الكشف والاستجابة المُدارة (MDR)
مساعدة في تقييم خدمة كشف واستجابة مُدارة وتهيئتها وربطها بأدواتكم، ليراقب فريق متخصص بيئتكم ويستجيب عند اكتشاف هجوم.
- وظائف إطار NIST CSF 2.0
- الكشف الاستجابة
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
لا تستطيع مؤسسات كثيرة تشغيل فريق عمليات أمنية على مدار الساعة. وتصل التنبيهات ليلًا وفي عطلات نهاية الأسبوع، ويختار المهاجمون هذه الأوقات عمدًا.
تمنحكم خدمة الكشف والاستجابة المُدارة متخصصين يراقبون الهجمات ويتصرفون حيالها. ونساعدكم على تحديد ما تسلّمونه لهم، واختيار المزوّد، وربطه ربطًا سليمًا بأدواتكم وإجراءات الحوادث لديكم.
ما الذي تحصلون عليه
- مراقبة يتولاها فريق متخصص دون الحاجة إلى بناء مركز عمليات أمنية كامل لديكم
- وضوح الأدوار فيما يتولاه المزوّد وما يقرره فريقكم
- تكامل أدوات المزوّد مع نقاط النهاية والهويات ونظام SIEM لديكم
- إجراء للحوادث يعمل بين فريقكم والمزوّد
نطاق التغطية
- متطلبات المزوّد وقائمة المرشحين
- مستويات الخدمة وإجراءات الاستجابة ومسارات التصعيد
- ربط نقاط النهاية ومصادر الهوية والسجلات بالخدمة
- التكامل مع نظام التذاكر وSIEM وخطة الحوادث لديكم
- التقارير واجتماعات المراجعة
- شروط الخروج والتعامل مع البيانات
منهجية العمل
-
التحديد
نتفق على ما تحتاجون مراقبته، وما يحق للمزوّد فعله نيابةً عنكم، وما يجب أن يبقى بيد فريقكم.
-
التقييم
نقارن المزوّدين مقابل هذه المتطلبات، ونوصي بأحدهم مع بيان الأسباب.
-
التهيئة
نربط نقاط النهاية والهويات والسجلات، ونختبر التنبيهات، ونتفق على جهات التصعيد.
-
التسليم
نوثّق إجراء الحوادث المشترك، وننفّذ تمرينًا مشتركًا مع فريقكم والمزوّد.
المخرجات
- متطلبات الخدمة ومقارنة المزوّدين
- مصفوفة المسؤوليات بين المزوّد وفريقكم
- خدمة مهيّأة ومختبَرة
- إجراء مشترك للحوادث وتقرير التمرين
أسئلة شائعة
هل تحل خدمة MDR محل فريق الأمن لدينا؟
لا. يكشف المزوّد ويستجيب ضمن الحدود التي تتفقون عليها. ويبقى فريقكم هو من يقرر الإجراءات المؤثرة في الأعمال، كإيقاف نظام ما.
خدمات وحلول ذات صلة
-
الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR)
كشف الهجمات والاستجابة لها عبر نقاط النهاية والهويات والبريد الإلكتروني والسحابة من منصة واحدة، نصمّمها وننشرها ونضبطها بما يناسب بيئتكم.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
نظام إدارة المعلومات والأحداث الأمنية (SIEM)
جمع السجلات الأمنية وربطها والتحقيق فيها مركزيًا، مع حالات استخدام مبنية على مخاطركم الفعلية ومتطلباتكم التنظيمية.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
تمارين محاكاة الأزمات السيبرانية (Tabletop)
سيناريوهات حوادث واقعية تُنفَّذ مع الفرق التقنية والإدارية لاختبار الخطط والقرارات والتواصل قبل وقوع أزمة حقيقية.
وظيفة إطار NIST CSF: الاستجابة وظيفة إطار NIST CSF: التعافي