انتقل إلى المحتوى الرئيسي
عيون التقنية

مراجعة الإعدادات الأمنية

مراجعة تفصيلية لإعدادات جدران الحماية والخوادم وأجهزة الشبكات وخدمات الدليل والبيئات السحابية مقارنةً بالمعايير المرجعية الأمنية.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

تبدأ اختراقات كثيرة من إعداد خاطئ لا من ثغرة معقّدة: قاعدة جدار حماية تُركت مفتوحة، أو حساب افتراضي ما زال مفعّلًا، أو أسلوب مصادقة قديم ما زال مسموحًا. تفحص مراجعة الإعدادات أهم أنظمتكم وفق معايير أمنية معترف بها، وتبيّن بدقة ما الذي ينبغي تغييره.

ما الذي تحصلون عليه

  • كشف أخطاء الإعدادات قبل أن يستغلها المهاجمون
  • مقارنة الإعدادات بمعايير CIS وخطوط الأساس الأمنية من Microsoft وأدلة التحصين من الموردين
  • نتائج واضحة (مطابق/غير مطابق) مع الأدلة وقيم المعالجة الدقيقة
  • خطوط أساس محصّنة يمكنكم تطبيقها على الأنظمة الجديدة

نطاق التغطية

  • قواعد جدران الحماية وسياسات جدران الحماية من الجيل التالي
  • خوادم ومحطات عمل Windows وLinux
  • خدمة Active Directory وسياسات المجموعات (Group Policy)
  • المبدّلات والموجّهات ووحدات التحكم اللاسلكية
  • بيئات Microsoft 365 وEntra ID وAzure
  • قواعد البيانات وخوادم الويب

منهجية العمل

  1. النطاق والعيّنات

    نتفق على الأنظمة وأنواع الأجهزة المشمولة، ونختار عيّنات ممثِّلة عندما تكون البيئة كبيرة.

  2. جمع الإعدادات

    نجمع الإعدادات عبر صلاحيات قراءة فقط، أو من ملفات تصدير يوفّرها فريقكم.

  3. المقارنة بالمعايير

    نقارن كل إعداد بالمعيار المرجعي المناسب وبسياساتكم الأمنية.

  4. تحليل المخاطر

    نصنّف كل انحراف حسب خطورته، ونوضّح الحالات التي يبرّر فيها احتياج الأعمال ذلك الانحراف.

  5. التقرير وخطوط الأساس

    نسلّم الملاحظات مع قيم المعالجة الدقيقة وخطوط أساس محصّنة موصى بها.

المخرجات

  • تقرير مراجعة الإعدادات مع نتائج المطابقة والأدلة
  • إرشادات معالجة بقيم إعداد دقيقة
  • توصيات لتنظيف قواعد جدران الحماية (القواعد غير المستخدمة والمحجوبة والمفرطة في السماح)
  • خطوط أساس للإعداد المحصّن

أسئلة شائعة

هل تحتاجون إلى صلاحيات إدارية؟

لا. تكفي عادةً صلاحيات القراءة أو ملفات تصدير الإعدادات، ويمكننا العمل على ملفات يزوّدنا بها فريقكم.

هل يمكنكم المساعدة في تطبيق الإصلاحات؟

نعم. يمكن تنفيذ المعالجة ضمن مهمة لاحقة لتنفيذ الحلول وتكاملها، مع إجراء التغييرات عبر آلية إدارة التغيير لديكم.

  • تقييم الثغرات

    فحص وتحليل منهجي وواسع لأنظمتكم لكشف نقاط الضعف المعروفة وتحديد أولويات التحديث.

    وظيفة إطار NIST CSF: التحديد
  • اختبار الاختراق

    هجمات مضبوطة ومصرّح بها على شبكاتكم وتطبيقاتكم وموظفيكم، لكشف ما يمكن لمهاجم حقيقي استغلاله، وكيفية معالجته.

    وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الحماية
  • هندسة الحلول

    تصاميم أمنية وتقنية مبنية على متطلباتكم، من نموذج الثقة الصفرية وتقسيم الشبكات إلى منصات مراكز العمليات الأمنية وتصاميم مراكز البيانات.

    وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: الحماية