ما يشمله
- تقييم نضج أمني (Maturity Assessment)
- تصميم بنية أمنية متعددة الطبقات
- إعداد SIEM ومراقبة
- تدريب موظفين على الوعي الأمني
- خطط استجابة للحوادث (IR)
- متوافق مع أُطر ISO 27001 و NIST
التقنيات
WazuhSplunkSnortSuricataMISP
الاستثمار
تسعير حسب المشروع
أسئلة شائعة
أسئلة شائعة حول الأمن السيبراني
لم نتعرّض لاختراق — لماذا نستثمر في الأمن السيبراني الآن؟
الأمان أرخص بكثير قبل الحادث منه بعده. نبدأ بتقييم نضج (Maturity Assessment) لاكتشاف ثغراتك الحقيقية، ثم نرتّب الإصلاحات حسب الخطر والتكلفة، فتنفق على ما يقلّل تعرّضك فعلاً بدلاً من ملاحقة كل تنبيه.
ما الأُطر التي تتبعونها؟
عملنا متوافق مع أُطر معتمدة في القطاع تشمل ISO 27001 و NIST. هذا يمنحك برنامجاً منظّماً وقابلاً للدفاع عنه — مفيد للتدقيق واستبيانات العملاء والمناقصات — بدلاً من إصلاحات عشوائية.
هل تعدّون المراقبة والتنبيهات (SIEM)؟
نعم. نُصمّم وننشر نظام SIEM والكشف باستخدام أدوات مثل Wazuh و Splunk، مع Snort/Suricata للكشف الشبكي و MISP لاستخبارات التهديدات. تحصل على تنبيهات ولوحات مضبوطة لا ضجيج.
هل تساعدوننا عند وقوع حادث؟
نُعدّ خطط استجابة للحوادث (IR) مسبقاً وندعمك خلال الاحتواء والاستئصال والتعافي إذا وقع شيء. كما نبني خطط استمرارية الأعمال والتعافي من الكوارث حتى لا يتحوّل الاختراق إلى توقف كامل.
هل تدرّبون موظفينا؟
نعم — معظم الاختراقات تبدأ من البشر. ننفّذ تدريباً على الوعي الأمني ومحاكاة تصيّد (phishing) ليتمكّن فريقك من اكتشاف الهجمات والإبلاغ عنها، وهو من أعلى الاستثمارات الأمنية عائداً.
كيف يُسعّر هذا — مشروع أم مستمر؟
التقييمات وأعمال البنية الأمنية تُسعَّر كمشاريع محددة النطاق. أما المراقبة المستمرة والجاهزية للاستجابة والتدريب فتُقدَّم عادةً عبر عقد شهري حتى يواكب وضعك الأمني التهديدات الجديدة.