الأمن السيبراني 9 دقائق15 مايو 2026

ما هو مركز العمليات الأمنية المُدار؟ لماذا تحتاج شركات الإمارات المراقبة الأمنية على مدار الساعة

تصاعدت الهجمات الإلكترونية على الشركات الإماراتية بشكل ملحوظ. يوفر مركز العمليات الأمنية المُدار قدرة مراقبة واستجابة على مدار الساعة لا تستطيع معظم المؤسسات بناؤها داخلياً. إليك كيفية عمله.

صورة جانيت دي روزا
بقلم
Janet de Rosa
مركز عمليات أمن مُدار يراقب نشاط الشبكة

مركز العمليات الأمنية (SOC) هو فريق ومنصة تقنية مخصصة لمراقبة بيئة IT للمؤسسة بحثاً عن التهديدات والتحقيق في التنبيهات والاستجابة للحوادث. يُقدّم مركز العمليات الأمنية المُدار (MSOC) هذه القدرة كخدمة — مما يعني حصولك على المحللين والأدوات وتغطية 24/7 دون الحاجة لتوظيف فريق أمني داخلي. في السياق الإماراتي حيث تشحّ مواهب الأمن السيبراني وتتشدد اللوائح، أصبحت خدمات MSOC الخيار العملي المتزايد للمؤسسات المتوسطة والكبيرة.

التقنيات الأساسية: SIEM وSOAR وEDR وNDR

تظهر هذه الاختصارات بشكل متكرر في مقترحات MSOC. إليك ما تعنيه بعبارات مبسّطة:

  • SIEM (إدارة معلومات وأحداث الأمن): يجمع بيانات السجلات ويُرابطها من جميع أنحاء بيئتك — جدران الحماية والخوادم ونقاط النهاية ومنصات السحابة — ويُنشئ تنبيهات حين تتطابق الأنماط مع توقيعات هجوم معروفة أو شذوذات
  • SOAR (تنسيق الأمن والأتمتة والاستجابة): يُؤتمت الاستجابة للتهديدات الشائعة المفهومة جيداً — حجب IP أو عزل نقطة نهاية أو إعادة تعيين حساب مخترق — مما يُقلّص وقت الاستجابة من ساعات إلى ثوانٍ
  • EDR (كشف نقطة النهاية والاستجابة): برامج قائمة على وكلاء على أجهزة الحاسوب المحمول والخوادم ومحطات العمل تراقب السلوك الخبيث على مستوى الجهاز وتُمكّن من العزل والتحقيق عن بُعد
  • NDR (كشف الشبكة والاستجابة): يُحلّل حركة بيانات الشبكة للكشف عن التحركات الجانبية وتسرب البيانات واتصالات القيادة والتحكم التي قد تفوّتها أدوات نقطة النهاية

ما الذي يحدث عند اكتشاف تهديد

حين يُنشئ SIEM تنبيهاً — مثل تسجيل دخول حساب مستخدم من موقع غير اعتيادي في الساعة الثالثة صباحاً والوصول إلى ملفات حساسة — يراجع محلل MSOC التنبيه ويحدد ما إذا كان إيجابياً صحيحاً أو كاذباً ويتبع دليل تشغيل موثّق. بالنسبة للإيجابي الصحيح، قد تكون الاستجابة: عزل نقطة النهاية عبر EDR وإعادة تعيين حساب المستخدم وحجب IP المصدر على جدار الحماية عبر أتمتة SOAR وإشعار فريق IT الخاص بالعميل. يجب أن يحدث التسلسل بأكمله في غضون دقائق وليس ساعات.

لماذا تحتاج شركات الإمارات هذا الآن

زادت الحوادث الأمنية الإلكترونية المُبلَّغ عنها للمجلس الإماراتي للأمن السيبراني بشكل ملحوظ في 2024 و2025. برامج الفدية التي تستهدف قطاعات التصنيع والرعاية الصحية والخدمات المهنية هي النمط الأكثر شيوعاً للتهديدات. يؤثر إطار الهيئة الوطنية للأمن السيبراني (NCA) وقانون PDPL على كيفية كشف المؤسسات للحوادث والاستجابة لها. والأهم، أن متطلب الإشعار بالاختراق خلال 72 ساعة بموجب PDPL يفترض قدرتك على كشف الاختراق — الأمر الذي يستلزم مراقبة فعلية.

متوسط وقت الإقامة للمهاجمين في الشبكة قبل الكشف — الفترة التي يتحركون فيها جانبياً ويصعّدون الصلاحيات ويسرقون البيانات — يُقاس بأسابيع إلى أشهر للمؤسسات التي تفتقر للمراقبة النشطة. أما مع MSOC فيتراجع إلى ساعات أو أيام.

الإدارة الكاملة مقابل الإدارة المشتركة مقابل SOCaaS

  • SOC مُدار بالكامل: يُقدّم مزود MSOC جميع التقنيات والمحللين والإدارة. تتلقى التقارير والتصعيدات. الأفضل للمؤسسات التي تفتقر لفريق أمني داخلي
  • SOC مُدار مشتركاً: يتعامل فريق الأمن الداخلي لديك مع تنبيهات المستوى الأول خلال ساعات العمل؛ يوفر MSOC تغطية 24/7 ويتعامل مع تصعيدات المستوى الثاني والثالث. الأفضل للمؤسسات ذات القدرات الأمنية الجزئية
  • SOCaaS (SOC كخدمة): التقنية (SIEM/SOAR) مُستضافة ومُدارة من قبل المزود؛ تصل إلى المنصة ويمكنك تكوينها بنفسك بدعم من المزود

تقييم مزود MSOC في الإمارات

  • كم عدد المحللين الذين يُغطون المنطقة الزمنية الإماراتية وما شهاداتهم (CISSP وCEH وGCIA)؟
  • ما منصة SIEM التي تستخدمونها — Microsoft Sentinel أو Splunk أو IBM QRadar أو منصة خاصة؟
  • ما SLA الاستجابة المضمونة لحادث حرج مؤكَّد؟
  • هل لديكم خبرة بالأطر التنظيمية الخاصة بالإمارات (NCA وPDPL وHAAD)؟
  • هل يمكنكم إظهار نماذج تقارير الحوادث من تعاملات سابقة؟
  • ما إجراءكم لتقليل الإيجابيات الكاذبة بمرور الوقت؟
  • كيف تُعالَج سيادة البيانات — هل تُخزَّن بيانات السجلات داخل الإمارات؟

هل تحتاج مساعدة في هذا؟

فريق مهندسينا في دبي يمكنه تقييم متطلباتك وتقديم عرض مُخصَّص.

Chat on WhatsApp