انتقل إلى المحتوى الرئيسي
عيون التقنية

جدار الحماية من الجيل التالي (NGFW)

جدران حماية من الجيل التالي تتحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، مع مجموعة قواعد نظيفة وموثّقة.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

لم يختفِ محيط الشبكة، لكنه امتدّ عبر الفروع والخدمات السحابية والمستخدمين عن بُعد. وتتضخم مجموعات القواعد القديمة مع كل مشروع، ولا يعرف إلا القليل أي القواعد ما زالت مهمة.

نصمّم جدران الحماية وننشرها بحيث تتبع تطبيقاتكم ومستخدميكم، ونترك لكم مجموعة قواعد نظيفة وموثّقة يسهل تدقيقها.

ما الذي تحصلون عليه

  • التحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، لا بحسب المنافذ وحدها
  • حماية الفروع ومراكز البيانات بسياسات متسقة تُدار مركزيًا
  • تفعيل الحماية من التهديدات على الحركة التي تهم
  • مجموعات قواعد نظيفة وموثّقة يستطيع المدققون متابعتها

نطاق التغطية

  • جدران حماية من الجيل التالي لمركز البيانات والمحيط والفروع
  • سياسات بحسب التطبيق والمستخدم والمحتوى
  • الحماية من التهديدات وتصفية عناوين URL وفحص حركة TLS
  • التوافر العالي وتحصين الوصول الإداري
  • ترحيل قواعد جدار الحماية وتنظيفها
  • التسجيل والتكامل مع نظام SIEM لديكم

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Palo Alto Networks
  • Fortinet
  • Cisco
  • Cloudflare

منهجية العمل

  1. المراجعة

    نراجع معماريتكم الحالية ومجموعات القواعد وتدفقات الحركة وتطبيقات الأعمال.

  2. التصميم

    نصمّم المناطق والسياسات والتوافر العالي حول خدماتكم الحرجة.

  3. الترحيل والنشر

    نحوّل القواعد القائمة وننظّفها، وننشر المنصات الجديدة، ونُجري التحويل ضمن نوافذ التغيير المتفق عليها.

  4. التحصين

    نفعّل ملفات الحماية من التهديدات ونحصّن الوصول الإداري وفق إرشادات المورّد ومعايير CIS Benchmarks.

  5. التسليم

    نوثّق التصميم وندرّب مديري النظام على إدارة السياسات بأمان.

المخرجات

  • تصميم معمارية جدار الحماية والمناطق
  • مجموعة قواعد محوَّلة ومنظّفة
  • منصات منشورة ومحصّنة
  • وثائق التنفيذ الفعلي (As-built)
  • تدريب مديري النظام

أسئلة شائعة

هل تستطيعون ترحيل قواعد جدار الحماية لدينا من مورّد آخر؟

نعم. نحوّل القواعد، ونحذف المكرر وغير المستخدم منها، ونختبر المسارات الحرجة قبل التحويل.

هل تعملون مع مورّد واحد لجدران الحماية؟

لا. نقارن المنصات المرشحة لديكم بمتطلباتكم، ونوصي بإحداها مع بيان الأسباب.

  • التقسيم الدقيق للشبكة (Micro-Segmentation)

    قواعد دقيقة بين الخوادم والتطبيقات تمنع المتسلل من الانتقال من نظام مخترق إلى آخر.

    وظيفة إطار NIST CSF: الحماية
  • التحكّم في الوصول إلى الشبكة (NAC)

    التحكّم في الأجهزة والمستخدمين المسموح لهم بالاتصال بشبكاتكم السلكية واللاسلكية وعن بُعد، ووضع كل منهم تلقائيًا في قطاع الشبكة المناسب.

    وظيفة إطار NIST CSF: الحماية
  • جدار حماية تطبيقات الويب وواجهات البرمجة (WAF / WAAP)

    حماية المواقع والبوابات الإلكترونية وواجهات البرمجة من هجمات التطبيقات والروبوتات وحجب الخدمة، مضبوطة وفق تطبيقاتكم.

    وظيفة إطار NIST CSF: الحماية وظيفة إطار NIST CSF: الكشف
  • مراجعة الإعدادات الأمنية

    مراجعة تفصيلية لإعدادات جدران الحماية والخوادم وأجهزة الشبكات وخدمات الدليل والبيئات السحابية مقارنةً بالمعايير المرجعية الأمنية.

    وظيفة إطار NIST CSF: الحماية