انتقل إلى المحتوى الرئيسي
عيون التقنية

الوصول الآمن (SASE / SSE)

وصول آمن إلى الويب والتطبيقات السحابية والتطبيقات الخاصة للفروع والمستخدمين عن بُعد، يُطبَّق من السحابة بدلًا من المرور عبر مركز بيانات واحد.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

يعمل الموظفون اليوم من الفروع والمنازل وعبر تطبيقات سحابية، ولا يمرّ جزء كبير من حركتهم بالمقر الرئيسي أصلًا. وإعادتها كلها عبر مركز بيانات واحد تُبطّئ العمل، وتركها بلا حماية تكشف المؤسسة.

نساعدكم على نقل الحماية إلى حيث يوجد المستخدمون والتطبيقات، بمجموعة واحدة من السياسات للوصول إلى الويب والسحابة والتطبيقات الخاصة.

ما الذي تحصلون عليه

  • حماية الموظفين بالطريقة نفسها في المكتب وفي المنزل وأثناء التنقل
  • تحديد الوصول إلى التطبيقات بحسب المستخدم والجهاز لا بحسب موقع الشبكة
  • وصول مباشر ومؤمَّن إلى الإنترنت والسحابة دون إعادة الحركة إلى مركز البيانات
  • سياسات وتسجيل متسقان عبر الويب والسحابة والتطبيقات الخاصة

نطاق التغطية

  • بوابة الويب الآمنة وتصفية عناوين URL
  • وسيط أمان الوصول إلى السحابة (CASB)
  • الوصول إلى الشبكة وفق نموذج الثقة الصفرية (ZTNA) للتطبيقات الخاصة
  • جدار حماية وأمن DNS يُقدَّمان من السحابة
  • التكامل مع SD-WAN للفروع
  • حماية البيانات والتسجيل لنظام SIEM لديكم

منهجية العمل

  1. التقييم

    نراجع أماكن المستخدمين والتطبيقات والفروع، وكيف تتدفق الحركة اليوم.

  2. التصميم

    نصمّم السياسات وترتيب الترحيل، مع الإبقاء على جدران الحماية والشبكة الخاصة الافتراضية (VPN) حيثما ما زالت مفيدة.

  3. التجربة الأولية

    تنتقل مجموعة تجريبية أولًا، لنتحقق من الأداء وتوافق التطبيقات.

  4. التعميم

    نرحّل المستخدمين والمواقع على مراحل، وندرّب مديري النظام.

المخرجات

  • تصميم المعمارية والسياسات
  • خدمة SASE أو SSE مهيّأة
  • خطة ترحيل مع إمكانية التراجع
  • تدريب مديري النظام والتوثيق

أسئلة شائعة

ما الفرق بين SASE وSSE؟

SSE مجموعة الخدمات الأمنية للوصول إلى الويب والسحابة والتطبيقات الخاصة. وتضيف SASE جانب الشبكات، مثل SD-WAN. نوصي بالنطاق الذي يناسب مواقعكم وتطبيقاتكم.

هل تحلّ SASE محل الشبكة الخاصة الافتراضية (VPN)؟

في كثير من التطبيقات نعم، لأن ZTNA يمنح وصولًا لكل تطبيق على حدة. نرحّل على مراحل، ونُبقي VPN حيث لا تزال الحاجة قائمة.

  • جدار الحماية من الجيل التالي (NGFW)

    جدران حماية من الجيل التالي تتحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، مع مجموعة قواعد نظيفة وموثّقة.

    وظيفة إطار NIST CSF: الحماية
  • إدارة الهوية والوصول (IAM)

    إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.

    وظيفة إطار NIST CSF: الحماية
  • أمن نظام أسماء النطاقات (Secure DNS)

    تصفية لنظام أسماء النطاقات تحجب النطاقات الخبيثة والمسجّلة حديثًا لكل جهاز، مع سجلات استعلامات تغذّي مراقبتكم الأمنية.

    وظيفة إطار NIST CSF: الحماية