forumفتح موضوع جديد
فتح موضوع جديد

بيحاولوا يبيعولنا خدمة مراقبة أمنية SOC، هل هي فعلاً ضرورية لحجم شركتنا؟

PPınar Ç***خبير
المسمى الوظيفي
ممثل مركز الاتصال
قطاع
تربية حيوانات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2022
رسالة
189
#1

إحنا فريق من 20 شخص بيشتغل في مجال برمجيات B2B وتكامل الخدمات اللوجستية. ما عندنا بنية تحتية ضخمة غير 3 سيرفرات سحابية وأجهزة اللابتوب اللي بيستخدمها الموظفين. الأسبوع اللي فات اتصلوا فينا من شركة أمن سيبراني وقالوا إن شركتنا لازم تشترك في SOC خارجي يعني خدمة مراقبة أمنية 24/7. وقدموا عرض بحوالي 45,000 TL شهرياً للباقة.

ميزانيتنا الحالية للسحابة والبنية التحتية كلها حوالي 30,000 TL شهرياً، فإني أدفع ضعف ونص المبلغ ده بس على المراقبة الأمنية بصراحة بيخليني أفكر كتير. مندوب المبيعات بيقول إن اللوجات هتتراقب بالذكاء الاصطناعي على طول، وأي حاجة مشبوهة هما هيبلغونا فوراً. بس لما يجي إنذار الساعة 3 الفجر، ما عندناش مهندس نظام مناوب يتعامل معاه؛ في الحالة دي مش عارف الإشعار ده هيفيد بإيه بالظبط.

هل خدمة مراقبة أمنية SOC زي دي فعلاً ضرورة لا غنى عنها لشركة صغيرة فيها 20 موظف؟ ولا فيه حل وسط معقول نقدر نحمي بيه أنظمتنا الأساسية وأجهزة الموظفين من غير ما نتحمل التكلفة دي؟

GGürkan V***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
مطبعة
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أغسطس 2023
رسالة
118
الأكثر إفادة#2

الجواب المختصر: خدمة SOC خارجية 24/7 لشركة فيها 20 شخص غالباً عبء تشغيلي مش ضروري. لو ما عندكش إلزام من جهة تنظيمية أو قاعدة بيانات حساسة فيها مخاطر مالية عالية مباشرة، فالأكثر عقلانية إنك تضبط طبقات الأمان الأساسية صح بدل ما تدفع 45,000 TL شهرياً.

مراكز SOC بتجمع لوجات الحركة في أنظمتك وبتعمل ربط بينها وبتكتشف الحركات غير الطبيعية. بس المراقبة نص الشغل بس. الإنذار الحرج اللي بيجي نص الليل محتاج حد من طرفك عنده صلاحية يوصل للأنظمة ويتصرف. لو ما عندكش موظف مناوب بالليل أو فريق استجابة طارئة، فشركة الخدمة دي بس هتطلعلك إيميل تحذير هتقراه الصبح.

في هيكل بحجمك، عشان تحافظ على الميزانية وتقلل المخاطر، الخطوات دي أسلم بكتير: 1) تركيب حل حماية مركزي سحابي لنقاط النهاية للسيرفرات وكل أجهزة المستخدمين مع تفعيل قواعد الحجر التلقائي، 2) فرض التحقق بخطوتين (MFA) على الإيميل ولوحات السيرفرات السحابية وكل حسابات الشركة الداخلية، 3) أخذ نسخ احتياطية يومية للسيرفرات السحابية في مساحة تخزين منفصلة غير قابلة للتعديل ومستقلة عن النظام الأساسي، 4) استخدام إضافات مراقبة بتطلع إنذارات بسيطة بحدود معينة للسيرفرات الحساسة خلال ساعات العمل.

الإجراءات الأساسية اللي ذكرتها دي هتنزل ميزانيتك الشهرية لخُمس المبلغ المعروض وفي نفس الوقت هتحيّد الجزء الأكبر من مخاطر الهجمات اللي بتواجهها.

AAli T***مشارك
المسمى الوظيفي
ممثل مركز الاتصال
قطاع
ورق
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يوليو 2024
رسالة
269
#3

ما ينفعش تخلط بين حماية نقاط النهاية ومفهوم SOC. الـ SOC بيفحص اللوجات وبيشغّل محللين. في هيكل زي هيكل 20 جهاز، عدد اللوجات المفيدة اللي هتتحلل يومياً قليل جداً أصلاً. ركّب برنامج حماية حديث لنقاط النهاية فيه قدرة حجب وحجر تلقائي وخلاص، وما تصبّش فلوس شهرية على محلل.

KKoray B***خبيرعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
235
#4

إحنا شركة فيها 35 شخص، السنة اللي فاتت دفعنا 35,000 TL شهرياً بنفس الوعود ووقّعنا عقد. في 6 شهور طلّعوا 42 إنذار. 40 منهم كانوا إنذارات كاذبة، والاتنين الباقيين كانوا إن مبرمجنا غلط في الباسورد وهو بيجرب الـ VPN. ما شفناش أي فايدة وطلعنا لما العقد خلص.

EEfe A***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
برمجيات
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
يوليو 2022
رسالة
136

Doki · نقل البنية التحتية · 2025

#5

هل في عقود السرية أو الخدمة اللي بتعملها مع عملائك شرط إنكم تتراقبوا من SOC مستقل؟ لو بتشتغل مع عملاء مؤسسيين كبار، أحياناً بيسألوا عن ده في نماذج التدقيق. لو ما فيش ضغط تعاقدي من النوع ده، ليه لسه محتفظ بالعرض على الطاولة؟

YYasemin Y***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
تصنيع الآلات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أغسطس 2022
رسالة
46
#6

إحنا كمان حصل معانا ضغط من مندوب مبيعات زي ده. فعّلنا التحقق بخطوتين، وقفلنا بورتات السيرفر على الخارج، ووعّينا الموظفين من إيميلات التصيّد وخلص الموضوع وعلى كل حال 45 ألف ليرة مش فلوس تترمي كل شهر على الفاضي.

AAlper P***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
عقارات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أغسطس 2024
رسالة
85
#7

لو بتدور على حل وسط، ممكن تقيّم التلات نقط دي: 1) اسأل عن باقات 8x5 تغطي ساعات العمل بس بدل 24/7، السعر عادة بينزل للتلت، 2) اطلب دعم الاستجابة للحوادث بنظام استدعاء بالساعة عند الحاجة مش باقة شهرية، 3) أرشِف سجلات اللوجات في السحابة بتاعتك في حدود مدة الحفظ القانونية بس.

JJülide V***مشارك
المسمى الوظيفي
خبير التسويق الرقمي
قطاع
كيمياء
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يوليو 2023
رسالة
320
#8

دي طريقة بيع الخوف الكلاسيكية بتاعة شركات الأمن السيبراني. بيصوّروا الموضوع كإن مجموعات هاكرز دولية بتنظّم هجمات كل ليلة على شركة فيها 20 شخص. لو نسخك الاحتياطية سليمة والأنظمة محدّثة، فالفلوس دي مش محتاجة خالص.

LLeyla Y***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
102
#9

لو ما فيش تشريعات أو التزامات ترخيص بتنطبق على شركتك، يكفي إنك تعمل تقييم مخاطر حسب معيار ISO 27001. لو مستوى الخطر المحدد منخفض، الأفضل تعزيز الضوابط الوقائية بدل مركز مراقبة كامل.

MMerve T***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
13
#10

ارفض العرض مباشرة. اربط إنذارات الدخول المشبوه والاستخدام غير الطبيعي للموارد في لوحة تحكم مزوّد السحابة بتاعك بقناة الرسائل الداخلية للشركة. وهتشوف أهم التحذيرات فوراً من غير ما تصرف مليم زيادة.

CCem I***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
4
#11

هذا العنوان مؤرشف.

NNeslihan T***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2022
رسالة
226
#12

أوافق.

TTuba E***خبير
المسمى الوظيفي
مستشار حماية البيانات
تاريخ الانضمام
أكتوبر 2023
رسالة
158

Doki · إعداد النسخ الاحتياطي · 2024

#13

قضيت وقتًا طويلاً في هذا المجال. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

RReyhan K***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2023
رسالة
93
#14

تشتت النقاش، دعني ألخصه. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

أتمنى أن يفيدك هذا.

ZZeynep K***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
خدمات تقنية المعلومات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
فبراير 2025
رسالة
143

Doki · تصميم الواجهات · 2026

#15

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

NNecati E***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
3
#16

سأكون ممتنًا لو شاركت النتيجة. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

OOsman O***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2022
رسالة
252
#17

سأكتب ما حدث لي، ربما يفيدكم. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

ZZerrin C***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
الخدمات الصحية
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يناير 2024
رسالة
10
#18

أتابع الموضوع.

KKemal T***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
4
#19

مررت بهذا الطريق، دعني أشرح. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

RReyhan G***محارب قديم
المسمى الوظيفي
المدير المالي
قطاع
خدمات التنظيف
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
نوفمبر 2024
رسالة
250
#20

لدي اعتراض هنا. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

بالتوفيق.

اكتب رداً