التحدي
الضوابط الأساسية للأمن السيبراني (NCA ECC) تتطلب إدارة استخبارات التهديدات والاستفادة منها في الحماية، وإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يتوقع من المؤسسات المالية رصد التهديدات الموجهة لعملائها وعلامتها.
أكثر الهجمات لا تبدأ داخل شبكتكم: نطاق مطابق لاسمكم بحرف مختلف (Typosquatting)، تطبيق مقلد على المتاجر، حساب باسم رئيسكم التنفيذي على وسائل التواصل، أو كلمات مرور موظفيكم في تسريب قديم. كل هذا يحدث خارج نطاق جدار الحماية.
نراقب هذه المساحة باستمرار، ونتحقق مما نجده، ونقدّم لكم مؤشرات جاهزة للحظر وطلبات إزالة موثقة، بدل تنبيهات خام لا يعرف أحد ما يفعل بها.
كيف نعمل
- 1
تحديد سطح المراقبة
نجمع نطاقاتكم وعلاماتكم التجارية وأسماء تطبيقاتكم وقائمة التنفيذيين والنطاقات البريدية، ونحدد الكلمات المفتاحية ومستويات الأولوية.
- 2
الرصد والتحقق
منصات الرصد تجمع الإشارات من تسجيلات النطاقات والمتاجر ووسائل التواصل ومنتديات التسريب، ويتحقق محللونا من كل نتيجة قبل تصعيدها.
- 3
الإجراء والتغذية الراجعة
نطلق طلبات الإزالة، ونبلغكم بالحسابات المسربة لإعادة تعيين كلمات مرورها، ونغذّي SIEM وجدران الحماية بالمؤشرات، ونقدّم تقارير دورية.
ما تشمله الخدمة
رصد النطاقات المزيفة
مراقبة تسجيلات النطاقات المشابهة لأسمائكم، وشهادات TLS الجديدة، وصفحات التصيّد التي تقلد بوابات الدخول لديكم.
التطبيقات المقلدة
رصد التطبيقات التي تنتحل علامتكم على المتاجر الرسمية وغير الرسمية وطلب إزالتها.
بيانات الاعتماد المسربة
البحث في تسريبات البيانات وسجلات البرمجيات السارقة (Infostealer) عن حسابات نطاقاتكم البريدية وحسابات عملائكم.
انتحال شخصية التنفيذيين
رصد الحسابات والصفحات المزيفة باسم قيادات المنشأة، وحملات الاحتيال التي تستخدم أسماءهم.
مراقبة الإنترنت المظلم
متابعة الأسواق والمنتديات التي تُعرض فيها بيانات أو صلاحيات وصول تخص منشأتكم أو قطاعكم.
إجراءات الإزالة
طلبات إزالة موثقة لدى مسجّلي النطاقات ومزودي الاستضافة والمتاجر ومنصات التواصل، مع متابعة حتى الإغلاق.
المؤشرات القابلة للتنفيذ
تصدير المؤشرات بصيغ STIX/TAXII أو قوائم حظر مباشرة إلى SIEM وجدران الحماية وبوابات البريد.
تقارير التهديدات القطاعية
ملخصات دورية عن الجهات المهاجمة وأساليبها المرصودة في القطاع المالي والحكومي والمؤسسي في المملكة، مرتبطة بـMITRE ATT&CK.
الأطر والمتطلبات التنظيمية
نواءم الخدمة مع الأطر التي تخضع لها منشأتك.
- NCA ECC
- SAMA CSF
- MITRE ATT&CK
- NIST CSF
أسئلة شائعة
هل تضمنون إزالة كل نطاق مزيف؟
لا يمكن لأحد ضمان ذلك، لأن القرار بيد المسجّل أو المنصة. نضمن أن كل طلب موثق ومتابَع، ونزودكم بمؤشرات الحظر فوراً حتى قبل الإزالة.
كيف تتعاملون مع بيانات الاعتماد المسربة الخاصة بعملائنا؟
نبلغكم بالحسابات المتأثرة عبر قناة آمنة متفق عليها ولا نحتفظ بكلمات المرور. إجراء إعادة التعيين وإبلاغ العملاء يبقى ضمن إجراءاتكم.
هل تتكامل الخدمة مع مركز العمليات لدينا؟
نعم. تُغذّى المؤشرات إلى SIEM وأدوات الكشف لديكم أو إلى مركز العمليات المُدار لدينا إن كنتم من عملائه.
ما الذي نحتاجه للبدء؟
قائمة بالنطاقات والعلامات والتطبيقات وأسماء التنفيذيين، وجهة اتصال للتصعيد. لا يلزم تركيب أي برمجيات لديكم.
ما الذي يحدد تكلفة خدمة استخبارات التهديدات وحماية العلامة؟
عدد النطاقات والعلامات والتطبيقات والتنفيذيين المطلوب رصدهم، والمصادر المشمولة، من تسجيلات النطاقات والمتاجر إلى وسائل التواصل ومنتديات الإنترنت المظلم. ويؤثر في النطاق أيضاً الحجم المتوقع لطلبات الإزالة، وتغذية المؤشرات إلى أدواتكم، وتكرار التقارير المطلوب. نوضح ذلك في عرض مكتوب بعد اعتماد ملف سطح المراقبة.
ما المتطلبات التنظيمية في المملكة التي تساعد الخدمة في تلبيتها؟
تشترط الضوابط الأساسية للأمن السيبراني (ECC) الحصول على المعلومات الاستباقية عن التهديدات والتعامل معها، ويتوقع إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) من المؤسسات المالية الخاضعة لرقابته تطبيق عملية لإدارة استخبارات التهديدات تعتمد على مصادر موثوقة متعددة، وقد توسّع فيها البنك المركزي عبر مبادئ تحليل التهديدات السيبرانية للقطاع المالي. يمكن أن تكون تنبيهاتنا الموثقة وتغذية المؤشرات والتقارير الدورية دليلاً على هذه المتطلبات، لكن قبول الدليل يعود إلى المدقق أو الجهة التنظيمية.
ما الفرق بين هذه الخدمة ومركز العمليات المُدار أو خدمة MDR؟
مركز العمليات المُدار وخدمة MDR يراقبان ما يجري داخل بيئتكم عبر السجلات والأجهزة الطرفية والهويات. أما هذه الخدمة فتراقب ما يجري خارج محيطكم، في تسجيلات النطاقات والمتاجر ووسائل التواصل ومنتديات التسريب، حيث لا تصل أدوات شبكتكم. والخدمتان تكمل إحداهما الأخرى، إذ تساعد طلبات الإزالة وتنبيهات بيانات الاعتماد المسربة في التعامل مع التهديد قبل وصوله إلى شبكتكم.
خدمات ذات صلة
رصد واستجابة
مركز عمليات الأمن السيبراني المُدار
مراقبة 24/7 وتحليل واستجابة بترخيص من الهيئة الوطنية للأمن السيبراني.
رصد واستجابة
الكشف والاستجابة المُدارة (MDR)
كشف واستجابة على الأجهزة الطرفية والهوية بفريق محللين.
رصد واستجابة
الاستجابة للحوادث
احتواء الحادث وتحليله والتعافي منه وفق إجراءات موثقة.
حوكمة وامتثال
التوعية والتدريب
برامج توعية وحملات تصيّد تدريبية تقاس نتائجها.
تواصل
لنتحدث عن احتياجك
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa

