انتقل إلى المحتوى الرئيسي
عيون التقنية

نظام إدارة المعلومات والأحداث الأمنية (SIEM)

جمع السجلات الأمنية وربطها والتحقيق فيها مركزيًا، مع حالات استخدام مبنية على مخاطركم الفعلية ومتطلباتكم التنظيمية.

وظائف إطار NIST CSF 2.0
الكشف الاستجابة
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

تجمع معظم المؤسسات السجلات، لكن قلّة منها تحوّلها إلى قواعد كشف فعّالة. ونظام SIEM بلا حالات استخدام واضحة يصبح أرشيفًا مكلفًا لا يكشف الهجوم رغم ذلك.

نبني منصات SIEM والتحليلات الأمنية حول التهديدات والالتزامات التي تهمّكم، ليتلقّى محللوكم تنبيهات يثقون بها ويحققون فيها بسرعة.

ما الذي تحصلون عليه

  • سجلات أمنية من الأنظمة الحيوية تُجمع وتُحلَّل وتُحفظ في مكان واحد
  • حالات استخدام للكشف مرتبطة بالتهديدات الفعلية وبإطار MITRE ATT&CK
  • إثراء واستجابة آليّان يوفّران وقت المحللين
  • تقارير تدعم عمليات التدقيق والمتطلبات التنظيمية

نطاق التغطية

  • ربط مصادر السجلات وتحليلها وتوحيد صيغها
  • حالات استخدام الكشف وقواعد الربط
  • أتمتة الاستجابة الأمنية (SOAR) وأدلة الاستجابة الآلية (Playbooks)
  • لوحات المتابعة وتقارير الامتثال
  • تحديد مدد الاحتفاظ بالسجلات وسعات التخزين
  • الترحيل من منصات SIEM القديمة

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Microsoft
  • Palo Alto Networks
  • Splunk
  • Elastic
  • Exabeam

منهجية العمل

  1. تحديد حالات الاستخدام

    ننطلق من مخاطركم والتزاماتكم التنظيمية وأصولكم الحيوية لتحديد ما يجب أن يكشفه النظام وما يجب أن يرفع تقارير بشأنه.

  2. تخطيط مصادر السجلات

    نحدّد المصادر اللازمة لكل حالة استخدام، ونقدّر أحجام البيانات، ونحدّد سعات التخزين والتراخيص.

  3. النشر وربط المصادر

    ننشر المنصة، ونربط مصادر السجلات، ونتحقق من تحليل كل مصدر بصورة صحيحة.

  4. بناء قواعد الكشف

    ننفّذ قواعد الكشف ونختبرها، ونقلّل الإنذارات الكاذبة، ونوثّق كل حالة استخدام.

  5. الأتمتة والتسليم

    نُعدّ أدلة الاستجابة، وندرّب محلليكم، ونسلّم وثائق التشغيل.

المخرجات

  • فهرس بحالات الاستخدام مرتبط بإطار MITRE ATT&CK
  • خطة لمصادر السجلات تتضمّن تقديرات الأحجام والسعات
  • منصة منشورة مع مصادر سجلات مربوطة
  • قواعد كشف وأدلة استجابة مختبرة
  • إجراءات تشغيل وتدريب للمحللين

أسئلة شائعة

هل يمكنكم نقلنا من نظام SIEM الحالي لدينا؟

نعم. ننقل مصادر السجلات ومحتوى الكشف على مراحل، ونشغّل المنصتين بالتوازي حتى يُعتمد النظام الجديد.

كيف تضبطون تكاليف التراخيص؟

نحدّد حجم البيانات المستوعَبة بناءً على أحجام السجلات الفعلية، ونرشّح البيانات منخفضة القيمة قبل استيعابها، ونختار مستويات الاحتفاظ التي تلائم متطلباتكم.