الأمن السيبراني · الإمارات
بمستوى المؤسساتالدفاع السيبراني
احمِ مؤسستك بإطار أمن سيبراني متعدد الطبقات — من الدفاع المحيطي وحماية نقاط النهاية إلى أمن الهوية ومراقبة مركز عمليات الأمن على مدار الساعة.
- مركزا عمليات الأمن والشبكة في دبي يديرهما مهندسون بخبرة 15 إلى 20 عاماً
- شريك CrowdStrike وFortinet وMicrosoft وSentinelOne
- متوافقون مع NESA / UAE IA وISO 27001 وقانون حماية البيانات الشخصية
التهديدات التي نتصدى لها
ما الذي يضرب الشركات الإماراتية فعلياً
الحوادث التي يتعامل معها مركز عمليات الأمن لدينا نادراً ما تكون غريبة. إنها الأنماط الستة نفسها، شهراً بعد شهر، عبر كل إمارة وقطاع.
- برامج فدية وصلت عبر كلمة مرور مسروقة بالتصيد وشبكة افتراضية خاصة غير مرقّعة
- اختراق البريد التجاري لتحويل مدفوعات المورّدين
- هجمات حشو بيانات الاعتماد على حسابات Microsoft 365 المؤسسية دون مصادقة متعددة العوامل
- شبكات مسطحة يصل فيها حاسوب مصاب واحد إلى كل خادم
- بيانات تغادر الشركة على وحدات USB وحسابات سحابية شخصية
- مدققون وشركات تأمين سيبراني يطلبون أدلة لا يمكنك تقديمها
القطاعات التي نحميها
البنوك والتمويل
الرعاية الصحية
الحكومة
مكاتب المحاماة
التجزئة والتجارة الإلكترونية
الطاقة والمرافق
التعليم
الضيافة
خدماتنا
أمن سيبراني شامل
استراتيجية دفاع متعددة الطبقات تغطي كل سطح هجوم في مؤسستك. تعمل كل خدمة بشكل مستقل أو ضمن باقة أمنية مُدارة.
كيف نحافظ على أمانك
نموذج العمليات الأمنية لدينا
يجمع نهجنا بين التقنية والعمليات والأشخاص لبناء وضع أمني مرن — دورة مستمرة لا مشروعاً لمرة واحدة.
- 01
التقييم
اكتشف كل أصل وهوية ونقطة تعرض. قيّم البيئة مقابل ضوابط ISO 27001 وNIST CSF وNESA واتفق مع مجلس الإدارة على خطة مرتبة حسب المخاطر.
- 02
التحصين
أغلق الفجوات حسب الأولوية: المصادقة متعددة العوامل والوصول المشروط، وEDR على كل جهاز، وتقسيم جدار الحماية، ومصادقة البريد الإلكتروني، والترقيعات، والنسخ الاحتياطية المختبَرة.
- 03
المراقبة
تتدفق بيانات القياس من نقاط النهاية وجدران الحماية والهوية والبريد الإلكتروني إلى مركز عمليات الأمن لدينا. يصنف المحللون التنبيهات على مدار الساعة ويصطادون ما تفوّته الأدوات الآلية.
- 04
الاستجابة
تُحتوى الحوادث المؤكدة ضمن اتفاقية مستوى الخدمة، وتُستأصل ويُتعافى منها بأدلة إجرائية موثقة. ينتهي كل حادث بتقرير وتحسين لأحد الضوابط.
تُسلَّم التقييمات خلال 5 إلى 10 أيام عمل. تُنفَّذ مشاريع التحصين على مراحل محددة النطاق؛ وتُقدَّم المراقبة والاستجابة ضمن اتفاقية أمن مُدار باتفاقيات مستوى خدمة محددة.
النتائج
ما يقدمه برنامج الأمن المُدار
تُربط الضوابط بـ ISO 27001 وPCI DSS وNESA / UAE IA وقانون حماية البيانات الشخصية منذ البداية، ليكون الامتثال نتيجة طبيعية للأمن الجيد لا مشروعاً منفصلاً.
اكتشاف في الوقت الفعلي
جاهز للامتثال
إطار الثقة الصفرية
مراقبة على مدار الساعة من مركز العمليات الأمنية
التدريب الأمني
إدارة الثغرات
باقات الأمن المُدارة
ثلاثة مستويات، فريق واحد مسؤول
تجمع كل باقة الخدمات أعلاه في اتفاقية شهرية مُسعَّرة لكل مستخدم أو جهاز بالدرهم. يشمل كل مستوى مهندساً معيّناً بالاسم ومراجعة ربع سنوية للوضع الأمني.
الباقة
الأساسيات
حماية أساسية لما بين 10 و100 مستخدم
- اكتشاف واستجابة مُدارة لنقاط النهاية على كل جهاز
- المصادقة متعددة العوامل والوصول المشروط
- أمن البريد الإلكتروني مع DMARC
- جدار حماية مُدار
- فحص ثغرات فصلي وتقرير
الأكثر طلباً
المتقدمة
حماية مراقَبة من مركز عمليات الأمن للشركات النامية والخاضعة للتنظيم
- كل ما في الأساسيات
- مراقبة أمنية على مدار الساعة واكتشاف واستجابة مُدارة (MDR)
- سياسات أمن البيانات ومنع تسربها
- إدارة الوصول المميز
- اختبار اختراق سنوي وبرنامج توعية
الباقة
المؤسسات
برنامج كامل للعمليات الأمنية والامتثال
- كل ما في المتقدمة
- مدير أمن معلومات افتراضي وتقارير لمجلس الإدارة
- إدارة الامتثال لـ ISO 27001 / NESA
- عقد استبقاء للاستجابة للحوادث مع اتفاقية مستوى الخدمة
- نطاق مخصص لـ SIEM وصيد التهديدات
الحد الأدنى للمدة 12 شهراً. تراخيص المنصة مشمولة أو تُمرَّر بأسعار الشركاء؛ ويمكن شراء أجهزة جدران الحماية أو ضمّها إلى الرسم الشهري.
التقنيات
التقنيات والأدوات الأمنية
نتشارك مع أبرز مورّدي الأمن السيبراني في العالم لتقديم أفضل حماية، ونحمل شهادات هندسية في كل منصة نوصي بها.
Microsoft Defender وMicrosoft Sentinel وEntra ID · Fortinet FortiGate · Palo Alto Networks · CrowdStrike Falcon · SentinelOne Singularity · Mimecast وProofpoint · Qualys وTenable Nessus · Splunk · CyberArk وOne Identity
الأسئلة الشائعة
الأسئلة الشائعة
إجابات مباشرة عن الأسئلة التي يطرحها علينا أصحاب الشركات ومديرو تقنية المعلومات في الإمارات أكثر.
بتقييم مخاطر قصير، ثم الضوابط الأربعة التي توقف معظم الحوادث: المصادقة متعددة العوامل مع الوصول المشروط على Microsoft 365، والاكتشاف والاستجابة على كل جهاز، وأمن البريد الإلكتروني مع DMARC، ونسخ احتياطية مختبَرة. تغطي باقتنا الأساسية هذه بالضبط، ويخبرك التقييم بما يهم أيضاً لقطاعك.
كلاهما. ننشر المنصات — CrowdStrike وSentinelOne وMicrosoft Defender وFortinet وMimecast — ويراقبها مركز عملياتنا الأمنية في دبي على مدار الساعة ضمن باقتي المتقدمة والمؤسسات. يصنّف المحللون التنبيهات ويصعّدونها إليك وفق اتفاقية مستوى خدمة متفق عليها.
نعم. نُجري تقييمات الفجوات، وننفذ الضوابط التقنية، ونكتب السياسات، وننتج الأدلة التي يطلبها المدققون. يحصل عملاء المؤسسات على إدارة امتثال مستمرة ومدير أمن معلومات افتراضي يقدم العروض لمجلس الإدارة.
يتطلب قانون حماية البيانات الشخصية الإماراتي تدابير تقنية مناسبة لحماية البيانات الشخصية والإبلاغ عن الاختراقات إلى مكتب البيانات الإماراتي. عملياً يعني ذلك معرفة أين تعيش البيانات الشخصية وتشفيرها والتحكم في الوصول والقدرة على اكتشاف الاختراق والإبلاغ عنه — وكلها تعالجها خدمات أمن البيانات والهوية ومركز عمليات الأمن لدينا.
لكل مستخدم أو لكل جهاز شهرياً بالدرهم، مع تراخيص المنصة إما مشمولة أو ممرَّرة بأسعار الشركاء. التقييمات واختبارات الاختراق بسعر ثابت. نقدم العرض بعد مكالمة قصيرة لتحديد النطاق ولا توجد رسوم انضمام خفية.
يحتوي مركز عمليات الأمن لدينا الحادث ضمن اتفاقية مستوى الخدمة، ويستأصله مهندسونا ويستعيدون الأنظمة، وتتلقى تقرير حادث كاملاً يشمل السبب الجذري وتحسينات الضوابط. يحتفظ عملاء المؤسسات بعقد استبقاء للاستجابة للحوادث بأزمنة استجابة مضمونة؛ ويُدعم الآخرون على أساس الوقت والمواد بأسعار متفق عليها.
الأمن السيبراني · الإمارات
أمّن أعمالك اليوم
احصل على تقييم للأمن السيبراني دون التزام واكتشف الفجوات في دفاعاتك قبل أن يكتشفها المهاجمون.
- تقييم خلال 5 إلى 10 أيام عمل
- مركز عمليات أمنية في دبي على مدار الساعة
- متوافق مع NESA وISO 27001 وقانون حماية البيانات الشخصية