شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

مرخّصة من الهيئة الوطنية للأمن السيبراني · المستوى الثاني

مركز عمليات مُدار، مرخّص، يعمل من الرياض على مدار الساعة

نراقب بيئتك، نحلّل التنبيهات، نستجيب ضمن صلاحيات متفق عليها، ونقدّم تقارير تفهمها الإدارة.

من التنبيه إلى الإجراءتوضيحي
  • دخول غير معتاد إلى حساب مميز

    تحقق من الجلسة وسجلات الهوية

    عاليةقيد التحقيق
  • رسالة تصيّد لموظف في الإدارة المالية

    عُزلت الرسالة · تنبيه توعوي

    متوسطةمُعالج
  • تقرير أسبوعي لمدير الأمن

    حالات الكشف · التوصيات · الاتجاهات

    معلومةأُرسل

24/7

مراقبة مستمرة

L1 → L3

تصعيد متدرج

شهري

اجتماع مراجعة

الترخيص والثقة

مرخّصة من الهيئة الوطنية للأمن السيبراني

تحمل داتاسك ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار من المستوى الثاني. الترخيص مدرج في سجل الهيئة العام، ويمكنك التحقق منه مباشرة.

الهيئة الوطنية للأمن السيبراني

ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار — المستوى الثاني

رقم الترخيص
010220341
المستوى
المستوى الثاني
تاريخ السريان
14/07/2026
تاريخ الانتهاء
14/07/2031
تحقّق عبر موقع الهيئة

لمن الخدمة

لمن تناسب الخدمة

تملك الأدوات ولا تملك فريقاً على مدار الساعة

نشغّل أدواتك الحالية بفريق محللين من L1 إلى L3 وفق إجراءات موثقة.

تبدأ من الصفر

نساعدك في تحديد مصادر السجلات والأولويات ونبني التغطية تدريجياً.

تريد تقييم وضعك الحالي

مراجعة مهنية لكفاءة التشغيل القائم وتوصيات قابلة للتنفيذ.

نطاق الترخيص: يخوّل ترخيص المستوى الثاني تقديم خدمات مركز عمليات الأمن السيبراني المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها.

البدء

ما نحتاجه للبدء

  1. 1جرد للأصول الحرجة ومصادر السجلات
  2. 2الأدوات القائمة: SIEM وEDR وجدران الحماية والسحابة
  3. 3جهات الاتصال ومسار التصعيد لديك
  4. 4حدود الصلاحية: ما يُنفَّذ مباشرة وما يحتاج موافقة
  5. 5نافذة التهيئة والاختبار المتفق عليها

التكامل

نتكامل مع تقنياتك الحالية

لا نفرض عليك استبدال أدواتك. لدى فريقنا خبرة في تركيب Splunk وإدارته وتشغيله، ونتكامل مع حلول SIEM وEDR وجدران الحماية والسحابة القائمة لديك.

  • Splunk
  • SIEM
  • EDR / XDR
  • جدران الحماية
  • السحابة
  • الهوية

التشغيل

ماذا يشمل التشغيل

تطوير حالات الكشف

قواعد وسيناريوهات تُبنى لبيئتك وتُراجع دورياً مع تغيّر التهديدات.

مراجعة التنبيهات

تصنيف كل تنبيه واستبعاد الإنذارات الكاذبة وتوثيق القرار.

إجراءات الاستجابة وحدود الصلاحية

خطوات موثقة لكل سيناريو، وما يُنفَّذ مباشرة وما يُصعَّد إليك.

التقارير واجتماعات المراجعة

تقارير دورية بمؤشرات واضحة، واجتماع مراجعة لتحسين التغطية.

أمثلة

أمثلة توضيحية لسيناريوهات الكشف

أمثلة عامة للتوضيح؛ لا تمثل بيانات عملاء أو حالات فعلية.

توضيحي

دخول غير معتاد إلى حساب مميز

تحقق من الجلسة ← مراسلة المالك ← تعليق الحساب عند التأكيد

توضيحي

رسالة تصيّد موجّهة

عزل الرسالة ← فحص المرفق ← تنبيه المستلمين

توضيحي

اتصال خارجي مشبوه من خادم

تحليل الوجهة ← حجب على جدار الحماية ← فحص الخادم

تقييم كفاءة التشغيل الحالي

إن كان لديك مركز عمليات أو مزود قائم، نقدّم مراجعة مهنية لتغطية الكشف وجودة التنبيهات وإجراءات الاستجابة، بتوصيات عملية دون تعطيل ما يعمل لديك.

اطلب تقييماً

أسئلة

أسئلة شائعة

هل أحتاج إلى شراء SIEM جديد؟

لا. نعمل مع أدواتك القائمة، ونقترح بدائل فقط عند وجود فجوة موثقة.

أين تُخزَّن سجلاتي؟

يُحدد ذلك في اتفاقية الخدمة وفق متطلبات الهيئة الوطنية للأمن السيبراني ونظام حماية البيانات الشخصية.

ما الذي ينفّذه المركز دون الرجوع إليّ؟

ما تتفقون عليه فقط. حدود الصلاحية تُوثق قبل التشغيل وتُراجع في اجتماعات المراجعة.

هل تخدمون الجهات الحكومية؟

ترخيص المستوى الثاني لا يشمل تقديم خدمات المركز المُدار للجهات الحكومية أو الجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها. خدماتنا الأخرى متاحة لهذه الجهات.

ما الذي يحدد تكلفة مركز العمليات المُدار؟

تتبع التكلفة النطاق لا قائمة أسعار ثابتة، أي عدد مصادر السجلات ونوعها وحجمها، وعدد الأصول والحسابات المراقبة، وحالات الكشف المطلوبة، ومدة الاحتفاظ بالسجلات، وساعات التغطية المتفق عليها. ويؤثر فيها أيضاً امتلاكك تراخيص SIEM أو حاجتك إلى توفيرها. نوضح ذلك في عرض مكتوب بعد جلسة تحديد النطاق.

ما الفرق بين مركز العمليات المُدار وخدمة MDR؟

يجمع مركز العمليات المُدار السجلات من أرجاء بيئتك، ومنها الشبكة والخوادم والسحابة والتطبيقات والهوية، ويربط بينها عبر SIEM، ويتعامل مع التنبيهات ضمن الصلاحيات المتفق عليها. أما خدمة الكشف والاستجابة المُدارة (MDR) لدى داتاسك فتركز على الأجهزة الطرفية والهوية عبر أدوات EDR/XDR، مع احتواء مباشر مثل عزل الجهاز. وتبدأ بعض الجهات بخدمة MDR ثم توسّع النطاق إلى مركز العمليات المُدار لاحقاً، أو تجمع بينهما.

هل يساعد مركز العمليات المُدار في تلبية متطلبات SAMA CSF أو ECC؟

كلاهما يتوقع مراقبة الأحداث الأمنية والتعامل معها، فإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يطلب فريقاً مخصصاً للمراقبة الأمنية (مركز عمليات) يراقب الأحداث باستمرار ويحلل السجلات مركزياً عبر SIEM، والضوابط الأساسية للأمن السيبراني (ECC) تتضمن مكوّناً فرعياً لإدارة سجلات الأحداث ومراقبة الأمن السيبراني. يمكن أن تكون إجراءاتنا الموثقة وقرارات التنبيهات والتقارير دليلاً على ذلك، لكن قبول الدليل يعود إلى المدقق أو الجهة التنظيمية. وتُقدَّم الخدمة فقط للجهات الواقعة ضمن نطاق ترخيص المستوى الثاني.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.