترونية |
● تأمين المدفوعات وبيانات العملاء
● تقليل وقت التعطل عن العمل خلال فترات الذروة
● حماية فورية ضد ثغرات CVE وهجمات zero-day
● الامتثال لمعايير PCI DSS
|
| الحكومة والقطاع العام |
● التنظيم الأمني المركزي
● الاستجابة لتهديدات zero-day
● الامتثال التنظيمي
● حماية المعلومات الحساسة وضمان استمرارية عمل الخدمات العامة
|
| الاتصالات ومقدمو الخدمات |
● الدفاع ضد التهديدات المتقدمة (على سبيل المثال، DDoS)
● الحفاظ على أداء الشبكة دون انقطاع
● عمليات أمنية مؤتمتة
● إدارة السياسة المركزية
|
| الطاقة والمرافق |
● تأمين أنظمة التحكم الحيوية
● التصدي الفوري لثغرات CVE وهجمات zero-day
● الامتثال التنظيمي
● الحفاظ على المرونة واستمرارية التشغيل
|
| التعليم والبحث |
● حماية الملكية الفكرية والبيانات الحساسة
● الوصول المستمر إلى الموارد الرقمية
● الاستجابة للتهديدات في الوقت الفعلي
● عمليات أمنية مؤتمتة
|
| التصنيع |
● بيئات التشغيل الآمنة وتكنولوجيا المعلومات
● الحد من الثغرات الأمنية في الوقت الفعلي
● حماية الملكية الفكرية
● ضمان استمرارية التشغيل
|
احمِ مركز بياناتك باستخدام Cisco Live Protect للحصول على حماية أمنية آلية وفورية، وضمان عدم توقف الخدمة نهائيًا.
تعرّف على المزيد على مدونة Cisco Live Protect الخاصة بنا أو تواصل مع ممثل Cisco لديك اليوم.
شاهد Cisco Live Protect أثناء العمل عبر الفيديو