forumفتح موضوع جديد
فتح موضوع جديد

طلبوا منا إرسال السجلات إلى SOC — في شركة بحجمنا، أي قسم أو موظف يجب أن يتولى هذا؟

BBarış S***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
79
#1

في آخر عقد وقعناه مع عميل مؤسسي كبير، كان هناك شرط يتعلق بدمج SOC خارجي. يجب أن ننقل سجلات السيرفرات وأجهزة الشبكة والتطبيقات إلى مركز يراقبها على مدار الساعة، وأن نتعامل مع التنبيهات الأمنية الواردة منه.

نحن شركة برمجيات B2B فيها 35 شخصًا. ليس لدينا قسم أمن سيبراني مستقل. فريق الأنظمة المكوّن من شخصين يدير البنية التحتية وشبكة المكتب، ولدينا أيضًا فريق تطوير من 8 أشخاص. إدارة الشركة تريد تحويل هذا العمل بالكامل إلى زملاء مدير النظام، لكن الفريق لا يريد تحمّل هذه المسؤولية بمفرده بسبب عبء العمل الحالي.

في شركة بحجمنا، على مكتب أي مسمى وظيفي أو قسم يجب أن يقع عمل تغذية السجلات واستقبال التنبيهات والتنسيق مع مزوّد SOC؟ هل ننفّذ هذه العملية داخليًا بالموظفين الحاليين أم نبحث عن استشارات خارجية؟

TTülay K***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
182
الأكثر إفادة#2

الجواب المختصر: في هذا الحجم، تجهيز مصادر السجلات يقع على عاتق فريق الأنظمة؛ لكن تقييم التنبيهات الواردة والتنسيق الأسبوعي مع شركة SOC يجب بالتأكيد أن يُدعم بخبير أمن سيبراني بدوام جزئي من الخارج أو استشارات MSSP. تحميل فريق الأنظمة المكوّن من شخصين مسؤولية متابعة التنبيهات على مدار الساعة سيشلّ العملية.

لبناء تقسيم الأدوار بشكل صحيح، تحتاجون إلى توزيع على ثلاث مراحل: 1) في مرحلة إنتاج السجلات ونقلها، تركيب الوكلاء على السيرفرات وتوجيه syslog في الجدار الناري وأذونات الوصول للشبكة هي مهمة فريق الأنظمة مباشرة. 2) في مرحلة معايير تسجيل التطبيقات، تحويل حركات المستخدمين وسجلات المصادقة التي ينتجها التطبيق إلى صيغة متوافقة مع SOC هي مسؤولية فريق التطوير. 3) في مرحلة التواصل مع SOC وإدارة الحوادث، يجب ترتيب أولويات الإشعارات الأمنية الواردة.

اقتراحنا أن تحدّدوا شخصًا واحدًا من فريق الأنظمة كـ"نقطة تواصل تقنية" فقط، لكن تتركون تحليل التنبيهات لمحللي المستوى الأول في الشركة التي تأخذون منها خدمة SOC. إذا أضفتم إلى عقدكم شرط "ليس فقط جمع السجلات ونقلها، بل تصفية التنبيهات غير الحرجة ونقل الأحداث المؤكدة فقط"، فلن يُسحق فريق الأنظمة تحت كومة التنبيهات.

PPolat A***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
365
#3

إذا حاولتم تحميلها على فريق الأنظمة، سيبدأ الطرفان في إلقاء اللوم على بعضهما في الشهر الأول. فريق الأنظمة يرسل السجل ويمضي، وSOC يقول "هذا السجل ناقص"، والعميل يقع في المنتصف. لا بد من وجود منسّق واحد على الأقل يفهم في الأمن.

BBurcu A***مشارك
المسمى الوظيفي
مسؤول تقنية المعلومات
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يونيو 2024
رسالة
49
#4

عند نقل البيانات من السيرفرات عبر syslog أو الوكيل، لا تنسوا حساب استهلاك الشبكة وحمل المعالج على السيرفر. فريق الأنظمة يفعل ذلك، لكن توافق الطوابع الزمنية للسجلات المنقولة والنقل المشفّر يتطلبان عناية خاصة.

GGamze D***محارب قديم
المسمى الوظيفي
منسق التوصيل
قطاع
تجارة الجملة للأغذية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يناير 2024
رسالة
209
#5

دخلنا في عملية مشابهة بفريق من 40 شخصًا. أخذنا استشارات أمنية من الخارج بمعدل 20 ساعة شهريًا، وكانت التكلفة حوالي 18.000 TL شهريًا. ثبّتنا العملية باستهلاك 4 ساعات فقط أسبوعيًا من وقت مدير الأنظمة.

PPınarخبير
المسمى الوظيفي
خبير التحليلات
تاريخ الانضمام
يناير 2024
رسالة
198

Doki · تطبيق الجوال · 2025

#6

لا ترسلوا السجلات على عجل لمجرد أن العميل طلب. معظم شركات SOC تحسب رسومًا إضافية على كل سجل غير ضروري يصلها. إذا لم تحصروا نطاق الأنظمة التي ستُسجَّل، ستواجهون فواتير ضخمة في نهاية الشهر.

EEfe A***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
برمجيات
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
يوليو 2022
رسالة
136

Doki · نقل البنية التحتية · 2025

#7

ما السجلات التي يريدها عميلكم بالضبط؟ هل فقط نظام التشغيل والجدار الناري، أم أن استعلامات قاعدة البيانات والأنشطة داخل التطبيق مشمولة أيضًا؟

İİsmail Ş***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
177
#8

جهّزوا فورًا مصفوفة تصعيد. عندما يتصل SOC ليلًا، من سيوقظ؟ 1) مدير النظام، 2) قائد التطوير، 3) المدير العام؟ لا تبدأوا الدمج قبل كتابة هذا.

MMeryem M***محارب قديم
المسمى الوظيفي
موظف إدخال بيانات
قطاع
خدمات الأمن
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أكتوبر 2023
رسالة
220
#9

عندنا أيضًا حمّلوها على فريق الأنظمة، وبعد شهرين وصل الشباب إلى نقطة ترك العمل. هذا العمل يجب بالتأكيد أن يُدار مع مستشار من الخارج.

MMustafa U***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
عقارات
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2023
رسالة
65
#10

باختصار، عمل البنية التحتية يجب أن يبقى مع فريق الأنظمة، وجانب الكود يُعطى للمطوّر، لكن متابعة التنبيهات وتنسيق العقد يجب بالتأكيد أن يحصلا على دعم خبير خارجي.

ÜÜlkü Y***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
نوفمبر 2024
رسالة
84
#11

أخذت ملاحظة، شكرًا لك. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

VVildan D***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2024
رسالة
160

Doki · تدريب الوعي بالتصيّد الاحتيالي · 2024

#12

سأجرب ذلك.

MMustafa C***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2026
رسالة
96
#13

تم الحفظ. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. صححوا لي إن أخطأت.

AAli Ş***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
1
#14

صحيح.

AAhmet B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
280
#15

دعني أوضح الجانب التقني قليلاً. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

ÖÖmer Ş***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
برمجيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2025
رسالة
179

Doki · هوية العلامة التجارية · 2025

#16

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

LLale A***مشارك
المسمى الوظيفي
رئيس الموقع
قطاع
خدمات تقنية المعلومات
نوع المنظمة
تعاونية
تاريخ الانضمام
يوليو 2023
رسالة
86
#17

كنت أفكر في نفس الشيء. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

KKader K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
6
#18

بالتأكيد. وإذا أردت إضافة شيء: الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار. أتمنى أن يفيدك هذا.

ZZehra E***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
220
#19

بالضبط هكذا. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

HHakan Y***عضو جديد
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
الإعلانات والترويج
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
سبتمبر 2026
رسالة
4
#20

بالضبط هكذا. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

تم إغلاق هذا الموضوع.حدد المراقب الموضوع كحل. إذا كان لديك حالة مشابهة، يمكنك فتح موضوع جديد.
فتح موضوع جديد