مركز عمليات الأمن الإلكتروني
تقدم الخدمات الأمنية المُدارة لدى صحارى نت مركز عمليات الأمن الإلكتروني على مدار الساعة، حيث يراقب فريق من المحللين بشكل مستمر جميع الحوادث الصادرة من نظام أمن المعلومات وإدارة الأحداث (SIEM) ، والذي بدوره يقوم بجمع سجلات الأحداث من جميع الأجهزة المعرّفة خلال مرحلة التقييم الأمني ، و يتم ربط هذه السجلات ببعضها لتسهيل كشف أي مخاطر أمنية أو مؤشرات لدخول غير مصرح به.
تقدم صحارى نت الخدمات التالية كجزء من مراقبة الأنظمة والشبكات:
- التحليل الجنائي الرقمي
- الاستجابة للحوادث الأمنية
- إدارة الثغرات
- كشف التسلل
- استشارة لمعالجة الحوادث الأمنية
مراقبة النظام والشبكة
ستقوم صحارى نت ببتنفيذ الأنشطة التالية كجزء من مراقبة الشبكة والنظام
التحليل الجنائي الرقمي
يتم التحقق من البيانات المستغلة الموجودة في أجهزة الكمبيوتر, الهواتف المحمولة, الخوادم, أجهزة الشبكة
أو أي جهاز رقمي آخر بعد الخرق أمني.
الاستجابة للحادث الامني
نحن متواجدون على مدار الساعة للرد على أي حادث أمني من خلال دورة الاستجابة للحوادث.
إدارة الضعف
يتم ربط المعلومات التي تم جمعها أثناء فحص الشبكة مع وجود نقاط الضعف المعروفه، لاكتشاف نقاط الضعف على نظام التشغيل, الخدمات والبرامج بدقة.
كشف التسلل
يتيح لنا فحص حركة المرور بين الأجهزة سواءًا داخل شبكة العميل اوخارجها, أيضًا يمكننا من ربط الأحداث باستخدامIDS / IPS الحالي من أجل الحصول على رؤية كاملة للشبكة وبالتالي تقليل التكلفه للعميل.
تنبيه معالجة الحوادث
ستقدم صحارى نت استشارات المعالجة الأمنية للعميل حيث تحتوي على تحليل للحادث المبلغ عنه والعناصر القابلة للتنفيذ لمعالجة الحادث, حيث يتم تنفيذ هذا النشاط عن بعد. فإجراءات المعالجة الأمنية ليست في نطاق هذه الخدمة ففي حالة طلب العميل مشاركة فريق صحارى نت في تنفيذ المعالجة الأمنية فسيتم تقديمها كاحدى خدمات الاستشارات الأمنية.
نظام المعلومات الأمنية و إدارة الأحداث
يقوم بجمع الأحداث الأمنية للأصول، نقاط الضعف، التدخل المشبوه، ومعلومات المعالجة للحدث في نظام واحد. حيث سيقوم فريق الـ SOC بتصعيد الحدث إلى حادث أمني بعد تحليله.