الأمن السيبراني

خدمات الأمن السيبراني

اكتشفنا ثغرات حرجة في كل عملية تدقيق أولى أجريناها على الإطلاق. كل واحدة منها دون استثناء. والسؤال ليس هل في أنظمتك ثغرات، بل هل تكتشفها أنت قبل أن يكتشفها غيرك.

نتائج خلال 60 يوماً

قواعد كشف تملكها أنت، لا تستأجرها.

يقيّدك معظم مورّدي الأمن بمنطق الكشف الخاص بهم. أما نحن فنسلّم قواعد تستطيع قراءتها وتدقيقها وتطويرها؛ مقيسةً وفق ثلاث نتائج ملموسة.

01

متوسط زمن الفرز أقل من 10 دقائق

تجميع التنبيهات وإثراؤها وتصنيفها آلياً. فيقضي المحلّلون وقتهم في التحقيق، لا في الفرز اليدوي.

02

تغطية MITRE ATT&CK فوق 90%

قواعد كشف مرتبطة بتقنيات MITRE. وفجوات التغطية ظاهرة على اللوحة، مرتّبةً حسب تكرار استخدام المهاجمين لها.

03

انحراف الامتثال ظاهر لحظياً

نراقب الفجوة بين السياسة والواقع باستمرار، لا عند موعد التدقيق فقط. مع دعم أطر SOC 2 وISO 27001 وHIPAA.

داخل المنتج

هكذا يبدو في الواقع

نظرة على الواجهة التي يعمل عليها العملاء والمشغّلون يومياً؛ لا لقطات تسويقية ولا بيانات وهمية.

techsy.io
واجهة سطح المكتب؛ مساحة عمل المشغّل
Lush green forest canopy background with morning fog

ما نغطيه

كل طبقة، وكل نقطة تماس

يبحث المهاجمون عن أضعف نقطة. ونحن نحرص ألا تترك لهم نقطة سهلة.

اختبار الاختراق
مراقبة 24/7 (SIEM)
فحص الثغرات
إدارة الهوية والوصول
تشفير البيانات
أمن السحابة (AWS/Azure)
حماية نقاط النهاية
تقسيم الشبكة
محاكاة هجمات التصيّد
تخطيط ضوابط الامتثال
الاستجابة للحوادث
التدريب الأمني
ما الذي يشمله الأمر فعلاً

منظومة SOC تملكها؛ القواعد، واللوحات، وأدلة التشغيل، والفريق المدرَّب على إدارتها.

لا محرّك كشف بصندوق مغلق. كل قاعدة محفوظة في مستودع مُؤرشف بالإصدارات يستطيع فريقك مراجعته وتطويره وتدقيقه.

  • قواعد كشف بصيغة كود داخل مستودعك، مرتبطة بتقنيات MITRE
  • خط لمعالجة التنبيهات يشمل التجميع والإثراء والتصنيف الآلي
  • لوحة SOC مع مرشّحات للخطورة والمصدر والحالة
  • مراقب لانحراف الامتثال (إعدادات جاهزة لـ SOC 2 وISO 27001 وHIPAA)
  • دليل تشغيل لكل قاعدة يغطّي الفرز والكتم والتصعيد
  • دورة تدريب مكثّفة مدّتها أسبوعان لمحلّلي الأمن لديك
مصفوفة الاستثمار

ثلاثة نماذج للتعاقد على مشروع أمني.

العمل الأمني يتراكم؛ فكل قاعدة تطلقها تردّ تكلفتها مع أول محاولة اختراق تالية. ويعكس السعر حجم مجموعة القواعد ونطاق التشغيل المستمر.

Starter

خط أساس للكشف بأسلوب الكود

$20,000/ ثابت

يُسلَّم خلال 5 أسابيع

  • مجموعة قواعد كشف أولية (أكثر من 50 قاعدة)
  • لوحة تغطية MITRE ATT&CK
  • خط تنبيهات مع تصنيف آلي
  • أدلّة تشغيل للقواعد الأكثر إطلاقاً للتنبيهات
  • مراقبة انحراف الامتثال
  • تغطية مناوبة طوارئ على مدار الساعة
حدّد نطاق باقة Starter
الأكثر اختياراً
Standard

نظام تشغيل متكامل لمركز SOC

$60,000/ ثابت

يُسلَّم خلال 10 أسابيع

  • أكثر من 150 قاعدة كشف تغطّي ما يزيد على 90% من إطار MITRE
  • مراقب انحراف الامتثال (SOC 2 + ISO 27001)
  • مصادر للهوية ونقاط النهاية والشبكة والسحابة
  • مكتبة استعلامات لاصطياد التهديدات بشكل استباقي
  • عقد ربع سنوي لتطوير القواعد
  • استجابة للحوادث في أقل من ساعة
احجز مكالمة تحديد النطاق
Custom

منصّة SOC متعددة المناطق

تحدّث إلينا

مشروع بحجم ربع سنة

  • قواعد ومصادر غير محدودة
  • SOC متعدّد المناطق مع مناوبة على مدار الساعة
  • أطر امتثال مخصّصة
  • مهندس أمن مدمج (بدوام كامل)
  • تمرين فريق أحمر ومحاكاة خصم ربع سنوياً
  • إيداع الكود لدى طرف ثالث + بند خروج
تحدّث إلى فريقنا

لا يشمل تراخيص مورّدي SIEM وSOAR (مثل Splunk وSentinel). نعمل عبر حساباتك أنت. وتُضاف ضريبة القيمة المضافة حيثما تنطبق.

حاسبة التكلفة

حاسبة تكلفة تدقيق الأمن السيبراني

حدّد حجم التدقيق الذي تحتاجه فعلاً، لا الذي يعرضه عليك المورّد.

افتح الحاسبة الكاملة مع المنهجية

مدخلاتك

05 fields

يؤثر في المعدل المدمج؛ كبار المهندسين أغلى بنسبة 35 %.

إجابات مباشرة

أسئلة يطرحها مشترو خدمات الأمن

لا نُجمّل هذه الإجابات؛ فالأمن أخطر من أن نكتفي فيه بطمأنة غامضة.

SOC 2 Type II وGDPR وHIPAA وPCI-DSS وISO 27001 وNIS2. ويحمل خبراء الاختراق لدينا شهادة CREST. نربط ضوابط محددة بالإطار المطلوب لديك خلال مرحلة التقييم. وإن لم تكن متأكداً أي إطار ينطبق عليك، نساعدك على تحديده أولاً.

أقل من 30 دقيقة حتى الاحتواء في البيئات الخاضعة للمراقبة. فبالنسبة لعملاء خطة الأمن المُدار، يكون فريقنا متابعاً لتنبيهاتك أصلاً. أما العملاء الجدد الذين يواجهون اختراقاً نشطاً، فنبدأ معهم الفرز عن بُعد خلال ساعتين من أول تواصل.

نعم، على AWS وAzure وGCP. ندقّق سياسات IAM، وإعدادات الشبكة، وأذونات التخزين، والتسجيل. فمعظم اختراقات السحابة سببها أذونات أُعدّت بشكل خاطئ، لا هجمات متطورة. ولهذا نفحص كل إعداد.

تحليل سجلات SIEM، وتنبيهات كشف نقاط النهاية، ومراقبة حركة الشبكة، ورصد حالات تسجيل الدخول الشاذة. ويراجع محلّل بشري كل تنبيه؛ فنحن لا نكتفي بتمرير الإشعارات، بل نحقّق ونصنّف ونستجيب. وتصلك تقرير شهري بكل النتائج.

حملات تصيّد برسائل بريد واقعية موجّهة إلى موظفيك. وانتحال صفة عبر الهاتف. واختبار وصول مادي إن سمح مكتبك بذلك. ثم نوافيك بتقرير عن معدلات النقر، وإدخال بيانات الدخول، والأقسام الأكثر هشاشة. وبعدها ندرّب الفرق التي تحتاج إلى ذلك.

ربع سنوياً للبيئات عالية المخاطر (المالية والرعاية الصحية). ومرّتين سنوياً لمعظم الشركات. وبعد أي تغيير جوهري في النظام. كما نُجري فحص ثغرات مستمراً بين الاختبارات لرصد المشكلات الجديدة فور ظهورها.

ابدأ مشروعك

هل أنت مستعد لبناء شيء استثنائي؟

دعنا نحول رؤيتك إلى واقع. فريقنا جاهز لمساعدتك في إنشاء برمجيات تصنع الفرق.