شبكة مُقسَّمة وموثَّقة، لا شبكة مسطّحة يثق فيها الجميع ببعضهم.
تقسيم الشبكة، جدران الحماية، التحكم في الوصول، والوصول الآمن عن بُعد، بتصميم مكتوب تستلمه، لا بإعدادات في رأس أحد.
مكاتبنا الهندسية في مصر، وننفذ ميدانياً في مصر والمملكة العربية السعودية، وندعم عملاءنا عن بُعد في الخليج وأفريقيا وأوروبا والولايات المتحدة.
أغلب العملاء يتصلون. أسرع، وتتحدث مع مهندس، لا مع نموذج.
لماذا هذا مهم؟
ستة أشياء نسلّمها في مشاريع أمن الشبكات
أمن الشبكة ليس جهازاً واحداً على الحدود. الخطر الحقيقي غالباً داخل الشبكة لا خارجها.
كيف نؤمّن شبكة قائمة دون إيقاف العمل
أغلب عملائنا لا يستطيعون إيقاف الإنتاج. لذلك ننفّذ على مراحل، وفي أوقات الهدوء، مع إمكانية التراجع.
أولاً: نرسم ما هو قائم فعلاً
في أغلب الحالات لا يوجد رسم محدَّث للشبكة، أو يوجد رسم لا يشبه الواقع. نبدأ بتصحيح ذلك.
- جرد أجهزة الشبكة والإصدارات وتواريخ انتهاء الدعم
- استخراج قواعد جدار الحماية الحالية وتحديد الميت منها
- رسم مسار الحركة الفعلي بين الأقسام والسيرفرات
- تحديد النقاط المكشوفة للإنترنت مباشرة
ثانياً، التصميم، ونكتب المقايضات
التقسيم الأمثل نظرياً قد يكسر تطبيقاً قديماً عندك. نقول لك ذلك قبل التنفيذ لا بعده.
- تصميم التقسيم بحسب الوظيفة والحساسية لا بحسب الدور
- خطة عناوين نظيفة قابلة للتوسّع
- سياسة وصول بين الشرائح: ما المسموح ولماذا
- خطة الترحيل على مراحل، وخطة التراجع لكل مرحلة
ثالثاً: التنفيذ على مراحل
ننفّذ شريحة شريحة، ونراقب أثر كل خطوة قبل الانتقال للتالية.
- تنفيذ في نوافذ زمنية متفق عليها، غالباً خارج ساعات العمل
- اختبار كل تطبيق حسّاس بعد كل مرحلة
- تفعيل المصادقة الثنائية على كل وصول عن بُعد
- تسليم الإعدادات والوثائق أولاً بأول
رابعاً: التشغيل بعد التسليم
القاعدة التي تُضاف على عجل ولا تُوثَّق هي بداية الثغرة القادمة. نمنع ذلك بمراجعة دورية.
- مراجعة ربع سنوية لقواعد جدار الحماية وحذف الميت منها
- متابعة الترقيعات وتواريخ انتهاء دعم الأجهزة
- مراقبة وتنبيه على الأنماط غير الطبيعية
- تقرير شهري بما تغيّر ولماذا
شبكات نفّذناها وأمّنّاها
مشاريع حقيقية لستارك. أسماء العملاء محجوبة بموجب السرية، القطاع والنطاق فقط.
توحيد الفروع تحت إدارة واحدة
ربط المواقع بروابط مرنة ومعيار موحَّد للسويتشات والواي فاي، فأصبح كل فرع يُدار ويُدعَم بالطريقة نفسها.
تقسيم أمام منصة مدفوعات حية
التحكم في الوصول للشبكة وجدار حماية للتطبيقات، دون دقيقة توقف واحدة أثناء الترحيل.
فصل كامل للشبكات
تصميم وتنفيذ تحت متطلبات أمن وسرية صارمة، مع توثيق لكل مسار وصول.
يمكن تقديم مراجع مباشرة عند الطلب، وبموافقة العميل.
ثلاثة أشياء سننصحك بعدم عملها
الأسئلة التي تصلنا أكثر
ما الفرق بين أمن الشبكات والأمن السيبراني عندكم؟
أمن الشبكات طبقة داخل الأمن السيبراني: التقسيم وجدران الحماية والتحكم في الوصول. الأمن السيبراني أوسع ويشمل الأجهزة الطرفية والبريد والهوية والاستجابة للحوادث. أغلب العملاء يحتاجون الاثنين، ونضعهما تحت خطة واحدة.
هل يمكن تنفيذ التقسيم دون إيقاف العمل؟
نعم في أغلب الحالات، وننفّذه على مراحل وفي أوقات الهدوء مع خطة تراجع. وإن كان هناك نظام قديم لا يحتمل التقسيم، نقول لك ذلك مسبقاً ونتفق على البديل.
نمتلك أجهزة من عدة شركات. هل هذا مشكلة؟
لا. نتعامل مع بيئات مختلطة باستمرار. ما يهمّنا هو أن تكون الأجهزة مدعومة ومحدَّثة، وسنخبرك بما وصل لنهاية عمره التشغيلي.
هل تسلّموننا الوثائق والإعدادات؟
نعم، دائماً. الرسومات وخطة العناوين وقواعد جدار الحماية وكلمات الإدارة ملكك. لا نحتفظ بشبكتك رهينة.
كم التكلفة؟
تعتمد على عدد المواقع والمستخدمين وحالة الأجهزة الحالية. التقييم المبدئي بلا مقابل، ونعطيك نطاقاً واقعياً قبل أي التزام.
قل لنا كيف تبدو شبكتك اليوم.
عشر دقائق على الهاتف تكفي غالباً لنقول لك أين الخطر الحقيقي، وما الذي يمكن تركه كما هو دون قلق.
02 3537 5791من الأحد إلى الخميس، 9 صباحاً إلى 6 مساءً · مصر، ودعم عن بُعد حول العالم
روابط قد تهمّك
كل الخدمات ينفّذها الفريق نفسه، وتحت الاتفاق نفسه.
