الانتقال إلى المحتوى
حاصلون على شهادة ISO/IEC 27001:2022

الأمن السيبراني · الإمارات

بمستوى المؤسساتالدفاع السيبراني

احمِ مؤسستك بإطار أمن سيبراني متعدد الطبقات — من الدفاع المحيطي وحماية نقاط النهاية إلى أمن الهوية ومراقبة مركز عمليات الأمن على مدار الساعة.

  • مركزا عمليات الأمن والشبكة في دبي يديرهما مهندسون بخبرة 15 إلى 20 عاماً
  • شريك CrowdStrike وFortinet وMicrosoft وSentinelOne
  • متوافقون مع NESA / UAE IA وISO 27001 وقانون حماية البيانات الشخصية
أقل من ساعة
متوسط زمن الاستجابة
24/7
مراقبة مركز العمليات الأمنية
ISO
معتمدون وفق 27001:2022
200+
عميل محمي

التهديدات التي نتصدى لها

ما الذي يضرب الشركات الإماراتية فعلياً

الحوادث التي يتعامل معها مركز عمليات الأمن لدينا نادراً ما تكون غريبة. إنها الأنماط الستة نفسها، شهراً بعد شهر، عبر كل إمارة وقطاع.

  • برامج فدية وصلت عبر كلمة مرور مسروقة بالتصيد وشبكة افتراضية خاصة غير مرقّعة
  • اختراق البريد التجاري لتحويل مدفوعات المورّدين
  • هجمات حشو بيانات الاعتماد على حسابات Microsoft 365 المؤسسية دون مصادقة متعددة العوامل
  • شبكات مسطحة يصل فيها حاسوب مصاب واحد إلى كل خادم
  • بيانات تغادر الشركة على وحدات USB وحسابات سحابية شخصية
  • مدققون وشركات تأمين سيبراني يطلبون أدلة لا يمكنك تقديمها

القطاعات التي نحميها

البنوك والتمويل

كيانات مركز دبي المالي العالمي وسوق أبوظبي العالمي وشركات الصرافة والتقنية المالية الخاضعة لمتطلبات المصرف المركزي وسلطة دبي للخدمات المالية وسلطة تنظيم الخدمات المالية.

الرعاية الصحية

العيادات والمستشفيات التي تتعامل مع سجلات المرضى وفق التزامات دائرة الصحة وهيئة الصحة بدبي وقانون حماية البيانات الشخصية.

الحكومة

الجهات الاتحادية والمحلية ومورّدوها المتوافقون مع ضوابط NESA / UAE IA.

مكاتب المحاماة

المكاتب التي تحتفظ ببيانات عملاء ذات امتياز وتواجه تصيّداً موجهاً ومدروساً جيداً.

التجزئة والتجارة الإلكترونية

التجار الذين يتعاملون بالبطاقات ويتعين عليهم الحفاظ على PCI DSS وإبقاء متاجرهم الإلكترونية متاحة.

الطاقة والمرافق

المشغّلون الذين لديهم شبكات تقنية معلومات وتقنيات تشغيلية تحتاج إلى تقسيم ووصول عن بُعد مراقَب.

التعليم

المدارس والجامعات التي لديها آلاف الأجهزة ومستخدمون صغار السن وWi-Fi مفتوح.

الضيافة

الفنادق ومجموعات الأغذية والمشروبات ذات معدل دوران الموظفين المرتفع وشبكات الضيوف وأنظمة الدفع.

خدماتنا

أمن سيبراني شامل

استراتيجية دفاع متعددة الطبقات تغطي كل سطح هجوم في مؤسستك. تعمل كل خدمة بشكل مستقل أو ضمن باقة أمنية مُدارة.

كيف نحافظ على أمانك

نموذج العمليات الأمنية لدينا

يجمع نهجنا بين التقنية والعمليات والأشخاص لبناء وضع أمني مرن — دورة مستمرة لا مشروعاً لمرة واحدة.

  1. 01

    التقييم

    اكتشف كل أصل وهوية ونقطة تعرض. قيّم البيئة مقابل ضوابط ISO 27001 وNIST CSF وNESA واتفق مع مجلس الإدارة على خطة مرتبة حسب المخاطر.

  2. 02

    التحصين

    أغلق الفجوات حسب الأولوية: المصادقة متعددة العوامل والوصول المشروط، وEDR على كل جهاز، وتقسيم جدار الحماية، ومصادقة البريد الإلكتروني، والترقيعات، والنسخ الاحتياطية المختبَرة.

  3. 03

    المراقبة

    تتدفق بيانات القياس من نقاط النهاية وجدران الحماية والهوية والبريد الإلكتروني إلى مركز عمليات الأمن لدينا. يصنف المحللون التنبيهات على مدار الساعة ويصطادون ما تفوّته الأدوات الآلية.

  4. 04

    الاستجابة

    تُحتوى الحوادث المؤكدة ضمن اتفاقية مستوى الخدمة، وتُستأصل ويُتعافى منها بأدلة إجرائية موثقة. ينتهي كل حادث بتقرير وتحسين لأحد الضوابط.

تُسلَّم التقييمات خلال 5 إلى 10 أيام عمل. تُنفَّذ مشاريع التحصين على مراحل محددة النطاق؛ وتُقدَّم المراقبة والاستجابة ضمن اتفاقية أمن مُدار باتفاقيات مستوى خدمة محددة.

النتائج

ما يقدمه برنامج الأمن المُدار

تُربط الضوابط بـ ISO 27001 وPCI DSS وNESA / UAE IA وقانون حماية البيانات الشخصية منذ البداية، ليكون الامتثال نتيجة طبيعية للأمن الجيد لا مشروعاً منفصلاً.

اكتشاف في الوقت الفعلي

التهديدات تُوقف خلال ثوانٍ لا ساعات — احتواء آلي على نقطة النهاية وعند جدار الحماية وفي صندوق البريد، بدعم من محللين بشريين.

جاهز للامتثال

متوافقون مع NESA / IA الإماراتي وISO 27001 وPCI DSS وقانون حماية البيانات الشخصية وGDPR. تُربط الضوابط بالبنود وتُقدَّم الأدلة عند الطلب.

إطار الثقة الصفرية

لا تثق أبداً، تحقق دائماً. يُمنح الوصول لكل مستخدم وجهاز وجلسة بناءً على الهوية والامتثال والمخاطر.

مراقبة على مدار الساعة من مركز العمليات الأمنية

استخبارات تهديدات ومراقبة على مدار الساعة من مركز عمليات الأمن لدينا في دبي، مع تصعيد إلى فريقك ضمن اتفاقية مستوى الخدمة.

التدريب الأمني

حوّل الموظفين إلى أصول أمنية بمحاكاة التصيد ووحدات قصيرة بالإنجليزية والعربية وتقارير حسب القسم.

إدارة الثغرات

مسح ومعالجة مستمران عبر الخوادم ونقاط النهاية وتطبيقات الويب، مع ترقيع الثغرات الحرجة ضمن اتفاقية مستوى خدمة محددة.

باقات الأمن المُدارة

ثلاثة مستويات، فريق واحد مسؤول

تجمع كل باقة الخدمات أعلاه في اتفاقية شهرية مُسعَّرة لكل مستخدم أو جهاز بالدرهم. يشمل كل مستوى مهندساً معيّناً بالاسم ومراجعة ربع سنوية للوضع الأمني.

الباقة

الأساسيات

حماية أساسية لما بين 10 و100 مستخدم

  • اكتشاف واستجابة مُدارة لنقاط النهاية على كل جهاز
  • المصادقة متعددة العوامل والوصول المشروط
  • أمن البريد الإلكتروني مع DMARC
  • جدار حماية مُدار
  • فحص ثغرات فصلي وتقرير
اطلب عرض سعر

المتقدمة

حماية مراقَبة من مركز عمليات الأمن للشركات النامية والخاضعة للتنظيم

  • كل ما في الأساسيات
  • مراقبة أمنية على مدار الساعة واكتشاف واستجابة مُدارة (MDR)
  • سياسات أمن البيانات ومنع تسربها
  • إدارة الوصول المميز
  • اختبار اختراق سنوي وبرنامج توعية
اطلب عرض سعر

الباقة

المؤسسات

برنامج كامل للعمليات الأمنية والامتثال

  • كل ما في المتقدمة
  • مدير أمن معلومات افتراضي وتقارير لمجلس الإدارة
  • إدارة الامتثال لـ ISO 27001 / NESA
  • عقد استبقاء للاستجابة للحوادث مع اتفاقية مستوى الخدمة
  • نطاق مخصص لـ SIEM وصيد التهديدات
تحدث إلينا

الحد الأدنى للمدة 12 شهراً. تراخيص المنصة مشمولة أو تُمرَّر بأسعار الشركاء؛ ويمكن شراء أجهزة جدران الحماية أو ضمّها إلى الرسم الشهري.

التقنيات

التقنيات والأدوات الأمنية

نتشارك مع أبرز مورّدي الأمن السيبراني في العالم لتقديم أفضل حماية، ونحمل شهادات هندسية في كل منصة نوصي بها.

  • CrowdStrike
  • SentinelOne
  • Fortinet
  • SonicWall
  • Microsoft
  • Kaspersky
  • Trend Micro
  • Mimecast
  • Proofpoint

Microsoft Defender وMicrosoft Sentinel وEntra ID · Fortinet FortiGate · Palo Alto Networks · CrowdStrike Falcon · SentinelOne Singularity · Mimecast وProofpoint · Qualys وTenable Nessus · Splunk · CyberArk وOne Identity

الأسئلة الشائعة

الأسئلة الشائعة

إجابات مباشرة عن الأسئلة التي يطرحها علينا أصحاب الشركات ومديرو تقنية المعلومات في الإمارات أكثر.

بتقييم مخاطر قصير، ثم الضوابط الأربعة التي توقف معظم الحوادث: المصادقة متعددة العوامل مع الوصول المشروط على Microsoft 365، والاكتشاف والاستجابة على كل جهاز، وأمن البريد الإلكتروني مع DMARC، ونسخ احتياطية مختبَرة. تغطي باقتنا الأساسية هذه بالضبط، ويخبرك التقييم بما يهم أيضاً لقطاعك.

الأمن السيبراني · الإمارات

أمّن أعمالك اليوم

احصل على تقييم للأمن السيبراني دون التزام واكتشف الفجوات في دفاعاتك قبل أن يكتشفها المهاجمون.

  • تقييم خلال 5 إلى 10 أيام عمل
  • مركز عمليات أمنية في دبي على مدار الساعة
  • متوافق مع NESA وISO 27001 وقانون حماية البيانات الشخصية