fmdq_logo 1

تعزيز عمليات أمن الأسواق المالية باستخدام Microsoft Sentinel Unified SIEM والاستجابة الآلية للتهديدات

تنفيذ منصة Microsoft Sentinel SIEM مركزية لتوحيد مراقبة الأمان الهجينة، وأتمتة الاستجابة للحوادث، وتعزيز الرؤية التنظيمية عبر البنية التحتية للسوق المالية لشركة FMDQ.

التحدي
الحل
تأثير
التحدي

تحويل أمني إلزامي قبل خروج المستأجر

افتقرت شركة FMDQ Group PLC، المشغل الرائد للبنية التحتية للأسواق المالية في نيجيريا، إلى رؤية أمنية موحدة عبر بيئتها الهجينة — مما ترك منصات التداول والمقاصة والتسوية الحيوية معرضة لتهديدات غير مكتشفة وفجوات التدقيق التنظيمي..

  • 1لا توجد رؤية مركزية عبر أنظمة تكنولوجيا المعلومات والأنظمة المالية الهجينة
  • 2أوقات اكتشاف الحوادث 3–5 أيام مما يترك التهديدات دون اكتشافها
  • 3فجوات الامتثال لمتطلبات مراقبة هيئة الأوراق المالية والبورصات النيجيرية والبنك المركزي النيجيري
محترفو مراكز البيانات العاملون
الحل

نظام Microsoft Sentinel SIEM مركزي ونظام SOC آلي

قامت شركة Reliance Infosystems بنشر Microsoft Sentinel باعتباره نظام SIEM سحابي مركزي عبر البيئة الهجينة لـ FMDQ، ودمج 15+ مصدر بيانات، ونشر 30+ قواعد اكتشاف KQL، وأتمتة 60% من سير عمل الاستجابة للحوادث.

  • 1مراقبة موحدة لـ Microsoft Sentinel عبر 15+ مصدرًا للبيانات الأمنية
  • 230+ قواعد تحليلات KQL للكشف عن تهديدات القطاع المالي
  • 360% من الحوادث الروتينية تتم أتمتتها عبر أدلة تشغيل Azure Logic Apps
محترفو مراكز البيانات العاملون
تأثير الأعمال

تأثير الأعمال.

وقد أدى هذا الالتزام إلى تحقيق تحول قابل للقياس عبر العمليات الأمنية والامتثال ورؤية التهديدات للبنية التحتية المالية لـ FMDQ.

  • 1تقليل وقت اكتشاف الحادث من 3–5 أيام إلى أقل من 15 دقيقة
  • 2تم نشر 30+ قواعد مخصصة للكشف عن KQL لسيناريوهات التهديدات المالية
  • 3تم تحقيق رؤية موحدة عبر السحابة والبنية التحتية المحلية
محترفو مراكز البيانات العاملون
< 0 دقيقة

وقت الكشف

0 +

مصادر البيانات المتكاملة

0 +

قواعد اكتشاف KQL

0 %

الحوادث الآلية

نظرة عامة على دراسة الحالة

بنية الأمان والثقة الصفرية في Microsoft 365

fmdq_logo 1

صناعة

الخدمات المالية

دولة

نيجيريا

فئة الترشيح

حماية

دخلت مجموعة FMDQ PLC، مشغل البنية التحتية الرائد للأسواق المالية في نيجيريا، في شراكة مع Reliance Infosystems لتصميم وتنفيذ حل مركزي لإدارة المعلومات الأمنية والأحداث (SIEM) باستخدام Microsoft Sentinel.

وقد أدى هذا الالتزام إلى توفير رؤية أمنية موحدة عبر البيئة الهجينة لـ FMDQ، مما يتيح المراقبة والكشف والاستجابة في الوقت الفعلي للتهديدات السيبرانية عبر الأنظمة المالية الحيوية بما في ذلك منصات التداول والمقاصة والتسوية.

وقد أدى الحل إلى تحسين نضج العمليات الأمنية لشركة FMDQ بشكل كبير، مما أدى إلى تقليل أوقات الكشف والاستجابة مع تعزيز الامتثال للمتطلبات التنظيمية الصارمة من هيئة الأوراق المالية والبورصة (SEC) في نيجيريا وهيئات الرقابة المالية الأخرى.

"لقد أدت هذه القدرات مجتمعة إلى تحويل العمليات الأمنية لـ FMDQ من التحقيق التفاعلي إلى الكشف عن التهديدات والاستجابة لها بشكل استباقي وآلي."

كيف مكنت تقنيات مايكروسوفت من تحقيق النتيجة أنظمة معلومات ريلاينس

قدرات الثقة الصفرية التي تمكن من الفصل الآمن للمستأجرين

القدرات
سييم وسور
منصة Microsoft Sentinel SIEM وSOAR
تكامل السجل
تكامل السجلات متعددة المصادر
اكتشاف التهديدات
هندسة الكشف عن التهديدات المتقدمة
الأتمتة
الاستجابة الآلية للحوادث
الرؤية الهجينة
رؤية أمنية هجينة
الهوية والأمان
الأمن وتكامل الهوية
حماية عبء العمل
حماية عبء العمل واستخبارات التهديدات
إدارة الأسرار
الأسرار الآمنة وإدارة التكوين
منصة Microsoft Sentinel SIEM وSOAR
سييم وسور
منصة Microsoft Sentinel SIEM وSOAR

تم نشر Microsoft Sentinel باعتباره SIEM السحابي المركزي الأصلي، مما يتيح الارتباط في الوقت الفعلي للأحداث الأمنية عبر الأنظمة الهجينة.

تكامل السجلات متعددة المصادر
تكامل السجل
تكامل السجلات متعددة المصادر

تم دمج أكثر من 15 مصدر بيانات، بما في ذلك Microsoft Entra ID، وMicrosoft 365، وDefender for Endpoint، وسجلات جدار الحماية، وسجلات أحداث Windows، وسجلات منصة Azure، وActive Directory المحلي.

هندسة الكشف عن التهديدات المتقدمة
اكتشاف التهديدات
هندسة الكشف عن التهديدات المتقدمة

تم تنفيذ أكثر من 30 قاعدة تحليلية تعتمد على KQL للكشف عن تهديدات القطاع المالي مثل عمليات تسجيل الدخول المشبوهة، وهجمات القوة الغاشمة، وتسرب البيانات، والنشاط الشاذ.

الاستجابة الآلية للحوادث
الأتمتة
الاستجابة الآلية للحوادث

مكنت Azure Logic Apps من سير العمل الآلي لإصدار التذاكر وإثراء التنبيهات والإشعارات الأمنية، مما يقلل من التدخل اليدوي لـ SOC.

رؤية أمنية هجينة
الرؤية الهجينة
رؤية أمنية هجينة

قام Azure Arc بتوسيع نطاق المراقبة لتشمل البنية التحتية المحلية، مما يضمن تغطية كاملة للبيئة الهجينة دون الحاجة إلى ترحيل النظام.

الأمن وتكامل الهوية
الهوية والأمان
الأمن وتكامل الهوية

قدم Microsoft Entra ID وMicrosoft 365 Defender إشارات تهديد الهوية والبريد الإلكتروني لتعزيز الارتباط الأمني.

حماية عبء العمل واستخبارات التهديدات
حماية عبء العمل
حماية عبء العمل واستخبارات التهديدات

مكّن Microsoft Defender for Endpoint وDefender XDR من الرؤية على مستوى نقطة النهاية وتحليل سلسلة الهجوم المترابطة عبر الأنظمة.

الأسرار الآمنة وإدارة التكوين
إدارة الأسرار
الأسرار الآمنة وإدارة التكوين

يضمن Azure Key Vault التخزين والإدارة الآمنة لبيانات الاعتماد الحساسة والتحف الأمنية.

نتائج أمن المؤسسات التي تتيحها تقنيات Microsoft

01

رؤية أمنية موحدة

حققت FMDQ مراقبة مركزية عبر أنظمة تكنولوجيا المعلومات والأنظمة المالية الهجينة لأول مرة.

02

اكتشاف التهديدات والاستجابة لها بشكل أسرع

تم تقليل وقت الكشف من 3–5 أيام إلى أقل من 15 دقيقة من خلال التحليلات الآلية والارتباط.

03

عمليات مركز العمليات الأمنية الآلية

تم التعامل مع ما يقرب من 60% من الحوادث الروتينية تلقائيًا من خلال أدلة التشغيل وتطبيقات المنطق.

04

تحسين الامتثال التنظيمي

تعزيز القدرة على إظهار المراقبة المستمرة والاستجابة للحوادث لهيئة الأوراق المالية والبورصات النيجيرية والبنك المركزي النيجيري.

05

تعزيز الارتباط الاستخباراتي للتهديدات

أدى نشر أنظمة AZ المتعددة إلى تحسين التوافر وتقليل مخاطر انقطاع الخدمة.

05

تقليل العبء التشغيلي

أدت الأتمتة إلى تقليل تحليل السجل اليدوي وتحسين كفاءة مركز العمليات الأمنية.

تأثير الأعمال

وقد أدى هذا الالتزام إلى تحقيق تحول قابل للقياس عبر العمليات الأمنية والامتثال ورؤية التهديدات للبنية التحتية المالية لـ FMDQ.

< 0 دقيقة

وقت الكشف

0 +

مصادر البيانات المتكاملة

0 +

قواعد اكتشاف KQL

0 %

الحوادث الآلية

تقليل وقت اكتشاف الحادث من 3–5 أيام إلى أقل من 15 دقيقة
تم نشر 30+ قواعد مخصصة للكشف عن KQL لسيناريوهات التهديدات المالية
تم تحقيق رؤية موحدة عبر السحابة والبنية التحتية المحلية
تعزيز موقف الامتثال لمتطلبات هيئة الأوراق المالية والبورصات النيجيرية والبنك المركزي النيجيري
تحسين نقطة النهاية والهوية والارتباط السحابي عبر العمليات الأمنية
تم دمج 15+ مصدرًا للبيانات الأمنية عبر بيئة هجينة
الاستجابة الآلية لحوالي 60% من الحوادث الأمنية الروتينية
تم تحديد ومعالجة 12 مشكلة أمنية غير معروفة سابقًا
تحسين الرؤية التنفيذية ومراقبة العمليات الأمنية من خلال لوحات المعلومات في الوقت الفعلي
إنشاء أساس SOC قابل للتطوير وأصلي للسحابة باستخدام Microsoft Sentinel

التأثير الاجتماعي

عزز المشروع الثقة والاستقرار والأمن في جميع أنحاء النظام البيئي لسوق رأس المال في نيجيريا من خلال تعزيز المرونة السيبرانية لمجموعة FMDQ PLC، وهي شركة ذات أهمية نظامية توفر البنية التحتية للأسواق المالية والتي تدعم أنشطة التداول والمقاصة والتسوية وتدفق رأس المال التي تؤثر على البنوك والمستثمرين والهيئات التنظيمية والمشاركين في السوق.  

ومن خلال تحسين اكتشاف التهديدات والاستجابة لها في الوقت الفعلي عبر الأنظمة الحيوية، أصبحت FMDQ في وضع أفضل لحماية المنصات الرقمية التي تستخدمها المؤسسات المالية والمستثمرون المؤسسيون وشركاء التكنولوجيا المالية والهيئات التنظيمية، مما يضمن عمليات سوق أكثر أمانًا وموثوقية. ويعزز هذا الثقة بين أصحاب المصلحة الذين يعتمدون على البنية التحتية الآمنة والمتواصلة للأسواق المالية لاتخاذ القرارات المتعلقة بالنشاط الاقتصادي والاستثمار.  

ويساهم هذا التحول أيضًا في تحقيق استقرار اقتصادي أوسع ومرونة النظام المالي، مما يقلل من خطر الاضطرابات السيبرانية التي قد تؤثر على السيولة أو معالجة المعاملات أو شفافية السوق. ومن خلال القيام بذلك، فإنه يدعم بيئة أكثر أمانًا للشركات والجهات المصدرة والمشاركين العاديين المرتبطين بشكل غير مباشر بأنشطة سوق رأس المال من خلال المعاشات التقاعدية والاستثمارات وهياكل تمويل الشركات.  

وبشكل عام، تعمل المبادرة على تعزيز أسس نظام بيئي مالي موثوق وآمن ومرن في نيجيريا، حيث يمكن للبنية الأساسية الحيوية للسوق أن تعمل بقدر أكبر من الضمان والشفافية والاستمرارية.

التأثير الاجتماعي لـ FMDQ

النهج ومنهجية التسليم

وقد نجحت شركة Reliance Infosystems في تحقيق هذا الالتزام باستخدام نهج التحول الأمني المنظم المكون من أربع مراحل.

01

تحديد النطاق وتصميم الهندسة المعمارية

تم تحديد متطلبات SIEM، ورسم مصادر البيانات، وتصميم بنية Sentinel بما يتماشى مع الاحتياجات التنظيمية.

02

دمج البيانات وتكاملها

مصادر سجل 15+ متصلة بما في ذلك Azure وMicrosoft 365 وأنظمة جدار الحماية والبنية الأساسية المحلية عبر Azure Arc.

03

هندسة الكشف والأتمتة

تم إنشاء وضبط قواعد تحليلات 30+ KQL ونشر كتيبات التشغيل الآلية باستخدام Azure Logic Apps.

04

التشغيل والتسليم

تم إجراء التشغيل المتوازي، وتدريب SOC، وتمكين KQL، وتسليم الوثائق الكاملة للعمليات المستدامة.

تقنيات مايكروسوفت المستخدمة

مايكروسوفت سنتينل

Microsoft Defender لنقطة النهاية

مايكروسوفت ديفندر XDR

معرف Microsoft Entra

Azure Monitor

مساحة عمل تحليلات السجل

تطبيقات Azure Logic

Azure Arc

Azure Key Vault

Azure Security Analytics (الكشف المستند إلى KQL)

كيف مكنت تقنيات مايكروسوفت من تحقيق النتيجة

01

مايكروسوفت سنتينل

قامت Microsoft Sentinel بتوحيد جميع بيانات القياس عن بعد الأمنية في نظام SIEM واحد أصلي للسحابة، مما أدى إلى التخلص من أنظمة السجلات المجزأة وتمكين اكتشاف التهديدات في الوقت الفعلي.

02

التحليلات القائمة على KQL

مكنت التحليلات المستندة إلى KQL من الكشف الدقيق عن أنماط هجمات القطاع المالي، مما أدى إلى تحسين دقة الكشف وسرعته بشكل كبير.

03

تطبيقات Azure Logic

قامت Azure Logic Apps بأتمتة سير عمل الاستجابة للحوادث، مما يقلل من عبء عمل SOC ويحسن الكفاءة التشغيلية.

04

Azure Arc

قام Azure Arc بتوسيع نطاق المراقبة لتشمل الأنظمة المحلية دون الحاجة إلى الترحيل، مما يضمن رؤية هجينة كاملة.

05

مايكروسوفت ديفندر XDR

قام Microsoft Defender XDR بإثراء رؤى الأمان من خلال ربط إشارات نقطة النهاية والهوية والسحابة في طرق عرض موحدة للحوادث.

05

FMDQ المحولة

وقد أدت هذه القدرات مجتمعة إلى تحويل العمليات الأمنية لـ FMDQ من التحقيق التفاعلي إلى الكشف عن التهديدات والاستجابة لها بشكل استباقي وآلي.

قيمة الشريك وخبرته

قدمت شركة Reliance Infosystems خبرة عميقة في بنية Microsoft Sentinel وأتمتة مركز العمليات الأمنية والامتثال للأمن السيبراني في القطاع المالي.

نقاط القوة الرئيسية تشمل:

1

بنية ونشر Microsoft Sentinel SIEM

2

هندسة العمليات الأمنية باستخدام KQL

3

أتمتة SOC وتنسيق التطبيقات المنطقية

4

التكامل الأمني الهجين باستخدام Azure Arc

5

مواءمة الامتثال للأمن السيبراني في القطاع المالي

ملخص الفائز

دخلت مجموعة FMDQ في شراكة مع Reliance Infosystems لتنفيذ منصة Microsoft Sentinel SIEM مركزية تعمل على توحيد مراقبة الأمان عبر بنيتها التحتية المالية الهجينة. وقد دمج الحل أكثر من 15 مصدرًا للبيانات، والاستجابة الآلية للحوادث، ونشر قواعد متقدمة للكشف عن التهديدات مصممة خصيصًا لمخاطر القطاع المالي. وقد أدى هذا التحول إلى تقليل وقت اكتشاف التهديدات من أيام إلى دقائق، وتحسين الامتثال التنظيمي، وإنشاء أساس حديث لعمليات الأمان السحابية الأصلية.

الفائز بـ FMDG