forumفتح موضوع جديد
فتح موضوع جديد

اقترحوا علينا خدمة "SOC" — ما هي بالضبط وهل لها داعٍ بحجم شركتنا؟

KKeremمشارك
المسمى الوظيفي
مبيعات الوكالة
تاريخ الانضمام
يوليو 2024
رسالة
94
#1

نحن شركة لوجستيات تضم 35 موظفاً ونعمل في التوزيع المحلي. لدينا سيرفران محليان في مقر الشركة؛ أحدهما لقاعدة بيانات المحاسبة، والآخر يعمل كسيرفر ملفات. أما الجانب التشغيلي فيتم عبر برنامج لوجستي سحابي. في الأسبوع الماضي، قال لنا مستشار تقنية معلومات يفحص أنظمتنا إنه يجب علينا فوراً الاستعانة بخدمة "SOC" (مركز العمليات الأمنية) خارجية.

قدموا لنا عرضاً لباقة مراقبة بحوالي 45.000 TL شهرياً. وحسب كلامهم، سيتم مراقبة أنظمتنا على مدار الساعة طوال الأسبوع من قبل خبراء، وتجميع سجلات السيرفرات وتحليلها بالذكاء الاصطناعي، والتدخل الفوري عند حدوث أي هجوم سيبراني. وعند حساب التكلفة السنوية، نجد أنها تتجاوز نصف مليون ليرة.

بصراحة لم أفهم ما تفعله خدمة SOC عملياً، وهل هي ضرورية حقاً لشركة صغيرة ومتوسطة بحجمنا؟ بدلاً من تجميد هذا المبلغ هنا، ما هي الخطوات الأساسية التي يمكننا اتخاذها داخل الشركة لإدارة هذه المخاطر بحد معقول؟ وعند أي نقطة تصبح الاستعانة بـ SOC خارجي أمراً لا بد منه؟

ÜÜlkü A***عضو جديدعضو المجتمع
تاريخ الانضمام
يوليو 2026
رسالة
70
الأكثر إفادة#2

إجابة مختصرة: SOC (مركز العمليات الأمنية) هو فريق من الخبراء يجمع كافة سجلات الحركة (logs) لشبكتك وسيرفراتك في برنامج مركز ويرصد الأنشطة غير الطبيعية على مدار الساعة 24/7 ويتدخل فوراً في حالات التهديد. بالنسبة لشركة توزيع بحجم شركتكم، شراء خدمة SOC قبل إتمام خطوات النظافة السيبرانية الأساسية يشبه تركيب كاميرات مراقبة لمستودع أبوابه مفتوحة.

لكي تعمل خدمة SOC بفاعلية، تحتاج أولاً لبنية تحتية ذات معنى ليتم مراقبتها. إذا لم يكن لدى شركتك نظام مضاد للفيروسات/استجابة النقاط النهائية (EDR) مركزي، وكانت اتصالات سطح المكتب عن بعد مفتوحة ومجهزة، وتحديثات السيرفر لا تتم بانتظام، فإن فريق SOC سيرسل لك يومياً مئات تقارير التنبيه فقط دون قدرة على منع الهجوم. ناهيك عن أن معظم شركات SOC الخارجية تكتفي بالاكتشاف فقط؛ أما فصل النظام أو إنقاذ السيرفر فيقع على عاتق موظفيكم.

بدلاً من استثمار هذه الميزانية في SOC، نفذ الخطوات الثلاث التالية: 1) أنشئ نظام نسخ احتياطي آلي معزول تماماً عن الشبكة (أوفلاين أو سحابة غير قابلة للتعديل) لسيرفراتك. 2) اربط الوصول الخارجي لسيرفر المحاسبة والملفات بـ VPN والتحقق بخطوتين (2FA). 3) ثبّت تراخيص EDR مدارة على الكمبيوترات. ما لم تكن شركتك خاضعة للوائح تنظيمية بسبب حجم المعاملات المالية أو ملزمة بمراقبة 24/7 ضمن ISO 27001، فإن إنفاق 45.000 TL شهرياً على SOC لـ 35 مستخدماً هو أمر غير ضروري.

AAycan P***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
260
#3

المستشار يحاول بيع باقة جاهزة من طرف ثالث لديه. إجراء تحليل السجلات بينما الموظفون في الشركة لم يفعلوا حتى التحقق بخطوتين في إيميلاتهم هو رمي للمال في القمامة. الهجمات التي تضرب الشركات الصغيرة والمتوسطة تأتي كلها تقريباً عبر إيميلات الاصطياد أو منافذ سطح المكتب عن بعد المفتوحة، ولا تحتاج SOC لإغلاقها.

FFiliz P***خبيرعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
14
#4

قبل ما تفكر بـ SOC، طبق هالـ 3 تدابير الأساسية: 1) اختبر النسخة الاحتياطية اللي بتاخدها كل ليلة مرة بالشهر لتتأكد إنها بترجع فعلاً. 2) خلي سيرفر المحاسبة يننوصل عليه بس من عنوان IP واحد مجاز. 3) خلي كل الموظفين يشتغلوا بصلاحيات مستخدم عادي، ولا تخلي باسورد الأدمن مع حدن. هالتلاتة بيحموك من أغلب الهجمات العادية.

KKader U***مشارك
المسمى الوظيفي
موظف متجر
قطاع
الإعلام والنشر
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يونيو 2024
رسالة
86
#5

بمصنعنا اللي فيه 60 موظف أخدنا SOC قبل سنتين بناءً على نصيحة مشابهة. كنا ندفع 38.000 TL شهرياً. وأخر الشهر ما كان يوصلنا غير تقرير تلقائي من 20 صفحة مليان رسومات. مرة وحدة صار محاولة هجوم بفدية، برنامج الأنتي فيروس هو اللي مسكها، وفريق الـ SOC بعت إيميل الصبح بقلنا "ترى صار في حركة بالليل للعلم". بس خلص العقد ما جددناه.

تعديل: صححت بعض الأخطاء الإملائية.

GGürkan Y***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
كيمياء
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2023
رسالة
234
#6

لما تأخذ soc ويجيك مسج الساعة 03:00 بالليل من الشركة يقولك "اشتغل powershell غير عادي بالسيرفر"، هل عندك موظف تقني بالشركة يصحى ويسكر هالسيرفر؟ إذا ما عندك، حرام الفلوس اللي تدفعها على هالخدمة.

FFerhat A***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
الإعلانات والترويج
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
يونيو 2024
رسالة
155
#7

اسأل المستشار بوضوح: "هل هالحل بس بياخد دور المراقبة والإبلاغ (SOC)، ولا أول ما يشوف هجوم بيفصل النت عن السيرفر وبينهي المشكلة (MDR)؟" إذا كان بس بيبلغ، فما إله أي فائدة عملية للشركات الصغيرة والمتوسطة، ارفض العرض فورا.

AAleyna S***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
3
#8

هل زبائنك من الشركات الكبيرة أو شركة التأمين بيفرضوا عليك بالعقد تقرير مراقبة أمنية من مركز مستقل؟ إذا ما في إلزام قانوني أو ضغط من الزبائن، مو الأفضل تصرف هالميزانية على تحديث البنية التحتية؟

DDilara A***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
التأمين
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أكتوبر 2024
رسالة
99
#9

بالنظر إلى حجم منشأتكم، سيكون من الأكثر عقلانية من حيث التكلفة التوجه نحو حلول التراخيص التي تتضمن قدرات الكشف والاستجابة المدارة (MDR) بدلاً من مركز SOC كامل. يسمح لكم هذا النهج بحظر التهديدات الحرجة تلقائياً دون إلقاء أعباء تشغيلية إضافية.

DDamla P***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
191
#10

بشركتنا ما عنا غير جدار الحماية بالراوتر وأنتي فيروس عادي على الأجهزة. خدمة الـ SOC هي ما بتعمل نفس شغل الأنتي فيروس؟ شو الفرق دقيق بيناتهم؟

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

SSevimعضو جديد
المسمى الوظيفي
بائع زهور
تاريخ الانضمام
نوفمبر 2024
رسالة
26
#11

لا أستطيع الموافقة تمامًا على هذا. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر. أتمنى أن يفيدك هذا.

HHüsniye D***مشارك
المسمى الوظيفي
مدير علاقات العملاء
قطاع
قانون
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2024
رسالة
384
#12

أتفق مع هذا. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

فعل الجميع لشيء ما لا يعني أنه صحيح. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

LLevent K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
2
#13

دعني أترك تنبيهًا لكن لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

MMustafa G***محارب قديمعضو المجتمع
تاريخ الانضمام
يوليو 2022
رسالة
379
#14

تم الحفظ.

GGökhan C***مشارك
المسمى الوظيفي
متدرب
قطاع
الإعلام والنشر
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2023
رسالة
37
#15

صحيح. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

أتمنى أن يفيدك هذا.

VVeli S***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
62
#16

دعونا نفرق بين المفاهيم، فهناك خلط بينها. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

İİbrahim O***خبير
المسمى الوظيفي
مطور برمجيات
قطاع
استشارات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
نوفمبر 2025
رسالة
278
#17

أخذت ملاحظة، شكرًا لك.

KKORİفريق دوكي
المسمى الوظيفي
مشرف المنتدى
قطاع
الأمن السيبراني والرقمي
نوع المنظمة
Doki
تاريخ الانضمام
يناير 2023
رسالة
2,840
الحارس#18

تصحيح بسيط: ما يُسمى هنا بـ "الأمان" ليس مطلقاً، بل يعني رفع التكلفة. الهدف ليس جعل الهجوم مستحيلاً، بل جعله غير مجدٍ.

IIrmak P***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2022
رسالة
33
#19

أنا أيضًا متحمس لمعرفة ذلك.

OOkan T***خبير
المسمى الوظيفي
فني صيانة
قطاع
بلاستيك
نوع المنظمة
تعاونية
تاريخ الانضمام
سبتمبر 2023
رسالة
5
#20

شكرًا لكتابة هذا.

اكتب رداً