أمن سيبراني يقيس المخاطر أولاً، ثم يشتري.
تقييم للوضع الحالي، تحصين للأنظمة، حماية للأجهزة الطرفية، مراقبة، وخطة استجابة مكتوبة: ينفّذها المهندسون أنفسهم الذين يديرون شبكتك.
مكاتبنا الهندسية في مصر، وننفذ ميدانياً في مصر والمملكة العربية السعودية، وندعم عملاءنا عن بُعد في الخليج وأفريقيا وأوروبا والولايات المتحدة.
أغلب العملاء يتصلون. أسرع، وتتحدث مع مهندس، لا مع نموذج.
ما الذي يميّزنا؟
ستة أشياء نسلّمها في مشاريع الأمن السيبراني
لا نبيع صندوقاً واحداً ونسمّيه أمناً. الأمن طبقات، وكل طبقة لها دليل تشغيل مكتوب.
كيف يبدو مشروع أمن سيبراني عندنا، بالتفصيل
هذا ما يحدث فعلياً على الأرض، لا ما يُكتب في العرض التقديمي.
المرحلة الأولى: نرى ما لديك
لا يمكن حماية ما لا تعرف وجوده. نبدأ بجرد حقيقي، لأن أغلب الثغرات التي وجدناها كانت في أجهزة نسيها أصحابها.
- جرد الأصول: سيرفرات، أجهزة، أجهزة شبكة، خدمات سحابية، وحسابات
- مسح الثغرات ومقارنتها بإصدارات النظام والترقيعات المفقودة
- مراجعة الصلاحيات: من يملك صلاحيات مدير، ولماذا، ومنذ متى
- فحص المنافذ المفتوحة للإنترنت وما يستمع خلفها
- تقرير مكتوب يرتّب المخاطر بالأثر × الاحتمال، مع تكلفة تقديرية للإصلاح
المرحلة الثانية، نُغلق ما يمكن إغلاقه مجاناً
جزء كبير من التحصين لا يحتاج شراء أي شيء. نبدأ به لأنه يخفض الخطر قبل أن تنفق جنيهاً واحداً.
- تعطيل البروتوكولات والخدمات القديمة غير المستخدمة
- تفعيل المصادقة الثنائية على البريد والوصول عن بُعد وحسابات المدراء
- فصل صلاحيات المدير عن حساب الاستخدام اليومي
- ضبط سياسات التحديث والترقيع بجدول متفق عليه، لا عشوائياً
- تقسيم الشبكة أفقياً حتى لا ينتشر أي اختراق من جهاز واحد إلى الكل
المرحلة الثالثة: الطبقات المدفوعة، بحجم الحاجة
هنا فقط نتحدث عن المنتجات، وبمقاس بيئتك. ونقول لك بصراحة ما الذي لا يستحق الشراء في حالتك.
- حماية الأجهزة الطرفية EDR/XDR مع ضبط يمنع لا يكتفي بالتنبيه
- جدار حماية من الجيل التالي وفحص الحركة المشفّرة حين يكون ذلك مسموحاً قانونياً
- حماية البريد الإلكتروني ومنع التصيّد وانتحال النطاق
- إدارة الهوية والوصول، والوصول الأقل امتيازاً
- نسخ احتياطي معزول لا يمكن لبرنامج الفدية الوصول إليه: هذا هو خط الدفاع الأخير
المرحلة الرابعة: التشغيل، وهو الجزء الذي يُهمَل عادة
الأمن ليس مشروعاً ينتهي. بعد التسليم نبقى على الخط، لأن التنبيه الذي لا يقرأه أحد لا قيمة له.
- مراقبة ومتابعة التنبيهات، وتصفيتها حتى لا يعتاد فريقك تجاهلها
- تقرير شهري: ماذا حدث، وماذا مُنع، وما الذي ما زال مفتوحاً
- مراجعة دورية للصلاحيات والحسابات المنتهية
- تمرين استجابة للحوادث مرة على الأقل سنوياً
- خط تصعيد مباشر للمصنّع حين يكون الخلل في المنتج نفسه
بيئات حمَيناها فعلاً
مشاريع حقيقية لستارك. أسماء العملاء محجوبة بموجب السرية، القطاع والنطاق فقط.
منصة مدفوعات إلكترونية وطنية
جدار حماية للتطبيقات والتحكم في الوصول للشبكة أمام خدمة مدفوعات حية، مُراقَبة على مدار الساعة.
بيئة مغلقة عالية السرية
تصميم وتنفيذ تحت متطلبات أمن صارمة، مع فصل كامل للشبكات وتوثيق لكل صلاحية.
ISO 27001 و PCI DSS و SOC
أخذنا بيئات عملاء متعددة من التقييم الأول حتى تدقيق الشهادة.
يمكن تقديم مراجع مباشرة عند الطلب، وبموافقة العميل.
ثلاثة أشياء سننصحك بعدم عملها
الأسئلة التي تصلنا أكثر
كم تستغرق عملية التأمين؟
التقييم من أسبوع إلى ثلاثة. الإغلاق السريع للثغرات الواضحة يبدأ فوراً بعده. أما البرنامج الكامل فيُنفَّذ على مراحل خلال شهرين إلى ستة، حسب الحجم وحساسية التوقيت.
هل تعملون مع فريق تقنية المعلومات الداخلي عندنا؟
نعم، وهذا الوضع الأفضل عادةً. نأخذ التخصص والتغطية التي يصعب على فريق صغير توفيرها، ويبقى لفريقك معرفة العمل. نتفق على تقسيم المسؤوليات كتابةً.
تعرّضنا لاختراق بالفعل. هل تساعدون؟
نعم. اتصل بنا مباشرة على الهاتف. أول ما نفعله هو الاحتواء ومنع الانتشار، ثم الاستعادة، ثم تقرير مكتوب بما حدث وكيف نمنع تكراره.
هل تضمنون عدم الاختراق؟
لا، ولا يستطيع أحد صادق أن يضمن ذلك. ما نضمنه هو خفض الاحتمال بشكل ملموس، وأن تكون قادراً على الاكتشاف والاستعادة بسرعة حين يحدث شيء.
كم التكلفة؟
تعتمد على عدد المستخدمين والأنظمة ومستوى التغطية. التقييم المبدئي والمكالمة الأولى بلا مقابل، ونعطيك نطاقاً واقعياً قبل أن تلتزم.
قل لنا ما الذي يقلقك في أمن شركتك.
عشر دقائق على الهاتف تكفي غالباً لنقول لك أين الخطر الحقيقي، وما الذي يمكن تركه كما هو دون قلق.
02 3537 5791من الأحد إلى الخميس، 9 صباحاً إلى 6 مساءً · مصر، ودعم عن بُعد حول العالم
روابط قد تهمّك
كل الخدمات ينفّذها الفريق نفسه، وتحت الاتفاق نفسه.
