الأقسام

دورات تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية


نظرة عامة

صُممت دورات تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية لتعزيز قدرات المؤسسات في مجال المراقبة الأمنية المستمرة، واكتشاف التهديدات، وتحليل الحوادث، والاستجابة المنسقة للتهديدات السيبرانية. ومع تزايد اعتماد المؤسسات على البيئات الرقمية المترابطة، تحتاج فرق الأمن إلى عمليات منظمة لتحديد الأنشطة المشبوهة، وربط الأحداث الأمنية، وتصعيد الحوادث قبل أن تتطور إلى مخاطر تشغيلية كبيرة.

يوفر هذا البرنامج إطاراً عملياً يركز على إدارة مركز عمليات الأمن وبيئات إدارة المعلومات والأحداث الأمنية. ويتناول العمليات التي تستخدمها المؤسسات لجمع البيانات الأمنية وتحليل الأحداث وتحديد التهديدات وتنسيق الاستجابات المناسبة عبر البنية التحتية لتقنية المعلومات، والأجهزة الطرفية، والشبكات، والتطبيقات، والبيئات السحابية.

يركز البرنامج على عمليات مركز عمليات الأمن وإدارة المعلومات والأحداث الأمنية باعتبارهما قدرة أمنية متكاملة. ويتعرف المشاركون على كيفية تجميع السجلات والبيانات الخاصة بالأحداث الأمنية وتحليلها لتوفير رؤية شاملة عبر المؤسسة. ومن خلال الربط الفعال بين السجلات، تستطيع فرق الأمن ربط الأحداث التي تبدو غير مترابطة وتحديد الأنماط التي قد تشير إلى وصول غير مصرح به، أو نشاط برمجيات ضارة، أو إساءة استخدام الصلاحيات، أو كشف البيانات، أو مخاطر أمنية أخرى.

يمثل اكتشاف التهديدات عنصراً أساسياً في البرنامج. ويتعرف المشاركون على الأساليب التشغيلية المستخدمة لتحديد مؤشرات الاختراق والسلوك غير المعتاد والهجمات المحتملة، مع الحفاظ على عمليات مراقبة مناسبة. كما يتناول البرنامج فرز التنبيهات، مما يمكّن العاملين في مجال الأمن من تقييم التنبيهات وفقاً لمدى ارتباطها بالتهديد، ومستوى خطورتها، وتأثيرها على الأعمال، والاستجابة المطلوبة.

يتضمن البرنامج مفاهيم إدارة المعلومات والأحداث الأمنية المؤسسية ومنصات ذات استخدام واسع في مجال المراقبة الأمنية مثل منصة سبْلنك، مع التركيز على الاستخدام التشغيلي بدلاً من الجانب النظري الخاص بالمنتج. ويتعرف المشاركون على كيفية تطوير حالات استخدام ذات قيمة، وتحديد متطلبات المراقبة، وتحسين جودة التنبيهات الأمنية الناتجة عن بيئات إدارة المعلومات والأحداث الأمنية.

كما يتناول البرنامج تصعيد الحوادث باعتباره عنصراً أساسياً في عمليات مركز عمليات الأمن. وتحتاج فرق الأمن إلى إجراءات تصعيد واضحة تحدد متى ينبغي نقل التنبيه من المراقبة الروتينية إلى التحقيق أو الاحتواء أو الاستجابة على مستوى الإدارة. ولذلك يتناول البرنامج معايير التصعيد، ومسارات الاتصال، وملكية الحوادث، والتنسيق بين العاملين في مركز عمليات الأمن والوظائف المؤسسية الأخرى.

تقدم الأكاديمية البريطانية للتدريب والتطوير هذا البرنامج ضمن فئة دورات تكنولوجيا المعلومات والبرمجة، بما يدعم المؤسسات التي تسعى إلى تعزيز مراقبة الأمن السيبراني، والمرونة التشغيلية، والحوكمة الأمنية.

الأهداف والفئة المستهدفة

تهدف دورات تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية إلى تطوير قدرات منظمة لإدارة عمليات المراقبة الأمنية الحديثة والاستجابة الفعالة للتهديدات المكتشفة.

بعد إتمام البرنامج، سيتمكن المشاركون من:

  • إنشاء منهج منظم لعمليات مركز عمليات الأمن والمراقبة الأمنية المستمرة.
  • فهم العلاقة بين وظائف مركز عمليات الأمن وتقنيات إدارة المعلومات والأحداث الأمنية.
  • تعزيز الأساليب المؤسسية لاكتشاف التهديدات وتحليل الأحداث الأمنية.
  • تحديد المصادر الرئيسية للسجلات الأمنية وبيانات الأحداث داخل البيئات المؤسسية.
  • تطبيق مبادئ فعالة لربط السجلات عبر الأنظمة والتقنيات المتعددة.
  • تحليل التنبيهات الأمنية والتمييز بين الحوادث المهمة والأحداث منخفضة المخاطر أو غير المرتبطة بالتهديدات.
  • تحسين عمليات فرز التنبيهات من خلال ترتيب الأولويات بناءً على مستوى الخطورة وتأثيرها على الأعمال.
  • فهم الدور التشغيلي لمنصة سبْلنك ضمن بيئات إدارة المعلومات والأحداث الأمنية.
  • تطوير وإدارة حالات استخدام للمراقبة الأمنية تتوافق مع المخاطر المؤسسية.
  • تحديد المؤشرات والأنماط السلوكية التي قد تتطلب مزيداً من التحقيق.
  • فهم الإجراءات العملية للتحقيق الأمني والتعامل مع الحوادث.
  • تطبيق إجراءات مناسبة لتصعيد الحوادث وفقاً للمعايير المحددة مسبقاً.
  • تحسين الاتصال بين محللي مركز عمليات الأمن وفرق تقنية المعلومات والإدارة الأمنية ووظائف الاستجابة للحوادث.
  • دعم التوثيق المنهجي للأحداث الأمنية والتحقيقات وقرارات التصعيد.
  • تعزيز عمليات المراقبة عبر الشبكات والأجهزة الطرفية والتطبيقات والمنصات السحابية وبيئات الهوية.
  • تحديد فرص تقليل إرهاق التنبيهات وتحسين كفاءة المراقبة.
  • فهم أهمية الحفاظ على بيانات أمنية ملائمة وموثوقة وقابلة للتنفيذ.
  • دعم التحسين المستمر لعمليات مركز عمليات الأمن من خلال مراقبة الأداء والمراجعة التشغيلية.
  • مواءمة أنشطة مراقبة إدارة المعلومات والأحداث الأمنية مع أهداف الأمن المؤسسي وإدارة المخاطر.
  • تحسين جاهزية المؤسسة لاكتشاف الحوادث السيبرانية والاستجابة لها.

الفئة المستهدفة

تستهدف دورات تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية المهنيين المسؤولين عن عمليات الأمن السيبراني، وأمن المعلومات، والبنية التحتية التقنية، والمخاطر المؤسسية.

ويُعد البرنامج مناسباً بشكل خاص لـ:

  • محللي مركز عمليات الأمن المسؤولين عن مراقبة الأحداث الأمنية وتحليلها.
  • محللي الأمن السيبراني المشاركين في اكتشاف التهديدات والتحقيق فيها.
  • مسؤولي إدارة المعلومات والأحداث الأمنية الذين يديرون بيئات إدارة المعلومات والأحداث الأمنية.
  • مهندسي الأمن الذين يدعمون تقنيات المراقبة وقدرات الاكتشاف.
  • مديري أمن تقنية المعلومات المشرفين على عمليات الأمن والاستجابة للحوادث.
  • متخصصي أمن الشبكات المسؤولين عن تحديد الأنشطة المشبوهة على الشبكات.
  • متخصصي الاستجابة للحوادث المشاركين في التحقيق والتصعيد.
  • مديري عمليات الأمن الذين ينسقون فرق مركز عمليات الأمن ومسارات العمل التشغيلية.
  • متخصصي البنية التحتية لتقنية المعلومات الذين يدعمون متطلبات المراقبة الأمنية.
  • متخصصي أمن البيئات السحابية الذين يراقبون البيئات الموزعة والسحابية.
  • متخصصي المخاطر والامتثال العاملين في مجال ضوابط المراقبة الأمنية.
  • المتخصصين في التدقيق الداخلي الذين يراجعون عمليات المراقبة الأمنية وإدارة الحوادث.
  • مديري التقنية المسؤولين عن الأمن التشغيلي والمرونة المؤسسية.
  • المهنيين المشاركين في تطوير حالات استخدام المراقبة الأمنية والحفاظ عليها.
  • المؤسسات التي تنشئ أو توسع أو تطور قدرات مركز عمليات الأمن لديها.

كما يناسب البرنامج المؤسسات التي تسعى إلى توحيد إجراءات مركز عمليات الأمن بين الفرق المختلفة، أو تحسين الرؤية الأمنية، أو إنشاء عمليات أكثر اتساقاً للتعامل مع التنبيهات الأمنية والحوادث.

محتوى البرنامج

الوحدات

الوحدة الأولى: أساسيات مركز عمليات الأمن

تتناول هذه الوحدة الدور المؤسسي لمركز عمليات الأمن ومساهمته في الأمن السيبراني للمؤسسة. ويتعرف المشاركون على مسؤوليات المركز، وهياكله التشغيلية، ووظائف المراقبة، والعلاقة بين محللي الأمن والمهندسين ومتخصصي الاستجابة للحوادث والإدارة.

وتتناول الوحدة نماذج تشغيل مراكز عمليات الأمن المختلفة، وتبحث في كيفية تحديد المسؤوليات المتعلقة بالمراقبة المستمرة، والتحقيق، وإعداد التقارير، وتصعيد الحوادث. كما تتناول الإجراءات التشغيلية التي تدعم الاتساق والمساءلة والتنسيق الفعال.

الوحدة الثانية: بنية مركز عمليات الأمن وإدارة المعلومات والأحداث الأمنية

تستعرض هذه الوحدة العلاقة بين عمليات مركز عمليات الأمن وتقنية إدارة المعلومات والأحداث الأمنية. ويتعرف المشاركون على كيفية جمع المعلومات الأمنية ومعالجتها وتخزينها وتحليلها لتوفير رؤية مركزية عبر بيئات المؤسسة.

وتشمل الموضوعات جمع الأحداث الأمنية، وإدخال البيانات، ومعالجة الأحداث، ولوحات المراقبة، وآليات الاكتشاف، ومسارات العمل التشغيلية. ويركز المحتوى على كيفية دعم قدرات إدارة المعلومات والأحداث الأمنية للمحللين خلال دورة المراقبة الأمنية.

الوحدة الثالثة: إدارة السجلات الأمنية ومصادر البيانات

تعتمد المراقبة الفعالة لأنظمة إدارة المعلومات والأحداث الأمنية على بيانات أمنية موثوقة وملائمة. وتتناول هذه الوحدة المصادر الشائعة للسجلات والأحداث الأمنية، بما في ذلك أجهزة الشبكات، والخوادم، والأجهزة الطرفية، والتطبيقات، وأنظمة المصادقة، والخدمات السحابية، والضوابط الأمنية.

ويتناول المشاركون جودة السجلات واتساقها وتوافرها ومدى ارتباطها بالمتطلبات الأمنية. كما تتناول الوحدة أهمية تحديد مصادر البيانات المناسبة لمتطلبات المراقبة المحددة والأهداف الأمنية للمؤسسة.

الوحدة الرابعة: ربط السجلات وتحليل الأحداث

تركز هذه الوحدة على ربط السجلات باعتباره قدرة أساسية ضمن عمليات إدارة المعلومات والأحداث الأمنية. ويتعرف المشاركون على كيفية ربط الأحداث من أنظمة مختلفة لتحديد العلاقات والتسلسلات والأنماط السلوكية.

وتتناول الوحدة كيفية توفير الأحداث المنفردة لرؤية محدودة، بينما يمكن للأحداث المترابطة أن تكشف عن حادث أمني أوسع. كما يراجع المشاركون أساليب تحليل التوقيت، ونشاط المستخدمين، وسلوك الشبكة، وأحداث المصادقة، والتغييرات التي تطرأ على الأنظمة لدعم التحقيق الفعال.

الوحدة الخامسة: اكتشاف التهديدات والمراقبة الأمنية

تعمل هذه الوحدة على تطوير الأساليب التشغيلية لاكتشاف التهديدات. ويتعرف المشاركون على كيفية تحديد الأنشطة المشبوهة من خلال المؤشرات السلوكية، والأحداث الأمنية، وأنماط الوصول غير المعتادة، والإشارات الأخرى ذات الصلة.

وتتناول الوحدة متطلبات الاكتشاف عبر الأجهزة الطرفية والشبكات والتطبيقات والهويات والبيئات السحابية. كما تركز على أهمية الحفاظ على قدرات اكتشاف تعكس المخاطر المؤسسية الحالية وتطور أساليب الهجوم السيبراني.

الوحدة السادسة: إدارة التنبيهات وفرزها

يمكن لبيئات المراقبة واسعة النطاق إنشاء أعداد كبيرة من التنبيهات الأمنية. وتتناول هذه الوحدة التحدي التشغيلي المرتبط بتقييم هذه التنبيهات وترتيب أولوياتها وإدارتها.

ويتناول المشاركون عمليات فرز التنبيهات، وتصنيف مستوى الخطورة، والتحليل السياقي، وترتيب الأولويات. ويركز البرنامج على التمييز بين الأحداث الأمنية المهمة والنشاط المعتاد وتجنب التصعيد غير الضروري.

كما يتم الاهتمام بإرهاق التنبيهات والإشعارات المتكررة ونقص السياق. ويساعد الفرز الفعال العاملين في مركز عمليات الأمن على توجيه مواردهم نحو الأحداث التي تتطلب التحقيق، مع الحفاظ على الرؤية المناسبة للأحداث ذات الأولوية المنخفضة.

الوحدة السابعة: استخدام منصة سبْلنك في عمليات المراقبة الأمنية

تقدم هذه الوحدة منصة سبْلنك باعتبارها منصة مؤسسية للمراقبة الأمنية، وتتناول دورها ضمن عمليات إدارة المعلومات والأحداث الأمنية. ويتعرف المشاركون على كيفية البحث في البيانات الأمنية وتحليلها وعرضها لدعم أنشطة المراقبة والتحقيق.

ويركز المحتوى على التطبيقات التشغيلية لمنصة سبْلنك، بما في ذلك تحليل الأحداث، ولوحات المعلومات، وعمليات البحث الأمنية، ومسارات المراقبة، ودعم التحقيقات. كما يتعرف المشاركون على كيفية الاستفادة من قدرات المنصة لتطوير عمليات مراقبة قابلة للتنفيذ.

الوحدة الثامنة: حالات استخدام إدارة المعلومات والأحداث الأمنية ومتطلبات الاكتشاف

تكون المراقبة الأمنية أكثر فعالية عندما ترتبط قدرات إدارة المعلومات والأحداث الأمنية بالمخاطر المؤسسية المحددة. وتركز هذه الوحدة على تطوير وإدارة حالات استخدام المراقبة الأمنية.

ويتناول المشاركون كيفية تصميم حالات استخدام لمعالجة سيناريوهات مثل المصادقة المشبوهة، وإساءة استخدام الصلاحيات، والسلوك غير المعتاد للشبكة، ومؤشرات البرمجيات الضارة، والوصول غير المصرح به، واحتمال كشف البيانات. كما تتناول الوحدة متطلبات تحديد منطق الاكتشاف، ومصادر البيانات المناسبة، وشروط التنبيه، والاستجابة المتوقعة من المحلل.

الوحدة التاسعة: التحقيق الأمني وتحليل الحوادث

تتناول هذه الوحدة العمليات التي يستخدمها العاملون في مركز عمليات الأمن عندما يتطلب التنبيه الأمني تحقيقاً أعمق. ويتعامل المشاركون مع الجداول الزمنية للأحداث، ونشاط المستخدمين، وسلوك الأنظمة، ومؤشرات الشبكة، والسجلات الأمنية ذات الصلة.

ويركز المحتوى على جمع السياق الكافي لتحديد ما إذا كان التنبيه يمثل حادثاً أمنياً فعلياً. كما يتعرف المشاركون على متطلبات التوثيق وأهمية الحفاظ على سجلات تحقيق متسقة.

الوحدة العاشرة: تصعيد الحوادث وتنسيق الاستجابة

يمثل تصعيد الحوادث جزءاً أساسياً عندما تتجاوز الأحداث الأمنية مسؤوليات أو صلاحيات فرق المراقبة الأولية. وتتناول هذه الوحدة معايير التصعيد، ومستوى خطورة الحوادث، والملكية، وعمليات الاتصال.

ويتناول المشاركون الحالات التي ينبغي فيها نقل الحدث إلى فرق الاستجابة للحوادث، أو فرق البنية التحتية، أو الإدارة، أو الأطراف الأخرى ذات الصلة. كما تتناول الوحدة توثيق التصعيد وأساليب الاتصال التي تدعم الإجراءات المنسقة وتحد من التأخير غير الضروري.

الوحدة الحادية عشرة: أداء مركز عمليات الأمن والتحسين التشغيلي

تتناول هذه الوحدة أساليب مراجعة أداء مركز عمليات الأمن وتحسينه. ويتعرف المشاركون على المؤشرات التشغيلية مثل أحجام التنبيهات، وأعباء التحقيق، وعمليات الاستجابة، وتغطية الاكتشاف، وأنشطة التصعيد.

ويركز المحتوى على تحديد نقاط الضعف التشغيلية وفرص التحسين. كما يتناول كيفية تحسين مسارات المراقبة، وتحديث حالات الاستخدام، وتحسين جودة البيانات، وتعزيز التعاون بين وظائف الأمن المختلفة.

الوحدة الثانية عشرة: حوكمة مركز عمليات الأمن وإدارة المعلومات والأحداث الأمنية

تجمع الوحدة الأخيرة المفاهيم التشغيلية التي تناولها البرنامج ضمن إطار منظم للحوكمة. ويتعرف المشاركون على كيفية مواءمة أنشطة مركز عمليات الأمن وإدارة المعلومات والأحداث الأمنية مع متطلبات الأمن المؤسسي، والإجراءات الداخلية، وأهداف إدارة المخاطر.

وتتناول الوحدة التوثيق التشغيلي، وإدارة الوصول، ومعايير المراقبة، وحوكمة حالات الاستخدام، وإجراءات التصعيد، والمراجعة المستمرة. ويهدف ذلك إلى دعم عمليات مركز عمليات الأمن المستدامة والقادرة على التكيف مع التغيرات في التقنيات والعمليات التجارية وبيئة التهديدات السيبرانية.

تقدم الأكاديمية البريطانية للتدريب والتطوير دورات تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية بالتركيز على المتطلبات المؤسسية العملية، بما يمكّن المؤسسات من تطوير عمليات مراقبة أمنية أكثر تنظيماً، وتحسين اكتشاف التهديدات، وإنشاء إجراءات متسقة لفرز التنبيهات والتحقيق وتصعيد الحوادث.

الأسئلة الشائعة

1. ما هي دورات التدريب في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية؟

تركز هذه الدورات على الإدارة التشغيلية لبيئات مركز عمليات الأمن وإدارة المعلومات والأحداث الأمنية، بما يشمل المراقبة الأمنية، واكتشاف التهديدات، وربط السجلات، وفرز التنبيهات، والتحقيق، وحالات الاستخدام، وتصعيد الحوادث.

2. ما دور إدارة المعلومات والأحداث الأمنية في مركز عمليات الأمن؟

تعمل تقنية إدارة المعلومات والأحداث الأمنية على جمع وتحليل الأحداث الأمنية من مصادر متعددة، مما يساعد فرق مركز عمليات الأمن على توحيد الرؤية الأمنية، وربط السجلات، وتحديد الأنشطة المشبوهة، ودعم التحقيقات الأمنية.

3. هل يتضمن البرنامج التدريب على منصة سبْلنك؟

نعم. يتضمن البرنامج وحدة مخصصة لاستخدام منصة سبْلنك في عمليات المراقبة الأمنية، بما في ذلك تحليل البيانات الأمنية، وعمليات البحث، ولوحات المعلومات، ومسارات المراقبة.

4. لماذا يعتبر فرز التنبيهات مهماً في عمليات مركز عمليات الأمن؟

يساعد فرز التنبيهات فرق الأمن على تقييم كميات كبيرة من الإشعارات الأمنية وترتيب أولوياتها وفقاً لمدى ارتباطها بالتهديد ومستوى خطورتها وتأثيرها المحتمل على الأعمال، مما يتيح توجيه الموارد المناسبة إلى الأحداث التي تتطلب التحقيق.

5. ماذا يتضمن تصعيد الحوادث؟

يتضمن تصعيد الحوادث الإجراءات المستخدمة لنقل الأحداث الأمنية المهمة من المراقبة الروتينية إلى فرق الاستجابة للحوادث أو الفرق التقنية أو الإدارة المناسبة، بناءً على مستوى الخطورة ومعايير التصعيد المحددة.

تاريخ الدورة

2026-11-09

2027-02-08

2027-05-10

2027-08-09

رسوم الدورة

ملاحظة/ السعر يختلف حسب المدينة المختارة

عدد المشتركين : 1
£4500 / مشترك

عدد المشتركين : 2 - 3
£3600 / مشترك

عدد المشتركين : + 3
£2790 / مشترك

الدورات ذات العلاقة

دورة تدريبية في إنترنت الأشياء

2026-10-26

2027-01-25

2027-04-26

2027-07-26

£4500 £4500

$data['course']