انتقل إلى المحتوى الرئيسي
ETIT — الشركة المصرية لخدمات التتبع وتكنولوجيا المعلومات
Security operations analysts monitoring enterprise network traffic beside a protected server hall

الأمن السيبراني

احمِ الأنظمة التي تعتمد عليها عملياتك الآن

منصات الأساطيل والشبكات والتطبيقات السحابية تخلق قيمة لأنها متصلة بالإنترنت، وهذا ما يجعلها هدفاً أيضاً. تبني ETIT ضوابط أمنية متعددة الطبقات حول البنية التحتية والبرمجيات التي تنشرها، وحول البيئات التي لم تبنِها أيضاً.

  • أمن الشبكات
  • حماية النقاط الطرفية
  • المراقبة والاستجابة
  • التحكم في الوصول

المشكلة

أين تتعرض التكنولوجيا التشغيلية للمخاطر

نادراً ما تبدو الثغرات الأمنية في البيئات التشغيلية مثل الاختراقات الدرامية في الأخبار، بل تبدو كأخطاء صغيرة تتراكم.

  1. شبكات مسطحة بدون تجزئة

    عندما تقع أنظمة المكاتب ومنصات التتبع وواي فاي الضيوف على نفس الشبكة، يمكن للاختراق في منطقة واحدة أن يصل إلى كل شيء آخر.

  2. بيانات اعتماد مشتركة أو غير مدارة

    منصات الأساطيل والأنظمة الإدارية التي يتم الوصول إليها من خلال تسجيلات دخول مشتركة تجعل من المستحيل معرفة من قام بالفعل بإجراء معين.

  3. اعتماد خدمات سحابية بدون مراجعة أمنية

    تنشئ الأقسام أدوات سحابية بشكل مستقل، غالباً بتكوينات افتراضية تترك البيانات أكثر عرضة للخطر مما كان مقصوداً.

  4. عدم وجود رؤية لما يحدث فعلياً على الشبكة

    بدون مراقبة، يمر النشاط غير المعتاد - حساب مخترق، جهاز غير معروف، نقل بيانات في الساعة 3 صباحاً - دون ملاحظة حتى وقوع ضرر حقيقي.

  5. عدم وجود استجابة محددة عند حدوث خطأ

    تخسر المؤسسات التي ليس لديها خطة استجابة للحوادث وقتاً حرجاً في تقرير ما يجب فعله بينما لا تزال المشكلة تتفاقم.

منهجية ETIT

أمن مدمج في البنية التحتية، وليس مضافاً إليها لاحقاً

بما أن ETIT تبني وتشغل منصات الأساطيل والشبكات والبيئات السحابية، يتم التعامل مع الأمن كجزء من عمل البنية التحتية هذا بدلاً من تدقيق منفصل يتم إجراؤه بعد فوات الأوان. تتضمن تصميمات الشبكة تجزئة بين الأنظمة التشغيلية وتكنولوجيا معلومات الشركة ووصول الضيوف، بحيث لا يؤدي الاختراق في جزء واحد إلى كشف الأجزاء الأخرى تلقائياً.

تم تصميم الوصول إلى منصات الأساطيل ومعدات الشبكة والبيئات السحابية حول حسابات فردية قائمة على الأدوار بدلاً من بيانات الاعتماد المشتركة، مع تطبيق المصادقة متعددة العوامل حيثما تدعم المنصة ذلك. تمتد ممارسات حماية النقاط الطرفية وتحديثها إلى الخوادم ومحطات العمل التي تجلس بجانب الأنظمة التشغيلية، حيث نادراً ما يميز المهاجمون بين 'تكنولوجيا المعلومات' و'العمليات' عند البحث عن أضعف نقطة دخول.

المراقبة هي الجزء الذي تتجاهله معظم المؤسسات، وهو الجزء الذي يحدد ما إذا كان الحادث سيتم اكتشافه في دقائق أم بعد أشهر. تقوم ETIT بإعداد التسجيل والتنبيه المناسب لحجم البيئة ومخاطرها، وتحدد عملية استجابة مسبقة - من يتم إخطاره، وما الذي يتم عزله، وكيف يتم استعادة الخدمة - بدلاً من الارتجال بمجرد حدوث خطأ بالفعل.

  • تجزئة بين الشبكات التشغيلية وشبكات الشركة
  • وصول قائم على الأدوار، وليس بيانات اعتماد مشتركة
  • مراقبة وتنبيه، وليس صمتاً
  • خطة استجابة محددة قبل الحاجة إليها
أمن مدمج في البنية التحتية، وليس مضافاً إليها لاحقاً

ماذا يتضمن الحل

مكونات برنامج الأمن السيبراني

  • 01

    أمن الشبكات

    جدران الحماية والتجزئة والوصول الآمن عن بعد المصممة حول كيفية استخدام شبكتك فعلياً.

  • 02

    حماية النقاط الطرفية

    حماية وإدارة التحديثات للخوادم ومحطات العمل والأجهزة المتصلة بالأنظمة التشغيلية.

  • 03

    إدارة الهوية والوصول

    وصول قائم على الأدوار ومصادقة متعددة العوامل للمنصات ومعدات الشبكة والخدمات السحابية.

  • 04

    المراقبة والكشف

    تكوين التسجيل والتنبيه لتحديد النشاط غير المعتاد عبر الشبكات والمنصات والبيئات السحابية.

  • 05

    مراجعة أمن السحابة

    مراجعة تكوين الخدمات السحابية المستخدمة بالفعل، لسد الثغرات التي تتركها الإعدادات الافتراضية.

  • 06

    تخطيط الاستجابة للحوادث

    عملية محددة لتحديد واحتواء والتعافي من حادث أمني، يتم الاتفاق عليها قبل وقوعه.

القدرات

ما توفره لك الوضعية الأمنية متعددة الطبقات

  • 01

    تعرض محدود للمخاطر

    تحد التجزئة من مدى انتشار الاختراق في جزء واحد من الشبكة إلى الأجزاء الأخرى.

  • 02

    وصول خاضع للمساءلة

    تسمح الحسابات الفردية وسجلات الوصول بمعرفة من قام بفعل ماذا، ومتى.

  • 03

    كشف مبكر

    تظهر المراقبة النشاط غير المعتاد بينما لا يزال هناك وقت للاستجابة، بدلاً من اكتشافه بعد فوات الأوان.

  • 04

    استجابة أسرع وأكثر هدوءاً

    تحل عملية الحوادث المتفق عليها مسبقاً محل الارتجال بتسلسل معروف من الإجراءات.

  • 05

    تكوين سحابي مراجع

    يتم فحص الخدمات السحابية المستخدمة مقابل الإعدادات الافتراضية المعقولة بدلاً من تركها كما تم تكوينها في البداية.

  • 06

    صورة أوضح للمخاطر

    يوفر توثيق الضوابط والثغرات للقيادة رؤية صادقة للتعرض الحالي للمخاطر.

النتائج

ما الذي يتغير مع ضوابط الأمن متعددة الطبقات

  • 01الحوادث يتم احتواؤها بدلاً من كونها كارثية

    تحد التجزئة وضوابط الوصول من نطاق تأثير أي اختراق واحد.

  • 02كشف النشاط المشبوه في وقت مبكر

    تحول المراقبة الصمت إلى رؤية، مما يقصر الوقت بين الاختراق واكتشافه.

  • 03انخفاض وقت الاستجابة عند حدوث طارئ

    تعني عملية الحوادث المحددة أن الساعة الأولى تُقضى في العمل، وليس في تقرير ما يجب فعله.

  • 04اعتماد السحابة يتوقف عن كونه نقطة عمياء

    يتم إخضاع الخدمات التي تعتمدها الأقسام بشكل مستقل لمراجعة أمنية متسقة.

كيفية التنفيذ

من مراجعة المخاطر إلى بيئة مراقبة ومحمية

  1. 01

    مراجعة المخاطر والتعرض لها

    يتم مراجعة الشبكات والمنصات والخدمات السحابية وممارسات الوصول لتحديد التعرض الحالي للمخاطر.

  2. 02

    تصميم الضوابط

    يتم توصيف متطلبات التجزئة وإدارة الوصول والمراقبة بناءً على نتائج المراجعة.

  3. 03

    التنفيذ

    يتم نشر ضوابط الشبكة والهوية والنقاط الطرفية في تسلسل يتجنب تعطيل العمليات الحية.

  4. 04

    تخطيط الاستجابة

    يتم الاتفاق على عملية الاستجابة للحوادث وتوثيقها، بما في ذلك مسارات التصعيد وخطوات التعافي.

  5. 05

    المراقبة المستمرة

    تحافظ التنبيهات ومراجعة السجلات وإعادة التقييم الدوري على مواءمة الوضع الأمني مع البيئة المتغيرة.

الأسئلة

الأمن السيبراني، إجابات على أسئلتك

ابدأ بمراجعة المخاطر

اكتشف أين تكمن مخاطرك الحقيقية

تحدد مراجعة شبكاتك ومنصاتك وخدماتك السحابية الحالية الفجوات الأكثر أهمية قبل وضع أي ضابط أمني.