forumفتح موضوع جديد
فتح موضوع جديد

يحاولون بيعنا خدمة SIEM — هل هي فعلاً ضرورية لحجمنا، وما فائدتها؟

MMehmet C***مشارك
المسمى الوظيفي
موظف متجر
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مايو 2025
رسالة
263
#1

نعمل في تجارة قطع الغيار بالجملة في بورصة. لدينا 35 موظفاً في المكتب، وسيرفرا محاسبة وERP في المركز، بالإضافة إلى مستودع بعيد. الأسبوع الماضي أجرت لنا شركة البنية التحتية التقنية التي نتعامل معها تدقيقاً أمنياً سيبرانياً وقالت إنه لا بد أن نشترك في خدمة SIEM.

العرض الذي قدموه لنا: 45.000 TL للتركيب، ثم 22.000 TL شهرياً مقابل التشغيل والمراقبة (SOC). وقالوا كمبرر: "سجلاتكم لا تُفحص لحظياً، أنتم معرضون للخطر من ناحية KVKK، ولو دخل مهاجم إلى الداخل لن تكتشفوه إلا بعد أشهر".

ما هي خدمة SIEM هذه بالضبط؟ ما الفرق بينها وبين جدار الحماية أو برامج تجميع السجلات التي نعرفها؟ هل هذا النظام ضرورة حيوية فعلاً لشركة صغيرة لا يتجاوز مجموع أجهزتها 40 حاسوباً، أم أنهم يحاولون بيعنا حلاً تستخدمه الشركات الكبرى؟

VVeli K***مشارك
المسمى الوظيفي
مسؤول المستودع
قطاع
لوجستيات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يونيو 2022
رسالة
204
الأكثر إفادة#2

الجواب المختصر: خدمة SIEM هي نظام أمني يجمع سجلات جدار الحماية والسيرفرات وأجهزة المستخدمين والتطبيقات في شبكتك في مستودع واحد، ويربط بينها ليكتشف الحالات المشبوهة لحظياً. في حجمك، الباقة التي تتضمن مراقبة على مدار الساعة غالباً ما تكون مكلفة أكثر من اللازم وتتقدّم على احتياجاتك الأمنية الأهم.

الفرق الأساسي بين إدارة السجلات العادية وSIEM هو الذكاء. إدارة السجلات تحفظ الأحداث في خزنة فقط؛ مثلاً اتصال مستخدم عبر VPN في منتصف الليل قد يبدو طبيعياً بمفرده، وسحب ملفات بالجملة من السيرفر قد يبدو طبيعياً أيضاً. أما SIEM فيدمج السجلين معاً: "هذا المستخدم لم يتصل ليلاً أبداً، وبعد دقيقتين من اتصاله حمّل مجلد المحاسبة الذي لا يملك صلاحية الوصول إليه" ويصدر تنبيهاً.

لكن SIEM لا يعمل بمجرد تثبيت برنامج وتركه. لكي يعمل النظام بشكل سليم يجب كتابة قواعد باستمرار، وتصفية الإنذارات الكاذبة، ووجود موظفين يفحصون التنبيهات الصادرة. لهذا كُتب في العرض 22.000 TL شهرياً كبدل مراقبة.

كتاجر جملة فيه 35 شخصاً، لا يجب أن تكون SIEM أولويتك. قبل إنفاق هذه الميزانية، تركيب حماية مركزية لنقاط النهاية على أجهزتك، وإلزام التحقق بخطوتين على السيرفرات، وأخذ نسخ احتياطية منتظمة ومعزولة، كلها أكثر حماية بكثير. إذا لم يكن لديك تكامل مباشر مع البنوك أو إلزام تنظيمي خاص، فحفظ سجلات جدار الحماية الحالي بشكل آمن على سيرفر مركزي سيكون كافياً.

VVildan A***مشارك
المسمى الوظيفي
خبير أمن المعلومات
قطاع
زراعة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2023
رسالة
114
#3

قول البائع إن "SIEM شرط لـ KVKK" لا يعكس الحقيقة. القانون يطلب منك اتخاذ تدابير تقنية معقولة لحماية البيانات الشخصية والقدرة على مراجعة سجلات المعالجة بأثر رجعي، ولا يذكر اسم برنامج SIEM مباشرة. إذا كنت تستطيع حفظ سجلات الوصول الأساسية مع الطابع الزمني فأنت تستوفي الحد الأدنى قانونياً. إنهم يحاولون ربطك بعقد عبر بيع الخوف.

OOnur A***خبيرعضو المجتمع
تاريخ الانضمام
نوفمبر 2025
رسالة
64
#4

نحن مكتب معماري فيه 55 موظفاً. قبل سنتين دخلنا في خدمة كهذه بدافع خوف مشابه ودفعنا 18.000 TL شهرياً. لمدة ستة أشهر كانوا يرسلون لنا تقارير PDF قياسية كل أسبوع. عندما فحصناها وجدنا أنها تنتج ثلاثمئة إنذار كاذب أسبوعياً، ولم يكن أي منها تهديداً حقيقياً. عند انتهاء العقد ألغيناه وانتقلنا إلى رخصة حماية متقدمة لنقاط النهاية، وانخفضت تكلفتنا إلى الثلث.

AAli T***مشارك
المسمى الوظيفي
ممثل مركز الاتصال
قطاع
ورق
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يوليو 2024
رسالة
269
#5

عمل محرك SIEM بشكل سليم يعتمد على الربط بين الأحداث. يجب تغذية أحداث Active Directory والمفاتيح وسجلات جدار الحماية واحداً واحداً في شبكتك. في مكان فيه 40 حاسوباً، كم حدثاً أمنياً ذا معنى يمكن أن يظهر يومياً؟ معظم الإنذارات تبقى في مستوى "أحمد أدخل كلمة المرور خطأً ثلاث مرات". دفع آلاف الليرات شهرياً لجهة خارجية لمراقبة هذا غير منطقي.

İİbrahim T***عضو جديد
المسمى الوظيفي
مصمم جرافيك
قطاع
طاقة
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يونيو 2026
رسالة
90
#6

قالوا نفس الكلام لمديرنا ثم أصاب فيروس فدية السيرفر في المكتب. لأن زميل المحاسبة فتح الفاتورة المزيفة التي وصلته ولم يكن هناك حتى دخول بخطوتين. على كل حال قالوا لو كان هناك SIEM لكنتم تشاهدون انتشار الفيروس مباشرة. برأيي أغلقوا الثغرات الأساسية أولاً.

RRıdvan A***محارب قديم
المسمى الوظيفي
مطور برمجيات
قطاع
جلد
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يناير 2024
رسالة
12
#7

هل بين عملائكم مصانع سيارات كبيرة أو شركاء أجانب يشترطون التدقيق؟ أحياناً تفرض شركات الصناعة الأم على مورديها معايير أمنية معينة أو أنظمة مراقبة لحظية بالعقد. إذا لم يكن هناك ضغط تدقيق خارجي كهذا، فالعرض يبدو مبالغاً فيه جداً بالنسبة لك.

NNuri K***خبير
المسمى الوظيفي
مصمم جرافيك
قطاع
مجوهرات
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2025
رسالة
222
#8

قبل أن تربط هذا المال بخدمة SIEM، تحقق: 1) هل هناك منفذ مفتوح مباشرة على الإنترنت في سيرفرات المحاسبة وERP، 2) هل النسخ الاحتياطية محفوظة في بيئة منفصلة فيزيائياً عن الشبكة، 3) هل تعمل حماية مرخصة ومركزية لنقاط النهاية على جميع الأجهزة؟ إذا لم تكن هذه موجودة فـ SIEM فقط لمشاهدة الحريق.

AAycan Ş***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
259
#9

اشكر العرض بلطف وزد سعة أرشفة السجلات في جدار الحماية الحالي. ضع وحدة تخزين خارجية ووجّه السجلات إليها، وافحص النسخ الاحتياطية يومياً، هذا يكفي. بدلاً من دفع 22.000 TL شهرياً، خصص هذا المال لموظفي تقنية المعلومات أو لتجديد عتاد البنية التحتية.

İİbrahim T***مشارك
المسمى الوظيفي
مدير التسويق التنفيذي
قطاع
الإعلانات والترويج
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2023
رسالة
125

Doki · إعداد النسخ الاحتياطي · 2023

#10

في شركة اللوجستيات التي عملت فيها سابقاً رُكّب بحماس مشابه. في الشهر الأول كتم فريق تقنية المعلومات الإشعارات بسبب مئات الإنذارات. في الشهر الرابع لم نلاحظ حتى أن أحد السيرفرات قد شُفّر وسط تلك الإشعارات المكتومة. الأمر لا ينتهي عند البرنامج بل عند جودة الخبير الذي سيقف خلفه؛ وميزانية شركة صغيرة لا تستطيع للأسف شراء تلك الخبرة.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

ZZafer P***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
411
#11

هناك شيء يجب الانتباه إليه. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

صححوا لي إن أخطأت.

OOrhan T***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
مطبعة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2023
رسالة
348

Doki · البنية التحتية للتجارة الإلكترونية · 2023

#12

أكثر نقطة يتم إغفالها في موضوع ما هي خدمة SIEM هي: لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

بالتوفيق.

HHilal Y***مشارك
المسمى الوظيفي
خبير أمن المعلومات
قطاع
الإعلانات والترويج
نوع المنظمة
نشاط فردي
تاريخ الانضمام
سبتمبر 2022
رسالة
419

Doki · إعداد النسخ الاحتياطي · 2023

#13

سأجرب ذلك. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

هذا كل شيء، أرجو المعذرة إذا أطالت.

NNecati E***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
3
#14

سأكتب ما حدث لي، ربما يفيدكم. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. لو كنت مكانك، لسلك هذا المسار.

FFatih E***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
استشارات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مايو 2023
رسالة
26
#15

أوافق.

VVahide K***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
الإعلانات والترويج
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أبريل 2023
رسالة
148
#16

أتفق مع هذا... إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

NNecati B***مشارك
المسمى الوظيفي
متدرب
قطاع
خدمات التنظيف
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
سبتمبر 2024
رسالة
44
#17

لدي رأي مختلف. تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. هذا كل شيء، أرجو المعذرة إذا أطالت.

VVolkan Ö***خبير
المسمى الوظيفي
متدرب
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أكتوبر 2022
رسالة
51
#18

نحن أيضاً واجهنا نفس المشكلة في فترة معينة. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

أتمنى أن يفيدك هذا.

EErcan Ç***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أغسطس 2023
رسالة
57
#19

أتفق مع هذا. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

AAycan Ö***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
321
#20

سأدافع عن الرأي المعاكس، لا تغضبوا. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. هذا كل شيء، أرجو المعذرة إذا أطالت.

اكتب رداً