تنفيذ منصة Microsoft Sentinel SIEM مركزية لتوحيد مراقبة الأمان الهجينة، وأتمتة الاستجابة للحوادث، وتعزيز الرؤية التنظيمية عبر البنية التحتية للسوق المالية لشركة FMDQ.
تحويل أمني إلزامي قبل خروج المستأجر
افتقرت شركة FMDQ Group PLC، المشغل الرائد للبنية التحتية للأسواق المالية في نيجيريا، إلى رؤية أمنية موحدة عبر بيئتها الهجينة — مما ترك منصات التداول والمقاصة والتسوية الحيوية معرضة لتهديدات غير مكتشفة وفجوات التدقيق التنظيمي..
نظام Microsoft Sentinel SIEM مركزي ونظام SOC آلي
قامت شركة Reliance Infosystems بنشر Microsoft Sentinel باعتباره نظام SIEM سحابي مركزي عبر البيئة الهجينة لـ FMDQ، ودمج 15+ مصدر بيانات، ونشر 30+ قواعد اكتشاف KQL، وأتمتة 60% من سير عمل الاستجابة للحوادث.
تأثير الأعمال.
وقد أدى هذا الالتزام إلى تحقيق تحول قابل للقياس عبر العمليات الأمنية والامتثال ورؤية التهديدات للبنية التحتية المالية لـ FMDQ.
دخلت مجموعة FMDQ PLC، مشغل البنية التحتية الرائد للأسواق المالية في نيجيريا، في شراكة مع Reliance Infosystems لتصميم وتنفيذ حل مركزي لإدارة المعلومات الأمنية والأحداث (SIEM) باستخدام Microsoft Sentinel.
وقد أدى هذا الالتزام إلى توفير رؤية أمنية موحدة عبر البيئة الهجينة لـ FMDQ، مما يتيح المراقبة والكشف والاستجابة في الوقت الفعلي للتهديدات السيبرانية عبر الأنظمة المالية الحيوية بما في ذلك منصات التداول والمقاصة والتسوية.
وقد أدى الحل إلى تحسين نضج العمليات الأمنية لشركة FMDQ بشكل كبير، مما أدى إلى تقليل أوقات الكشف والاستجابة مع تعزيز الامتثال للمتطلبات التنظيمية الصارمة من هيئة الأوراق المالية والبورصة (SEC) في نيجيريا وهيئات الرقابة المالية الأخرى.
تم نشر Microsoft Sentinel باعتباره SIEM السحابي المركزي الأصلي، مما يتيح الارتباط في الوقت الفعلي للأحداث الأمنية عبر الأنظمة الهجينة.
تم دمج أكثر من 15 مصدر بيانات، بما في ذلك Microsoft Entra ID، وMicrosoft 365، وDefender for Endpoint، وسجلات جدار الحماية، وسجلات أحداث Windows، وسجلات منصة Azure، وActive Directory المحلي.
تم تنفيذ أكثر من 30 قاعدة تحليلية تعتمد على KQL للكشف عن تهديدات القطاع المالي مثل عمليات تسجيل الدخول المشبوهة، وهجمات القوة الغاشمة، وتسرب البيانات، والنشاط الشاذ.
مكنت Azure Logic Apps من سير العمل الآلي لإصدار التذاكر وإثراء التنبيهات والإشعارات الأمنية، مما يقلل من التدخل اليدوي لـ SOC.
قام Azure Arc بتوسيع نطاق المراقبة لتشمل البنية التحتية المحلية، مما يضمن تغطية كاملة للبيئة الهجينة دون الحاجة إلى ترحيل النظام.
قدم Microsoft Entra ID وMicrosoft 365 Defender إشارات تهديد الهوية والبريد الإلكتروني لتعزيز الارتباط الأمني.
مكّن Microsoft Defender for Endpoint وDefender XDR من الرؤية على مستوى نقطة النهاية وتحليل سلسلة الهجوم المترابطة عبر الأنظمة.
يضمن Azure Key Vault التخزين والإدارة الآمنة لبيانات الاعتماد الحساسة والتحف الأمنية.
عزز المشروع الثقة والاستقرار والأمن في جميع أنحاء النظام البيئي لسوق رأس المال في نيجيريا من خلال تعزيز المرونة السيبرانية لمجموعة FMDQ PLC، وهي شركة ذات أهمية نظامية توفر البنية التحتية للأسواق المالية والتي تدعم أنشطة التداول والمقاصة والتسوية وتدفق رأس المال التي تؤثر على البنوك والمستثمرين والهيئات التنظيمية والمشاركين في السوق.
ومن خلال تحسين اكتشاف التهديدات والاستجابة لها في الوقت الفعلي عبر الأنظمة الحيوية، أصبحت FMDQ في وضع أفضل لحماية المنصات الرقمية التي تستخدمها المؤسسات المالية والمستثمرون المؤسسيون وشركاء التكنولوجيا المالية والهيئات التنظيمية، مما يضمن عمليات سوق أكثر أمانًا وموثوقية. ويعزز هذا الثقة بين أصحاب المصلحة الذين يعتمدون على البنية التحتية الآمنة والمتواصلة للأسواق المالية لاتخاذ القرارات المتعلقة بالنشاط الاقتصادي والاستثمار.
ويساهم هذا التحول أيضًا في تحقيق استقرار اقتصادي أوسع ومرونة النظام المالي، مما يقلل من خطر الاضطرابات السيبرانية التي قد تؤثر على السيولة أو معالجة المعاملات أو شفافية السوق. ومن خلال القيام بذلك، فإنه يدعم بيئة أكثر أمانًا للشركات والجهات المصدرة والمشاركين العاديين المرتبطين بشكل غير مباشر بأنشطة سوق رأس المال من خلال المعاشات التقاعدية والاستثمارات وهياكل تمويل الشركات.
وبشكل عام، تعمل المبادرة على تعزيز أسس نظام بيئي مالي موثوق وآمن ومرن في نيجيريا، حيث يمكن للبنية الأساسية الحيوية للسوق أن تعمل بقدر أكبر من الضمان والشفافية والاستمرارية.
تم تحديد متطلبات SIEM، ورسم مصادر البيانات، وتصميم بنية Sentinel بما يتماشى مع الاحتياجات التنظيمية.
مصادر سجل 15+ متصلة بما في ذلك Azure وMicrosoft 365 وأنظمة جدار الحماية والبنية الأساسية المحلية عبر Azure Arc.
تم إنشاء وضبط قواعد تحليلات 30+ KQL ونشر كتيبات التشغيل الآلية باستخدام Azure Logic Apps.
تم إجراء التشغيل المتوازي، وتدريب SOC، وتمكين KQL، وتسليم الوثائق الكاملة للعمليات المستدامة.
مايكروسوفت سنتينل
Microsoft Defender لنقطة النهاية
مايكروسوفت ديفندر XDR
معرف Microsoft Entra
Azure Monitor
مساحة عمل تحليلات السجل
تطبيقات Azure Logic
Azure Arc
Azure Key Vault
Azure Security Analytics (الكشف المستند إلى KQL)
بنية ونشر Microsoft Sentinel SIEM
هندسة العمليات الأمنية باستخدام KQL
أتمتة SOC وتنسيق التطبيقات المنطقية
التكامل الأمني الهجين باستخدام Azure Arc
مواءمة الامتثال للأمن السيبراني في القطاع المالي
دخلت مجموعة FMDQ في شراكة مع Reliance Infosystems لتنفيذ منصة Microsoft Sentinel SIEM مركزية تعمل على توحيد مراقبة الأمان عبر بنيتها التحتية المالية الهجينة. وقد دمج الحل أكثر من 15 مصدرًا للبيانات، والاستجابة الآلية للحوادث، ونشر قواعد متقدمة للكشف عن التهديدات مصممة خصيصًا لمخاطر القطاع المالي. وقد أدى هذا التحول إلى تقليل وقت اكتشاف التهديدات من أيام إلى دقائق، وتحسين الامتثال التنظيمي، وإنشاء أساس حديث لعمليات الأمان السحابية الأصلية.