بانکی و مؤسسات مالی
پوشش الزامات بانک مرکزی، گزارشدهی استاندارد، MFA Monitoring و detection اختصاصی برای تراکنشهای مشکوک — با تیم آشنا به مقررات بانکی.
مدیریت یکپارچه منابع و فرآیندهای سازمان
پایش Real-time خطوط تولید و کنترل کیفیت
نگهداری پیشگیرانه و مدیریت داراییها
ردیابی هوشمند موجودی و زنجیره تأمین
بهینهسازی خرید، لجستیک و تدارکات
مدیریت استخدام، حقوق و عملکرد
آرشیو دیجیتال و گردش مکاتبات
مدیریت نمونه، آنالیز و کالیبراسیون تجهیزات
داشبوردها، KPI و گزارشهای تعاملی Self-Service
مدلهای زبانی بومی و RAG اختصاصی سازمانی
جستجوی برداری برای RAG و Semantic Search
زیرساخت محاسباتی GPU H100/A100 برای AI
آموزش، استقرار، Feature Store و Model Registry
دریاچه داده مقیاسپذیر مبتنی بر Iceberg
تحلیل جریان داده با تأخیر زیر ثانیه (Kafka/Flink)
پیشبینی خرابی تجهیزات با یادگیری عمیق
بازرسی بصری و تشخیص ناهنجاری در خط تولید
ساخت Agentهای هوشمند با Tool Use سازمانی
کلاسترهای مدیریتشده K8s برای بارکاری سازمانی
مدیریت ترافیک، Rate Limiting و Developer Portal
یکپارچهسازی سیستمها و Orchestration پیامها
ارتباط امن mTLS بین Microserviceها و Tracing
شبکه خصوصی مجازی Zero-Config مشابه WireGuard
خط لوله ساخت، تست و استقرار خودکار GitOps
Terraform/Pulumi برای مدیریت زیرساخت به صورت کد
مدیریت رمزها، گردش کلید و صدور Certificate
ذخیرهسازی شیئی مقیاسپذیر برای داده و Backup
تجمیع لاگ، همبستگی رویداد و Playbookهای پاسخ
مرکز عملیات ۲۴/۷، Incident Response و Forensics
Single Sign-On، MFA، PAM و مدیریت هویت
محافظت از اپلیکیشنها در برابر OWASP Top 10
معماری بدون اعتماد و Micro-segmentation
امنیت شبکههای صنعتی SCADA، DCS و PLC
تشخیص و پاسخ پیشرفته نقاط پایانی
هوش تهدید بومی، IOC و Threat Hunting
مدیریت آسیبپذیری، اسکن و Patching خودکار
نظارت چاه، تولید نفت و گاز و مدیریت مخزن
SCADA خط لوله، ایستگاه تقویت فشار و Custody Transfer
برنامهریزی Crude-to-Product، Blending و Loss Mgmt
یکپارچهسازی DCS، APC و بهینهسازی Real-Time
بازرسی مبتنی بر ریسک تجهیزات ثابت و دوار
اندازهگیری انتقال مالکیت گاز و فرآوردههای مایع
کاهش هدررفت و افزایش بازده پالایشی
بهینهسازی راندمان توربین گاز و بخار
خورشیدی، بادی و سامانههای ذخیرهساز BESS
SCADA توزیع، DERMS و انرژی توزیعشده
پستهای فشار قوی و حفاظت دیجیتال
EnMS، پایش مصرف و کاهش هزینه انرژی
تلهمتری شبکه، مدیریت NRW و دارایی
صورتحساب، خدمات مشترکین و وصول درآمد
پذیرش، ترخیص و گردش کار بالینی یکپارچه
پرونده سلامت بیمار مبتنی بر HL7 FHIR و سپاس
آرشیو، پخش و گزارش تصاویر پزشکی DICOM
نمونه، نتایج و ارتباط دوطرفه با تجهیزات
ویزیت آنلاین، نسخه الکترونیک و پایش بیمار
دارویاری، ایمنی دارو و کنترل تجویز
مدیریت خسارات بیمه سلامت و انطباق با سپاس
بهداشت، ایمنی و محیط زیست — حوادث و ممیزی
HAZOP، LOPA، Bow-Tie و آنالیز کمی ریسک QRA
صدور، پایش و کنترل پرمیتهای کار ایمن
کنترل تغییرات فنی، سازمانی و ایمنی مطابق OSHA
امنیت SCADA، DCS و شبکههای کنترل صنعتی
ارزیابی یکپارچه ریسک سایبری-فیزیکی Bow-Tie
ISO 22301، تمرین بحران و بازیابی فاجعه
ارزیابی بلوغ دیجیتال و تعیین Baseline سازمان
نقشه راه ۳ تا ۵ ساله تحول دیجیتال
طراحی معماری سازمانی و انتخاب پشته فناوری
ارزیابی فنی پیش از سرمایهگذاری و M&A
مدلسازی بازگشت سرمایه و هزینه کل مالکیت
استراتژی Cloud / On-Prem / Hybrid و انتخاب Vendor
طراحی مدل عملیاتی، نقشها و حاکمیت IT
مدیریت برنامههای کلان با PMO اختصاصی
تحویل چابک و مقیاسپذیر در سازمانهای بزرگ
یکپارچهسازی Legacy، ESB و API Integration
مهاجرت دادههای حیاتی بدون قطعی سرویس
توسعه نرمافزار سفارشی Enterprise-Grade
Lift & Shift، Refactor و Re-Platforming
نوسازی سامانههای Legacy بانکی و دولتی
SLA تضمینی، تیم اختصاصی و پاسخ ۱۵ دقیقهای
مدیریت کامل سرور، شبکه و ذخیرهسازی
SRE، Error Budget و Observability
بهینهسازی هزینه Cloud و گزارشدهی FinOps
Oracle، PostgreSQL، SQL Server و MongoDB
بازیابی فاجعه، RPO/RTO تضمینی
ظرفیتسنجی، Load Test و Performance Tuning
Bootcamp، Certification و دورههای تخصصی
کارگاههای اختصاصی برای تیمهای فنی سازمان
تست نفوذ، Red Team و سناریوهای حمله واقعی
ممیزی معماری، کد و امنیت توسط ارشدین
آمادهسازی برای ممیزی و گواهینامههای امنیت
ارزیابی انطباق امنیت OT/ICS صنعتی
Coaching مدیران ارشد فناوری و رهبری دیجیتال
SOC مدیریتشده گیتی افروز با تحلیلگران Tier 1/2/3، MDR، Threat Hunting فعال، DFIR Retainer و SLA رسمی ۱۵ دقیقه — منطبق با MITRE ATT&CK، D3FEND و الزامات افتا و بانک مرکزی.
ما نه فقط دردهای شما را میفهمیم — برای رسیدن به آنچه که سازمان شما باید باشد، نقشه میسازیم.
GITA SOC یک مرکز عملیات امنیت مدیریتشده و کاملاً بومی است که با تحلیلگران Tier 1، Tier 2 و Tier 3، شکارچیان تهدید و تیم DFIR، عملیات امنیت سازمان شما را بهصورت ۲۴/۷ پوشش میدهد. میتوانیم با SIEM موجود شما یکپارچه شویم یا از GITA SIEM استفاده کنیم. تمام Playbookها همراستا با MITRE ATT&CK و D3FEND طراحی شده و گزارشهای ماهانه اجرایی و گزارشهای افتا و بانک مرکزی بهصورت استاندارد ارائه میشوند.
هشدارهای SIEM شبها و آخر هفته بدون ناظر میمانند
هزینه پنهان: میانگین Dwell Time بالای ۲۰۰ روز
وقتی حادثه رخ میدهد، کسی نمیداند اول چه کار کند
هزینه پنهان: بحران مدیریتنشده و افشای داده
تهدیدهای پیشرفته هیچگاه به عنوان alert ظاهر نمیشوند
هزینه پنهان: حضور خاموش مهاجم در شبکه
گزارشدهی به افتا و بانک مرکزی هر بار یک پروژه است
هزینه پنهان: ریسک جریمه انطباق و توقف عملیات
ack در کمتر از ۱۵ دقیقه، ۲۴/۷
قبلاً: هشدارها صبح روز بعد دیده میشوند
تنها حوادث تأییدشده escalation میشوند
قبلاً: تیم داخلی غرق در alert fatigue
میانگین کمتر از ۷ روز با Threat Hunting
قبلاً: Dwell Time بیش از ۲۰۰ روز
Retainer آماده با SLA حضور ۲ ساعته
قبلاً: DFIR در لحظه بحران دنبال پیمانکار
لایههای Telemetry، Detection، Triage و Response بهصورت سلسلهمراتبی طراحی شدهاند. Telemetry از endpoint، شبکه، Cloud و اپلیکیشن وارد SIEM (سامانه شما یا GITA SIEM) میشود؛ موتور Detection با امضاهای اختصاصی و قوانین Sigma، رویدادها را غنیسازی و scoring میکند؛ Tier 1 triage میکند، Tier 2 تحقیق میکند و Tier 3 Threat Hunting و DFIR را پیش میبرد. تمام مراحل با Playbookهای منطبق با MITRE ATT&CK و D3FEND خودکارسازی شدهاند.
روی برچسبهای بالا کلیک کنید تا فقط یک نوع جریان داده فعال شود — یا روی هر نود حرکت کنید برای نمایش پررنگتر.
10 ماژول تخصصی یکپارچه و قابل توسعه — برای انتخاب هر قابلیت، روی آن کلیک کنید.
پوشش پیوسته شبانهروزی توسط تیم بومی فارسیزبان با سه سطح تخصص.
تحلیلگران Tier 1 در شیفتهای ۸ ساعته بهصورت ۲۴/۷ تمام هشدارها را triage میکنند. Tier 2 تحقیق عمیق روی حوادث تأییدشده انجام میدهد و Tier 3 شامل Threat Hunters، DFIR و Malware Reverse Engineers است. تعداد analyst اختصاصی متناسب با حجم telemetry سازمان تعیین میشود.
پوشش الزامات بانک مرکزی، گزارشدهی استاندارد، MFA Monitoring و detection اختصاصی برای تراکنشهای مشکوک — با تیم آشنا به مقررات بانکی.
حفاظت از دادههای بیمهگذاران، پایش پورتالهای مشتری و detection نشت داده — منطبق با الزامات بیمه مرکزی و حفاظت داده.
استقرار On-Premise، تیم آشنا با ابلاغیههای افتا، گزارشدهی رسمی و پوشش زیرساخت حساس — مناسب سازمانهای حاکمیتی.
پایش CGNAT، Signaling و سامانههای Billing — با detection اختصاصی برای حملات SS7، Diameter و GTP.
پایش POS، e-commerce و سامانههای پرداخت — منطبق با الزامات PCI-DSS با گزارشهای آماده برای QSA.
حفاظت از پرونده الکترونیک سلامت، پایش دستگاههای پزشکی متصل و detection باجافزار — حوزهای که downtime جان بیمار را تهدید میکند.
پایش شبکههای OT/ICS، Air-Gap Monitoring و detection اختصاصی برای پروتکلهای صنعتی (Modbus، DNP3، IEC-104).
پوشش زیرساخت Cloud-Native، Container Security، پایش API و detection برای fraud — متناسب با سرعت توسعه fintech.
نقشه راه شفاف از اولین تماس تا عملیات دائمی — هر مرحله با خروجی قابل اندازهگیری.
جلسه با مدیر SOC، ارزیابی محیط، فهرست منابع log، امضای NDA و توافقنامه پردازش داده.
اتصال منابع log (endpoint، شبکه، Cloud، اپلیکیشن)، تنظیم parser و اعتبارسنجی غنیسازی.
تعریف use case اختصاصی، طراحی Playbook منطبق با MITRE ATT&CK و سطح اختیار پاسخ.
شروع پایش ۲۴/۷، گزارشهای ماهانه، Threat Hunting فصلی و Tabletop سالانه.
جلسه با مدیر SOC، ارزیابی محیط، فهرست منابع log، امضای NDA و توافقنامه پردازش داده.
اتصال منابع log (endpoint، شبکه، Cloud، اپلیکیشن)، تنظیم parser و اعتبارسنجی غنیسازی.
تعریف use case اختصاصی، طراحی Playbook منطبق با MITRE ATT&CK و سطح اختیار پاسخ.
شروع پایش ۲۴/۷، گزارشهای ماهانه، Threat Hunting فصلی و Tabletop سالانه.
ack هر هشدار بحرانی در کمتر از ۱۵ دقیقه و triage کامل در کمتر از ۱ ساعت. برای حوادث Critical، تیم DFIR در کمتر از ۲ ساعت روی پرونده مستقر میشود. تمام SLAها با Penalty Clause در قرارداد گنجانده میشوند و گزارش انطباق ماهانه ارائه میشود.
تعداد analyst اختصاصی بر اساس حجم telemetry (EPS) و تعداد endpoint محاسبه میشود. بهعنوان مثال برای سازمانهای ۲٬۰۰۰ endpoint معمولاً ۲ analyst Tier 1 اختصاصی، دسترسی به Pool Tier 2 و Tier 3 شامل قرارداد است. عدد دقیق در فاز ارزیابی مشخص میشود.
هر دو حالت پشتیبانی میشود. اگر Splunk، QRadar، Elastic یا Wazuh دارید، تیم ما با همان کار میکند و قوانین detection را آنجا منتقل میکنیم. اگر SIEM ندارید یا میخواهید مهاجرت کنید، GITA SIEM بهصورت On-Prem یا SaaS داخلی پیشنهاد میشود.
Tier 1 هشدارها را triage میکند؛ هشدارهای تأییدشده به Tier 2 برای تحقیق منتقل میشوند. حوادث High و Critical فوراً به Tier 3 و در صورت لزوم DFIR escalation میشوند. در هر سطح، نقطه تماس مشخصی در سازمان شما اطلاعرسانی میشود و کانال اختصاصی (Phone Bridge و چت رمزنگاریشده) فعال میشود.
قبل از شروع، NDA دوطرفه و توافقنامه پردازش داده امضا میشود. تمام تحلیلگران ما تحت پوشش NDA انفرادی هستند. دادههای سازمان شما در محیط ایزوله نگهداری میشوند و دسترسی بر اساس Need-to-Know و با MFA کنترل میشود. تمام دسترسیها در Audit Trail ثبت میشوند.
خیر، در حالت پیشفرض دادهها در زیرساخت داخل ایران نگهداری میشوند. در استقرار On-Premise، دادهها هرگز از مرز شبکه شما خارج نمیشوند و تنها metadata و alert (نه payload) به کنسول مرکزی منتقل میشود. برای سازمانهای حاکمیتی، استقرار Air-Gapped نیز پشتیبانی میشود.
در صورت وقوع حادثه با الزام گزارشدهی، تیم ما گزارش اولیه را در کمتر از ۲۴ ساعت در قالب رسمی افتا آماده میکند و گزارشهای پیشرفت و نهایی در مهلتهای قانونی ارائه میشوند. تیم ما در جلسات بازرسی نیز در کنار شما حاضر میشود.
بله، در قرارداد پایه ۴ کارگاه آموزشی سالانه برای تیم داخلی پیشبینی شده است — شامل آموزش Playbookها، استفاده از کنسول SOC، مبانی DFIR و تمرین Tabletop. آموزشهای تخصصی Threat Hunting و Malware Analysis بهصورت ماژولهای اختیاری ارائه میشوند.
بیش از ۸۰ منبع log و ابزار امنیتی پشتیبانی میشوند — شامل SIEMهای متداول (Splunk، QRadar، Elastic، Wazuh)، EDRها (CrowdStrike، SentinelOne، Defender)، فایروالها (Fortinet، Palo Alto، Cisco)، Cloud (AWS، Azure، GCP)، Identity (AD، Azure AD، GITA Identity) و TI Platformها (MISP، OpenCTI). برای منابع خاص، parser سفارشی در ۲ هفته توسعه داده میشود.
قیمتگذاری بر اساس تعداد endpoint، حجم EPS و سطح سرویس (MDR استاندارد، MDR پیشرفته با DFIR Retainer، Premium با Threat Hunting و Purple Team) محاسبه میشود. مدل اشتراکی ماهانه با تخفیف سالانه و کاملاً ریالی است. پیشنهاد دقیق پس از فاز ارزیابی رایگان ارائه میشود.
۴۵ دقیقه با مدیر SOC ما صحبت کنید. وضعیت فعلی پایش امنیتی سازمان شما را بررسی میکنیم و نقشه راه پیشنهادی ارائه میدهیم. رایگان، بدون پرزنتیشن فروش، بدون تعهد.