العمليات // مركز عمليات الأمن

مركز عمليات أمن ضمن نطاقكم الزمني

أدوات الأمن تنتج إشارات باستمرار. قراءتها مسألة كوادر لا مسألة تقنية. يعمل محللونا ضمن ساعات المملكة من مقر في الرياض، ويصنّفون ما يُطلَق من تنبيهات، ويبدأون الاحتواء بينما لا يزال الحدث في طور التشكّل.

مركز العمليات // مباشر
تغطية المراقبة24/7/365
مقر المحللينالرياض
متوسط زمن الفرز< 15 دقيقة
موقع البياناتداخل المملكة
لغات العملعربي / إنجليزي
عرض استرشادي لحالة الخدمة. ليس بثًا مباشرًا لبيئات العملاء.
القدرات

ستة خطوط خدمة، وفريق واحد مسؤول

كل خط يشغّله مختصون، وتحكمه أدلة موثقة، ويُقاس بنتائج يمكنكم تدقيقها.

/ 01 المراقبة والفرز على مدار الساعة تشغيل متواصل

يعمل المقر دون انقطاع، بما في ذلك أيام الإجازات الرسمية. يصل كل تنبيه إلى محلل محدد بالاسم ضمن النافذة المستهدفة، وتُصنَّف درجة الخطورة وفق مصفوفة تتفقون عليها مسبقًا.

  • ضبط منصة SIEM
  • تطوير قواعد الربط
  • تصنيف الخطورة
  • مصفوفة التصعيد
  • تسليم مناوبات موثق
  • إسناد محلل بالاسم
/ 02 تتبع التهديدات استباقي

الكشف المعتمد على التنبيهات يفترض أن المهاجم سيطلق شيئًا. التتبع يسد هذه الفجوة. يعمل فريقنا من فرضيات مستمدة من معلومات التهديدات الإقليمية، وفق جدول محدد، ويعيد كل نتيجة إلى قواعد الكشف.

  • تتبع قائم على الفرضيات
  • معلومات تهديدات إقليمية
  • مسح مؤشرات الاختراق
  • تحليلات سلوكية
  • تقارير التتبع
  • حلقة تغذية راجعة للكشف
/ 03 الاستجابة للحوادث على مستوى المملكة

تُنفَّذ أدلة الاحتواء خلال دقائق من التصنيف. وحين يتطلب الحادث حضورًا ميدانيًا، ينتقل فريقنا إلى الموقع في الرياض وجدة والدمام والخبر وغيرها.

  • أدلة الاحتواء
  • عزل الأجهزة
  • إبطال الجلسات
  • الانتقال الميداني
  • حفظ الأدلة الجنائية
  • دعم الإبلاغ التنظيمي
/ 04 هندسة منصة SIEM ضبط مستمر

المنصة غير المضبوطة تنتج حجمًا لا وضوحًا. نهندس المنصة وفق بيئتكم كممارسة مستمرة: إدخال المصادر، وتطوير القواعد، وإيقاف ما لم يعد منها ذا جدوى.

  • نشر المنصة
  • إدخال مصادر السجلات
  • تطوير القواعد
  • خفض الإنذارات الكاذبة
  • مكتبة حالات الاستخدام
  • مراقبة صحة المنصة
/ 05 مراقبة الامتثال والتقارير جاهزية للتدقيق

تتطلب التزامات المراقبة في الضوابط الأساسية وإطار البنك المركزي أدلة موثقة. يُسجَّل كل إجراء ويُعبَّأ في الصيغة التي يتوقعها المدقق.

  • أدلة مراقبة NCA ECC
  • تقارير SAMA CSF
  • سياسة الاحتفاظ
  • تجهيز حزم التدقيق
  • لوحات معلومات للمجلس
  • تقارير شهرية لمستوى الخدمة
/ 06 معلومات التهديدات سياق إقليمي

التغذيات العالمية تنقل نشاطًا عالميًا. نحن نرشّح ما يستهدف المؤسسات السعودية في قطاعكم، ثم نترجمه إلى منطق كشف.

  • تغذيات منتقاة
  • معلومات خاصة بالقطاع
  • مراقبة العلامة وبيانات الاعتماد
  • مراقبة الويب المظلم
  • تحويل المعلومات إلى قواعد كشف
  • إحاطات استشارية
مسار التصعيد

ماذا يحدث عند إطلاق تنبيه

الجزء الذي يتركه معظم المزودين غامضًا. هذا هو التسلسل الفعلي، ومن يقظ له.

الزمن 0

إطلاق التنبيه

تُظهر قواعد الربط المضبوطة على بيئتكم الحدث. المقر مأهول باستمرار، فيُلتقط التنبيه في الساعة التي يُطلَق فيها.

+ أقل من 15 دقيقة

فرز المحلل

يتحقق محلل محدد بالاسم من الإشارة، ويرشّح الضجيج، ويصنّف الخطورة وفق المصفوفة المتفق عليها. وتُغلق الإنذارات الكاذبة في هذه المرحلة.

+ الاحتواء

الاحتواء

تُنفَّذ الأدلة: عزل الجهاز، وإبطال الجلسة، وحجب المؤشر. وأي إجراء يمس بيئة الإنتاج يُؤكَّد هاتفيًا مع فريقكم قبل تنفيذه.

+ التوثيق

التوثيق والمراجعة

خط زمني جنائي، وتحليل السبب الجذري، ودعم الإبلاغ التنظيمي حيث يتطلبه قطاعكم، ومراجعة تُغذّي التصحيحات في قواعد الكشف.

تنظيمي

الأطر التي تُدقَّقون وفقها

أدلة المراقبة، مُعبَّأة بالصيغة التي يتوقعها كل مدقق.

ECC-2:2024

الضوابط الأساسية للأمن السيبراني

خط الأساس الصادر عن الهيئة الوطنية للأمن السيبراني للقطاعات الحيوية. ترتبط مراقبتنا بعائلات ضوابط التسجيل والكشف في ECC، وتُعبَّأ الأدلة لمراجعة المقيّم.

يسري على: الجهات الحكومية والبنية التحتية الوطنية الحرجة وسلاسل إمدادها
SAMA CSF

إطار الأمن السيبراني للبنك المركزي السعودي

للبنوك وشركات التأمين والجهات الخاضعة لرقابة البنك المركزي. يُثبَت نضج المراقبة المستمرة شهرًا بعد شهر بدلًا من إعادة بنائه قبل التدقيق.

يسري على: البنوك وشركات التأمين والتقنية المالية ومزودي المدفوعات
PDPL

نظام حماية البيانات الشخصية

الإبلاغ عن الاختراق يجري وفق مهلة زمنية. وعملية الحوادث لدينا مبنية لكشف اختراق البيانات الشخصية وتصنيفه وتوثيقه ضمن نافذة الإبلاغ.

يسري على: أي مؤسسة تعالج بيانات شخصية في المملكة
SACS-002

معيار أرامكو للأمن السيبراني

التزامات مراقبة الموردين في سلسلة إمداد أرامكو، مُثبَتة عبر خط التسجيل والتقارير نفسه.

يسري على: موردي ومقاولي ومزودي خدمات أرامكو
الأداء

مؤشرات تشغيلية، مقيسة بصدق

الأرقام التي نُلزم بها أنفسنا — منشورة، ومتتبَّعة، ومُبلَّغة شهريًا.

<5 دقائقمتوسط زمن كشف تنبيه عالي الخطورة
<15 دقيقةمتوسط زمن الاستجابة أو الاحتواء
99.99%جاهزية تشغيل المركز، 365 يومًا في السنة
+250جهة عميلة في مختلف أنحاء المملكة
الأسئلة الشائعة

أسئلة تتكرر علينا

هل يقع مركز عمليات الأمن داخل السعودية؟

نعم. سعودي المقر والكوادر، ويعمل بالعربية والإنجليزية تحت موقع بيانات داخل المملكة. ولذلك أثر مباشر على التزامات الضوابط الأساسية ونظام حماية البيانات، وعلى أزمنة الاستجابة للتصعيد.

ما الفرق بين مركز عمليات الأمن وخدمة الجدار الناري المُدار؟

خدمة الجدار الناري المُدار تحافظ على إعدادات جهاز. مركز عمليات الأمن يراقب البيئة بكاملها ويحدد الاستجابة عند وقوع خلل. سؤالان مختلفان، وكوادر مختلفة.

هل نحتاج إلى منصة SIEM خاصة بنا أولًا؟

لا. تنشر بناة الأنظمة المنصة وتضبطها، أو تتولى منصة قائمة وتعيد هندسة مجموعة قواعدها وفق بيئتكم.

كيف يتعامل المركز مع الإنذارات الكاذبة؟

تُغلق عند الفرز، وتُراجَع القاعدة التي أنتجتها. وتعمل التغذية الراجعة باستمرار كي لا يتكرر النمط ذاته.

هل يمكن للمركز توثيق امتثالنا لمتطلبات المراقبة في NCA ECC؟

نعم. تُعبَّأ أدلة المراقبة وفق توقعات المدققين كمُخرَج شهري ثابت.

تنبيهاتكم تستحق من يقرأها

اطلبوا تقييمًا لمركز العمليات. سنراجع ما تُظهره أدواتكم الحالية، ونحدد فجوات التغطية، ونبيّن ما يتطلبه الفرز المستمر.

حادث نشط؟ الاستجابة للحوادث 24/7: [أدخل الرقم]