شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

حلول وبنية تحتية

أمن الشبكات والتجزئة الدقيقةشبكة مجزأة تحدّ من انتشار أي اختراق

نصمم وننفذ ونشغّل طبقات حماية الشبكة، من المحيط إلى الحمل الواحد، بحيث لا يتحول اختراق جهاز إلى اختراق منشأة.

الخدمة في لمحة

الأطر المرجعية

  • NCA ECC
  • NCA CSCC
  • SAMA CSF
  • CIS Controls
  • ISO 27001

المخرجات

  • خريطة تدفق الحركة والاعتماديات
  • وثيقة تصميم التجزئة والمناطق
  • سياسات الوصول والقواعد الموثقة
  • خطة التنفيذ المرحلية مع خطط التراجع
  • وثائق التشغيل ونقل المعرفة

التحدي

الضوابط الأساسية للأمن السيبراني (NCA ECC) تشترط عزل الشبكات وتقييد الوصول بينها وحماية المحيط، وضوابط الأمن السيبراني للأنظمة الحساسة (NCA CSCC) تطلب فصل الأنظمة الحساسة في مناطق شبكية مستقلة. إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يتوقع مراقبة حركة الشبكة الداخلية لا الخارجية فقط.

أغلب الشبكات مسطحة من الداخل: جدار حماية قوي على المحيط، ثم حرية حركة كاملة بعده. لذلك يتنقل المهاجم أو برنامج الفدية من محطة عمل واحدة إلى الخوادم كلها في ساعات.

نبني الشبكة على مبدأ انعدام الثقة: كل جهاز يُعرَّف قبل أن يتصل، وكل منطقة معزولة، وكل حمل عمل حساس له سياسة وصول خاصة، مع سجلات تُغذّي مركز العمليات.

كيف نعمل

  1. 1

    التقييم والتصميم

    نرسم خريطة تدفق الحركة الفعلية بين الأنظمة، ونحدد المناطق ومستويات الثقة، ونصمم بنية التجزئة وسياسات الوصول ومتطلبات السجلات.

  2. 2

    التنفيذ المرحلي

    نبدأ بوضع المراقبة دون حظر لاكتشاف الاعتماديات، ثم نفعّل السياسات منطقة بعد أخرى، مع خطة تراجع لكل مرحلة.

  3. 3

    التشغيل والمراجعة

    نسلّم الوثائق ونربط الأجهزة بمركز العمليات، ونشغّل أو نساند الإدارة اليومية، ونراجع القواعد دورياً لإزالة ما لم يعد مستخدماً.

ما تشمله الخدمة

  • جدران الحماية من الجيل التالي

    تصميم وتنفيذ وإدارة جدران الحماية بفحص التطبيقات والتهديدات وفك تشفير TLS، ومراجعة دورية للقواعد.

  • كشف ومنع التسلل

    أنظمة كشف ومنع التسلل وتحليل حركة الشبكة (NDR) لرصد الحركة الجانبية والاتصالات الخبيثة داخل الشبكة.

  • التحكم في الوصول للشبكة

    تعريف الأجهزة والمستخدمين عبر 802.1X وتصنيفها ووضعها في الشبكة المناسبة تلقائياً، بما فيها أجهزة إنترنت الأشياء.

  • التجزئة الدقيقة

    سياسات وصول على مستوى الحمل الواحد بين التطبيقات وقواعد البيانات في مراكز البيانات والسحابة، لإيقاف الحركة الجانبية.

  • SD-WAN والوصول الآمن

    ربط الفروع بشبكة واسعة مُعرَّفة برمجياً مع فحص أمني موحد، وشبكات VPN أو ZTNA للوصول عن بُعد.

  • حماية التطبيقات والبريد

    جدران حماية تطبيقات الويب وموازنات الأحمال، وبوابات البريد مع SPF وDKIM وDMARC وفحص المرفقات والروابط.

  • أمن الشبكات اللاسلكية

    تصميم شبكات لاسلكية بمصادقة مؤسسية وعزل للضيوف ورصد لنقاط الوصول الدخيلة.

  • التكامل مع مركز العمليات

    إرسال سجلات جدران الحماية وNAC وNDR إلى SIEM، وبناء حالات استخدام للكشف عن الحركة الجانبية.

الأطر والمتطلبات التنظيمية

نواءم الخدمة مع الأطر التي تخضع لها منشأتك.

  • NCA ECC
  • NCA CSCC
  • SAMA CSF
  • CIS Controls
  • ISO 27001

أسئلة شائعة

هل تتطلب التجزئة الدقيقة استبدال أجهزة الشبكة؟

في الغالب لا. الحلول الحديثة تعمل على مستوى الحمل أو المحاكاة الافتراضية مستقلة عن الأجهزة. نحدد ذلك في مرحلة التقييم.

كيف تتجنبون تعطيل الأنظمة عند تفعيل السياسات؟

نبدأ بوضع المراقبة فقط لرصد كل التدفقات الفعلية، ثم نفعّل الحظر تدريجياً مع خطة تراجع وفترة مراقبة لكل منطقة.

مع أي شركات مصنعة تعملون؟

نعمل مع عدد من المنصات الرائدة في جدران الحماية وNAC والتجزئة، ونختار بناءً على بيئتكم ومهارات فريقكم وما لديكم من استثمارات قائمة.

هل تديرون الأجهزة بعد التنفيذ؟

نعم، عبر خدمات تقنية المعلومات المُدارة ومركز عمليات الشبكة، أو نسلّم فريقكم مع التوثيق والتدريب.

ما الذي يحدد تكلفة مشروع أمن الشبكات وحجم العمل فيه؟

أبرز العوامل عدد المواقع والمناطق الشبكية وأحمال العمل المشمولة، وعدد جدران الحماية والمبدلات ونقاط الوصول، وإمكانية إعادة استخدام الأجهزة القائمة. ويزيد وقت الاكتشاف حين توجد تدفقات حركة غير موثقة أو تطبيقات قديمة، ويزيد كذلك مع عدد المراحل التي تختارونها. أما التشغيل بعد التنفيذ فيُحدَّد نطاقه وتكلفته بشكل منفصل.

ما الذي تحتاجونه منا للبدء؟

مخططات الشبكة الحالية، ونسخ من قواعد جدران الحماية، وجرد بالتطبيقات والخوادم التي تعمل عليها مع تحديد الأنظمة الحساسة. ونحتاج أيضاً إلى صلاحية اطلاع على بيانات تدفق الحركة أو السجلات، وجهات اتصال في فرق الشبكات والتطبيقات، ونوافذ التغيير المعتمدة لديكم.

ما متطلبات الضوابط الأساسية للأمن السيبراني (ECC) التي يدعمها هذا العمل؟

يحدد المكوّن الفرعي الخاص بإدارة أمن الشبكات في الضوابط الأساسية للأمن السيبراني (ECC) حداً أدنى من المتطلبات، منها العزل والتقسيم المادي أو المنطقي للشبكات باستخدام جدران الحماية ومبدأ الدفاع الأمني متعدد المراحل، وعزل شبكة الإنتاج عن شبكات التطوير والاختبار، وأنظمة الحماية المتقدمة لاكتشاف ومنع الاختراقات، وأمن الشبكات اللاسلكية، وأمن نظام أسماء النطاقات (DNS)، والحماية من هجمات تعطيل الشبكات (DDoS). نوثق كيف يعالج التصميم والقواعد كل ضابط ينطبق عليكم، أما الحكم بالالتزام فيكون عند التقييم.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.