مركز عمليات أمنية يتبع الشمس مجرد جدول مناوبات. والمهم هو ما إذا كان المحلل المناوب قد رأى يوماً منشأة من نوع منشأتك وهي تنهار.
تبيع CrowdStrike أشهر خدمة كشف واستجابة مدارة في السوق، وتبيع Nozomi المستشعرات التي ترى داخل التقنية التشغيلية. أما نحن فنبيع دفاعاً مزوَّداً بالكوادر يعمل أصلاً داخل شبكات الكهرباء والقطاع المالي المنظَّم و1,500 سفينة، دون أي التزام بإبلاغ ما يجده لأي جهة أخرى.
هذه عملية جارية لا بيان قدرة: عمليات أمنية على مدار الساعة تصد أكثر من 100,000 تهديد يومياً عبر الأساطيل والشبكات الكهربائية والمنصات المالية، مع احتواء حدث فدية على مستوى أسطول كامل والتعافي منه تماماً خلال أسبوع واستعادة 100% من البيانات.
جنبًا إلى جنب
| الخاصية | تمثّله UnstratDefensive cybersecurity | CrowdStrikeFalcon Complete Next-Gen MDR1الولايات المتحدة | Nozomi NetworksGuardian sensors23الولايات المتحدة وسويسرا |
|---|---|---|---|
| ما تشتريه12 | عملية أمنية مزوَّدة بالكوادر على مدار الساعة: كشف واستجابة وتحصين للأنظمة الحرجة | خدمة كشف واستجابة مدارة يقدمها محللو CrowdStrike على منصة Falcon | أجهزة مستشعرات ومستشعرات افتراضية لرؤية التقنية التشغيلية وإنترنت الأشياء ورصدها؛ أما فريق الرصد فهو فريقك أنت |
| نموذج التغطية12 | على مدار الساعة | على مدار الساعة بحضور عالمي ونموذج يتبع الشمس | لا ينطبق. فالمنتج لا يتضمن مركز عمليات أمنية مزوَّداً بالكوادر |
| الحجم التشغيلي المنشور12 | أكثر من 100,000 تهديد يُصد يومياً عبر الأساطيل والشبكات الكهربائية والمنصات المالية | غير منشور في ورقة البيانات | سعة لكل مستشعر بدل حجم التهديدات: حتى 500,000 عقدة محمية و6 Gbps إنتاجية على أكبر مستشعر رفّي |
| أداء الاستجابة المُدّعى12 | حدث فدية على مستوى أسطول كامل احتُوي وتم التعافي منه تماماً خلال أسبوع، مع استعادة 100% من البيانات | خفض يصل إلى 75% في متوسط زمن الاستجابة. وتضع ورقة البيانات هذا الادعاء في حاشية بدل تقديمه كمستوى خدمة مقيس | غير منشور |
| اتفاقية مستوى خدمة تعاقدية للاستجابة12 | غير منشورة | غير منشورة في ورقة البيانات | لا ينطبق |
| المنشآت المغطاة12 | شبكات كهربائية وقطاع مالي منظَّم وأكثر من 1,500 سفينة في عرض البحر | نقاط النهاية والهويات وأحمال العمل السحابية، ممتدة إلى نطاقات أطراف ثالثة تشمل أمن البريد وCASB وNDR وVPN وIAM عبر Falcon Next-Gen SIEM | شبكات التقنية التشغيلية وإنترنت الأشياء، بمستشعرات مقسّاة مصنّفة من -40 إلى 70 °C وطراز 500 عقدة قابل للتركيب على قضيب DIN للمواقع المحدودة |
| المرجع التهديدي المستشهد به12 | غير منشور | زمن الانفلات في الجريمة الإلكترونية لعام 2023 عند دقيقتين و7 ثوانٍ، يُستخدم للاحتجاج بضرورة التغطية المستمرة | غير منشور في وثيقة المواصفات |
| الأتمتة والإشراف البشري12 | عمليات مدعومة بالذكاء الاصطناعي تُشحن مع دفاع متعمّق وإشراف بشري | ذكاء اصطناعي توليدي على منصة Falcon مقروناً بفريق محللين خبراء وصيد تهديدات Adversary OverWatch على مدار الساعة | غير منشور في وثيقة المواصفات |
| التحصين بأبحاث المورّد الهجومية نفسها12 | نعم. دفاع متعدد الطبقات يُحصَّن باستمرار بنتائج فريقنا الأحمر، بما فيها اكتشافات بدرجة CVSS 10.0 في أساطيل إنتاجية | استخبارات تهديدات وصيد Adversary OverWatch؛ ودون ذكر حلقة تغذية راجعة من فريق أحمر في ورقة البيانات هذه | غير منشور في وثيقة المواصفات |
| الالتزام بالإفصاح عن النتائج لحكومة ثالثة12الصمت في نشرة ليس ضماناً. اسأل كل مورّد السؤال مباشرة واحصل على الجواب في العقد. | لا يوجد. ولا خط إبلاغ مع أي حكومة أجنبية | لم تتطرق إليه ورقة البيانات | لم تتطرق إليه وثيقة المواصفات |
| المنشأ والانكشاف السياسي13 | منشأ مستقل غير منحاز، دون أي انكشاف سياسي على أي منظومة قوة كبرى | الولايات المتحدة | مقران في سان فرانسيسكو بكاليفورنيا وميندريزيو بسويسرا |
قيم المنافسين منقولة عن وثائقهم المدرجة ضمن المصادر، بصيغتها المنشورة في التاريخ المبيَّن. وتختلف التهيئات، لذا اعتبروا كل صف نقطة انطلاق للتقييم لا نتيجة اختبار متكافئة.
ماذا يعني الجدول
الكشف والاستجابة المدارة بُنيت لتقنية المعلومات الشركاتية، ومعظم المنشآت الحرجة ليست كذلك
Falcon Complete جيدة جداً فيما صُممت له: نقاط النهاية والهويات وأحمال العمل السحابية، مراقَبة باستمرار بأناس يرون كثيراً من الجريمة الشائعة. أما محطة فرعية ومضيف تسوية وجسر سفينة فلا تبدو هكذا. إنها تشغّل بروتوكولات لم يحلّلها وكيل نقطة النهاية يوماً، على عتاد لا يسمح أحد بإعادة تشغيله، في أماكن باتصال متقطع. وورقة مواصفات Nozomi توضيح جيد للفرق، بمستشعرات قابلة للتركيب على قضيب DIN مصنّفة حتى -40 °C لمواقع لم يخطر منتج كشف واستجابة مؤسسي ببال مصمّميها. وعمليتنا مبنية للفئة الثانية ومزوَّدة بالكوادر تبعاً لذلك.
اقرأ الحاشية على ادعاء زمن الاستجابة
خفض CrowdStrike لمتوسط زمن الاستجابة بما يصل إلى 75% رقم تسويقي يحمل حاشية لا مستوى خدمة تعاقدياً، ولا تنشر ورقة بياناتها أي جدول اتفاقيات مستوى خدمة أصلاً. ونحن أيضاً لا ننشر اتفاقية مستوى خدمة، وتلك ثغرة ينبغي أن نسدّها. وما نستطيع الإشارة إليه نتيجة لا نسبة: حدث فدية عبر أسطول كامل، احتُوي وتم التعافي منه تماماً خلال أسبوع باستعادة كل البيانات. وعند التقييم، اطلب منا الشيء نفسه من الجميع، وهو زمن ملتزم به لأول تواصل بشري وزمن للاحتواء مكتوبان في العقد.
من يتعلّم ما رأته دفاعاتك
مورّد الدفاع المدار يراكم سجلاً جارياً لما داخل شبكتك الكهربائية ومصارفك وسفنك. ولا تتطرق وثيقة أي من المنافسَين إلى ما يحدث لذلك السجل تحت طلب قانوني أجنبي، لأن ذلك ليس مما تغطيه أدبيات المنتجات. أما نحن فنذكر موقفنا صراحة: لا التزام بمشاركة ما نجده مع أي حكومة، لأنه لا حكومة تقف خلفنا ولها حق السؤال.
أسئلة يطرحها المشترون
ما أفضل بديل عن CrowdStrike Falcon Complete للبنية التحتية الوطنية الحرجة؟
إذا كانت المنشأة تقنية معلومات شركاتية، فمن الصعب التفوق على CrowdStrike وسنقول ذلك. أما إذا كانت شبكات كهربائية وسفناً وأنظمة مدفوعات، فالقائمة القصيرة تتغير: تحتاج أشخاصاً أداروا استجابة داخل بيئات التقنية التشغيلية والبيئات البحرية، لا قياس نقاط نهاية فحسب. وعمليتنا تصد أكثر من 100,000 تهديد يومياً عبر تلك المنشآت بالضبط، وتعافت من حدث فدية على مستوى أسطول كامل خلال أسبوع باستعادة 100% من البيانات. وانتبه إلى أن CrowdStrike تنشر سطح تكامل أوسع مع أطراف ثالثة عبر Next-Gen SIEM مما نوثّقه نحن حالياً.
هل أحتاج مستشعرات رصد للتقنية التشغيلية إضافة إلى خدمة كشف واستجابة مدارة؟
عادةً نعم، وهما يحلان مشكلتين مختلفتين. مستشعرات Nozomi Guardian تمنح رؤية سلبية داخل شبكات التقنية التشغيلية وإنترنت الأشياء، بطرز تتدرج من 500 عقدة على قضيب DIN إلى 500,000 عقدة و6 Gbps في رف. تلك هي ما ترى به. أما خدمة الكشف والاستجابة أو مركز العمليات الأمنية فهو من يراقب. وشراء المستشعرات دون مراقبة مزوَّدة بالكوادر ينتج لوحة معلومات لا ينظر إليها أحد أثناء الحادثة.
بأي سرعة ينبغي لمركز عمليات أمنية أن يحتوي هجوم فدية؟
الجواب الأمين يعتمد على ما إذا كان بالإمكان عزل المنشأة. تستشهد CrowdStrike بزمن انفلات في الجريمة الإلكترونية لعام 2023 عند دقيقتين و7 ثوانٍ، وهي المدة التي يحتاجها المتسلل للتحرك أبعد من المضيف الأول، وتلك هي الساعة التي تسابقها عند طرف الكشف. أما التعافي فساعة منفصلة: مثالنا المنشور حدث على مستوى أسطول كامل احتُوي واستُعيد بالكامل خلال أسبوع. اطلب من أي مورّد الرقمين معاً، والالتزام التعاقدي خلف كل منهما.
هل سيشارك مزوّد الأمن بيانات حادثتنا مع حكومة بلده؟
لا تتطرق ورقة بيانات CrowdStrike ولا مواصفات Nozomi إلى السؤال، فعليك طرحه مباشرة وإدراج الجواب في الاتفاقية. وموقفنا أنه لا خط إبلاغ لنا مع أي حكومة أجنبية ولا التزام علينا بمشاركة ما نجده. وحين يتعلق الأمر بوزارة أو مشغّل وطني، كثيراً ما يكون ذلك هو الشرط الحاسم لا إحصائية كشف.
المصادر
- 1. CrowdStrike, Falcon Complete Next-Gen MDR (data sheet) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · 24/7 follow-the-sun model, the MTTR claim and its footnote, the 2023 eCrime breakout-time figure and the third-party telemetry list.
- 2. Nozomi Networks, Guardian Sensors (technical specifications, NN-G-TS-8.5x11-005) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · Node, throughput, power, temperature and certification tables for the rack, ruggedised, portable and virtual sensor ranges.
- 3. Nozomi Networks, Contact Us (company page)تاريخ الاسترجاع: 2026-07-31 · HTML only. Gives San Francisco, California and Mendrisio, Switzerland as headquarters locations.
