الأمن السيبراني وتقنية المعلومات للمؤسسات الليبية
نرى المخاطر بوضوح، ونحمي ما يهمّكم.
تساعد عيون التقنية المصارف ومشغّلي الاتصالات والجهات الحكومية في ليبيا على تصميم تقنيات آمنة وبنائها واختبارها وحوكمتها، من خلال حلول موثوقة، وخدمات هندسية تنفيذية، واستشارات مستقلة، وتدريب يبقى أثره مع فرقكم.
تغطية لوظائف إطار الأمن السيبراني NIST CSF 2.0
ترتبط خدماتنا وحلولنا بالوظائف الست لإطار NIST CSF 2.0، وهو الإطار الذي تعتمده كثير من الجهات الرقابية ومجالس الإدارة. اختاروا وظيفة لتروا كيف نساعدكم فيها.
الحوكمة (GV)
الحوكمة
- الحوكمة وإدارة المخاطر والامتثال (GRC) الحلول
- التقييم الأمني الخدمات
- هندسة الحلول الخدمات
- استراتيجية الأمن السيبراني وبرنامجه الاستشارات
- الحوكمة وإدارة المخاطر والامتثال (GRC) الاستشارات
- تقييم المخاطر السيبرانية الاستشارات
- الجاهزية للامتثال الاستشارات
- استمرارية الأعمال والمرونة الاستشارات
- استشارات واستراتيجية تقنية المعلومات الاستشارات
- الإحاطات التنفيذية في الأمن السيبراني التدريب
التحديد (ID)
التحديد
- الإدارة الموحّدة للأجهزة الطرفية (UEM) الحلول
- إدارة الأجهزة المحمولة (MDM) الحلول
- امتثال نقاط النهاية الحلول
- إدارة سطح الهجوم (ASM) الحلول
- إدارة الثغرات والتعرّض للمخاطر الحلول
- استخبارات التهديدات السيبرانية (CTI) الحلول
- إدارة أصول تقنية المعلومات (ITAM) وقاعدة بيانات إدارة التهيئة (CMDB) الحلول
- إدارة سطح الهجوم لأصول الفضاء السيبراني (CAASM) الحلول
- منصة حماية التطبيقات السحابية الأصلية (CNAPP) الحلول
- اختبار الاختراق الخدمات
- تقييم الثغرات الخدمات
- التقييم الأمني الخدمات
- تقييم المخاطر السيبرانية الاستشارات
الحماية (PR)
الحماية
- الإدارة الموحّدة للأجهزة الطرفية (UEM) الحلول
- امتثال نقاط النهاية الحلول
- منصة حماية التطبيقات السحابية الأصلية (CNAPP) الحلول
- إدارة الهوية والوصول (IAM) الحلول
- إدارة الوصول المميّز (PAM) الحلول
- المصادقة متعددة العوامل (MFA) الحلول
- إدارة التحديثات الأمنية الحلول
- جدار الحماية من الجيل التالي (NGFW) الحلول
- التحكّم في الوصول إلى الشبكة (NAC) الحلول
- الوصول الآمن (SASE / SSE) الحلول
- أمن نظام أسماء النطاقات (Secure DNS) الحلول
- التقسيم الدقيق للشبكة (Micro-Segmentation) الحلول
- الحماية من هجمات حجب الخدمة الموزّعة (DDoS) الحلول
- أمن البريد الإلكتروني الحلول
- منع تسرّب البيانات (DLP) الحلول
- التشفير الحلول
- إدارة المفاتيح الحلول
- جدار حماية تطبيقات الويب وواجهات البرمجة (WAF / WAAP) الحلول
- الحماية من برمجيات الفدية الحلول
- النسخ الاحتياطي غير القابل للتعديل والتعافي السيبراني الحلول
- اختبار الاختراق الخدمات
- مراجعة الإعدادات الأمنية الخدمات
- هندسة الحلول الخدمات
- تنفيذ الحلول وتكاملها الخدمات
- التوعية الأمنية التدريب
- التأهيل على المنتجات التدريب
الكشف (DE)
الكشف
- استخبارات التهديدات السيبرانية (CTI) الحلول
- أمن البريد الإلكتروني الحلول
- منع تسرّب البيانات (DLP) الحلول
- جدار حماية تطبيقات الويب وواجهات البرمجة (WAF / WAAP) الحلول
- الكشف عن تهديدات الهوية والاستجابة لها (ITDR) الحلول
- الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR) الحلول
- الحماية من برمجيات الفدية الحلول
- الكشف والاستجابة على مستوى الشبكة (NDR) الحلول
- نظام إدارة المعلومات والأحداث الأمنية (SIEM) الحلول
- الكشف والاستجابة المُدارة (MDR) الحلول
- تقييم حالة الاختراق الخدمات
- تنفيذ الحلول وتكاملها الخدمات
- التدريب التقني وتدريب مراكز العمليات الأمنية التدريب
الاستجابة (RS)
الاستجابة
- الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR) الحلول
- نظام إدارة المعلومات والأحداث الأمنية (SIEM) الحلول
- الكشف والاستجابة المُدارة (MDR) الحلول
- إدارة التذاكر وإدارة خدمات تقنية المعلومات (ITSM) الحلول
- تقييم حالة الاختراق الخدمات
- التدريب التقني وتدريب مراكز العمليات الأمنية التدريب
- تمارين محاكاة الأزمات السيبرانية (Tabletop) التدريب
التعافي (RC)
التعافي
أربعة مسارات للعمل معكم
-
الحلول
منصات أمنية وتقنية من كبار الموردين، نختارها ونحدّد سعاتها وننشرها ونضبطها بما يناسب بيئتكم.
33 من الخدمات والحلول
-
الخدمات
اختبارات الاختراق والتقييمات الأمنية ومراجعة الإعدادات وهندسة الحلول وتكاملها، ينفّذها مهندسونا.
7 من الخدمات والحلول
-
الاستشارات
استشارات مستقلة في الاستراتيجية والمخاطر والحوكمة والامتثال واستمرارية الأعمال.
6 من الخدمات والحلول
-
التدريب
برامج للتوعية والتأهيل الفني والإحاطات التنفيذية تبني قدرات دائمة داخل مؤسستكم.
5 من الخدمات والحلول
رؤية واضحة عبر الإطار بأكمله
ينظّم إطار NIST CSF 2.0 الأمن السيبراني في ست وظائف. إليكم معنى كل وظيفة، وعدد خدماتنا وحلولنا التي تدعمها.
-
الحوكمة
GVوضع الاستراتيجية والسياسات والإشراف على المخاطر السيبرانية.
10 من الخدمات والحلول
عرض الخدمات والحلول ضمن الحوكمة -
التحديد
IDفهم أصولكم والمخاطر التي تواجهها اليوم.
13 من الخدمات والحلول
عرض الخدمات والحلول ضمن التحديد -
الحماية
PRتطبيق الضوابط التي تدير هذه المخاطر.
26 من الخدمات والحلول
عرض الخدمات والحلول ضمن الحماية -
الكشف
DEاكتشاف الهجمات وحالات الاختراق المحتملة وتحليلها.
13 من الخدمات والحلول
عرض الخدمات والحلول ضمن الكشف -
الاستجابة
RSاتخاذ الإجراءات تجاه الحادثة الأمنية المكتشفة.
7 من الخدمات والحلول
عرض الخدمات والحلول ضمن الاستجابة -
التعافي
RCاستعادة الأصول والعمليات التي تأثرت بالحادثة.
3 من الخدمات والحلول
عرض الخدمات والحلول ضمن التعافي
مصمَّمة للقطاعات الحيوية والخاضعة للرقابة
-
القطاع المصرفي والمالي
أمن قائم على متطلبات الامتثال لأنظمة الدفع، والاتصال بشبكة SWIFT، والقنوات الرقمية، وبيانات العملاء.
-
الاتصالات
حماية الشبكات الأساسية وبيانات المشتركين والبنية التحتية الحيوية على نطاق المشغّلين.
-
الجهات الحكومية والقطاع العام
تقييم المخاطر والحوكمة والتصميم الآمن للوزارات والهيئات والمؤسسات العامة.
-
النفط والغاز
حماية أنظمة الإنتاج وخطوط الأنابيب والمحطات، وشبكات المؤسسة المتصلة بها.
كيف ننفّذ المهمة
-
الاستكشاف
نتعرّف على بيئتكم والتزاماتكم وأولوياتكم قبل أن نقترح أي شيء.
-
التقييم
نقيس وضعكم الحالي بالأدلة، من خلال الاختبارات والمراجعات والمقابلات.
-
التصميم
نصمّم الوضع المستهدف وخارطة طريق واقعية للوصول إليه.
-
التنفيذ
ننشر الضوابط والمنصات المناسبة ونضبطها، ونُكاملها مع أنظمتكم القائمة.
-
التحقق
نختبر أن الضوابط تعمل كما هو مطلوب، ونعالج ما لا يعمل.
-
التمكين
نسلّم الوثائق وندرّب فريقكم لتبقى القدرة داخل مؤسستكم.
ما الذي تتوقعونه منا
- الدليل قبل الرأي
- تأتي كل ملاحظة مع الدليل عليها، وتبرير درجة خطورتها، وخطوات معالجة واضحة يمكن لفرقكم تنفيذها.
- معايير دولية وفهم للسياق المحلي
- نعمل وفق ممارسات NIST وISO/IEC وCIS وOWASP وPCI، مع فهم لطريقة عمل المؤسسات الليبية.
- تنفيذ بالعربية والإنجليزية
- تقارير وورش عمل وتدريب باللغة التي يفضّلها أصحاب المصلحة لديكم.
- نقل المعرفة جزء من كل مهمة
- تنتهي كل مهمة بالتوثيق والتسليم، لا بالاعتماد الدائم علينا.
تشتبهون في وجود اختراق؟
إذا ظهرت مؤشرات على أن مهاجمًا ربما أصبح داخل بيئتكم، فإن تقييم حالة الاختراق يكشف ما حدث، وما الذي تأثّر، وما الخطوات التالية.
لنبدأ بحوار
أخبرونا بما تحتاجون إلى حمايته أو إثباته، وسنقترح أصغر خطوة أولى مفيدة.