حماية نقاط النهاية والتهديدات
تغطية مكافحة الفيروسات أو EDR، وتأخر الترقيعات، والتحكم في USB، وقوائم السماح للتطبيقات، وإدارة الأجهزة المحمولة للهواتف والحواسيب التي تغادر المكتب.
فحص صحة مجاني لتقنية المعلومات والأمن
ابدأ مع فحص صحة أساسي — أسئلة بلغة بسيطة تناسب أي شركة. ثم يمكنك اختيارياً فتح تقييم أمني متقدم لتحليل تقني أعمق. احصل على درجة فورية وتوصيات من الخبراء.
ما يغطيه فحص الصحة
تسأل المجموعة الأساسية عما إذا كانت الأساسيات موجودة. وتسأل المجموعة المتقدمة عما إذا كانت مطبَّقة ومراقَبة ومختبَرة — وهو الفرق الذي يلاحظه المدققون والمهاجمون على حد سواء.
تغطية مكافحة الفيروسات أو EDR، وتأخر الترقيعات، والتحكم في USB، وقوائم السماح للتطبيقات، وإدارة الأجهزة المحمولة للهواتف والحواسيب التي تغادر المكتب.
فرض المصادقة متعددة العوامل وفصل الحسابات المميزة وتسجيل الدخول الموحد ونظافة الحسابات المشتركة والوصول المشروط لمستخدمي السحابة والعمل عن بُعد.
جيل جدار الحماية وضبطه، وتقسيم الشبكات الافتراضية، وVPN أو الوصول الشبكي بانعدام الثقة للموظفين عن بُعد، وتصفية DNS، ومصادقة Wi-Fi المؤسسية.
بوابة بريد متقدمة، وفرض SPF/DKIM/DMARC، ومحاكاة للتصيد، وقناة فعّالة للموظفين للإبلاغ عن الرسائل المشبوهة.
تصنيف البيانات، وتشفيرها في حالتي السكون والنقل، ومنع تسربها، وضوابط على المشاركة الخارجية من OneDrive وSharePoint.
تسجيل مركزي أو SIEM، وتغطية اكتشاف على مدار الساعة، وخطة استجابة للحوادث مكتوبة، ودليل على أنها اختُبرت.
قاعدة 3-2-1-1 مع نسخة غير قابلة للتعديل، واستعادات كاملة شهرية، وبيانات اعتماد للنسخ الاحتياطي محمية بالمصادقة متعددة العوامل، وخطة لاستمرارية الأعمال.
اختبار اختراق سنوي، واتفاقيات مستوى خدمة للترقيعات، والتوافق مع ISO 27001 أو NIST CSF أو ضوابط CIS أو لائحة UAE IA، وفحوصات مخاطر المورّدين.
كيف يعمل التقييم
يحمل كل سؤال وزناً من 2 إلى 5 يعكس مدى تكرار تحول تلك الفجوة إلى حادث حقيقي. فرض المصادقة متعددة العوامل والنسخ غير القابلة للتعديل وزنهما 5؛ وسياسة الاستخدام المقبول وزنها 2.
تحصل كل إجابة على 0 لـ "لا" و1 لـ "جزئياً" و3 لـ "نعم"، مضروبةً في الوزن. نسبتك هي المجموع مقابل الحد الأقصى للأسئلة ضمن النطاق، لذا تُحتسب الأسئلة غير المجابة فجوات لا تُتخطى. ويُدرج أي ضابط بوزن 4 أو 5 أُجيب عنه بـ "لا" على حدة كفجوة حرجة.
80–100%
الضوابط الأساسية موجودة ومُصانة. ينتقل التركيز إلى الاختبار وعمق المراقبة والاعتماد الرسمي.
60–79%
الأساسيات موجودة لكن تبقى فجوات في مجال أو اثنين. يمكن إصلاحها عادةً خلال ربع سنة واحد.
35–59%
عدة ضوابط مرجحة مفقودة. ينبغي أن تبدأ خطة معالجة منظمة خلال أسابيع لا أشهر.
0–34%
البيئة معرضة لمسارات شائعة لبرامج الفدية والاستيلاء على الحسابات. يوصى باتخاذ إجراء فوري.
ما تستلمه
تمنحك الأداة الرقم. ويمنحك المهندسون ترتيب إصلاح الأمور.
نسبة إجمالية، ونطاق للمخاطر، ومخطط أعمدة لكل مجال فور النقر على عرض نتائجي. لا يُرسل شيء إلى أي مكان حتى تختار طلب التقرير.
خطة مكتوبة من مهندس في Binary Minds خلال 24 ساعة: كل فجوة حرجة، وسبب أهميتها في السياق الإماراتي، والضابط الذي يغلقها، ونطاق استرشادي للجهد والتكلفة بالدرهم.
استعرض النتائج مع مهندس معتمد، واسأل عما ينطبق على قطاعك وجهتك التنظيمية، وقرر ما إذا كان التدقيق الكامل للبنية التحتية مبرراً.
ماذا يحدث بعد ذلك
أجب عن الأسئلة الأساسية الثمانية عشر — نحو عشر دقائق — وأضف الأسئلة المتقدمة الستة والثلاثين إذا أردت درجة مقابل NIST CSF وISO 27001.
اطلب تقرير المعالجة ببريد عملك الإلكتروني. يراجع مهندس الإجابات ويرسل خطة مرتبة حسب الأولوية خلال يوم عمل واحد.
حيثما يُظهر التقييم الذاتي مخاطر عالية أو حرجة، نوصي بتدقيق محدد النطاق للبنية التحتية للتحقق من الإجابات مقابل الإعدادات الفعلية.
تُقدَّم المعالجة كمشروع بسعر ثابت أو ضمن اتفاقية مُدارة. أعد إجراء فحص الصحة بعد 90 يوماً لإثبات التحسن لمجلس إدارتك أو مدققك.
الأسئلة الشائعة
التقييم والدرجة الفورية مجانيان ولا يتطلبان بيانات اتصال. تقرير المعالجة مجاني أيضاً؛ وفي المقابل نطلب بريد عمل إلكترونياً ليتمكن مهندس من إرساله، وقد نتابع مرة واحدة لعرض مكالمة مراجعة. لا يوجد أي التزام بشراء أي شيء.
دقته بقدر دقة الإجابات. الأسئلة مكتوبة ليتمكن مالك الشركة أو مدير المكتب من الإجابة عن المجموعة الأساسية بصدق، والمجموعة المتقدمة موجهة لمن يدير أنظمتك. وحيثما تكون الدرجة مهمة — لتدقيق أو عطاء أو تجديد تأمين سيبراني — نوصي بالتحقق منها عبر تدقيق عملي للبنية التحتية.
تغطي المجموعة الأساسية الضوابط التي ينبغي أن تمتلكها كل شركة إماراتية بغض النظر عن حجمها. وترتبط المجموعة المتقدمة بوظائف NIST CSF وضوابط الملحق A في ISO 27001 وضوابط CIS الأمنية الحرجة ولائحة ضمان المعلومات الإماراتية، لتُترجم درجات المجالات مباشرةً إلى لغة التدقيق.
تُحسب الدرجات في متصفحك. إذا طلبت التقرير، تُخزَّن إجاباتك وبيانات الاتصال في نظام إدارة علاقات العملاء لدينا وتُستخدم فقط لإعداد التقرير والمتابعة معك. لا تُشارك أبداً مع أطراف ثالثة ويمكن حذفها عند الطلب وفق قانون حماية البيانات الشخصية الإماراتي.
تفضّل أن يقوم بذلك مهندس؟
مراجعة عملية لشبكتك ونقاط النهاية وMicrosoft 365 والنسخ الاحتياطية والضوابط الأمنية، تُقدَّم كتقرير مرتب حسب المخاطر مع خطة إصلاح مُسعَّرة.
نستخدم ملفات تعريف الارتباط لتشغيل الموقع وقياس طريقة استخدامه — سياسة ملفات تعريف الارتباط.