Incident Management — الاستجابة للحوادث
إدارة حوادث بدورة حياة كاملة (الفرز، الاحتواء، الاستئصال، التعافي، الدروس المستفادة)، مع تتبّع أصيل لمؤشرات الاختراق ومرفقات مشفّرة.
نظرة عامة
يجمع الحادث مؤشرات الاختراق والأدلة والتعليقات في سجل واحد. ويتيح التكامل مع MISP/STIX استيراد الأحداث وتصديرها، فيبقى السياق متزامنًا مع منظومة مشاركة معلومات التهديدات.
الإمكانات
- دورة حياة قابلة للضبط حسب كتيّب الاستجابة
- إثراء تلقائي لمؤشرات الاختراق
- خط زمني غير قابل للتعديل بسلسلة هاش
- مرفقات بتشفير AES-256 مع تحكّم بالوصول
- تقارير تنفيذية بنقرة واحدة
حالات الاستخدام
- تنسيق الاستجابة لهجمات الفدية
- إدارة الحوادث المشمولة بـ LGPD وGDPR
- تتبّع مؤشرات الاختراق لكل حادث
- تحليل ما بعد الحادث بخط زمني يُنشأ تلقائيًا
التكاملات
- MISP وOpenCTI
- Jira وServiceNow
- PagerDuty وOpsgenie
SLA والضمانات
سجل تدقيق غير قابل للتعديل · جاهز للامتثال لـ LGPD