پلتفرم XDR و SOC هوشمند برای زیرساخت حیاتی

امنیت یکپارچه برایشبکه‌های IT/OT شرکت برق

سامانه XDR اختصاصی شرکت برق منطقه‌ای استان سمنان با تمرکز بر پایش بلادرنگ، تحلیل تهدیدات، پاسخ‌دهی هدایت‌شده و هم‌راستایی با الزامات امنیتی زیرساخت‌های حیاتی.

24/7
پایش IT/OT
100%
پوشش سنسورها
Playbooks
پاسخ هدایت‌شده
MITRE/IEC
هم‌راستایی
وضعیت امنیت شبکه (نمونه)
SEMnan-REGIONAL-ELECTRIC
هشدارهای بحرانی
2
نمونه نمایشی (برای نمایش قابلیت‌ها)
ناهنجاری‌های رفتاری
7
نمونه نمایشی (برای نمایش قابلیت‌ها)
پاسخ‌های خودکار
14
نمونه نمایشی (برای نمایش قابلیت‌ها)
انطباق کنترل‌ها
92%
نمونه نمایشی (برای نمایش قابلیت‌ها)

قابلیت‌های کلیدی

طراحی شده برای محیط‌های عملیاتی شرکت برق: شبکه سازمانی، مرکز داده، DMZ و شبکه‌های صنعتی (OT/SCADA).

VISTA • XDR • SOC • OT

پایش توپولوژی و جریان‌ها

نمای جامع از ارتباطات، زون‌بندی و نقاط حساس شبکه در IT/OT.

تحلیل رفتاری و ناهنجاری

شناسایی رفتارهای غیرعادی، الگوهای مشکوک و تغییرات پرریسک.

پاسخ هدایت‌شده

سناریوهای واکنش، ایزوله‌سازی، قرنطینه و جمع‌آوری شواهد با کمترین خطا.

کنترل دسترسی و هویت

پایش AD/LDAP، لاگین‌های حساس، و کنترل‌های Zero Trust عملیاتی.

مدیریت دارایی‌ها

فهرست جامع دارایی‌ها، وضعیت عامل‌ها، پچ، سرویس‌ها و سلامت زیرساخت.

یکپارچگی

اتصال به فایروال، IDS/IPS، SIEM، سیستم‌های مانیتورینگ و لاگ‌های صنعتی.

معماری راهکار

یک نمونه معماری مرجع برای شرکت برق منطقه‌ای استان سمنان (قابل تطبیق با سیاست‌ها و محدودیت‌های شبکه).

زون‌بندی استاندارد: Internet/DMZ، دیتاسنتر، سازمانی، OT/SCADA، و سایت‌های دوردست.
جمع‌آوری لاگ/تله‌متری از فایروال‌ها، سوئیچ‌ها، سرورها و حسگرهای صنعتی.
همبستگی رویدادها و نگاشت تکنیک‌ها به MITRE ATT&CK (Enterprise/ICS).
پاسخ‌دهی هدایت‌شده با Playbookهای سازمانی و ثبت شواهد.
نقشه لایه‌ها (نمونه)REFERENCE ARCH
سنسورها و جمع‌آوری
NetFlow/PCAP، Syslog، Agentها، لاگ OT
دریاچه داده امنیتی
نرمال‌سازی، نگهداری، شاخص‌گذاری، جستجوی سریع
موتور تحلیل
همبستگی، UEBA، تشخیص ناهنجاری، قوانین
پاسخ و اتوماسیون
Playbookها، ایزوله، مسدودسازی، Ticketing

سناریوهای عملیاتی

نمونه‌هایی از سناریوهای رایج در SOC شرکت برق: از تهدیدات اینترنتی تا رخدادهای OT.

INCIDENT • DETECT • RESPOND
باج‌افزار

شناسایی، ایزوله‌سازی، بازیابی و جلوگیری از انتشار.

DDoS / حملات لبه

پایش لبه، تشخیص الگو، و سیاست‌های دفع.

فیشینگ و سرقت هویت

کشف ایمیل‌های مشکوک و رفتارهای لاگین پرریسک.

ناهنجاری OT

پایش ترافیک صنعتی و تغییرات غیرمجاز در زنجیره کنترل.

آمادگی برای استقرار

اگر نیاز دارید، می‌توانیم این نسخه را با شبکه واقعی شرکت برق منطقه‌ای استان سمنان هم‌تراز کنیم: از زون‌بندی و دارایی‌ها تا Playbookهای رخداد.

چک‌لیست استقرار
نیازمندی‌ها و مراحل گام‌به‌گام
کنترل‌ها
حداقل کنترل‌های امنیتی پیشنهادی
سیاست‌ها
سیاست دسترسی، نگهداری لاگ، نگهداشت
پاسخ‌دهی
Playbookهای رخداد ویژه شرکت برق