انتقل إلى المحتوى الرئيسي
عيون التقنية

أمن البريد الإلكتروني

حماية من التصيّد الاحتيالي واختراق البريد الإلكتروني للأعمال والمرفقات الضارة، مع مصادقة تمنع الآخرين من الإرسال باسم نطاقكم.

وظائف إطار NIST CSF 2.0
الحماية الكشف
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

يظل البريد الإلكتروني أكثر الطرق شيوعًا لبدء الهجمات. فرسالة مقنعة من «مورّد» أو «مدير تنفيذي» قد تكلّف أكثر من أي برمجية ضارة، ويستطيع المجرمون إرسال رسائل تبدو صادرة من نطاقكم أنتم.

ننشر حلول حماية البريد الإلكتروني ومصادقة النطاق التي توقف معظم هذه الهجمات قبل أن تصل إلى المستخدمين.

ما الذي تحصلون عليه

  • عدد أقل من رسائل التصيّد الاحتيالي والبرمجيات الضارة التي تصل إلى المستخدمين
  • حماية من انتحال صفة المديرين التنفيذيين والموردين
  • حماية نطاقكم من الانتحال عبر سجلات SPF وDKIM وDMARC
  • تحقيق أسرع في الرسائل الضارة وإزالتها

نطاق التغطية

  • التصفية المتقدمة للبريد الإلكتروني، والفحص في بيئة معزولة (Sandboxing)، وحماية الروابط
  • الحماية من اختراق البريد الإلكتروني للأعمال (BEC) ومن انتحال الصفة
  • إعداد سجلات SPF وDKIM وDMARC وMTA-STS
  • إزالة الرسائل بعد تسليمها، وإبلاغ المستخدمين عن الرسائل المشبوهة
  • التكامل مع محاكاة التصيّد الاحتيالي

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Microsoft
  • Group-IB
  • Proofpoint
  • Mimecast
  • Cisco
  • Trend Micro

منهجية العمل

  1. التقييم

    نراجع مسار البريد الإلكتروني، والتصفية الحالية، وسجلات النطاق، وحوادث التصيّد الاحتيالي الأخيرة.

  2. التصميم

    نختار طبقات الحماية والسياسات الملائمة لمنصة البريد لديكم.

  3. النشر والمصادقة

    ننشر الحماية، ونضبط السياسات، وننقل DMARC إلى وضع الإنفاذ بخطوات آمنة.

  4. التكامل

    نربط تنبيهات البريد الإلكتروني بنظام SIEM أو منصة XDR لديكم، ونُعدّ آلية إبلاغ المستخدمين.

  5. التسليم

    نوثّق السياسات، وندرّب مديري الأنظمة على التحقيق في التهديدات وإزالتها.

المخرجات

  • تقييم أمن البريد الإلكتروني
  • حماية بريد إلكتروني منشورة ومضبوطة
  • سجلات مصادقة النطاق وتقارير DMARC
  • إجراءات التحقيق
  • تدريب مديري الأنظمة

أسئلة شائعة

كم يستغرق الوصول إلى وضع الإنفاذ في DMARC؟

يعتمد ذلك على عدد الخدمات التي ترسل البريد باسم نطاقكم. نحدّد كل جهة مُرسِلة أولًا، ثم ننتقل من المراقبة إلى الإنفاذ على مراحل.

هل يُغني ذلك عن التدريب على التوعية الأمنية؟

لا. توقف التقنية معظم الهجمات، أما المستخدمون المدرَّبون فيلتقطون الرسائل التي تتجاوزها ويبلّغون عنها.

  • التوعية الأمنية

    تدريب توعوي تفاعلي يراعي أدوار الموظفين، ومحاكاة للتصيّد الاحتيالي، باللغتين العربية والإنجليزية، يغيّر سلوك الموظفين فعلًا.

    وظيفة إطار NIST CSF: الحماية
  • استخبارات التهديدات السيبرانية (CTI)

    معلومات عن التهديدات والجهات والاحتيال الذي يستهدف مؤسستكم، مع رصد البيانات المسرّبة ونطاقات التصيّد الاحتيالي وانتحال العلامة التجارية.

    وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الكشف
  • إدارة الهوية والوصول (IAM)

    إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.

    وظيفة إطار NIST CSF: الحماية