SecureBank SOC

مركز عمليات الأمن السيبراني على مدار الساعة

SIEMSOCElastic StackSuricataSOARMITRE ATT&CK

مركز عمليات أمنية مصمم لأحد البنوك الخاصة الرائدة. كان البنك يعالج ما معدله 4.2 مليون معاملة مالية يومياً وفقاً لمتطلبات PCI-DSS واللوائح المالية الدولية. إلا أن البنية التحتية الأمنية القائمة كانت تتكون من حلول نقطية منعزلة؛ وكان ربط التهديدات يتم يدوياً، ومتوسط وقت الاكتشاف يصل إلى 72 ساعة.

صممنا بنية SOC من ثلاث طبقات تشمل طبقة تجميع سجلات مركزية على Elastic SIEM، ووحدة مراقبة شبكة مدعومة بـ Suricata IDS/IPS، ونماذج كشف إحصائية مطورة خصيصاً. من خلال تكامل SOAR، حددنا سيناريوهات استجابة آلية لـ 14 نوعاً مختلفاً من الحوادث. تم نشر البنية التحتية بالكامل داخل مركز بيانات البنك.

هندسة النظام

Data SourcesLog ProcessingAnalysisResponseSyslogNetFlowAlertsNormalizedEventsLookupAnomaliesTTPsIncidentsFirewallsNetwork SensorsSuricata IDS/IPSLog AggregatorElastic SIEMStatistical EngineMITRE ATT&CK DBSOAR PlatformAnalyst Dashboard

أبرز النقاط

  • ربط السجلات المركزي عبر Elastic SIEM (أكثر من 380 مليون حدث يومياً)
  • مراقبة الشبكة عبر Suricata IDS/IPS مع أكثر من 12,000 قاعدة
  • كشف الشذوذ الإحصائي (Z-score و Isolation Forest)
  • تكامل SOAR مع سيناريوهات آلية لـ 14 نوع حادث
  • تعيين التهديدات وفقاً لإطار MITRE ATT&CK

النتائج

انخفض متوسط وقت الاكتشاف من 72 ساعة إلى 45 دقيقة
انخفض معدل الإنذارات الخاطئة بنسبة 82%
متوسط وقت الاستجابة 18 دقيقة
امتثال كامل لمتطلبات التدقيق المالي الدولي