الرئيسية/الأمن السيبراني/الرصد والاستجابة المدارة

خدمة مدارة

نرى ما يجري في شبكتك، ونتصرف حسب ما اتفقنا

تجمع سجلات أنظمتك في مكان واحد، وتضبط قواعد الكشف على بيئتك أنت لا على قالب عام، ويصلك التنبيه حين يستحق الأمر تنبيها — وسجلاتك تبقى داخل المملكة.

لماذا تحتاجها

المشكلة ليست أنك ستُخترق، بل أنك لن تعرف

أغلب المنشآت الصغيرة والمتوسطة عندها جدار ناري ومضاد فيروسات، وليس عندها من ينظر في السجلات. فتمر الحادثة أسابيع قبل أن تظهر — وحينها يكون المهاجم قد وصل إلى النسخ الاحتياطي أيضا. الفرق بين حادثة تحتوى وحادثة توقف العمل هو من كان ينظر، ومتى.

وما نبنيه لك يبقى لك. قواعد الكشف والسجلات وإجراءات التصعيد تسلم لك موثقة. فإن انتهى العقد لا تعود إلى نقطة الصفر، ولا تبقى معلقا بنا.
نطاق التغطية

ما نكشفه، وأين نراه، وكيف نتصرف

ما نكشفه

  • محاولات نشر برامج الفدية والتشفير.
  • اختراق البريد التجاري وانتحال الهوية.
  • سرقة بيانات الدخول وإساءة استخدامها.
  • الحركة الجانبية وتصعيد الصلاحيات.
  • محاولات تسريب البيانات إلى الخارج.
  • مخالفات السياسات والتهديدات الداخلية.
  • استغلال الثغرات المعروفة غير المرقعة.

أين نراه

  • الأجهزة الطرفيةمحطات العمل والأجهزة المحمولة والخوادم.
  • الهويةخدمة الدليل النشط وأنظمة الدخول الموحد.
  • السحابةبيئات العمل السحابية وأحمالها.
  • الشبكةحركة المرور الداخلية وبوابات الخروج.
  • البريدبوابات البريد وسجلات الوصول إليه.
  • التطبيقاتالأنظمة الداخلية ومنصات الأعمال.

كيف نتصرف

  • تنبيه مباشر لمن اتفقنا على تنبيهه.
  • تحليل أولي يفصل الإنذار الكاذب عن الحقيقي.
  • توصية عزل واحتواء واضحة الخطوات.
  • تعطيل الحسابات المخترقة بالتنسيق معك.
  • تتبع السبب الجذري بعد احتواء الحادثة.
  • توصيات ما بعد الحادث تمنع تكرارها.
  • تقرير دوري يقرؤه المهندس والإدارة معا.
صراحة قبل أن تسأل: نطاق الخدمة وساعات التغطية وزمن الاستجابة تكتب في اتفاقية مستوى الخدمة قبل التوقيع، ولا نعلن تغطية على مدار الساعة قبل أن يكون عندنا من يغطيها. وتشغيل مركز عمليات أمنية مدار له متطلبات ترخيص من الجهة المختصة نلتزم بها ولا نتجاوزها.
كيف نعطل خطة المهاجم

الهجوم يمر بمراحل، وكل مرحلة فرصة لإيقافه

الاختراق ليس لحظة واحدة بل سلسلة خطوات تمتد أياما أو أسابيع. وكلما اكتشفناه في مرحلة أبكر قل ما يستطيع فعله.

المرحلة 01

الاستطلاع

يجمع المهاجم أسماء موظفيك وبريدهم وما هو مكشوف من أنظمتك على الإنترنت.

نرصد ما هو مكشوف من بيئتك ونغلق ما لا داعي لكشفه.

المرحلة 02

الوصول الأول

رسالة تصيد أو بيانات دخول مسروقة أو ثغرة في خدمة منشورة.

تنبيه على الدخول غير المعتاد ومحاولات التصيد قبل أن تتحول إلى موطئ قدم.

المرحلة 03

التثبيت والتعداد

يثبت المهاجم بقاءه ويرسم خريطة شبكتك بحثا عن الحسابات المميزة.

كشف أدوات البقاء ومسح الشبكة الداخلي، وهي أوضح مرحلة يمكن الإمساك فيها.

المرحلة 04

الحركة الجانبية

ينتقل بين الأجهزة ويصعد صلاحياته حتى يصل إلى الخوادم والنسخ.

ربط الأحداث عبر الأجهزة يكشف النمط، وعزل ما تأكد اختراقه بالتنسيق معك.

المرحلة 05

الهدف

تشفير للفدية، أو تسريب بيانات، أو تدمير للأنظمة والنسخ.

إن وصل هنا فالمعركة على التعافي: نسخ سليمة، وخطة استعادة مجربة، وتقرير سبب جذري.

ما نعمل عليه

نتكامل مع ما عندك، لا نطلب منك أن تستبدله

لا نشترط عليك شراء منتج بعينه. نقرأ ما لديك من مصادر ونبني عليه، ونقترح الإضافة فقط حين تكون هناك فجوة حقيقية في الرؤية.

حماية الأجهزة الطرفية

حلول الكشف والاستجابة ومضادات البرمجيات الخبيثة المدارة مركزيا.

الهوية والدخول

خدمة الدليل النشط وأنظمة الدخول الموحد والتحقق متعدد العوامل.

البيئات السحابية

سجلات المنصات السحابية وأحمال العمل والخدمات المدارة فيها.

الشبكة والحافة

الجدران النارية وبوابات الخروج وقنوات الوصول عن بعد.

البريد الإلكتروني

بوابات البريد وسجلات الوصول ومحاولات الانتحال.

الخوادم والتطبيقات

أنظمة التشغيل وقواعد البيانات وسجلات التطبيقات الداخلية.

الخطوة الأولى

ابدأ بمعرفة ما ينقصك قبل أن تشترك

قيّم جاهزيتك في خمس دقائق، أو أرسل لنا وصف بيئتك ونعود إليك بنطاق خدمة وسعر واضحين.