انتقل إلى المحتوى الرئيسي
عيون التقنية

إدارة الهوية والوصول (IAM)

إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

لا تستغل هجمات كثيرة اليوم أي برمجية على الإطلاق. فالمهاجمون يسرقون بيانات الاعتماد أو يخمّنونها، ثم يسجّلون الدخول ويستخدمون الصلاحيات التي يجدونها. والحسابات التي تحتفظ بصلاحياتها بعد تغيّر أدوار أصحابها تسهّل ذلك.

نساعدكم على التحكم فيمن يصل إلى ماذا، وسحب الصلاحيات حين تنتفي الحاجة إليها، وجعل كل قرار وصول قابلًا للتتبّع.

ما الذي تحصلون عليه

  • حصول المستخدمين على الصلاحيات التي يحتاجونها دون زيادة
  • منح الصلاحيات وسحبها عبر إجراء واضح قابل للتدقيق
  • دخول موحّد يقلل تعدد كلمات المرور
  • صلاحيات دائمة وحسابات مشتركة أقل

نطاق التغطية

  • إدارة الهوية والوصول والدخول الموحّد
  • إجراءات انضمام الموظفين وانتقالهم ومغادرتهم، ومراجعة صلاحيات الوصول دوريًا
  • الصلاحيات المبنية على الأدوار ومبدأ الحد الأدنى من الصلاحيات
  • الوصول المشروط وحماية الهوية باستخدام Microsoft Entra
  • إدارة هوية العملاء للقنوات الرقمية
  • مراجعة أمن Active Directory وتحصينه

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Microsoft
  • CyberArk
  • Okta
  • Ping Identity
  • SailPoint

منهجية العمل

  1. الاكتشاف

    نرسم مخازن الهوية وحسابات الخدمة ومسارات الوصول إلى أنظمتكم الحرجة.

  2. التصميم

    نصمّم سياسات الوصول والأدوار والمصادقة بما يناسب طريقة عمل فرقكم.

  3. النشر على مراحل

    نطبّق أولًا على المسؤولين والتطبيقات الحرجة، ثم على مجموعات المستخدمين الأوسع، مع تواصل واضح.

  4. الحوكمة

    نضع إجراءات انضمام الموظفين وانتقالهم ومغادرتهم، ومراجعات دورية لصلاحيات الوصول.

  5. التسليم

    نوثّق السياسات وندرّب مديري النظام وموظفي مكتب الدعم.

المخرجات

  • جرد الهويات والصلاحيات
  • تصميم سياسات الوصول والأدوار
  • منصة هوية منشورة مع الدخول الموحّد
  • إجراء مراجعة الصلاحيات
  • تدريب مديري النظام والتوثيق

أسئلة شائعة

هل يجب أن ننتقل إلى السحابة لنستخدم الدخول الموحّد؟

لا. نصمّم الهوية لمزيج تطبيقاتكم داخل المؤسسة وفي السحابة، ونوصي بمنصة تناسبه.

هل تستطيعون تأمين Active Directory لدينا داخل المؤسسة؟

نعم. نراجع Active Directory بحثًا عن مسارات الهجوم الشائعة والإعدادات الضعيفة، ثم نحصّنه قبل أي عمل على الهوية السحابية أو بالتوازي معه.

  • إدارة الوصول المميّز (PAM)

    التحكّم في حسابات مديري الأنظمة وحسابات الخدمة والموردين، وتسجيل نشاطها وتقييدها، فهي أكثر ما يسعى إليه المهاجمون.

    وظيفة إطار NIST CSF: الحماية
  • المصادقة متعددة العوامل (MFA)

    تسجيل دخول متعدد العوامل ومقاوم للتصيّد الاحتيالي للبريد الإلكتروني والوصول عن بُعد والخدمات السحابية والمسؤولين، يُطبَّق على مراحل دون تعطيل الموظفين.

    وظيفة إطار NIST CSF: الحماية
  • الكشف عن تهديدات الهوية والاستجابة لها (ITDR)

    كشف سرقة بيانات الاعتماد وإساءة استخدام الصلاحيات والهجمات على الأدلة مثل Active Directory وهوية السحابة، مع إجراءات استجابة توقفها.

    وظيفة إطار NIST CSF: الكشف
  • مراجعة الإعدادات الأمنية

    مراجعة تفصيلية لإعدادات جدران الحماية والخوادم وأجهزة الشبكات وخدمات الدليل والبيئات السحابية مقارنةً بالمعايير المرجعية الأمنية.

    وظيفة إطار NIST CSF: الحماية