انتقل إلى المحتوى الرئيسي
عيون التقنية

المصادقة متعددة العوامل (MFA)

تسجيل دخول متعدد العوامل ومقاوم للتصيّد الاحتيالي للبريد الإلكتروني والوصول عن بُعد والخدمات السحابية والمسؤولين، يُطبَّق على مراحل دون تعطيل الموظفين.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

تُعدّ كلمات المرور المسروقة من أكثر منافذ الاختراق شيوعًا. وبلا عامل ثانٍ، تكفي كلمة مرور واحدة سُرقت بالتصيّد أو أُعيد استخدامها لفتح البريد الإلكتروني أو الوصول عن بُعد أو الخدمات السحابية.

نطبّق المصادقة متعددة العوامل حيث تكون أهم أولًا، ونختار الطرق التي تناسب موظفيكم، ونتأكد من ألا تتجاوزها مسارات الدخول القديمة.

ما الذي تحصلون عليه

  • لا تكفي كلمة مرور مسروقة للوصول إلى أنظمة المؤسسة
  • حماية المسؤولين والوصول عن بُعد أولًا
  • طلبات تحقق أقل للموظفين بفضل الوصول المشروط
  • إجراء واضح للأجهزة المفقودة والموظفين الجدد

نطاق التغطية

  • المصادقة متعددة العوامل للبريد الإلكتروني والوصول عن بُعد والخدمات السحابية وحسابات المسؤولين
  • طرق مقاومة للتصيّد الاحتيالي، مثل مفاتيح الأمان FIDO2 ومفاتيح المرور (Passkeys)
  • قواعد الوصول المشروط بحسب المستخدم والجهاز والموقع
  • إلغاء طرق الدخول القديمة التي تتجاوز المصادقة متعددة العوامل
  • إجراءات التسجيل والاسترداد ومكتب الدعم
  • تقارير عن التغطية والاستثناءات

منهجية العمل

  1. التخطيط

    نحصر التطبيقات ومجموعات المستخدمين، ونتفق على ترتيب التطبيق.

  2. التصميم

    نختار الطرق وقواعد الوصول المشروط الملائمة لموظفيكم ومخاطركم.

  3. التطبيق

    نبدأ بالمسؤولين والوصول عن بُعد، ثم نوسّع على مراحل مع إبلاغ الموظفين وتجهيز مكتب الدعم.

  4. سدّ الثغرات

    نلغي مسارات الدخول القديمة، ونراجع الاستثناءات، ونرفع تقارير التغطية.

المخرجات

  • خطة تطبيق المصادقة متعددة العوامل وتصميم السياسات
  • مصادقة متعددة العوامل ووصول مشروط مهيّآن
  • أدلة للموظفين وإجراءات لمكتب الدعم
  • تقرير التغطية وتدريب مديري النظام

أسئلة شائعة

هل ستبطّئ المصادقة متعددة العوامل عمل الموظفين؟

يتفادى الوصول المشروط طلبات التحقق غير الضرورية، كما في الأجهزة المُدارة داخل المواقع الموثوقة. نبدأ بتجربة أولية ونجهّز مكتب الدعم قبل كل مرحلة.

ما الطرق التي توصون بها؟

الطرق المقاومة للتصيّد الاحتيالي، كمفاتيح الأمان أو مفاتيح المرور، للمسؤولين والمستخدمين الأعلى خطرًا، والموافقة عبر تطبيق لبقية المستخدمين. ولا نستخدم رموز الرسائل النصية إلا حيث لا يتوافر ما هو أفضل.

  • إدارة الهوية والوصول (IAM)

    إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.

    وظيفة إطار NIST CSF: الحماية
  • إدارة الوصول المميّز (PAM)

    التحكّم في حسابات مديري الأنظمة وحسابات الخدمة والموردين، وتسجيل نشاطها وتقييدها، فهي أكثر ما يسعى إليه المهاجمون.

    وظيفة إطار NIST CSF: الحماية
  • الكشف عن تهديدات الهوية والاستجابة لها (ITDR)

    كشف سرقة بيانات الاعتماد وإساءة استخدام الصلاحيات والهجمات على الأدلة مثل Active Directory وهوية السحابة، مع إجراءات استجابة توقفها.

    وظيفة إطار NIST CSF: الكشف