SecureHive
اطلب عرضًا توضيحيًا
// AI SECOPS · MODULE 02

أدِر مركز العمليات الأمنية بالكامل
على منصّة واحدة

الصيد التهديدي، الكشف والاستجابة، وقيادة الحوادث في مساحة عمل واحدة — بديلاً عن وحدات SIEM المجزّأة وأدوات SOAR ومتتبّعات الاستجابة للحوادث. تصطاد ضدّ نظام SIEM الذي تملكه بالفعل، لذا لا إعادة استيعاب للسجلّات، ولا قياس بحجم البيانات، ولا استبدال كامل.

ما يُشحَن في الوحدة اليوم

01

الصيد التهديدي

عمليات صيد قائمة على الفرضيات مع دورة حياة كاملة، ومكتبة استعلامات قابلة لإعادة الاستخدام، وسجلّ استعلامات.

  • ربط MITRE ATT&CK مع خريطة حرارية للتغطية وتصدير Navigator
  • منشئ playbook على لوحة — سير عمل صيد مرئي متعدّد الخطوات مع إصدارات مسوّدة/منشورة
  • AI Assist — من اللغة الطبيعية إلى SPL أو KQL أو FQL الأصلية مع تصحيح ذاتي
  • عمليات صيد مجدولة — صيد متكرّر على جدول cron
02

الكشف والاستجابة

Mission Control: لوحة فرز واحدة تجمع الأحداث والتنبيهات والحوادث عالية الخطورة من SIEM وEDR المتّصلين.

  • مقاييس قواعد الكشف — عدد القواعد حسب المزوّد، توزيع الخطورة، معدّلات نجاح الاستعلامات
  • استيعاب Splunk ES Notable Events وSplunk Mission Control
  • فرز الأحداث والتنبيهات مع تصفية حسب الخطورة والنوع والأصول
  • نتائج مرتبطة بعمليات الصيد والحوادث والمخاطر مع تسجيل الثقة والخطورة
03

قيادة الحوادث

أدِر الحوادث من البداية للنهاية: الكشف ← التحقيق ← الاحتواء ← الاستئصال ← التعافي، مع أتمتة انتقال المراحل.

  • Runbooks وplaybooks مع قوائم مراجعة وتفرّع وتتبّع تنفيذ
  • إدارة الأدلّة مع بيانات وصفية لسلسلة الحفظ
  • اتصالات قائمة على قوالب — Slack وTeams وPagerDuty والبريد الإلكتروني — مع الموافقة ومسار التدقيق
  • دورة حياة كاملة مرتبطة بالمنصّة: المخاطر والمشكلات وتقارير مجلس الإدارة
جزء من THE SECUREHIVE SWARM · مُضمَّن مع AI SECOPS

تعرّف على Artemis — وكيل الصيد التهديدي بالذكاء الاصطناعي الذي يحكمه محلّلوك

يُجري Artemis عمليات صيد بمستوى المحلّلين من البداية للنهاية — من الفرضية إلى التقرير الموقّع — بينما يحتفظ فريقك بالسيطرة على كلّ إجراء محفوف بالمخاطر. شغّله في وضع الخطّة الموجّهة (وافق على الخطّة، نفّذ خطوات ثابتة) أو الوضع التكيّفي (يختار الوكيل كلّ خطوة تالية من النتائج الحيّة، ضمن ميزانيات صارمة). تُدار كلّ عملية صيد من Hunt Cockpit: سكّة دورة حياة حيّة، وموجز نشاط، وعدّاد تكلفة، ولوحة موافقات.

C1

السياق

يجمع سياق الصيد: عمليات الصيد السابقة، والحوادث، والأصول، وتغطية ATT&CK.

C2

التأليف

يقترح خطّة صيد — أو في الوضع التكيّفي، الفرضية فقط، مع اختيار كلّ خطوة تالية من النتائج الحيّة.

C3

الجمع

ينفّذ الاستعلامات المعتمدة ضدّ SIEM/EDR بلغتها الأصلية — SPL أو KQL أو FQL.

C4

الربط

يربط النتائج، ويُثري IOC، ويقترح كشوفات Sigma/YARA للمراجعة.

C5

الاستنتاج

يكتب تقرير الصيد مع ربط ATT&CK — يوقّعه محلّلك، لا يُنشَر تلقائيًا.

مبنيّ لمنتج أمني — محكوم بالتصميم
للقراءة فقط بالتصميم — Artemis لا يملك أدوات تعديل؛ كلّ استدعاء خارجي محكوم عند المنسّق
بوّابات الموافقة مفروضة في الكود، لا في التوجيهات — لا يمكن تنفيذ إجراء محكوم حتى لو حاول النموذج
ثلاثة مستويات استقلالية — احكم كلّ إجراء، أو أوقف عند الخطر العالي، أو استقلالية كاملة (قراءة فقط، محدودة، مدقّقة)
سقوف تكلفة لكلّ عملية صيد ولكلّ مستأجر، وميزانيات تكرار، وإيقاف/إيقاف مؤقّت/استئناف من Hunt Cockpit
مسار تدقيق كامل — كلّ إجراء واستنتاج للوكيل مسجّل مع منطق النموذج

يعمل مع المجموعة التي تشغّلها بالفعل

يستعلم SecureHive نظام SIEM وEDR بلغاتهما الأصلية. تبقى سجلّاتك حيث هي — لا نعيد استيعابها أو تخزينها أبدًا.

SIEM وEDR

Splunk Enterprise

SPL أصلي · ES Notable Events · Splunk Mission Control

Microsoft Sentinel

KQL أصلي · نطاق Log Analytics workspace

IBM QRadar

مرشّحات منظّمة مُحوَّلة إلى استعلامات QRadar أصلية

CrowdStrike Falcon

EDR · FQL أصلي

CrowdStrike LogScale

صيغة بحث LogScale أصلية

إثراء IOC

VirusTotal

سمعة النطاق وhash الملفّ

AbuseIPDB

ثقة إساءة IP والتقارير

Shodan

تعرّض المضيف والمنافذ المفتوحة

محتوى الكشف

Sigma

قواعد كشف مقترحة، قابلة للنقل إلى SIEM

YARA

قواعد كشف قائمة على الملفّات

يقترح Artemis كشوفات كـSigma/YARA قابلة للمراجعة — يوافق محلّلوك قبل شحن أيّ شيء.

السعر لكلّ مشغّل — أبدًا ليس بحجم البيانات

رسم وحدة ثابت بالإضافة إلى مقعد لكلّ مشغّل نشط (3 كحدّ أدنى). لأنّنا نستعلم SIEM الموجود لديك، لا تتزايد فاتورتك أبدًا بحجم السجلّات.

Professional
$600/month module fee

متاح عند الطلب

  • $30-34 per operator/month (annual vs monthly billing)
  • Minimum 3 operators
  • 1,000 إجراء AI Assist شهريًا مجمّعة
  • Artemis included — hunts metered within your allowance
Business
$1,500/month module fee

توافر قياسي

  • $25-29 per operator/month (annual vs monthly billing)
  • Minimum 3 operators
  • 3,000 إجراء AI Assist شهريًا مجمّعة
  • Artemis included — hunts metered within your allowance
Enterprise
$2,500/month module fee

شروط مخصّصة

  • $20-24 per operator/month (annual vs monthly billing)
  • Minimum 3 operators
  • بدل AI Assist مخصّص
  • Artemis included — hunts metered within your allowance

غير متاح على Essentials. تتمّ عملية الشراء من خلال عملية أمر شراء بسيطة — لا حاجة لدفع ذاتي الخدمة.

شاهد عملية صيد حيّة في 30 دقيقة

أحضر بيئة Splunk أو Sentinel أو QRadar أو CrowdStrike — سنُجري عملية صيد Artemis محكومة ضدّها ونستعرض Mission Control وIncident Command على بياناتك.