انتقل إلى المحتوى الرئيسي
عيون التقنية

الكشف والاستجابة المُدارة (MDR)

مساعدة في تقييم خدمة كشف واستجابة مُدارة وتهيئتها وربطها بأدواتكم، ليراقب فريق متخصص بيئتكم ويستجيب عند اكتشاف هجوم.

وظائف إطار NIST CSF 2.0
الكشف الاستجابة
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

لا تستطيع مؤسسات كثيرة تشغيل فريق عمليات أمنية على مدار الساعة. وتصل التنبيهات ليلًا وفي عطلات نهاية الأسبوع، ويختار المهاجمون هذه الأوقات عمدًا.

تمنحكم خدمة الكشف والاستجابة المُدارة متخصصين يراقبون الهجمات ويتصرفون حيالها. ونساعدكم على تحديد ما تسلّمونه لهم، واختيار المزوّد، وربطه ربطًا سليمًا بأدواتكم وإجراءات الحوادث لديكم.

ما الذي تحصلون عليه

  • مراقبة يتولاها فريق متخصص دون الحاجة إلى بناء مركز عمليات أمنية كامل لديكم
  • وضوح الأدوار فيما يتولاه المزوّد وما يقرره فريقكم
  • تكامل أدوات المزوّد مع نقاط النهاية والهويات ونظام SIEM لديكم
  • إجراء للحوادث يعمل بين فريقكم والمزوّد

نطاق التغطية

  • متطلبات المزوّد وقائمة المرشحين
  • مستويات الخدمة وإجراءات الاستجابة ومسارات التصعيد
  • ربط نقاط النهاية ومصادر الهوية والسجلات بالخدمة
  • التكامل مع نظام التذاكر وSIEM وخطة الحوادث لديكم
  • التقارير واجتماعات المراجعة
  • شروط الخروج والتعامل مع البيانات

منهجية العمل

  1. التحديد

    نتفق على ما تحتاجون مراقبته، وما يحق للمزوّد فعله نيابةً عنكم، وما يجب أن يبقى بيد فريقكم.

  2. التقييم

    نقارن المزوّدين مقابل هذه المتطلبات، ونوصي بأحدهم مع بيان الأسباب.

  3. التهيئة

    نربط نقاط النهاية والهويات والسجلات، ونختبر التنبيهات، ونتفق على جهات التصعيد.

  4. التسليم

    نوثّق إجراء الحوادث المشترك، وننفّذ تمرينًا مشتركًا مع فريقكم والمزوّد.

المخرجات

  • متطلبات الخدمة ومقارنة المزوّدين
  • مصفوفة المسؤوليات بين المزوّد وفريقكم
  • خدمة مهيّأة ومختبَرة
  • إجراء مشترك للحوادث وتقرير التمرين

أسئلة شائعة

هل تحل خدمة MDR محل فريق الأمن لدينا؟

لا. يكشف المزوّد ويستجيب ضمن الحدود التي تتفقون عليها. ويبقى فريقكم هو من يقرر الإجراءات المؤثرة في الأعمال، كإيقاف نظام ما.