الخدمات المُدارة و SOC

خدمات SOC المدارة

مركز عمليات أمن مُدار على مدار الساعة يرصد تهديداتك ويستجيب لها قبل أن تتحول إلى أزمة

نُقدّم خدمة SOC مُدارة بالكامل تشمل رصد الأحداث الأمنية، الكشف عن التهديدات، والاستجابة الفورية، مدعومة بـ SIEM وUEBA وتحليل التهديدات المتقدمة — دون الحاجة لبناء SOC داخلي مكلف.

ما تشمله الخدمة

  • مراقبة أمنية على مدار الساعة (24/7) لأحداث نقاط النهاية والشبكات والهوية والخدمات السحابية عبر منصّة SIEM مركزية.
  • هندسة حالات استخدام كشف مخصّصة ومواءمتها مع مصفوفة MITRE ATT&CK لتغطية تكتيكات الخصوم وتقنياتهم.
  • فرز الإنذارات والتحقيق فيها وتصعيدها وفق مستويات خطورة معرّفة، مع محلّل مسؤول مُسمّى لكل حالة.
  • إثراء بالتحليل الاستخباراتي للتهديدات وصيد استباقي (Threat Hunting) للمؤشرات التي تفوتها القواعد التوقيعية.
  • اتفاقية مستوى خدمة صريحة بمؤشّري زمن الاكتشاف (MTTD) وزمن الاستجابة (MTTR) وتقارير دورية للإدارة.
  • تكامل مع أدواتك القائمة (EDR والجدران النارية والهوية والسحابة) دون بناء مركز عمليات داخلي مكلف.

المنهجية والمعايير

01

الاحتضان وخط الأساس: جرد مصادر السجلّات وربطها بمنصّة SIEM وتحديد الأصول الحرجة ونطاق المراقبة وفق دالّتي الكشف والاستجابة في إطار NIST للأمن السيبراني.

02

هندسة الكشف: بناء محتوى ارتباطي وحالات استخدام مربوطة بمصفوفة MITRE ATT&CK مع خطّ أساس سلوكي عبر UEBA لرصد الشذوذ.

03

التشغيل المستمر: مراقبة على مدار الساعة وفرز للإنذارات وتحقيق يقوده كتيبات عمل معيارية ومستويات تصعيد متفق عليها.

04

الصيد الاستباقي والاستخبارات: دورات صيد تهديدات منتظمة وإثراء بالمؤشرات مع تغذية راجعة لضبط القواعد وخفض الإنذارات الكاذبة.

05

القياس والتحسين: مراجعة دورية لمؤشرات MTTD وMTTR وتغطية ATT&CK مع تقرير حوكمة للإدارة العليا.

المخرجات والتسليمات

  • لوحة معلومات حيّة لحالة المراقبة والإنذارات والحوادث المفتوحة.
  • تقرير شهري لعمليات الأمن يشمل مؤشّرات MTTD وMTTR وحجم الإنذارات ومعدّل الإيجابيات الكاذبة.
  • سجلّ حوادث موثّق بخطّ زمني وإجراءات احتواء وتوصيات لكل حادثة مؤكّدة.
  • مصفوفة تغطية الكشف مقابل MITRE ATT&CK تُظهر التقنيات المغطّاة والفجوات.
  • كتيبات عمل (Playbooks) موثّقة وقابلة للتدقيق لأنواع الحوادث المتكرّرة.
  • تقرير ربع سنوي للإدارة بلغة المخاطر مع خطة رفع نضج المراقبة.

الضوابط التنظيمية التي تغطّيها

إطار البنك المركزي السعودي للأمن السيبراني (SAMA CSF)
يغطّي المراقبة المستمرة وإدارة أحداث الأمن والكشف عن التهديدات للمنشآت الخاضعة للبنك المركزي.
الضوابط الأساسية للأمن السيبراني (NCA ECC)
يخدم مجال إدارة سجلّات الأحداث ومراقبة الأمن السيبراني، بما فيه جمع السجلّات وتحليلها المستمر.
ضوابط الأنظمة الحسّاسة (NCA CSCC)
مراقبة مكثّفة وحفظ سجلّات موسّع للأنظمة الحسّاسة عند انطباقها على المنشأة.
إطار NIST للأمن السيبراني (NIST CSF)
يفعّل دالّتي الكشف (Detect) والاستجابة (Respond) تشغيلياً على مدار الساعة.
المعيار الدولي ISO/IEC 27001
يدعم ضوابط التسجيل والمراقبة وإدارة أحداث أمن المعلومات.

المدة النموذجية

تستغرق التهيئة وربط مصادر السجلّات عادةً من أسبوعين إلى أربعة أسابيع حتى بدء المراقبة الفعّالة، تليها خدمة تشغيلية مستمرة على مدار الساعة باشتراك سنوي قابل للتجديد.

أسئلة شائعة

هل نحتاج إلى استبدال أدواتنا الأمنية الحالية؟

لا. نتكامل مع منصّة SIEM وأدوات EDR والجدران النارية القائمة لديك حيثما أمكن، ونوصي بالإضافات فقط عند وجود فجوة فعلية في التغطية.

أين تُحفظ سجلّاتنا وبياناتنا؟

تُعالَج السجلّات وتُحفظ بما يتوافق مع متطلبات إقامة البيانات في المملكة والتزامات نظام حماية البيانات الشخصية (PDPL)، مع ضوابط وصول صارمة وفصل تام بين بيانات العملاء.