تملك الأدوات ولا تملك فريقاً على مدار الساعة
نشغّل أدواتك الحالية بفريق محللين من L1 إلى L3 وفق إجراءات موثقة.
شركة أمن البيانات للأمن السيبرانيمركز عمليات مُدار مرخّص من الهيئة الوطنية للأمن السيبراني · ترخيص 010220341
الترخيص والثقة
تحمل داتاسك ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار من المستوى الثاني. الترخيص مدرج في سجل الهيئة العام، ويمكنك التحقق منه مباشرة.
الهيئة الوطنية للأمن السيبراني
ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار — المستوى الثاني
لمن الخدمة
نشغّل أدواتك الحالية بفريق محللين من L1 إلى L3 وفق إجراءات موثقة.
نساعدك في تحديد مصادر السجلات والأولويات ونبني التغطية تدريجياً.
مراجعة مهنية لكفاءة التشغيل القائم وتوصيات قابلة للتنفيذ.
نطاق الترخيص: يخوّل ترخيص المستوى الثاني تقديم خدمات مركز عمليات الأمن السيبراني المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها.
البدء
التكامل
لا نفرض عليك استبدال أدواتك. لدى فريقنا خبرة في تركيب Splunk وإدارته وتشغيله، ونتكامل مع حلول SIEM وEDR وجدران الحماية والسحابة القائمة لديك.
التشغيل
قواعد وسيناريوهات تُبنى لبيئتك وتُراجع دورياً مع تغيّر التهديدات.
تصنيف كل تنبيه واستبعاد الإنذارات الكاذبة وتوثيق القرار.
خطوات موثقة لكل سيناريو، وما يُنفَّذ مباشرة وما يُصعَّد إليك.
تقارير دورية بمؤشرات واضحة، واجتماع مراجعة لتحسين التغطية.
أمثلة
أمثلة عامة للتوضيح؛ لا تمثل بيانات عملاء أو حالات فعلية.
تحقق من الجلسة ← مراسلة المالك ← تعليق الحساب عند التأكيد
عزل الرسالة ← فحص المرفق ← تنبيه المستلمين
تحليل الوجهة ← حجب على جدار الحماية ← فحص الخادم
إن كان لديك مركز عمليات أو مزود قائم، نقدّم مراجعة مهنية لتغطية الكشف وجودة التنبيهات وإجراءات الاستجابة، بتوصيات عملية دون تعطيل ما يعمل لديك.
أسئلة
لا. نعمل مع أدواتك القائمة، ونقترح بدائل فقط عند وجود فجوة موثقة.
يُحدد ذلك في اتفاقية الخدمة وفق متطلبات الهيئة الوطنية للأمن السيبراني ونظام حماية البيانات الشخصية.
ما تتفقون عليه فقط. حدود الصلاحية تُوثق قبل التشغيل وتُراجع في اجتماعات المراجعة.
ترخيص المستوى الثاني لا يشمل تقديم خدمات المركز المُدار للجهات الحكومية أو الجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها. خدماتنا الأخرى متاحة لهذه الجهات.
تتبع التكلفة النطاق لا قائمة أسعار ثابتة، أي عدد مصادر السجلات ونوعها وحجمها، وعدد الأصول والحسابات المراقبة، وحالات الكشف المطلوبة، ومدة الاحتفاظ بالسجلات، وساعات التغطية المتفق عليها. ويؤثر فيها أيضاً امتلاكك تراخيص SIEM أو حاجتك إلى توفيرها. نوضح ذلك في عرض مكتوب بعد جلسة تحديد النطاق.
يجمع مركز العمليات المُدار السجلات من أرجاء بيئتك، ومنها الشبكة والخوادم والسحابة والتطبيقات والهوية، ويربط بينها عبر SIEM، ويتعامل مع التنبيهات ضمن الصلاحيات المتفق عليها. أما خدمة الكشف والاستجابة المُدارة (MDR) لدى داتاسك فتركز على الأجهزة الطرفية والهوية عبر أدوات EDR/XDR، مع احتواء مباشر مثل عزل الجهاز. وتبدأ بعض الجهات بخدمة MDR ثم توسّع النطاق إلى مركز العمليات المُدار لاحقاً، أو تجمع بينهما.
كلاهما يتوقع مراقبة الأحداث الأمنية والتعامل معها، فإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يطلب فريقاً مخصصاً للمراقبة الأمنية (مركز عمليات) يراقب الأحداث باستمرار ويحلل السجلات مركزياً عبر SIEM، والضوابط الأساسية للأمن السيبراني (ECC) تتضمن مكوّناً فرعياً لإدارة سجلات الأحداث ومراقبة الأمن السيبراني. يمكن أن تكون إجراءاتنا الموثقة وقرارات التنبيهات والتقارير دليلاً على ذلك، لكن قبول الدليل يعود إلى المدقق أو الجهة التنظيمية. وتُقدَّم الخدمة فقط للجهات الواقعة ضمن نطاق ترخيص المستوى الثاني.
تواصل
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa