انتقل إلى المحتوى
معتمدون ISO 27001
الرئيسيةالخدماتالأمن السيبراني
دفاع متعدد الطبقات تُقاس نتائجه

شركة أمن سيبراني في مصر والخليج

حماية للأجهزة والبريد والشبكة والهوية، ومراقبة استباقية على مدار الساعة، وتوعية للموظفين، وسياسات مبنية على معيار ISO/IEC 27001:2022، وهو المعيار الذي نحمل شهادته نحن أنفسنا.

راسلنا واتساب
ماذا تشمل الخدمة
حماية الأجهزة (EDR)أمان البريد والهويةمراقبة على مدار الساعةسياسات وامتثال
نظرة عامة

ماذا يعني ذلك لأعمالك؟

أغلب الحوادث التي نُستدعى إليها لا تبدأ بثغرة نادرة، بل ببريد تصيّد نقر عليه موظف، أو حساب إداري بلا مصادقة متعددة العوامل، أو نسخة احتياطية لم يجرب أحد استرجاعها. لذلك تبدأ كل مهمة بتقييم للوضع الحالي وترتيب للمخاطر بحسب أثرها على العمل، قبل شراء أي منتج. الدفاع الذي نبنيه متعدد الطبقات لأن كل طبقة تلتقط ما تفوّته الأخرى: الهوية بمصادقة متعددة العوامل ووصول مشروط وصلاحيات بحد أدنى، والأجهزة بحماية حديثة للكشف والاستجابة (EDR) تعزل الجهاز المصاب فور رصد سلوك مشبوه، والبريد بترشيح وسياسات تمنع انتحال نطاقك، والشبكة بتقسيم وقواعد محكمة، والبيانات بنسخ احتياطي يُختبر استرجاعه. فوق ذلك تعمل مراقبة استباقية على مدار الساعة، مع استجابة للحوادث وفق ساعات ومستويات الخدمة المتفق عليها. الجزء الذي يصنع الفارق هو الحوكمة. PluginZ Solutions حاصلة على شهادة ISO/IEC 27001:2022 في إدارة أمن المعلومات، شهادة رقم UKS-ISMS-25-047 ويمكن التحقق منها عبر IAF CertSearch. الضوابط التي نصممها لك هي نفسها التي نخضع لها لتدقيق خارجي: سياسات مكتوبة، وتقييم مخاطر دوري، وسجلات وصول، وخطة استجابة للحوادث، وتدريب موظفين موثّق. النتيجة أن ملف الأمان لديك يصبح جاهزًا لتدقيق عميل أو جهة رقابية، بدل أن يُجهّز على عجل في الأسبوع السابق للتدقيق.

نتائج يمكنك توقعها
مخاطر مرتبة بأثرها على العمل لا بقائمة منتجات
اكتشاف أسرع للحوادث واحتواء قبل انتشارها
ملف أمني موثّق يصمد أمام تدقيق العملاء والجهات الرقابية
ضوابط يطبقها شريك حاصل على ISO/IEC 27001:2022
موظفون يميّزون رسالة التصيّد بدل أن يفتحوها
ماذا تشمل الخدمة

كل ما تحصل عليه في الأمن السيبراني

قدرة متكاملة مُدارة بالكامل: تصميم وتنفيذ ودعم مستمر من فريق واحد مسؤول.

حماية الأجهزة (EDR)

كشف واستجابة على كل حاسوب وخادم، مع عزل الجهاز المصاب عن الشبكة فور رصد سلوك مشبوه.

أمان البريد الإلكتروني

ترشيح لرسائل التصيّد والمرفقات الخبيثة، وضبط سجلات SPF وDKIM وDMARC لمنع انتحال نطاق شركتك.

الهوية والوصول

مصادقة متعددة العوامل ووصول مشروط وصلاحيات بحد أدنى، ومراجعة دورية للحسابات الإدارية وحسابات المغادرين.

تحصين الشبكة

تقسيم الشبكة وقواعد جدار حماية محكمة، وفصل شبكة الضيوف وأجهزة التشغيل عن بيانات العمل.

مراقبة واستجابة للحوادث

مراقبة استباقية على مدار الساعة، وخطة احتواء وتصعيد مكتوبة، واستجابة وفق مستويات الخدمة المتفق عليها.

توعية الموظفين

محاكاة تصيّد دورية وتدريب قصير عملي، مع تقرير يوضح الأقسام والأفراد الذين يحتاجون متابعة إضافية.

طبقات الحماية التي نبنيها

لا يستطيع أي مزود أن يعد بأمان مطلق. ما نقدمه هو تقليل قابل للقياس للمخاطر عبر طبقات تلتقط كل منها ما تفوّته الأخرى.

الهوية: مصادقة متعددة العوامل ووصول مشروط وصلاحيات بحد أدنى
الأجهزة: حماية حديثة للكشف والاستجابة مع إمكانية عزل الجهاز المصاب
البريد: ترشيح للتصيّد والمرفقات، وسجلات SPF وDKIM وDMARC ضد انتحال نطاقك
الشبكة: تقسيم وقواعد جدار حماية محكمة وفصل الشبكات غير الموثوقة
السحابة: ضبط آمن للإعدادات ومراجعة مستمرة للصلاحيات المرتفعة
البيانات: نسخ احتياطي يُختبر استرجاعه لا يُفترض نجاحه
المراقبة: رصد على مدار الساعة واستجابة وفق مستويات الخدمة المتفق عليها
السياسات والتوعية: برنامج أمن معلومات مبني على ISO/IEC 27001:2022 مع تدريب موثّق للموظفين

نركّز على تقليل المخاطر بشكل قابل للقياس وعلى سرعة التعافي، لا على وعود مطلقة. الأمن برنامج مستمر لا منتج يُشترى مرة واحدة.

ما تحصل عليه من المراجعة الأمنية

المراجعة مخرج مكتوب يمكن عرضه على الإدارة أو على عميل يطلب ضمانات، لا قائمة تنبيهات من أداة فحص.

تقييم للوضع الحالي عبر الهوية والأجهزة والبريد والشبكة والنسخ الاحتياطي
قائمة مخاطر مرتبة بالأثر على العمل واحتمال الوقوع لا بحسب خطورة الأداة
فجوات مقارنة بضوابط ISO/IEC 27001:2022 ومتطلبات قطاعك
خطة معالجة على ثلاث موجات: ما يُغلق هذا الأسبوع، وهذا الربع، وهذه السنة
تقدير للتكلفة والجهد لكل بند حتى تتخذ الإدارة قرارًا مبنيًا على أرقام
مسودة سياسات أساسية: الوصول، وكلمات المرور، والنسخ الاحتياطي، والاستجابة للحوادث
الأسئلة الشائعة

أسئلة شائعة عن الأمن السيبراني

بطبقات متتابعة: ترشيح البريد يوقف جزءًا كبيرًا من الرسائل قبل وصولها، وحماية الأجهزة ترصد التشفير المفاجئ للملفات وتعزل الجهاز، والمصادقة متعددة العوامل تُبطل سرقة كلمة المرور، وتقسيم الشبكة يمنع انتشار الإصابة، والنسخ الاحتياطي المختبر يضمن الاسترجاع دون دفع فدية. يضاف إلى ذلك تدريب الموظفين ومحاكاة التصيّد، لأن الطبقة البشرية هي الأكثر استهدافًا.

طريقة العمل

كيف ننفذ العمل معك، خطوة بخطوة

تقييم واضح لوضعك الحالي، ثم خطة وتكلفة محددة، ثم تنفيذ بأقل انقطاع ممكن، ثم إدارة ومتابعة بتقارير مفهومة.

01

التقييم

نجلس مع فريقك ونفحص الأنظمة والأمان والتكلفة الحالية، ونخرج بصورة مكتوبة لما لديك اليوم وأين تقع المخاطر فعلًا.

02

الخطة والعرض

خطة مرتبة بالأولويات وعرض واضح النطاق والمدة والتكلفة، فتعرف ما ستحصل عليه ومتى قبل أن توقّع.

03

التنفيذ

ننفذ على مراحل مجدولة خارج أوقات الذروة، ونختبر كل مرحلة ونوثّقها قبل الانتقال إلى التي تليها.

04

التشغيل والتحسين

مراقبة ودعم وتقرير دوري، ومراجعة تحدد ما يستحق التحسين أو الاستبدال في الربع القادم.

في سوقك

الأمن السيبراني في السعودية والإمارات

صفحة لكل سوق: المتطلبات التنظيمية المحلية، وأمثلة تنفيذ، وأسئلة يطرحها العملاء هناك تحديدًا.

الأمان والامتثال في السعودية الأمان والامتثال في الإمارات
تحدث معنا

اعرف أين تقف أمنيًا قبل أن يخبرك مهاجم

أخبرنا عن احتياج شركتك، ونعود إليك بعرض واضح ومحدد التكلفة، عادةً خلال يوم عمل واحد.