الأمن السيبراني

الأمن السيبراني · حماية وكشف واستجابة

أمن سيبراني يقيس المخاطر أولاً، ثم يشتري.

تقييم للوضع الحالي، تحصين للأنظمة، حماية للأجهزة الطرفية، مراقبة، وخطة استجابة مكتوبة: ينفّذها المهندسون أنفسهم الذين يديرون شبكتك.

مكاتبنا الهندسية في مصر، وننفذ ميدانياً في مصر والمملكة العربية السعودية، وندعم عملاءنا عن بُعد في الخليج وأفريقيا وأوروبا والولايات المتحدة.

أغلب العملاء يتصلون. أسرع، وتتحدث مع مهندس، لا مع نموذج.

ما الذي يميّزنا؟

نبدأ بالتقييم لا بالمنتجنقيس ما لديك فعلاً قبل أن نقترح ترخيصاً واحداً.
حماية تُختبَر لا تُفترَضنجرّب الاختراق على بيئتك ونكتب النتيجة، سلبية كانت أو إيجابية.
استجابة برقم هاتف حقيقيعند وقوع حادث، تتصل بمهندس يعرف بيئتك، لا بمركز اتصال.
2016
بدأنا في
+50
مهندس ومتخصص
+40
مشروع منفَّذ
+25
عميل
5.0
تقييم جوجل
ما ننفّذه فعلاً

ستة أشياء نسلّمها في مشاريع الأمن السيبراني

لا نبيع صندوقاً واحداً ونسمّيه أمناً. الأمن طبقات، وكل طبقة لها دليل تشغيل مكتوب.

تقييم الوضع الأمنيمسح للأصول والثغرات والصلاحيات، وتقرير يرتّب المخاطر بالأولوية لا بالأبجدية.
تحصين الأنظمةإغلاق الخدمات غير المستخدمة، ضبط الصلاحيات، وسياسات كلمات المرور والمصادقة الثنائية.
حماية الأجهزة الطرفيةحلول EDR/XDR على الأجهزة والسيرفرات، بضبط يمنع فعلاً لا بتنبيهات تُتجاهَل.
أمن البريد الإلكترونيالفلترة، ومنع التصيّد، وضبط SPF و DKIM و DMARC، أكثر الاختراقات تبدأ برسالة.
المراقبة والتنبيهجمع السجلات ومتابعتها، وتنبيه بشري حين يظهر نمط غير طبيعي.
الاستجابة للحوادثخطة مكتوبة: من يُبلَّغ، وماذا يُعزَل، وكيف نستعيد، وماذا نكتب بعدها.
داخل التنفيذ

كيف يبدو مشروع أمن سيبراني عندنا، بالتفصيل

هذا ما يحدث فعلياً على الأرض، لا ما يُكتب في العرض التقديمي.

المرحلة الأولى: نرى ما لديك

لا يمكن حماية ما لا تعرف وجوده. نبدأ بجرد حقيقي، لأن أغلب الثغرات التي وجدناها كانت في أجهزة نسيها أصحابها.

  • جرد الأصول: سيرفرات، أجهزة، أجهزة شبكة، خدمات سحابية، وحسابات
  • مسح الثغرات ومقارنتها بإصدارات النظام والترقيعات المفقودة
  • مراجعة الصلاحيات: من يملك صلاحيات مدير، ولماذا، ومنذ متى
  • فحص المنافذ المفتوحة للإنترنت وما يستمع خلفها
  • تقرير مكتوب يرتّب المخاطر بالأثر × الاحتمال، مع تكلفة تقديرية للإصلاح
المدة المعتادةمن أسبوع إلى ثلاثة، حسب الحجم
المُخرَجتقرير مخاطر + خطة إصلاح مُرتّبة

المرحلة الثانية، نُغلق ما يمكن إغلاقه مجاناً

جزء كبير من التحصين لا يحتاج شراء أي شيء. نبدأ به لأنه يخفض الخطر قبل أن تنفق جنيهاً واحداً.

  • تعطيل البروتوكولات والخدمات القديمة غير المستخدمة
  • تفعيل المصادقة الثنائية على البريد والوصول عن بُعد وحسابات المدراء
  • فصل صلاحيات المدير عن حساب الاستخدام اليومي
  • ضبط سياسات التحديث والترقيع بجدول متفق عليه، لا عشوائياً
  • تقسيم الشبكة أفقياً حتى لا ينتشر أي اختراق من جهاز واحد إلى الكل

المرحلة الثالثة: الطبقات المدفوعة، بحجم الحاجة

هنا فقط نتحدث عن المنتجات، وبمقاس بيئتك. ونقول لك بصراحة ما الذي لا يستحق الشراء في حالتك.

  • حماية الأجهزة الطرفية EDR/XDR مع ضبط يمنع لا يكتفي بالتنبيه
  • جدار حماية من الجيل التالي وفحص الحركة المشفّرة حين يكون ذلك مسموحاً قانونياً
  • حماية البريد الإلكتروني ومنع التصيّد وانتحال النطاق
  • إدارة الهوية والوصول، والوصول الأقل امتيازاً
  • نسخ احتياطي معزول لا يمكن لبرنامج الفدية الوصول إليه: هذا هو خط الدفاع الأخير
نُنفّذ ونعتمدFortinet · Kaspersky · Sophos · Microsoft Defender
الترخيصبحجم المستخدمين الفعليين، ونراجعه سنوياً

المرحلة الرابعة: التشغيل، وهو الجزء الذي يُهمَل عادة

الأمن ليس مشروعاً ينتهي. بعد التسليم نبقى على الخط، لأن التنبيه الذي لا يقرأه أحد لا قيمة له.

  • مراقبة ومتابعة التنبيهات، وتصفيتها حتى لا يعتاد فريقك تجاهلها
  • تقرير شهري: ماذا حدث، وماذا مُنع، وما الذي ما زال مفتوحاً
  • مراجعة دورية للصلاحيات والحسابات المنتهية
  • تمرين استجابة للحوادث مرة على الأقل سنوياً
  • خط تصعيد مباشر للمصنّع حين يكون الخلل في المنتج نفسه
أين نفّذنا

بيئات حمَيناها فعلاً

مشاريع حقيقية لستارك. أسماء العملاء محجوبة بموجب السرية، القطاع والنطاق فقط.

تقنية مالية · على مدار الساعة

منصة مدفوعات إلكترونية وطنية

جدار حماية للتطبيقات والتحكم في الوصول للشبكة أمام خدمة مدفوعات حية، مُراقَبة على مدار الساعة.

قطاع حكومي ودفاعي · مصر

بيئة مغلقة عالية السرية

تصميم وتنفيذ تحت متطلبات أمن صارمة، مع فصل كامل للشبكات وتوثيق لكل صلاحية.

معايير · ISMS

ISO 27001 و PCI DSS و SOC

أخذنا بيئات عملاء متعددة من التقييم الأول حتى تدقيق الشهادة.

يمكن تقديم مراجع مباشرة عند الطلب، وبموافقة العميل.

كيف ننصح

ثلاثة أشياء سننصحك بعدم عملها

لا تشترِ منتج أمن قبل التقييمالمنتج الذي يُشترى قبل معرفة المخاطر يحل مشكلة قد لا تكون عندك، ويترك المشكلة الحقيقية مفتوحة.
لا تعتمد على مضاد الفيروسات وحدهأغلب الهجمات الحديثة لا تستخدم ملفاً خبيثاً أصلاً. الحماية بلا مراقبة ولا نسخ احتياطي معزول ناقصة.
لا تؤجّل المصادقة الثنائيةإنها أرخص وأسرع إجراء يخفض الخطر فعلياً، وأكثر من نصف الحوادث التي عالجناها كانت ستُمنع بها.
قبل أن تتصل

الأسئلة التي تصلنا أكثر

كم تستغرق عملية التأمين؟

التقييم من أسبوع إلى ثلاثة. الإغلاق السريع للثغرات الواضحة يبدأ فوراً بعده. أما البرنامج الكامل فيُنفَّذ على مراحل خلال شهرين إلى ستة، حسب الحجم وحساسية التوقيت.

هل تعملون مع فريق تقنية المعلومات الداخلي عندنا؟

نعم، وهذا الوضع الأفضل عادةً. نأخذ التخصص والتغطية التي يصعب على فريق صغير توفيرها، ويبقى لفريقك معرفة العمل. نتفق على تقسيم المسؤوليات كتابةً.

تعرّضنا لاختراق بالفعل. هل تساعدون؟

نعم. اتصل بنا مباشرة على الهاتف. أول ما نفعله هو الاحتواء ومنع الانتشار، ثم الاستعادة، ثم تقرير مكتوب بما حدث وكيف نمنع تكراره.

هل تضمنون عدم الاختراق؟

لا، ولا يستطيع أحد صادق أن يضمن ذلك. ما نضمنه هو خفض الاحتمال بشكل ملموس، وأن تكون قادراً على الاكتشاف والاستعادة بسرعة حين يحدث شيء.

كم التكلفة؟

تعتمد على عدد المستخدمين والأنظمة ومستوى التغطية. التقييم المبدئي والمكالمة الأولى بلا مقابل، ونعطيك نطاقاً واقعياً قبل أن تلتزم.

تقييم مبدئي مجاني · بلا التزام

قل لنا ما الذي يقلقك في أمن شركتك.

عشر دقائق على الهاتف تكفي غالباً لنقول لك أين الخطر الحقيقي، وما الذي يمكن تركه كما هو دون قلق.

02 3537 5791

من الأحد إلى الخميس، 9 صباحاً إلى 6 مساءً · مصر، ودعم عن بُعد حول العالم