تخطَّ إلى المحتوى
Tec
التجزئةالشرق الأوسط وأوروباالأمن السيبراني

بناء مركز عمليات أمنية مُدار على مدار الساعة لمجموعة تجارة إلكترونية سريعة النمو

بنينا مركز عمليات أمنية على Sentinel، وطرحنا مفاتيح المرور لكل العاملين، ونفذنا تمرينَي محاكاة قبل موسم الذروة.

العميل: مجموعة تجارة إلكترونية متعددة العلامات

التحدي

ما الذي وجدناه

بعد حادثة حشو بيانات اعتماد أثناء حملة تخفيضات، احتاجت المجموعة إلى كشف حقيقي واستجابة حقيقية وأدلة حقيقية، وبسرعة.

المنهجية

كيف عملنا

  • نشر Microsoft Sentinel بقواعد تحليل مخصصة مضبوطة على أنماط هجمات التجزئة
  • نقل هوية العاملين إلى Entra ID بمفاتيح FIDO2 وسياسات وصول مشروط
  • تحصين واجهة المتجر بقواعد جدار تطبيقات، وإدارة للبوتات، وتحديد لمعدل الطلبات
  • تنفيذ تمارين الفريق الأحمر وتدريبات محاكاة ربع سنوية للحوادث
  • تشغيل مركز عمليات متتابع عبر المناطق الزمنية مع تصعيد موثق إلى قيادة تقنية المعلومات لدى العميل
النتائج

ما الذي تغير

متوسط زمن الاكتشاف
من ساعات إلى أقل من 8 دقائق
حوادث الاستيلاء على الحسابات
−96% سنوياً
قابلية الوقوع في التصيد
من 22% إلى 1.3%

تبحث عن نتائج مشابهة؟

أخبرنا بوضعك الحالي، ونرد عليك خلال يوم عمل واحد.

دراسة الحالة هذه تمثيل توضيحي ومجهول الهوية لعمل حديث مع أحد عملائنا.