Canonical: https://www.vinetu.co.il/he/siem-soc
Language: he
Modified: 2026-09-25
Publisher: Vinetu Technologies

SIEM · SOC · CyRay

# שירותי SIEM ו-SOC — הקמה ותחזוקה עם CyRay

וינטו טכנולוגיות מתכננת, מקימה, מגדירה ומתחזקת שירותי SIEM/SOC בשיתוף CyRay. וינטו היא שותפת MSP, ספקית תמיכה Tier 1 ומשווקת של CyRay: היא מחברת את מקורות הלוגים של הלקוח, מתחזקת את האינטגרציה כשהסביבה משתנה ונותנת תמיכת Tier 1, ו-CyRay מספקת את פלטפורמת ושירותי ה-SIEM/SOC.

[לבדיקת דרישות SIEM / SOC](mailto:info@vinetu.co.il?subject=%D7%A4%D7%A0%D7%99%D7%99%D7%94%20%D7%91%D7%A0%D7%95%D7%A9%D7%90%20SIEM%20%2F%20SOC%20%D7%A2%D7%9D%20CyRay)[להיקף השירות](https://www.vinetu.co.il/he/siem-soc#scope)

מאת Vinetu Technologies · נבדק לאחרונה 25 בספטמבר 2026

## מה כולל פרויקט SIEM/SOC?

SIEM אוסף ומצליב לוגים מחומות אש, שרתים, מערכות זהות, תחנות קצה ושירותי ענן; ‏SOC הוא הצוות והתהליך שפועלים לפי מה שה-SIEM מוצא. הערך תלוי כמעט לגמרי באינטגרציה: אילו מקורות מחוברים, האם הלוגים מפוענחים נכון, והאם האינטגרציה מתעדכנת כשמערכות נוספות ומוחלפות.

וינטו מבצעת את עבודת האינטגרציה בשיתוף CyRay. ‏CyRay מספקת את פלטפורמת ושירותי ה-SIEM/SOC. וינטו, כשותפת MSP ומשווקת, מספקת את השירות, מתכננת אילו מקורות לחבר, מקימה אוספים (Collectors), מגדירה את האינטגרציות, שומרת שהן ימשיכו לעבוד לאורך זמן ומשמשת נקודת הקשר של הלקוח ב-Tier 1.

מכיוון שוינטו גם מקימה ומתפעלת רשתות, חומות אש ושרתים, מקורות הלוגים מתוכננים כחלק מהתשתית ולא מתווספים בדיעבד.

## למי השירות מתאים

- ארגונים שצריכים ניטור אבטחה רציף ולא מתכוונים להקים SOC משלהם.
- מנהלי אבטחה ו-IT שיש להם SIEM חלקי או כזה שכבר לא מתוחזק.
- גופי תשתית קריטית ותעשייה שצריכים לנטר אירועי IT ו-OT יחד.
- חברות שמאחדות לוגים וניטור מכמה אתרים או עננים.

## אילו בעיות השירות פותר

- מקורות לוגים חשובים שמעולם לא חוברו, או שהתנתקו בשקט אחרי שדרוג.
- חוקי הצלבה שלא משקפים איך הסביבה באמת עובדת.
- אין מי שמתחזק את אינטגרציית ה-SIEM אחרי שהפרויקט הראשוני הסתיים.
- התראות מה-SOC שמגיעות לצוות IT בלי נוהל מוסכם לטיפול בהן.

## היקף השירות ותוצרים

- תכנון מקורות לוגים: אילו מערכות לחבר, באיזו רמת פירוט ולמה.
- אספקת שירות ה-SIEM/SOC של CyRay כמשווקת מורשית.
- הקמת אוספים ואינטגרציות בסביבות מקומיות, ב-EMCloud ובעננים אחרים.
- הגדרת פענוח, הקשר נכסים ואנשי קשר להסלמה יחד עם CyRay.
- תחזוקה שוטפת: חיבור מקורות חדשים, תיקון אינטגרציות שנשברו, התאמה לשינויים בתשתית.
- תמיכת Tier 1 ותיאום בין ה-SOC, הלקוח וצוות ה-IT המנוהל של וינטו.
- סקירות כיסוי תקופתיות מול מלאי הנכסים העדכני.

## איך אנחנו מבצעים

- ### אבחון ממפים נכסים, לוגים קיימים, אזורי רשת ואת האיומים החשובים ביותר לעסק.
- ### תכנון מתכננים את מקורות הלוגים, מיקום האוספים, נתיבי הרשת, דרישות השמירה ומודל ההסלמה.
- ### יישום מקימים אוספים, מחברים מקורות לפי סדר עדיפויות ומגדירים את האינטגרציות מול CyRay.
- ### בדיקות קבלה מוודאים שכל מקור מתוכנן מדווח ומפוענח נכון, ובודקים שההסלמות מגיעות לאנשי הקשר הנכונים.
- ### תפעול מתחזקים את האינטגרציה ברציפות, מטמיעים שינויים, נותנים תמיכת Tier 1 וסוקרים את הכיסוי מעת לעת.

## טכנולוגיות ושותפים

- **CyRay** — פלטפורמה ושירותי SIEM/SOC; וינטו היא שותפת MSP, ספקית תמיכה Tier 1 ומשווקת של CyRay
- **Fortinet** — חומות אש ואבטחת רשת כמקורות לוגים
- **Cynet** — אירועי זיהוי מתחנות קצה המוזנים לניטור

CyRay מספקת את פלטפורמת ושירותי ה-SIEM/SOC. וינטו מספקת תכנון, אספקה, הקמה, הגדרה, תחזוקה שוטפת של האינטגרציה ותמיכת Tier 1. שעות הניטור וההסלמה מוגדרות בהסכם השירות.

## למה וינטו

- שותפת MSP, ספקית תמיכה Tier 1 ומשווקת של CyRay, שאחראית על האינטגרציה מקצה לקצה.
- אותו צוות מתכנן את הרשת ואת חומות האש, כך שמקורות הלוגים ונתיבי האיסוף מתוכננים מראש ולא מודבקים בדיעבד.
- האינטגרציה מתוחזקת כשירות — בדיוק המקום שבו רוב מערכות ה-SIEM נשחקות.
- ניסיון בסביבות IT ו-OT משולבות בארגוני תעשייה ותשתית.

## פרויקטים רלוונטיים

לקוחות SIEM/SOC אינם מפורסמים בנפרד. ניתן לקבל ממליצים במסגרת בחינה רשמית.

## שאלות נפוצות

### מה ההבדל בין SIEM ל-SOC?

SIEM היא הפלטפורמה שאוספת ומצליבה אירועי אבטחה. ‏SOC הוא הצוות והתהליך שמנטרים את האירועים ומגיבים. צריך את שניהם כדי שהניטור יוביל לפעולה.

### מה התפקיד של וינטו ומה של CyRay?

CyRay מספקת את פלטפורמת ושירותי ה-SIEM/SOC. וינטו, כשותפת MSP ומשווקת של CyRay, מתכננת ומקימה את האינטגרציה עם הסביבה שלכם, מתחזקת אותה לאורך זמן ונותנת תמיכת Tier 1.

### אילו מערכות כדאי לחבר קודם?

בדרך כלל ניהול זהויות (Directory ואימות), חומות אש היקפיות ו-VPN, זיהוי בתחנות קצה, אבטחת דואר ושרתים קריטיים. הסדר המדויק נקבע באבחון ותלוי בסביבה ובסיכונים שלכם.

### אפשר לנטר גם רשתות OT?

כן, כשהתכנון מאפשר זאת בבטחה. ניטור OT מתוכנן יחד עם הפרדת רשת ה-OT, כך שהאיסוף לא ייצור נתיב חדש לרשת הבקרה. ראו את שירות אבטחת ה-OT שלנו.

שירות של וינטו

## נתכנן את כיסוי ה-SIEM/SOC שלכם

שתפו אותנו במערכות ובאתרים המרכזיים. נשרטט את תוכנית מקורות הלוגים, את עבודת האינטגרציה ואת אופן החיבור של שירות ה-SOC לצוות שלכם.

וינטו טכנולוגיות · פעילה מאז 2010 · מוסמכת ISO 27001, ‏ISO 27017 ו-ISO 9001 · הענן הפרטי EMCloud על AS35435

[לבדיקת דרישות SIEM / SOC](mailto:info@vinetu.co.il?subject=%D7%A4%D7%A0%D7%99%D7%99%D7%94%20%D7%91%D7%A0%D7%95%D7%A9%D7%90%20SIEM%20%2F%20SOC%20%D7%A2%D7%9D%20CyRay)[טלפון +972-722-477477](tel:+972722477477)[לטופס יצירת הקשר](https://www.vinetu.co.il/he#contact)

## שירותים קשורים

[סייבר מנוהל](https://www.vinetu.co.il/he/managed-cybersecurity)[MDR והגנת תחנות קצה](https://www.vinetu.co.il/he/mdr-managed-endpoint)[אבטחת OT וסייבר תעשייתי](https://www.vinetu.co.il/he/ot-security)[רשתות ודאטה סנטר](https://www.vinetu.co.il/he/network-datacenter)[שירותים ←](https://www.vinetu.co.il/he/services)
