دیده نت یک سامانهٔ سبک، فارسی و کاملاً آفلاین است که به سازمانها امکان میدهد لاگهای شبکه و سامانههای خود را بهصورت متمرکز جمعآوری، تحلیل و در لحظه پاسخ دهند — بدون نیاز به محصولات گرانقیمت خارجی یا اتکا به فضای ابری.
مرکز عملیات امنیت (Security Operations Center) قلب تپندهٔ دفاع سایبری هر سازمان مدرن است.
SOC واحدی متمرکز شامل تیمی از انسانها، فرآیندها و ابزارهای تخصصی است که بهطور شبانهروزی فعالیت شبکه، سرورها، endpointها و سرویسهای یک سازمان را زیر نظر میگیرد تا:
(آمار IBM Cost of a Data Breach 2024). SOC این فاصله را به دقیقه میرساند.
سازمانهای دولتی، حساسترین هدف حملات سایبری در ایران هستند. فقدان SOC = ریسک ملی.
سازمان فناوری اطلاعات افتا، پایش متمرکز لاگ و مرکز عملیات امنیت را برای همهٔ دستگاههای اجرایی و زیرساختهای حیاتی الزامی کرده است. عدم انطباق = مسئولیت قانونی.
۷۰٪ حملات هدفمند (APT) در ایران، سازمانهای دولتی و زیرساختهای حیاتی را نشانه میگیرند. بدون SOC، این حملات ماهها بدون شناسایی فعال میمانند.
دادههای هویتی و حساس میلیونها شهروند روی سامانههای دولتی است. نشت این دادهها = فاجعهٔ اعتمادی و امنیت ملی.
در حملاتی مانند Ransomware، هر ساعت تأخیر = میلیونها تومان خسارت. SOC، MTTD (زمان شناسایی) را از روزها به دقیقه میرساند.
الزامات ISO 27001، NIST 800-53 و چارچوب ملی امنیت سایبری بدون audit log کامل و قابل راستیآزمایی، قابل احراز نیست.
سازمانهای دولتی در خط مقدم تهدیدهای سایبری دولتمحور هستند. SOC، خط دفاعی است که شناسایی و reaction را در دقیقهها ممکن میسازد.
«هر سازمان دولتی که SOC ندارد، در عمل با چشمبسته در میدان مین قدم میزند. پلتفرم ملی SOC چشمهای دیجیتال سازمان شما هستند.»
تمام ویژگیهایی که یک سازمان متوسط ایرانی برای پایش امنیت نیاز دارد، در یک بستهٔ سبک.
یک bundle (~۱GB) از طریق scp به سرور مشتری منتقل میشود. هیچ نیاز اینترنت روی production. مناسب شبکههای air-gap و سازمانهای دولتی.
UI، گزارشها، تقویم شمسی، RTL، فونت Vazirmatn. مناسب برای تحلیلگر ایرانی، بدون نیاز به دانش پیشرفتهٔ زبان انگلیسی.
پشتیبانی از Cisco، Fortigate، MikroTik، Linux Syslog، Windows Event Log (از طریق Agent اختصاصی). امکان توسعهٔ parser سفارشی.
قوانین تشخیص (rules) روی stream لاگها در real-time اجرا میشوند. از brute-force تا insider threat، همه قابل تشخیص.
هشدارها از طریق Telegram، Email (SMTP) و Webhook (برای ادغام با ITSM) بهصورت آنی به تیم SOC ارسال میشوند.
گزارشهای PDF فارسی برای مدیران، KPI لحظهای، نمودار رویدادها، Top sources، Top users. آماده برای جلسات مدیریتی.
زنجیرهٔ SHA-256 روی هر action تحلیلگر یا ادمین. قابل verify در UI. منطبق با الزامات ممیزی افتا.
کانتینرها non-root، read-only filesystem، dropped capabilities، JWT auth، Argon2 password hashing. آمادهٔ ارزیابی امنیتی.
اسکریپت آماده برای cron، رمزنگاری اختیاری با GPG، restore تأییدشده. DRP سازمانی را آسان میکند.
چیزی که در محصولات گرانقیمت خارجی یا open-source پیچیده، عملاً دستنیافتنی است.
Splunk و QRadar صدها هزار دلار در سال هزینه دارند و در شرایط تحریم قابل خرید نیستند. ما، یکبار خرید + پشتیبانی سالیانه، با تومان.
تیم پشتیبانی در تهران، تماس مستقیم، آموزش حضوری، و SLA قابل مذاکره. نه ticketing بیجواب از پشت GFW.
برای شبکههای دولتی که اتصال خارج ممنوع است، طراحی شده. هیچ telemetry، analytics، یا call-home وجود ندارد.
چکلیست ۱۴ محور افتا با شواهد فنی آماده. کنترلهای ISO 27001 و NIST 800-53 نگاشت شده. برای ارزیاب آمادهست.
روی یک سرور با ۴ هسته و ۸ گیگ رم قابل اجراست (Pilot). تا ۲۰ میلیون event در روز. بدون نیاز به کلاستر Kubernetes.
سازگار با Docker mirror های داخلی (arvancloud، hamdocker)، goproxy.io، تقویم شمسی و گزارشهای قابل ارائه به ارزیابان ایرانی.
صادقانه: ما نه ادعای جایگزینی Splunk داریم، نه با Wazuh پیچیده رقابت میکنیم. هدف ما نقطهٔ تعادل است.
| ویژگی | Splunk / QRadar | Wazuh / ELK | SOC Platform |
|---|---|---|---|
| قیمت سالیانه (۵۰ منبع) | $۵۰٬۰۰۰+ 💸 | رایگان (ولی هزینهٔ راهاندازی بالا) | قابل مذاکره با تومان ✓ |
| زمان نصب | هفتهها | روزها تا هفتهها | ۱۰ دقیقه ✓ |
| تخصص لازم | متخصص گواهیدار | DevOps + Security Eng | ادمین متوسط ✓ |
| UI فارسی | ✗ | ✗ | ✓ کامل |
| گزارش افتا | ✗ | ✗ | ✓ آماده |
| قابل اجرا در شبکه آفلاین | سخت — نیاز به فعالسازی | سخت — پیکربندی پیچیده | ✓ طراحیشده برای air-gap |
| پشتیبانی محلی | ✗ (تحریم) | انجمن انگلیسی | ✓ تهران |
| هدف اصلی | سازمانهای فوق بزرگ | متخصصمحور | سازمانهای متوسط ایرانی |
اگر سازمان شما یکی از این موارد است، SOC Platform دقیقاً برای شماست.
سازمانهای دولتی که الزام افتا دارند اما بودجهٔ Splunk ندارند.
الزامات بانک مرکزی برای پایش لاگهای Core Banking و تراکنشها.
صنایع OT/SCADA که نیاز به پایش بدون نشت داده دارند.
شبکههای وسیع کاربری با تنوع تجهیزات، نیاز به جمعآوری متمرکز.
شرکتهایی که هنوز SOC ندارند اما الزام بیمه/مشتری دارند.
شرکتهایی که به مشتریان متعدد سرویس SOC میفروشند (Managed SOC).
دیده نت، شرکتی ایرانی متخصص در حوزهٔ امنیت سایبری و راهکارهای مدیریت لاگ متمرکز است که با تمرکز روی نیازهای واقعی بازار ایران، محصولات سبک، آفلاین و فارسیمحور توسعه میدهد.
تیم ما با تجربهٔ سالها کار روی پروژههای پایش امنیت در سازمانهای دولتی و خصوصی، متوجه شدیم که بازار ایران نیاز به یک گزینهٔ سبک، قابل خرید با تومان، و منطبق با الزامات افتا دارد — نه نسخههای گرانقیمت غربی یا open-source پیچیده.
SOC Platform نتیجهٔ این تحلیل است: یک محصول حرفهای، با پشتیبانی محلی، و آمادهٔ استقرار در محیطهای حساس ملی.
ایده نت
تیم متخصص امنیت سایبری ایرانی،
متعهد به ساخت راهکارهای ملی.
برای درخواست دموی رایگان، مشاورهٔ فنی یا دریافت پیشنهاد قیمت، با ما در تماس باشید.