نُقدّم خدمة SOC مُدارة بالكامل تشمل رصد الأحداث الأمنية، الكشف عن التهديدات، والاستجابة الفورية، مدعومة بـ SIEM وUEBA وتحليل التهديدات المتقدمة — دون الحاجة لبناء SOC داخلي مكلف.
ما تشمله الخدمة
- مراقبة أمنية على مدار الساعة (24/7) لأحداث نقاط النهاية والشبكات والهوية والخدمات السحابية عبر منصّة SIEM مركزية.
- هندسة حالات استخدام كشف مخصّصة ومواءمتها مع مصفوفة MITRE ATT&CK لتغطية تكتيكات الخصوم وتقنياتهم.
- فرز الإنذارات والتحقيق فيها وتصعيدها وفق مستويات خطورة معرّفة، مع محلّل مسؤول مُسمّى لكل حالة.
- إثراء بالتحليل الاستخباراتي للتهديدات وصيد استباقي (Threat Hunting) للمؤشرات التي تفوتها القواعد التوقيعية.
- اتفاقية مستوى خدمة صريحة بمؤشّري زمن الاكتشاف (MTTD) وزمن الاستجابة (MTTR) وتقارير دورية للإدارة.
- تكامل مع أدواتك القائمة (EDR والجدران النارية والهوية والسحابة) دون بناء مركز عمليات داخلي مكلف.
المنهجية والمعايير
الاحتضان وخط الأساس: جرد مصادر السجلّات وربطها بمنصّة SIEM وتحديد الأصول الحرجة ونطاق المراقبة وفق دالّتي الكشف والاستجابة في إطار NIST للأمن السيبراني.
هندسة الكشف: بناء محتوى ارتباطي وحالات استخدام مربوطة بمصفوفة MITRE ATT&CK مع خطّ أساس سلوكي عبر UEBA لرصد الشذوذ.
التشغيل المستمر: مراقبة على مدار الساعة وفرز للإنذارات وتحقيق يقوده كتيبات عمل معيارية ومستويات تصعيد متفق عليها.
الصيد الاستباقي والاستخبارات: دورات صيد تهديدات منتظمة وإثراء بالمؤشرات مع تغذية راجعة لضبط القواعد وخفض الإنذارات الكاذبة.
القياس والتحسين: مراجعة دورية لمؤشرات MTTD وMTTR وتغطية ATT&CK مع تقرير حوكمة للإدارة العليا.
المخرجات والتسليمات
- لوحة معلومات حيّة لحالة المراقبة والإنذارات والحوادث المفتوحة.
- تقرير شهري لعمليات الأمن يشمل مؤشّرات MTTD وMTTR وحجم الإنذارات ومعدّل الإيجابيات الكاذبة.
- سجلّ حوادث موثّق بخطّ زمني وإجراءات احتواء وتوصيات لكل حادثة مؤكّدة.
- مصفوفة تغطية الكشف مقابل MITRE ATT&CK تُظهر التقنيات المغطّاة والفجوات.
- كتيبات عمل (Playbooks) موثّقة وقابلة للتدقيق لأنواع الحوادث المتكرّرة.
- تقرير ربع سنوي للإدارة بلغة المخاطر مع خطة رفع نضج المراقبة.
الضوابط التنظيمية التي تغطّيها
المدة النموذجية
تستغرق التهيئة وربط مصادر السجلّات عادةً من أسبوعين إلى أربعة أسابيع حتى بدء المراقبة الفعّالة، تليها خدمة تشغيلية مستمرة على مدار الساعة باشتراك سنوي قابل للتجديد.
أسئلة شائعة
هل نحتاج إلى استبدال أدواتنا الأمنية الحالية؟
لا. نتكامل مع منصّة SIEM وأدوات EDR والجدران النارية القائمة لديك حيثما أمكن، ونوصي بالإضافات فقط عند وجود فجوة فعلية في التغطية.
أين تُحفظ سجلّاتنا وبياناتنا؟
تُعالَج السجلّات وتُحفظ بما يتوافق مع متطلبات إقامة البيانات في المملكة والتزامات نظام حماية البيانات الشخصية (PDPL)، مع ضوابط وصول صارمة وفصل تام بين بيانات العملاء.
خدمات من القسم نفسه