الأمن السيبراني
خدمات الأمن السيبراني
اكتشفنا ثغرات حرجة في كل عملية تدقيق أولى أجريناها على الإطلاق. كل واحدة منها دون استثناء. والسؤال ليس هل في أنظمتك ثغرات، بل هل تكتشفها أنت قبل أن يكتشفها غيرك.
قواعد كشف تملكها أنت، لا تستأجرها.
يقيّدك معظم مورّدي الأمن بمنطق الكشف الخاص بهم. أما نحن فنسلّم قواعد تستطيع قراءتها وتدقيقها وتطويرها؛ مقيسةً وفق ثلاث نتائج ملموسة.
متوسط زمن الفرز أقل من 10 دقائق
تجميع التنبيهات وإثراؤها وتصنيفها آلياً. فيقضي المحلّلون وقتهم في التحقيق، لا في الفرز اليدوي.
تغطية MITRE ATT&CK فوق 90%
قواعد كشف مرتبطة بتقنيات MITRE. وفجوات التغطية ظاهرة على اللوحة، مرتّبةً حسب تكرار استخدام المهاجمين لها.
انحراف الامتثال ظاهر لحظياً
نراقب الفجوة بين السياسة والواقع باستمرار، لا عند موعد التدقيق فقط. مع دعم أطر SOC 2 وISO 27001 وHIPAA.
هكذا يبدو في الواقع
نظرة على الواجهة التي يعمل عليها العملاء والمشغّلون يومياً؛ لا لقطات تسويقية ولا بيانات وهمية.


ما نغطيه
كل طبقة، وكل نقطة تماس
يبحث المهاجمون عن أضعف نقطة. ونحن نحرص ألا تترك لهم نقطة سهلة.
منظومة SOC تملكها؛ القواعد، واللوحات، وأدلة التشغيل، والفريق المدرَّب على إدارتها.
لا محرّك كشف بصندوق مغلق. كل قاعدة محفوظة في مستودع مُؤرشف بالإصدارات يستطيع فريقك مراجعته وتطويره وتدقيقه.
- قواعد كشف بصيغة كود داخل مستودعك، مرتبطة بتقنيات MITRE
- خط لمعالجة التنبيهات يشمل التجميع والإثراء والتصنيف الآلي
- لوحة SOC مع مرشّحات للخطورة والمصدر والحالة
- مراقب لانحراف الامتثال (إعدادات جاهزة لـ SOC 2 وISO 27001 وHIPAA)
- دليل تشغيل لكل قاعدة يغطّي الفرز والكتم والتصعيد
- دورة تدريب مكثّفة مدّتها أسبوعان لمحلّلي الأمن لديك
ثلاثة نماذج للتعاقد على مشروع أمني.
العمل الأمني يتراكم؛ فكل قاعدة تطلقها تردّ تكلفتها مع أول محاولة اختراق تالية. ويعكس السعر حجم مجموعة القواعد ونطاق التشغيل المستمر.
خط أساس للكشف بأسلوب الكود
يُسلَّم خلال 5 أسابيع
- مجموعة قواعد كشف أولية (أكثر من 50 قاعدة)
- لوحة تغطية MITRE ATT&CK
- خط تنبيهات مع تصنيف آلي
- أدلّة تشغيل للقواعد الأكثر إطلاقاً للتنبيهات
- مراقبة انحراف الامتثال
- تغطية مناوبة طوارئ على مدار الساعة
نظام تشغيل متكامل لمركز SOC
يُسلَّم خلال 10 أسابيع
- أكثر من 150 قاعدة كشف تغطّي ما يزيد على 90% من إطار MITRE
- مراقب انحراف الامتثال (SOC 2 + ISO 27001)
- مصادر للهوية ونقاط النهاية والشبكة والسحابة
- مكتبة استعلامات لاصطياد التهديدات بشكل استباقي
- عقد ربع سنوي لتطوير القواعد
- استجابة للحوادث في أقل من ساعة
منصّة SOC متعددة المناطق
مشروع بحجم ربع سنة
- قواعد ومصادر غير محدودة
- SOC متعدّد المناطق مع مناوبة على مدار الساعة
- أطر امتثال مخصّصة
- مهندس أمن مدمج (بدوام كامل)
- تمرين فريق أحمر ومحاكاة خصم ربع سنوياً
- إيداع الكود لدى طرف ثالث + بند خروج
لا يشمل تراخيص مورّدي SIEM وSOAR (مثل Splunk وSentinel). نعمل عبر حساباتك أنت. وتُضاف ضريبة القيمة المضافة حيثما تنطبق.
أضِف واحدة فوق أي باقة.
تتكامل المشاريع الأمنية مع خدمات المراقبة والتقييم لتحقيق عائد متراكم.
حاسبة تكلفة تدقيق الأمن السيبراني
حدّد حجم التدقيق الذي تحتاجه فعلاً، لا الذي يعرضه عليك المورّد.
افتح الحاسبة الكاملة مع المنهجيةمدخلاتك
05 fieldsيؤثر في المعدل المدمج؛ كبار المهندسين أغلى بنسبة 35 %.
إجابات مباشرة
أسئلة يطرحها مشترو خدمات الأمن
لا نُجمّل هذه الإجابات؛ فالأمن أخطر من أن نكتفي فيه بطمأنة غامضة.
SOC 2 Type II وGDPR وHIPAA وPCI-DSS وISO 27001 وNIS2. ويحمل خبراء الاختراق لدينا شهادة CREST. نربط ضوابط محددة بالإطار المطلوب لديك خلال مرحلة التقييم. وإن لم تكن متأكداً أي إطار ينطبق عليك، نساعدك على تحديده أولاً.
أقل من 30 دقيقة حتى الاحتواء في البيئات الخاضعة للمراقبة. فبالنسبة لعملاء خطة الأمن المُدار، يكون فريقنا متابعاً لتنبيهاتك أصلاً. أما العملاء الجدد الذين يواجهون اختراقاً نشطاً، فنبدأ معهم الفرز عن بُعد خلال ساعتين من أول تواصل.
نعم، على AWS وAzure وGCP. ندقّق سياسات IAM، وإعدادات الشبكة، وأذونات التخزين، والتسجيل. فمعظم اختراقات السحابة سببها أذونات أُعدّت بشكل خاطئ، لا هجمات متطورة. ولهذا نفحص كل إعداد.
تحليل سجلات SIEM، وتنبيهات كشف نقاط النهاية، ومراقبة حركة الشبكة، ورصد حالات تسجيل الدخول الشاذة. ويراجع محلّل بشري كل تنبيه؛ فنحن لا نكتفي بتمرير الإشعارات، بل نحقّق ونصنّف ونستجيب. وتصلك تقرير شهري بكل النتائج.
حملات تصيّد برسائل بريد واقعية موجّهة إلى موظفيك. وانتحال صفة عبر الهاتف. واختبار وصول مادي إن سمح مكتبك بذلك. ثم نوافيك بتقرير عن معدلات النقر، وإدخال بيانات الدخول، والأقسام الأكثر هشاشة. وبعدها ندرّب الفرق التي تحتاج إلى ذلك.
ربع سنوياً للبيئات عالية المخاطر (المالية والرعاية الصحية). ومرّتين سنوياً لمعظم الشركات. وبعد أي تغيير جوهري في النظام. كما نُجري فحص ثغرات مستمراً بين الاختبارات لرصد المشكلات الجديدة فور ظهورها.
هل أنت مستعد لبناء شيء استثنائي؟
دعنا نحول رؤيتك إلى واقع. فريقنا جاهز لمساعدتك في إنشاء برمجيات تصنع الفرق.