مراقبة أمنية مدمجة

ليس ما هو مكشوف فقط.
بل ما يحدث الآن.

تجمع AYAsec الأحداث الأمنية من خدماتك ونقاط النهاية وتربط بينها - لكشف الاختراقات وإثبات الالتزام واحتواء التهديدات من نفس الواجهة التي تدير بها الفحوصات الخارجية.

تغطية للخدمات ونقاط النهايةأدلة تدقيق عند الطلباحتواء آلي

ما تتم مراقبته

سبع قدرات على خط زمني واحد

تأتي كل واحدة من هذه عادةً كمنتج منفصل له وكيله وواجهته وفاتورته. هنا تتشارك عملية تثبيت واحدة وعرضًا واحدًا.

01

جمع السجلات والربط بينها

وكلاء خفيفون يمررون الأحداث من الخدمات ونقاط النهاية إلى مسار واحد. تربط القواعد بين المصادر لحظة وصول الأحداث، فيعبّر التنبيه عن الصورة الكاملة لا عن سطر واحد في ملف واحد.

02

مراقبة سلامة الملفات

تُراقب الملفات والمجلدات ومفاتيح السجل الحرجة باستمرار. أي تغيير في مسار محمي يُطلق تنبيهًا يحمل مَن غيّر وماذا تغيّر ومتى - وهو الضابط الذي يسأل عنه المدققون أولًا.

03

تدقيق الثغرات والإعدادات

تُطابق الحزم المثبتة مع ثغرات CVE المعروفة، وتُقيّم إعدادات النظام مقابل معايير تقوية معتمدة، فيصل التعرّض وسوء الإعداد كقائمة مرتبة بالأولوية لا كمشروع فحص جديد.

04

تقارير الالتزام

تُربط الاكتشافات بـ PCI DSS وGDPR وHIPAA وNIST 800-53 ومعايير SOC 2 Trust Services Criteria. فيصبح إعداد أدلة التدقيق عملية تصفية وتصدير بدل ربع سنة من الجمع اليدوي.

05

MITRE ATT&CK وتتبّع التهديدات

يُوسم كل تنبيه بالتكتيك والتقنية التي يمثلها، ويبقى السجل قابلًا للاستعلام، فيستطيع المحلل الانتقال من اكتشاف واحد إلى سلسلة السلوك الكاملة وراءه.

06

تغطية الخدمات ونقاط النهاية

تُبلّغ الخدمات ونقاط النهاية إلى نفس الخط الزمني، فيحصل فريقك على عرض واحد للنشاط في البيئة الخاضعة للمراقبة.

07

الاستجابة الفعّالة

يستطيع الكشف تشغيل إجراءات استجابة مُعدّة مسبقًا، مثل حجب عنوان المصدر أو تشغيل سكربت استجابة، عند تمكينها لبيئتك.

أدلة لا ادّعاءات

مبني على الأطر التي تُدقَّق بها فعلًا

يحمل كل اكتشاف الضابط الذي يستوفيه، فيُجاب طلب «أرني الدليل» من نفس البيانات التي أطلقت التنبيه.

PCI DSS

بيئات بيانات حاملي البطاقات

GDPR

معالجة البيانات الشخصية وأدلة الاختراق

HIPAA

المعلومات الصحية المحمية

NIST 800-53

خطوط الضوابط الفيدرالية الأساسية

SOC 2 (TSC)

تقارير Trust Services Criteria

التوفّر

مشمولة في خطة Enterprise

لا عقد منفصل، ولا واجهة ثانية، ولا بند لكل وكيل تراجعه عند التجديد.

الأسعار لا تشمل الضرائب المطبقة. تُتفق مدة الاحتفاظ وعدد الوكلاء لكل مؤسسة على حدة.

قبل أن تسأل

الأسئلة العملية

ما تريد الفرق حسمه قبل تثبيت وكيل على مضيف إنتاجي.

ما الذي يجب تثبيته؟

وكيل خفيف على كل مضيف تتم مراقبته. ويُنظَّم التثبيت والتسجيل مع خبرائنا بما يناسب بيئتك.

كيف تُفصل بياناتنا عن بيانات العملاء الآخرين؟

تُجهَّز لمؤسستك بيئة مراقبة أمنية وحساب مخصّصان في إطار التنفيذ المتفق عليه، مع تقييد الوصول على أحداثك وحدها.

أي خطة تشملها؟

المراقبة الأمنية جزء من Enterprise. تغطي خطط Free وStarter وPro سطح الفحص الخارجي في AYAsec، وتضيف Enterprise القياسات الداخلية وربط الالتزام وأدوات الاستجابة الموضحة في هذه الصفحة.

هل تستبدل هذه فحوصنا الخارجية؟

لا، بل تكملها. الفحص يخبرك بما يراه المهاجم من الخارج، والمراقبة تخبرك بما يجري في الداخل. وتشغيلهما في واجهة واحدة يضع الاكتشاف الخارجي والنشاط الداخلي المحيط به جنبًا إلى جنب بدل منتجين منفصلين.

ما مدة الاحتفاظ بالسجل؟

يُتفق على سجل الأحداث القابل للبحث ومدة الاحتفاظ لكل مؤسسة حسب الحجم والاحتياجات التشغيلية.

واجهة واحدة، للداخل والخارج

أوقف الربط اليدوي بين منتجين.

تحدّث إلينا عن تعميم المراقبة الأمنية على كامل بيئتك، أو ابدأ اليوم بسطح الفحص الخارجي.