الخطوة 1
تحديد نطاق الرصد
يتم تحديد الأصول الرقمية، النطاقات، العلامات، مصادر التهديد، واحتياجات الفرق المستفيدة من الخدمة.
01
تغطي الخدمة الأصول المكشوفة، المخاطر المرتبطة بالعلامة التجارية، وتسريبات البيانات، إلى جانب استخبارات التهديدات التي تساعد على فهم المشهد الأمني الأوسع.
02
تُراجع المؤشرات والتنبيهات قبل تقديمها للعميل، مما يقلل الإيجابيات الكاذبة ويساعد فرق الأمن على التركيز على المخاطر التي تستدعي إجراءً فعليًا.
03
تدعم الخدمة متطلبات الجهات التنظيمية ومجالات استخبارات التهديدات وإدارة المخاطر، كما تعزز خدمات مركز العمليات الأمنية والكشف والاستجابة المُدارة.
تغطي الخدمة الأصول الخارجية والمعرّضة للعامة، بما يشمل تطبيقات الويب، الخدمات المنشورة، الأجهزة المتصلة بالإنترنت، شهادات TLS، صفحات تسجيل الدخول، والثغرات الظاهرة على محيط الشبكة. يساعد هذا الرصد المستمر على كشف نقاط التعرض التي قد لا تظهر للفرق الداخلية بوضوح، ويمنح المنشأة صورة أدق عن المخاطر التي يمكن للمهاجمين رؤيتها أو استغلالها.
تغطي الخدمة الأصول الخارجية والمعرّضة للعامة، بما يشمل تطبيقات الويب، الخدمات المنشورة، الأجهزة المتصلة بالإنترنت، شهادات TLS، صفحات تسجيل الدخول، والثغرات الظاهرة على محيط الشبكة. يساعد هذا الرصد المستمر على كشف نقاط التعرض التي قد لا تظهر للفرق الداخلية بوضوح، ويمنح المنشأة صورة أدق عن المخاطر التي يمكن للمهاجمين رؤيتها أو استغلالها.
ترصد الخدمة محاولات انتحال العلامة التجارية، النطاقات والحسابات والتطبيقات المزيفة، البيانات الاعتمادية المسرّبة، المحتوى الضار، والأسواق السوداء عبر الويب السطحي والعميق والمظلم. كما تشمل الخدمة دعم الإزالة للمحتوى الضار من المجال العام ضمن عدد محدد من عمليات الإزالة، مع إمكانية التوسع عند الحاجة. ويساعد ذلك على حماية سمعة المنشأة وثقة العملاء وتقليل أثر الانتحال أو التسريبات.
تعتمد الخدمة على مصادر متعددة لاستخبارات التهديدات، تشمل مصادر سيبراني الخاصة، المصادر العالمية المدفوعة، مصادر أرامكو الاستقصائية، الويب السطحي والعميق والمظلم، ومصادر الجهات التنظيمية مثل ISACs. تُحوّل هذه البيانات إلى موجزات استخباراتية منسّقة ومستمرة، قابلة للتكامل مع أنظمة إدارة المعلومات والأحداث الأمنية أو عبر بوابة مخصصة، بصيغ مثل STIX/TAXII وCSV وJSON.
تقدم الخدمة تقارير استراتيجية للقيادات، وتقارير قطاعية، وتقارير تكتيكية وتشغيلية لفرق الكشف والصيد والاستجابة، إضافة إلى تقارير دورية لا تقل عن مرة أسبوعيًا. تساعد هذه التقارير على تحويل مشهد التهديدات إلى معلومات مفهومة لكل فئة داخل المنشأة، من متخذي القرار إلى فرق العمليات الأمنية والفرق الفنية.
تدعم الخدمة فرق صيد التهديدات بحزم تشمل مؤشرات سلوك معززة مثل Sigma وYara، ومؤشرات اختراق مرتبطة، وربطًا بأساليب MITRE ATT&CK والنموذج الماسي. كما تشمل دعم طلبات الاستخبارات المخصصة بحسب حاجة المنشأة، مثل طلبات الجهات التنظيمية، تحليل الحوادث، أو بناء سياق استخباراتي حول تهديد محدد.
الخطوة 1
يتم تحديد الأصول الرقمية، النطاقات، العلامات، مصادر التهديد، واحتياجات الفرق المستفيدة من الخدمة.
الخطوة 2
تُجمع البيانات من مصادر متعددة تشمل مصادر سيبراني الخاصة، المصادر العالمية المدفوعة، مصادر أرامكو الاستقصائية، الويب السطحي والعميق والمظلم، ومصادر الجهات التنظيمية مثل ISACs.
الخطوة 3
تُراجع النتائج وتُربط بالسياق المناسب لتقليل الإيجابيات الكاذبة وتحديد ما يمثل تهديدًا فعليًا للمنشأة.
الخطوة 4
تُقدّم الموجزات والتقارير والتنبيهات وحزم صيد التهديدات وفق احتياج فرق الأمن والإدارة والامتثال.
الخطوة 5
تُدعم الفرق بالمعلومات اللازمة للمعالجة أو الإزالة أو الاستجابة أو تلبية متطلبات الجهات التنظيمية عند الحاجة.

تساعد الخدمة على توسيع نطاق الرؤية ليشمل الأصول المكشوفة، التسريبات، الانتحال، ومؤشرات التهديد خارج حدود الشبكة الداخلية.

تمنح التقارير والموجزات الإدارة وفرق الأمن سياقًا أوضح لتحديد الأولويات، توجيه الاستثمار، واتخاذ قرارات أمنية مبنية على مؤشرات فعلية.

يدعم ربط الاستخبارات بعمليات الكشف والاستجابة تحسين جودة التنبيهات، تقليل الضوضاء، وتسريع التعامل مع التهديدات ذات الأولوية.