Falcon EDR & XDR
نشر المستشعرات، وسياسات المنع، وتهيئة الاستجابة، وRTR، والضبط التشغيلي، وسلامة نقاط النهاية.
تصمّم Teknologiia قدرات CrowdStrike وتنفّذها وتدمجها وتحسّنها عبر نقاط النهاية والهوية والسحابة والبيانات الأمنية والأتمتة وإدارة التعرّض للمخاطر وحماية البيانات.
خبرة معتمدة في إدارة المنصة والاستجابة والبحث عن التهديدات وSIEM والهوية والسحابة.
CCFP
CCFA
CCFR
CCFH
CCSA
CCSE
CCIS
CCCSخبرة متقدمة في المجالات الأربعة التي تدعم الخدمات الاحترافية للمنصة بالكامل.
CORE EXPERT
NG-SIEM EXPERT
CLOUD EXPERT
IDENTITY EXPERTتمتد خدماتنا الاحترافية إلى ما هو أبعد من تنفيذ SIEM، لتشمل قدرات نقاط النهاية والهوية والسحابة وإدارة التعرّض للمخاطر والبيانات والأتمتة المحيطة بمركز العمليات الأمنية (SOC) الحديث.
نشر المستشعرات، وسياسات المنع، وتهيئة الاستجابة، وRTR، والضبط التشغيلي، وسلامة نقاط النهاية.
البنية، والترحيل، وربط البيانات، والتحليل، وقواعد الكشف، ولوحات المعلومات، وتحسين الاحتفاظ بالبيانات.
إثراء البيانات، ومسارات الاستجابة، وتنسيق الحالات، والمعالجة، وأتمتة عمليات تقنية المعلومات.
التكامل مع Active Directory وEntra، وسياسات المخاطر، ورؤية مسارات الهجوم، والاستجابة لحوادث الهوية.
CNAPP وCSPM، وحماية أعباء العمل، ورؤية الحاويات، وسياسات الوضع الأمني، وإرشادات المعالجة.
اكتشاف الأصول، وتحديد أولويات الثغرات، ورؤية سطح الهجوم الخارجي، وتخطيط المعالجة.
مراقبة الملفات الحرجة، وسياسات السلامة، وضوابط USB، وسياسات البيانات الحساسة، وتصميم حالات الاستخدام.
Falcon Shield وضوابط أمن الذكاء الاصطناعي لوضع تطبيقات SaaS، والموصلات الخطرة، واستخدام الموظفين للذكاء الاصطناعي.
تجمع كل حالة استخدام قدرات Falcon والتكاملات والأنشطة الهندسية المطلوبة حول نتيجة قابلة للقياس للعميل.
ترحيل مصادر البيانات ولوحات المعلومات ومنطق الربط من Splunk أو Sentinel أو QRadar أو Elasticsearch أو أي SIEM آخر إلى Falcon Next-Gen SIEM.
ربط AD وEntra ID، وتحديد أولويات الهويات المكشوفة، وأتمتة خطوات الاحتواء مثل إلغاء الجلسات وتعطيل الحسابات وعزل نقاط النهاية.
ربط الحسابات السحابية وأعباء العمل، وتحديد ثغرات الوضع الأمني، وترتيب أولويات المخاطر الحرجة، ووضع مسارات المعالجة.
بناء مسارات Fusion SOAR لإثراء البيانات وإنشاء التذاكر والإشعارات والاحتواء وجمع الأدلة.
استخدام FileVantage لمراقبة الإعدادات الحساسة والتغييرات ذات الصلاحيات المرتفعة وملفات التطبيقات الحرجة.
اكتشاف تكاملات SaaS واستخدام الموظفين للذكاء الاصطناعي، ثم تطبيق سياسات للموضوعات الحساسة ومشاركة البيانات والهويات والحسابات الشخصية.
يخضع كل مشروع لنطاق معتمد، وجهد مُقدَّر، ومتطلبات مسبقة واضحة، وأدلة على التنفيذ، وتسليم رسمي.
مراجعة التراخيص والبيئة ومستوى النضج والمتطلبات والاعتماديات التقنية.
تحديد البنية والنطاق والمتطلبات المسبقة والمسؤوليات وتقدير أيام العمل.
نشر قدرات Falcon المعتمدة ودمجها وتهيئتها واختبارها.
ضبط السياسات وقواعد الكشف والأتمتة ولوحات المعلومات وأداء المنصة.
تقديم التوثيق ونقل المعرفة وتقارير الاستهلاك واعتماد الإنجاز.
يمكن للعملاء البدء بنطاق جهد استرشادي، ثم الحصول على التقدير النهائي بعد التقييم التقني.
| الخدمة الاحترافية | الجهد الاسترشادي | المخرجات المعتادة |
|---|---|---|
| تقييم منصة Falcon | 2–3 أيام عمل | مراجعة الوضع الحالي، والفجوات، والأولويات، وخارطة طريق التنفيذ |
| تنفيذ Falcon EDR / XDR | 3–10 أيام عمل | استراتيجية المستشعرات، والسياسات، والمجموعات، والاستثناءات، وRTR، والتحقق |
| تنفيذ Identity Protection | 3–7 أيام عمل | التكامل مع AD/Entra، وسياسات الهوية، ومراجعة المخاطر، والضبط |
| ربط Falcon Cloud Security | 5–15 يوم عمل | الحسابات السحابية، وأعباء العمل، وسياسات CSPM، وخطة المعالجة |
| تنفيذ Next-Gen SIEM | 10–40+ يوم عمل | البنية، والمجمّعات، والتكاملات، والتحليل، والمحتوى، والتسليم |
| ترحيل SIEM التقليدي | حسب المشروع | ترحيل مصادر البيانات، وتحويل القواعد، ولوحات المعلومات، واختبارات القبول |
| حالة استخدام Fusion SOAR | 1–3 أيام عمل | تصميم المسار، والإجراءات، والموافقات، والاختبار، والتوثيق |
| لوحة معلومات مخصّصة | 0.5–2 يوم عمل | المتطلبات، والاستعلامات، والتمثيلات المرئية، والتحقق |
| قاعدة كشف مخصّصة | 0.5–1.5 يوم عمل | المنطق، والاختبار، والضبط، ومستوى الخطورة، وإرشادات الاستجابة |
| فحص سلامة المنصة | 2–5 أيام عمل | مراجعة الإعدادات، والنتائج، والتوصيات، وخطة التحسين |
| FileVantage / Device Control | 2–6 أيام عمل | تصميم السياسات، والأصول المراقَبة، والاستثناءات، والتنبيهات، والتقارير |
| برنامج Exposure Management | 3–10 أيام عمل | نطاق الأصول، ونموذج تحديد الأولويات، ومسارات العمل، وتقارير المعالجة |
يوم العمل = يوم واحد من الخدمات الاحترافية مدته ثماني ساعات. يعتمد الجهد النهائي على حجم البيئة ودرجة تعقيدها والتكاملات وحجم البيانات والمتطلبات المسبقة لدى العميل ومتطلبات القبول.
اشتراك بسيط للعملاء الذين يحتاجون إلى تحسينات مستمرة دون إعداد بيان عمل منفصل لكل طلب معتمد.
تُظهر سيناريوهات عملاء مجهولة الهوية قدرتنا على تنفيذ مشاريع بيانات أمنية معقّدة عبر مراكز بيانات متعددة، وتحويلات SIEM واسعة النطاق.
تثبيت Onum داخل مقر العميل وتهيئته لمعالجة بيانات القياس الأمنية وتحسينها وتوجيهها عبر بيئة مؤسسية موزّعة.
تصميم بنية CrowdStrike LogScale مرنة داخل مقر العميل وتثبيتها وتهيئتها، لتدعم رؤية أمنية مركزية عبر خمسة مراكز بيانات.
ترحيل محتوى الكشف والربط الحالي لدى العميل من SIEM تقليدي وتحويله إلى CrowdStrike Falcon Next-Gen SIEM.
يعمل مهندسونا عبر الهوية والسحابة والشبكات والبنية التحتية وقواعد البيانات والضوابط الأمنية وتطبيقات الأعمال.
Proofpoint
ServiceNow
Onum
Netskopeاستخدم إجراءات الشراء الحالية لديك في AWS لخدمات التنفيذ والترحيل والتحسين والهندسة المعتمدة.
اطّلع على العرض في AWS Marketplace ←تقدّم الخدمات الاحترافية نتائج هندسية. أما تراخيص المنتجات والكشف المُدار وعمليات مركز العمليات الأمنية المستمرة فتُحدَّد بشكل منفصل ما لم تُدرج صراحةً.
لا. تقدّم Teknologiia خدمات احترافية عبر نقاط النهاية وXDR وSOAR والهوية والسحابة وإدارة التعرّض للمخاطر وFileVantage وحماية البيانات وأمن SaaS والذكاء الاصطناعي.
نعم. يمكن للعملاء شراء أيام عمل لكل مشروع أو حجز قدرة هندسية شهرية. وتُقدَّر المهام وتُعتمد قبل التنفيذ.
لا. فهي توفّر قدرة هندسية للخدمات الاحترافية. أما الكشف والاستجابة المُدارة (MDR) وFalcon Complete والتراخيص وعمليات مركز العمليات الأمنية على مدار الساعة فهي خدمات منفصلة ما لم تُدرج في عرض السعر.
نعم. يمكن أن يشمل نطاق الترحيل مصادر البيانات والمحلّلات ولوحات المعلومات وقواعد الكشف والتقارير وتصميم الاحتفاظ بالبيانات والتحقق ونقل المعرفة.
نعم. يشمل العمل التوثيق والتسليم الإداري وجلسات نقل المعرفة وفق بيان العمل المعتمد.
اطلب تقييمًا للمنصة أو تقديرًا لأيام العمل أو باقة هندسية شهرية.