شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

رصد واستجابة

مركز عمليات الشبكة (NOC)شبكة تُراقَب باستمرار وأعطال تُعالَج قبل أن يشعر بها المستخدم

نراقب شبكتكم وخوادمكم وروابطكم من مركز عمليات في الرياض، ونتعامل مع الأعطال وفق إجراءات مكتوبة وتصعيد واضح.

الخدمة في لمحة

الأطر المرجعية

  • NCA ECC
  • ISO 22301
  • ISO 27001
  • CST CRF

المخرجات

  • جرد الأصول المراقبة وخريطة الاعتمادية
  • كتيبات إجراءات الأعطال ومصفوفة التصعيد
  • لوحة متابعة التوافر والأداء
  • تقرير شهري بالتوافر والحوادث والسعة
  • نسخ احتياطي لإعدادات الأجهزة

التحدي

الضوابط الأساسية للأمن السيبراني (NCA ECC) تربط الأمن السيبراني باستمرارية الأعمال، وISO 22301 يطلب قدرة موثقة على اكتشاف الانقطاعات والتعافي منها. الشبكة التي لا يراقبها أحد بعد ساعات العمل هي فجوة في كليهما.

كثير من الانقطاعات تبدأ بإشارات صغيرة: رابط يتذبذب، قرص يمتلئ، شهادة تنتهي، جهاز يتجاوز حرارته. فرق تقنية المعلومات الصغيرة لا تملك وقتاً لمتابعة هذه الإشارات، فتصل الأعطال إلى المستخدمين أولاً.

مركز عمليات الشبكة يمنحكم عيناً دائمة على البنية، وإجراءً موثقاً لكل نوع عطل، وتقارير تُظهر للإدارة أين تتكرر المشكلات ولماذا.

كيف نعمل

  1. 1

    الجرد والربط

    نجرد الأجهزة والروابط والخدمات الحرجة، ونربطها بمنصة المراقبة عبر SNMP وNetFlow وواجهات الشركات المصنعة، ونحدد العتبات وأولويات الخدمة.

  2. 2

    المراقبة والمعالجة

    المشغّلون يتابعون التنبيهات، ويعالجون الأعطال من المستوى الأول وفق كتيبات الإجراءات، ويصعّدون ما يتجاوز صلاحياتهم إلى فرقكم أو الموردين مع تذكرة موثقة.

  3. 3

    التقارير والتحسين

    تقارير دورية بالتوافر والأداء والأعطال المتكررة، وجلسة مراجعة لتعديل العتبات وتحديث الإجراءات وسد الفجوات الهيكلية.

ما تشمله الخدمة

  • مراقبة التوافر والأداء

    مراقبة الموجهات والمبدلات وجدران الحماية والشبكات اللاسلكية والروابط وSD-WAN، مع قياس زمن الاستجابة وفقدان الحزم.

  • مراقبة الخوادم والتخزين

    متابعة الخوادم الفيزيائية والافتراضية وبيئات HCI وسعة التخزين والنسخ الاحتياطي ودرجات الحرارة والطاقة.

  • إدارة الحوادث والتذاكر

    تصنيف الأعطال وتسجيلها في نظام تذاكر متكامل مع نظامكم، مع مصفوفة تصعيد متفق عليها.

  • التنسيق مع الموردين

    فتح البلاغات ومتابعتها مع مزودي الاتصالات والشركات المصنعة حتى الإغلاق.

  • إدارة التغييرات والإعدادات

    نسخ احتياطي لإعدادات الأجهزة، ورصد التغييرات غير المصرح بها، وتنفيذ التغييرات ضمن نوافذ معتمدة.

  • التكامل مع مركز عمليات الأمن

    إرسال سجلات الشبكة إلى Splunk أو SIEM القائم لديكم، وتبادل التنبيهات مع مركز عمليات الأمن السيبراني المُدار لدينا.

  • لوحات المتابعة

    لوحات مباشرة لحالة الخدمات والروابط والسعة، بصلاحيات وصول لفرقكم وإدارتكم.

الأطر والمتطلبات التنظيمية

نواءم الخدمة مع الأطر التي تخضع لها منشأتك.

  • NCA ECC
  • ISO 22301
  • ISO 27001
  • CST CRF

أسئلة شائعة

ما الفرق بين NOC وSOC؟

مركز عمليات الشبكة يعنى بالتوافر والأداء، ومركز عمليات الأمن يعنى بالتهديدات. نشغّل الاثنين بشكل متكامل، فالعطل قد يكون عرضاً لهجوم، والعكس صحيح.

هل نحتاج إلى استبدال أدوات المراقبة الحالية؟

لا. نعمل مع أدواتكم القائمة حين تفي بالغرض، ونقترح منصة بديلة فقط عند وجود فجوة موثقة في التغطية.

من ينفذ التغييرات على الأجهزة؟

حسب ما يُتفق عليه في مصفوفة الصلاحيات. يمكن أن نقتصر على المراقبة والتصعيد، أو نتولى التنفيذ ضمن نوافذ تغيير معتمدة.

كيف تُقاس مستويات الخدمة؟

نتفق على مؤشرات في العقد، مثل نسب التوافر وزمن الاستجابة للتذاكر حسب الأولوية، وتُقاس من المنصة وتُعرض في التقرير الدوري. لا نعلن أرقاماً عامة لأن كل بيئة تختلف.

ما الذي يحدد تكلفة مركز عمليات الشبكة المُدار؟

عدد الأجهزة والروابط والمواقع والخدمات المراقبة، وساعات المراقبة المتفق عليها. وتعتمد التكلفة أيضاً على اقتصار دورنا على المراقبة والتصعيد أو امتداده إلى معالجة الأعطال وتنفيذ التغييرات، وعلى التكامل مع نظام التذاكر لديكم، وعدد الموردين ومزودي الاتصالات الذين ننسق معهم. نوضح ذلك في عرض مكتوب بعد مرحلة الجرد.

ما الذي نحتاج إلى تقديمه للبدء؟

جرد بالأجهزة والروابط والخدمات الحرجة، ومخططات الشبكة الحالية، وصلاحية مراقبة للقراءة فقط مثل بيانات اعتماد SNMP أو مفاتيح واجهات الشركات المصنعة. ونحتاج أيضاً إلى أولويات الخدمة لديكم، وعقود الدعم مع الموردين ومزودي الاتصالات، وجهات اتصال محددة للتصعيد.

هل يتوفر مركز عمليات الشبكة المُدار للجهات الحكومية؟

لا. كما هي الحال مع مركز عمليات الأمن السيبراني المُدار وخدمة MDR، لا نقدّم مركز عمليات الشبكة المُدار للجهات الحكومية أو للجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها. ولهذه الجهات نقدّم تقييم الامتثال والاستشارات والاختبار والحلول.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.