نظام إدارة المعلومات والأحداث الأمنية (SIEM)
جمع السجلات الأمنية وربطها والتحقيق فيها مركزيًا، مع حالات استخدام مبنية على مخاطركم الفعلية ومتطلباتكم التنظيمية.
- وظائف إطار NIST CSF 2.0
- الكشف الاستجابة
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
تجمع معظم المؤسسات السجلات، لكن قلّة منها تحوّلها إلى قواعد كشف فعّالة. ونظام SIEM بلا حالات استخدام واضحة يصبح أرشيفًا مكلفًا لا يكشف الهجوم رغم ذلك.
نبني منصات SIEM والتحليلات الأمنية حول التهديدات والالتزامات التي تهمّكم، ليتلقّى محللوكم تنبيهات يثقون بها ويحققون فيها بسرعة.
ما الذي تحصلون عليه
- سجلات أمنية من الأنظمة الحيوية تُجمع وتُحلَّل وتُحفظ في مكان واحد
- حالات استخدام للكشف مرتبطة بالتهديدات الفعلية وبإطار MITRE ATT&CK
- إثراء واستجابة آليّان يوفّران وقت المحللين
- تقارير تدعم عمليات التدقيق والمتطلبات التنظيمية
نطاق التغطية
- ربط مصادر السجلات وتحليلها وتوحيد صيغها
- حالات استخدام الكشف وقواعد الربط
- أتمتة الاستجابة الأمنية (SOAR) وأدلة الاستجابة الآلية (Playbooks)
- لوحات المتابعة وتقارير الامتثال
- تحديد مدد الاحتفاظ بالسجلات وسعات التخزين
- الترحيل من منصات SIEM القديمة
منصات رائدة
منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.
- Microsoft
- Palo Alto Networks
- Splunk
- Elastic
- Exabeam
منهجية العمل
-
تحديد حالات الاستخدام
ننطلق من مخاطركم والتزاماتكم التنظيمية وأصولكم الحيوية لتحديد ما يجب أن يكشفه النظام وما يجب أن يرفع تقارير بشأنه.
-
تخطيط مصادر السجلات
نحدّد المصادر اللازمة لكل حالة استخدام، ونقدّر أحجام البيانات، ونحدّد سعات التخزين والتراخيص.
-
النشر وربط المصادر
ننشر المنصة، ونربط مصادر السجلات، ونتحقق من تحليل كل مصدر بصورة صحيحة.
-
بناء قواعد الكشف
ننفّذ قواعد الكشف ونختبرها، ونقلّل الإنذارات الكاذبة، ونوثّق كل حالة استخدام.
-
الأتمتة والتسليم
نُعدّ أدلة الاستجابة، وندرّب محلليكم، ونسلّم وثائق التشغيل.
المخرجات
- فهرس بحالات الاستخدام مرتبط بإطار MITRE ATT&CK
- خطة لمصادر السجلات تتضمّن تقديرات الأحجام والسعات
- منصة منشورة مع مصادر سجلات مربوطة
- قواعد كشف وأدلة استجابة مختبرة
- إجراءات تشغيل وتدريب للمحللين
أسئلة شائعة
هل يمكنكم نقلنا من نظام SIEM الحالي لدينا؟
نعم. ننقل مصادر السجلات ومحتوى الكشف على مراحل، ونشغّل المنصتين بالتوازي حتى يُعتمد النظام الجديد.
كيف تضبطون تكاليف التراخيص؟
نحدّد حجم البيانات المستوعَبة بناءً على أحجام السجلات الفعلية، ونرشّح البيانات منخفضة القيمة قبل استيعابها، ونختار مستويات الاحتفاظ التي تلائم متطلباتكم.
خدمات وحلول ذات صلة
-
الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR)
كشف الهجمات والاستجابة لها عبر نقاط النهاية والهويات والبريد الإلكتروني والسحابة من منصة واحدة، نصمّمها وننشرها ونضبطها بما يناسب بيئتكم.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
الكشف والاستجابة على مستوى الشبكة (NDR)
رؤية لحركة الشبكة تكشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات التي لا تراها أدوات حماية نقاط النهاية.
وظيفة إطار NIST CSF: الكشف -
التدريب التقني وتدريب مراكز العمليات الأمنية
تدريب عملي لمحللي الأمن وفرق تقنية المعلومات على معالجة الحوادث والبحث الاستباقي عن التهديدات وتحليل السجلات والإعداد الآمن.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة