أدِر مركز العمليات الأمنية بالكامل
على منصّة واحدة
الصيد التهديدي، الكشف والاستجابة، وقيادة الحوادث في مساحة عمل واحدة — بديلاً عن وحدات SIEM المجزّأة وأدوات SOAR ومتتبّعات الاستجابة للحوادث. تصطاد ضدّ نظام SIEM الذي تملكه بالفعل، لذا لا إعادة استيعاب للسجلّات، ولا قياس بحجم البيانات، ولا استبدال كامل.
ما يُشحَن في الوحدة اليوم
الصيد التهديدي
عمليات صيد قائمة على الفرضيات مع دورة حياة كاملة، ومكتبة استعلامات قابلة لإعادة الاستخدام، وسجلّ استعلامات.
- ربط MITRE ATT&CK مع خريطة حرارية للتغطية وتصدير Navigator
- منشئ playbook على لوحة — سير عمل صيد مرئي متعدّد الخطوات مع إصدارات مسوّدة/منشورة
- AI Assist — من اللغة الطبيعية إلى SPL أو KQL أو FQL الأصلية مع تصحيح ذاتي
- عمليات صيد مجدولة — صيد متكرّر على جدول cron
الكشف والاستجابة
Mission Control: لوحة فرز واحدة تجمع الأحداث والتنبيهات والحوادث عالية الخطورة من SIEM وEDR المتّصلين.
- مقاييس قواعد الكشف — عدد القواعد حسب المزوّد، توزيع الخطورة، معدّلات نجاح الاستعلامات
- استيعاب Splunk ES Notable Events وSplunk Mission Control
- فرز الأحداث والتنبيهات مع تصفية حسب الخطورة والنوع والأصول
- نتائج مرتبطة بعمليات الصيد والحوادث والمخاطر مع تسجيل الثقة والخطورة
قيادة الحوادث
أدِر الحوادث من البداية للنهاية: الكشف ← التحقيق ← الاحتواء ← الاستئصال ← التعافي، مع أتمتة انتقال المراحل.
- Runbooks وplaybooks مع قوائم مراجعة وتفرّع وتتبّع تنفيذ
- إدارة الأدلّة مع بيانات وصفية لسلسلة الحفظ
- اتصالات قائمة على قوالب — Slack وTeams وPagerDuty والبريد الإلكتروني — مع الموافقة ومسار التدقيق
- دورة حياة كاملة مرتبطة بالمنصّة: المخاطر والمشكلات وتقارير مجلس الإدارة
تعرّف على Artemis — وكيل الصيد التهديدي بالذكاء الاصطناعي الذي يحكمه محلّلوك
يُجري Artemis عمليات صيد بمستوى المحلّلين من البداية للنهاية — من الفرضية إلى التقرير الموقّع — بينما يحتفظ فريقك بالسيطرة على كلّ إجراء محفوف بالمخاطر. شغّله في وضع الخطّة الموجّهة (وافق على الخطّة، نفّذ خطوات ثابتة) أو الوضع التكيّفي (يختار الوكيل كلّ خطوة تالية من النتائج الحيّة، ضمن ميزانيات صارمة). تُدار كلّ عملية صيد من Hunt Cockpit: سكّة دورة حياة حيّة، وموجز نشاط، وعدّاد تكلفة، ولوحة موافقات.
السياق
يجمع سياق الصيد: عمليات الصيد السابقة، والحوادث، والأصول، وتغطية ATT&CK.
التأليف
يقترح خطّة صيد — أو في الوضع التكيّفي، الفرضية فقط، مع اختيار كلّ خطوة تالية من النتائج الحيّة.
الجمع
ينفّذ الاستعلامات المعتمدة ضدّ SIEM/EDR بلغتها الأصلية — SPL أو KQL أو FQL.
الربط
يربط النتائج، ويُثري IOC، ويقترح كشوفات Sigma/YARA للمراجعة.
الاستنتاج
يكتب تقرير الصيد مع ربط ATT&CK — يوقّعه محلّلك، لا يُنشَر تلقائيًا.
يعمل مع المجموعة التي تشغّلها بالفعل
يستعلم SecureHive نظام SIEM وEDR بلغاتهما الأصلية. تبقى سجلّاتك حيث هي — لا نعيد استيعابها أو تخزينها أبدًا.
SIEM وEDR
Splunk Enterprise
SPL أصلي · ES Notable Events · Splunk Mission Control
Microsoft Sentinel
KQL أصلي · نطاق Log Analytics workspace
IBM QRadar
مرشّحات منظّمة مُحوَّلة إلى استعلامات QRadar أصلية
CrowdStrike Falcon
EDR · FQL أصلي
CrowdStrike LogScale
صيغة بحث LogScale أصلية
إثراء IOC
VirusTotal
سمعة النطاق وhash الملفّ
AbuseIPDB
ثقة إساءة IP والتقارير
Shodan
تعرّض المضيف والمنافذ المفتوحة
محتوى الكشف
Sigma
قواعد كشف مقترحة، قابلة للنقل إلى SIEM
YARA
قواعد كشف قائمة على الملفّات
يقترح Artemis كشوفات كـSigma/YARA قابلة للمراجعة — يوافق محلّلوك قبل شحن أيّ شيء.
السعر لكلّ مشغّل — أبدًا ليس بحجم البيانات
رسم وحدة ثابت بالإضافة إلى مقعد لكلّ مشغّل نشط (3 كحدّ أدنى). لأنّنا نستعلم SIEM الموجود لديك، لا تتزايد فاتورتك أبدًا بحجم السجلّات.
متاح عند الطلب
- $30-34 per operator/month (annual vs monthly billing)
- Minimum 3 operators
- 1,000 إجراء AI Assist شهريًا مجمّعة
- Artemis included — hunts metered within your allowance
توافر قياسي
- $25-29 per operator/month (annual vs monthly billing)
- Minimum 3 operators
- 3,000 إجراء AI Assist شهريًا مجمّعة
- Artemis included — hunts metered within your allowance
شروط مخصّصة
- $20-24 per operator/month (annual vs monthly billing)
- Minimum 3 operators
- بدل AI Assist مخصّص
- Artemis included — hunts metered within your allowance
غير متاح على Essentials. تتمّ عملية الشراء من خلال عملية أمر شراء بسيطة — لا حاجة لدفع ذاتي الخدمة.
شاهد عملية صيد حيّة في 30 دقيقة
أحضر بيئة Splunk أو Sentinel أو QRadar أو CrowdStrike — سنُجري عملية صيد Artemis محكومة ضدّها ونستعرض Mission Control وIncident Command على بياناتك.