forumفتح موضوع جديد
فتح موضوع جديد

يعرضون علينا «أمن سيبراني بنظام MDR» بـ 400 € شهرياً — ما هو وهل يغني عن الـ SOC؟

DDoruk D***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
نقل بضائع
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يونيو 2022
رسالة
11

Doki · دعم الاستجابة للحوادث · 2026

#1

لدينا شركة توزيع جملة في ليون بفرنسا تضم 22 موظفاً. مسؤول الدعم التقني المحلي أخبرنا بأن برنامج مكافحة الفيروسات الحالي لم يعد كافياً ضد هجمات برامج الفدية، واقترح الترقية إلى باقة MDR (Managed Detection and Response). يطلبون رسماً شهرياً ثابتاً قدره 400 € لتغطية الخوادم وحوالي 20 لابتوب.

العرض يشمل مراقبة 24/7، وعزل الأنشطة المشبوهة تلقائياً، وتدخل خبراء الأمن عند الضرورة. سبق وأن حُدّثنا عن مراكز SOC التي تعتمدها الشركات الكبرى، لكن تكاليفها السنوية كانت تفوق ميزانيتنا بمراحل. هل هذه الخدمة المسماة MDR تغني حقاً عن مركز SOC كامل، أم أننا بصدد شراء مجرد مضاد فيروسات غالي الثمن باسم تسويقي جديد؟

SSelin Ö***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2025
رسالة
336
الأكثر إفادة#2

باختصار: يعمل الـ MDR كمركز SOC مصغر وخارجي مناسب للشركات الصغيرة، ولكنه يراقب الأجهزة والنقاط الطرفية المثبت عليها فقط وليس كامل بنية الشبكة. دفع 400 € شهرياً مقابل مراقبة بشرية على مدار الساعة وتدخل فوري لـ 20 إلى 22 جهازاً يُعد سعراً معقولاً جداً، وهو خيار أجدى بكثير من محاولة بناء SOC خاص بشركتكم.

في نموذج الـ SOC التقليدي، يتم تجميع كل سجلات الموزعات، الجدران النارية، حركة البريد، والخوادم في خزان مركزي، وتتم مراقبتها دون انقطاع من قبل فرق متخصصة تعمل بنظام الورديات. تكاليف تراخيص البرمجيات والمهندسين لمثل هذه العمليات تتطلب ميزانيات تفوق قدرة الشركات الصغيرة. أما الـ MDR فيركز تدخله المباشر على أجهزة المستخدمين والخوادم نفسها.

عند الاشتراك في خدمة MDR، يتم تثبيت برمجية مراقبة متطورة على أجهزتكم. وفي حال حدوث تشفير مريب أو محاولة اختراق، يتدخل المحلل المناوب من طرف المزود فوراً ويعزل الجهاز المصاب عن الشبكة عن بُعد إذا لزم الأمر. عند تقييم العرض، اطلب إجابة واضحة على 3 أسئلة: 1) إذا ظهر تهديد في منتصف الليل، هل يتدخلون ويعزلون الجهاز فوراً أم يكتفون بإرسال إيميل صباحاً؟ 2) هل الـ 400 € تشمل الاستجابة للحوادث وتطهير البرمجيات الخبيثة أم ستحسب ساعات عمل إضافية؟ 3) هل خوادم النسخ الاحتياطي مشمولة؟ إن كانت هذه الشروط واضحة فالعرض مناسب جداً لحجمكم.

YYağmur E***مشارك
المسمى الوظيفي
المنسق العام
قطاع
ورق
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أغسطس 2025
رسالة
197

Doki · استشارات تحسين محركات البحث · 2026

#3

الفارق الأساسي بين الـ MDR وحماية الأجهزة التقليدية هو العنصر البشري. البرنامج العادي يكتفي بإيقاف الفيروسات ذات البصمات المعروفة؛ بينما إذا حاول مهاجم استهدافكم باستخدام أدوات النظام نفسه، قد يقف البرنامج عاجزاً. هنا يتدخل محلل الـ MDR فور ملاحظته للسلوك غير الطبيعي ويفصل الجهاز عن الشبكة مباشرة.

KKaanمشارك
المسمى الوظيفي
مدير المنتج
تاريخ الانضمام
مايو 2024
رسالة
96
#4

ما هو وقت الاستجابة (SLA) المحدد في العقد؟ إذا بدأ نشاط مشبوه الساعة 02:00 ليلاً، هل يكتشفونه ويتخذون إجراءً خلال 15 دقيقة، أم بندهم يقول «سنفحص الأمر خلال 4 ساعات»؟ وهل يشمل الـ MDR مراقبة بريد الشركة الإلكتروني أيضاً؟

MMeryem Ö***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
خدمات التنظيف
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
فبراير 2024
رسالة
13
#5

نحن في مكتبنا في باريس (35 موظفاً) انتقلنا لخدمة مشابهة. ندفع قرابة 18 € شهرياً لكل جهاز، يعني عرض 400 € لأجهزتكم الـ 20 ضمن متوسط السوق تماماً. الشهر الماضي قام موظف بتحميل مرفق فاتورة وهمية وتجاوز الجدار الناري، لكن محلل الـ MDR عزل الجهاز خلال 8 دقائق واتصل بنا فوراً وأنقذ الموقف.

FFurkan Y***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
11
#6

شركة الـ IT التي قدمت عرض الـ 400 €، هل تدير المراقبة بنفسها أم اشترت ترخيصاً مُداراً من شركة أمنية عالمية وتضيف عليه هامش ربحها؟ إذا لم يكن لديهم مهندسون مناوبون على مدار الساعة، فالإنذار الليلي لن يراه أحد إلا في الصباح، وحينها يفقد الـ MDR قيمته بالكامل.

İİbrahim A***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
1
#7

أنصحك تكمل النظافة الأمنية الأساسية قبل ما تنتقل لـ MDR. هل التحقق بخطوتين إلزامي؟ وهل النسخ الاحتياطية معزولة فيزيائيًا عن الشبكة؟ وهل صلاحيات المدير المحلي عند الموظفين مقيّدة؟ إذا ما كانت موجودة، حتى MDR اللي تدفع له 400 € شهريًا ما راح يمنع الفدية بسبب حساب مدير مُعدّ بشكل غلط.

ZZeynep Z***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
قانون
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يناير 2023
رسالة
1
#8

عندنا بس مضاد فيروسات عادي وراء المودم. لما نركّب MDR، لازم نشيل مضاد الفيروسات الحالي، ولا الاثنين يشتغلون مع بعض بدون ما يثقلون الأجهزة؟

BBurak O***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
مجوهرات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
فبراير 2023
رسالة
192
#9

وكلاء MDR المتقدمين يحلّون محل مضادات الفيروسات القديمة بالكامل، وتشغيل الاثنين مع بعض يسبب تجمّدات في النظام. مزوّد MDR أصلًا يشغّل محرك الحماية الخاص فيه في الخلفية ويحوّل السجلات المشبوهة مباشرة لمركز المراقبة عنده. ما تحتاج تجدد ترخيصك القديم.

İİbrahim G***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
3
#10

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

FFurkan B***خبيرعضو المجتمع
تاريخ الانضمام
يوليو 2025
رسالة
32
#11

أنا أيضًا متحمس لمعرفة ذلك. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

AAleyna Ç***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
تغليف
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أبريل 2024
رسالة
225
#12

لدي اعتراض هنا. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

لو كنت مكانك، لسلك هذا المسار.

AAleyna D***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
3
#13

زالت حيرتي، شكراً لكم.

YYiğitمشارك
المسمى الوظيفي
إنتاج الفيديو
تاريخ الانضمام
مايو 2024
رسالة
88
#14

أتابع الموضوع. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

BBarış K***خبير
المسمى الوظيفي
مدير تقنية المعلومات المؤسسية
تاريخ الانضمام
يونيو 2023
رسالة
172
#15

لدي رأي مختلف. الخطأ المرتكب من جانب أمن سيبراني mdr قابل للإصلاح عادةً، لكنه مكلف.

هذا كل شيء، أرجو المعذرة إذا أطالت.

RRecep S***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
243
#16

تم الحفظ.

ÜÜlkü B***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
240
#17

بعد تجربة ذلك، تغيرت نظرتي للأمور. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

لو كنت مكانك، لسلك هذا المسار.

OOrhan O***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
منتجات مائية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
يونيو 2023
رسالة
17
#18

صحيح. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

AAycan K***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
لوجستيات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يناير 2023
رسالة
39
#19

سأجرب ذلك.

AAyşe Y***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
10
#20

ملخص سريع للجدد: إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

اكتب رداً