…
کلیک روی نقاط: رفتن به اسلاید
نمایش وبسایت:
…
باز کردن در تب جدید
بستن
اگر وبسایت داخل این پنجره نمایش داده نشد، احتمالاً بهدلیل سیاستهای امنیتی/کوکی مرورگر است؛ از گزینه «تب جدید» استفاده کنید.
شبکه هوشمند ابتکار ویستا
ارائهدهنده: مسعود بخشی (مدیرعامل)
ارائه برای: شرکت برق منطقهای استان سمنان
پایش 24/7 IT/OT | زیرساخت حیاتی
پلتفرم امنیت یکپارچه XDR / SOC
پایش و تحلیل تهدیدات برای محیطهای IT/OT و زیرساخت حیاتی
نسخه دمو ویژه برق منطقهای سمنان
ورود به دمو XDR
باز کردن دمو داخل ارائه
Real-time Monitoring
Playbook Response
Evidence & Audit
XDR/SOC | دستور جلسه
مسیر ارائه: ضرورت، قابلیتها، معماری، سناریوها، اجرا
شرکت برق منطقهای استان سمنان
Agenda
دستور جلسه
چرا XDR/SOC برای برق (IT/OT) ضروری است
قابلیتهای کلیدی سامانه (طبق دمو)
معماری مرجع و منابع داده
سناریوهای عملیاتی SOC
نیازمندیهای اجرای واقعی (دیتا/ابزار/سختافزار)
معیارهای موفقیت و KPI
XDR/SOC | مسئلهای که حل میکنیم
یک تصویر واحد بین IT و OT + ثبت شواهد
شرکت برق منطقهای استان سمنان
Pain Points
مسئلهای که حل میکنیم
شکاف دید یکپارچه بین IT و OT
تعدد ابزارها و پراکندگی لاگها و هشدارها
دیر کشف شدن رخدادها و پاسخهای غیرهمسان
نیاز به تصمیم قابل دفاع و ثبت شواهد (Evidence)
XDR/SOC | تهدیدهای کلیدی
IT ورودی، OT اثر؛ SOC باید تصویر واحد بسازد
شرکت برق منطقهای استان سمنان
Threat Landscape
تهدیدهای کلیدی برای شرکت برق
باجافزار (Ransomware)
DDoS / حملات لبه و اختلال سرویس
فیشینگ و سرقت هویت
ناهنجاری OT و تغییرات غیرمجاز در زنجیره کنترل
SOC Scenarios
IT + OT
Edge + Identity
XDR/SOC | تعریف عملیاتی
پایش، تحلیل، پاسخ، انطباق
شرکت برق منطقهای استان سمنان
What It Means
XDR/SOC اینجا یعنی چه؟
پایش 24/7 IT/OT
پوشش سنسورها و جمعآوری داده
Playbook برای پاسخ هدایتشده
همراستایی با MITRE و استانداردهای صنعتی
XDR/SOC | نمونه داشبورد دمو
همه اعداد: نمونه نمایشی (Demo)
شرکت برق منطقهای استان سمنان
SOC Overview (Demo)
وضعیت امنیت شبکه در دمو
این داشبورد برای نمایش رفتار سامانه است و در استقرار واقعی با دادههای شبکه شما جایگزین میشود.
هشدار بحرانی
2
Critical
ناهنجاری رفتاری
7
UEBA
پاسخ خودکار
14
Actions
انطباق کنترلها
92
%
XDR/SOC | ساختار صفحات دمو
قابلیتها، معماری، سناریوها، آمادگی
شرکت برق منطقهای استان سمنان
Navigation
ساختار صفحات دمو روی وبسایت
قابلیتها
معماری
سناریوها
آمادگی (چکلیست استقرار)
باز کردن وبسایت دمو
نمایش داخل ارائه
XDR/SOC | قابلیتهای کلیدی
دید، تحلیل، پاسخ، یکپارچگی
شرکت برق منطقهای استان سمنان
Key Capabilities
قابلیتهای کلیدی سامانه
پایش توپولوژی و جریانها در IT/OT
تحلیل رفتاری و تشخیص ناهنجاری
پاسخ هدایتشده: ایزوله/قرنطینه/جمعآوری شواهد
کنترل دسترسی و هویت (AD/LDAP)
مدیریت داراییها (Agent، Patch، سرویسها، سلامت)
یکپارچگی با Firewall/IDS/IPS/SIEM و لاگهای صنعتی
XDR/SOC | عملیات و Incident Response
استانداردسازی مسیر پاسخ و ثبت تصمیم
شرکت برق منطقهای استان سمنان
IR Lifecycle
چرخه عملیات SOC و Incident Response
Preparation
Detection & Analysis
Containment / Eradication / Recovery
Post-Incident: Lessons Learned
رویکرد پیشنهادی: همراستا با Best Practiceهای Incident Handling
XDR/SOC | موتور تحلیل
Correlation + UEBA + Rules + MITRE Mapping
شرکت برق منطقهای استان سمنان
Analytics Engine
همبستگی + UEBA + قوانین
همبستگی رویدادها (Correlation)
تحلیل رفتاری کاربران/موجودیتها (UEBA)
قوانین تشخیص + ناهنجاری
نگاشت تکنیکها به MITRE ATT&CK (Enterprise/ICS)
XDR/SOC | ویژگیهای OT
Availability و Safety اولویت اول
شرکت برق منطقهای استان سمنان
OT Constraints
تفاوت OT با IT و چرا مهم است
محدودیتهای Availability و Safety
تغییرات باید کنترلشده و قابل ردیابی باشد
پایش OT غالباً باید Passive و کمریسک باشد
اولویت با تداوم سرویس و ایمنی
XDR/SOC | منابع داده
کیفیت داده = کیفیت کشف و پاسخ
شرکت برق منطقهای استان سمنان
Data Sources
منابع داده مورد نیاز در استقرار واقعی
شبکه: NetFlow/sFlow، PCAP (نقاط منتخب)، DNS/DHCP، Syslog
امنیت: Firewall / IDS/IPS / WAF/VPN logs
Endpoint/Server: Windows Event، Linux audit، EDR/Agent telemetry
هویت: AD/LDAP، MFA، PAM (در صورت وجود)
OT: لاگهای صنعتی، رویدادهای SCADA، Passive monitoring
XDR/SOC | معماری مرجع
زونبندی، جمعآوری، دریاچه داده، تحلیل
شرکت برق منطقهای استان سمنان
Reference Architecture
معماری مرجع پیشنهادی برای برق
زونبندی استاندارد: Internet/DMZ، دیتاسنتر، سازمانی، OT/SCADA، سایتهای دوردست
جمعآوری از فایروالها، سوئیچها، سرورها و حسگرهای صنعتی
دریاچه داده امنیتی: نرمالسازی + شاخصگذاری + جستجوی سریع
XDR/SOC | پاسخ هدایتشده
استانداردسازی واکنش و تولید Evidence
شرکت برق منطقهای استان سمنان
Guided Response
پاسخ هدایتشده با Playbook
Playbookهای رخداد (Incident Playbooks)
ایزولهسازی/قرنطینه/مسدودسازی
جمعآوری شواهد (Evidence Collection)
ثبت رخداد و مسیر تصمیم (Audit Trail)
XDR/SOC | یکپارچگیها
ادغام دادهها، نه جایگزینی همه ابزارها
شرکت برق منطقهای استان سمنان
Ecosystem
یکپارچگیها و اکوسیستم امنیتی
اتصال به Firewall، IDS/IPS، SIEM
اتصال به سیستمهای مانیتورینگ
اتصال به لاگهای صنعتی (OT)
در استقرار واقعی: اتصال به Ticketing/ITSM و CMDB
XDR/SOC | چارچوبها و انطباق
برای زیرساخت حیاتی: ابزار + استاندارد
شرکت برق منطقهای استان سمنان
Alignment
همراستایی با استانداردها و چارچوبها
MITRE ATT&CK (Enterprise/ICS) برای طبقهبندی تکنیکها
IEC/ISA 62443 برای امنیت OT و الزامات زیرساخت حیاتی
Zero Trust برای کنترل هویت و دسترسی
مدیریت رخداد مبتنی بر Incident Response
XDR/SOC | آسیبپذیری و اولویتبندی
ریسکمحور و مبتنی بر دارایی/سرویس
شرکت برق منطقهای استان سمنان
Vulnerability Management
مدیریت آسیبپذیری و اولویتبندی اصلاحات
همبستگی رخداد با دارایی و اهمیت سرویس
اولویتبندی Patch بر اساس ریسک و «Exploited in the Wild»
داشبورد وضعیت Patch و سلامت داراییها
XDR/SOC | آمادگی استقرار
نیازمندیها، کنترلها، سیاستها، Playbookها
شرکت برق منطقهای استان سمنان
Readiness
چکلیست آمادگی استقرار (طبق دمو)
نیازمندیها و مراحل گامبهگام
حداقل کنترلهای امنیتی پیشنهادی
سیاستها: دسترسی، نگهداری لاگ، نگهداشت
پاسخدهی: Playbookهای رخداد ویژه شرکت برق
XDR/SOC | ابزارهای استقرار
Collectors + Sensors + Endpoint + Identity
شرکت برق منطقهای استان سمنان
Deployment Tooling
نیازمندیهای نرمافزاری و ابزارهای استقرار
Log Collectors: Syslog/Agent collectors
Network Sensors: NetFlow، SPAN/TAP (نقاط منتخب)
Endpoint Telemetry: EDR/Agent (Windows/Linux)
Identity: اتصال AD/LDAP
Threat Intel: فیدهای داخلی/سازمانی (اختیاری)
Monitoring: متریکها و سلامت سرویسها
Backup/Archive: نگهداری لاگ و Evidence
XDR/SOC | زیرساخت و سختافزار
سایزینگ مبتنی بر EPS/Flow/Retention
شرکت برق منطقهای استان سمنان
Infrastructure
نیازمندیهای سختافزاری و زیرساخت
حداقل معماری منطقی: App/API Node + Data Store (Hot/Warm) + Collector/Sensor Gateways
شبکه: TLS، تفکیک زونها، دسترسی نقشمحور (RBAC)
ذخیرهسازی: بر اساس EPS/NetFlow/PCAP و مدت نگهداری
اختیاری: GPU برای مدلهای سنگین تحلیل/کمکیار هوشمند
XDR/SOC | روش سایزینگ
بدون عددسازی؛ مبتنی بر داده واقعی شبکه
شرکت برق منطقهای استان سمنان
Sizing Method
روش سایزینگ دقیق (بدون عددسازی)
Storage/day ≈ EPS × AvgEventSize × 86400
Retention
= Hot (تحلیل سریع) + Warm (تاریخی) + Archive
CPU/RAM
تابع: Correlation + Indexing + Search concurrency
OT/PCAP
: فقط نقاط منتخب و سیاستمحور
خروجی: یک گزارش سایزینگ قابل دفاع برای خرید/استقرار
XDR/SOC | معیارهای موفقیت
KPI محور: MTTD, MTTR, Coverage, Evidence
شرکت برق منطقهای استان سمنان
KPIs
معیارهای موفقیت (KPI) برای برق
MTTD (زمان کشف) و MTTR (زمان پاسخ)
کاهش False Positive و افزایش دقت همبستگی
پوشش داراییها و زونها (IT/OT Coverage)
بلوغ Playbookها و نرخ اجرای استاندارد
کیفیت Evidence و قابلیت ممیزی
اجرای مانور/Tabletop و درسآموختهها
رفتن به دمو XDR
نمایش داخل ارائه