انتقل إلى المحتوى الرئيسي
عيون التقنية

امتثال نقاط النهاية

فحوص مستمرة تتأكد من أن كل حاسوب محمول وحاسوب مكتبي وخادم يستوفي خط الأساس الأمني لديكم، مع رصد الأجهزة غير الممتثلة وإصلاحها أو إبعادها عن الأنظمة الحساسة.

وظائف إطار NIST CSF 2.0
التحديد الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

لا تكون السياسة الأمنية أقوى من الأجهزة التي تلتزم بها. تفوت الحواسيب المحمولة تحديثاتها، وتُعطَّل الحماية، وتنحرف الإعدادات، وغالبًا دون أن يلاحظ أحد حتى يقع تدقيق أو حادثة.

نساعدكم على تحديد خط الأساس وقياس كل جهاز مقابله وإنفاذه على مراحل، لتُكتشف الأجهزة غير الممتثلة وتُصلَح بدلًا من أن تُكتشف متأخرًا.

ما الذي تحصلون عليه

  • رؤية واحدة تبيّن الأجهزة التي تستوفي خط الأساس والتي لا تستوفيه
  • اكتشاف التحديثات الناقصة والحماية المعطّلة والإعدادات الخطرة تلقائيًا
  • إصلاح الأجهزة غير الممتثلة أو تقييدها قبل وصولها إلى الأنظمة الحساسة
  • أدلة امتثال جاهزة للمدققين

نطاق التغطية

  • خطوط أساس أمنية مبنية على CIS Benchmarks وسياساتكم
  • فحوص تشمل تشفير الأقراص ومضاد الفيروسات أو EDR وجدار الحماية ومستوى التحديثات والمسؤولين المحليين
  • المعالجة التلقائية لحالات انحراف الإعدادات الشائعة
  • قرارات الوصول المبنية على حالة الامتثال
  • تقارير بحسب الموقع والإدارة ومجموعة الأجهزة

منهجية العمل

  1. تحديد خط الأساس

    نتفق معكم على الفحوص التي يجب أن يجتازها كل جهاز، والأنظمة التي تحتاج إلى استثناءات.

  2. القياس

    ننشر الفحوص في وضع الإبلاغ فقط، ونعرض عليكم صورة الامتثال الفعلية.

  3. الإصلاح

    نعالج الأسباب الشائعة، ونتفق على الاستثناءات مع أصحابها.

  4. الإنفاذ

    نربط الامتثال بالوصول على مراحل، ونسلّمكم التقارير والإجراءات.

المخرجات

  • خط الأساس الأمني لنقاط النهاية
  • فحوص امتثال ولوحات متابعة منشورة
  • إجراء للاستثناءات والمعالجة
  • تدريب مديري النظام

أسئلة شائعة

هل تُحجب الأجهزة غير الممتثلة فورًا؟

لا. نبدأ بوضع الإبلاغ فقط، ونعالج الأسباب الشائعة معكم، ثم نبدأ الإنفاذ برسائل واضحة للمستخدمين.

هل يغني ذلك عن إدارة التحديثات الأمنية؟

لا. تتأكد فحوص الامتثال من وجود التحديثات والإعدادات المطلوبة، بينما تتولى إدارة التحديثات تنفيذها. وتكمّل إحداهما الأخرى.

  • الإدارة الموحّدة للأجهزة الطرفية (UEM)

    أسلوب واحد لتسجيل أجهزة الحاسوب المحمولة والمكتبية والهواتف وضبطها وتأمينها وتحديثها، لتلتزم كل الأجهزة بخط الأساس الأمني.

    وظيفة إطار NIST CSF: الحماية وظيفة إطار NIST CSF: التحديد
  • إدارة التحديثات الأمنية

    إجراء وأدوات موثوقة لاختبار التحديثات الأمنية ونشرها على أنظمة التشغيل والتطبيقات، بمهل تحددها المخاطر.

    وظيفة إطار NIST CSF: الحماية
  • مراجعة الإعدادات الأمنية

    مراجعة تفصيلية لإعدادات جدران الحماية والخوادم وأجهزة الشبكات وخدمات الدليل والبيئات السحابية مقارنةً بالمعايير المرجعية الأمنية.

    وظيفة إطار NIST CSF: الحماية