من خلال نهجنا الفريد Intwo CloudCARE، نعمل جنباً إلى جنب مع عملائنا خلال كل مرحلة من مراحل منهجيتنا:
فيما يلي ثلاث من الأدوات التي نستخدمها ضمن حلولنا الأمنية.
يمثّل Azure Security Center نواة منظومة الأمن في Azure. فهو يوفّر تكاملاً سلساً مع موارد Azure، ويسهّل تفعيل الحلول الأمنية. كما يعزّز الرؤية على أمن موارد Azure عبر توفير لوحة تحكم موحّدة تعرض التنبيهات والتوصيات الواردة من مصادر مختلفة. وتتيح البوابة الرؤية على:
يساعدكم Azure Security Center جوهرياً على فهم وضعكم الأمني الحالي، ويقدّم توصيات حول كيفية تعزيز موقفكم الأمني.
يوفّر Azure Policy وسيلة لفرض معايير بيئة Azure وحوكمتها وتدقيقها. ويسهّل التكامل بين Azure Policy وAzure Security Center نشر كتالوج من تعريفات السياسات المدمجة المتعلقة بالأمن. ومن حالات الاستخدام الشائعة لـ Azure Policy ضمن الامتثال الأمني:
يُعدّ Azure Sentinel حلاً ذكياً سحابياً أصيلاً لإدارة معلومات وأحداث الأمن (SIEM) وتنسيق الاستجابة الأمنية الآلية (SOAR). وقد صُمّم للاستفادة من الذكاء الاصطناعي والأتمتة لتحسين الفاعلية، بهدف مساعدة المدافعين لديكم على حماية بيئتكم من التهديدات المتقدمة:
يأتي Azure Sentinel مزوّداً بعدد من الموصّلات لحلول Microsoft. ويتيح لكم موصّل Azure Defender بثّ التنبيهات من Azure Security Center إلى Azure Sentinel.
تُعدّ Intwo مزوّد خدمات مُدارة معتمداً من فئة الخبراء لدى Microsoft Azure (Microsoft Azure Expert Managed Services Provider — MSP). وتوفّر خبرتنا السحابية الفريدة الموارد والكفاءات اللازمة لضمان أن يكون انتقالكم إلى السحابة تجربة على مستوى عالمي.
قد يمثّل الانتقال إلى السحابة، لدى كثير من الشركات، مهمة مرهقة. ويمكننا مساعدتكم في تحديد احتياجاتكم وتحدياتكم الخاصة، ودعمكم خلال عملية الانتقال. استعينوا بخبرائنا واحرصوا على ألا يفوتكم أي شيء بدءاً من انتقالكم الأولي إلى السحابة وكل ما يلي ذلك.
أدوات أمن Azure الثلاث الأساسية التي تسلّط Intwo الضوء عليها هي: Azure Security Center، وAzure Policy، وAzure Sentinel. يوفّر Azure Security Center لوحة تحكم موحّدة لرصد وضعكم الأمني واكتشاف التهديدات. ويتيح لكم Azure Policy فرض معايير الحوكمة وتدقيق الامتثال في بيئة Azure لديكم. أما Azure Sentinel فهو حل SIEM وSOAR سحابي أصيل يستخدم الذكاء الاصطناعي والأتمتة لاكتشاف التهديدات المتقدمة والاستجابة لها. وتمنح هذه الأدوات الثلاث مجتمعةً الشركاتِ رؤيةً وتحكماً وحمايةً شاملة عبر بنيتها التحتية السحابية.
يمثّل Azure Security Center نواة منظومة الأمن في Azure. فهو يوفّر تكاملاً سلساً مع موارد Azure لديكم، ويعرض جميع التنبيهات والتوصيات الأمنية في لوحة تحكم موحّدة. ويقيّم بيئتكم باستمرار، ويحدّد الثغرات، ويوفّر درجة أمن (secure score) توضّح مدى الحماية التي تتمتعون بها. كما يقدّم توصيات محدّدة حول كيفية تعزيز موقفكم الأمني. تصوّروه بمثابة مستشار أمني لا يأخذ إجازة يوماً واحداً، يراقب بيئتكم على الدوام ويخبركم بالضبط بمواطن التحسين.
يتيح لكم Azure Policy إنشاء وفرض قواعد تحكم كيفية إعداد الموارد في بيئة Azure لديكم. وهو يتكامل مباشرة مع Azure Security Center، مما يسهّل نشر كتالوج من تعريفات السياسات المدمجة المتعلقة بالأمن. فعلى سبيل المثال، يمكنكم إنشاء سياسات تُلزم جميع حسابات التخزين باستخدام التشفير، أو تمنع إنشاء الموارد في مناطق غير معتمدة. ويضمن Azure Policy بقاء بيئتكم ممتثلة لمعايير مؤسستكم والمتطلبات التنظيمية تلقائياً، دون الاعتماد على عمليات التحقق اليدوي.
Azure Sentinel هو حل سحابي أصيل لإدارة معلومات وأحداث الأمن (SIEM) وتنسيق الاستجابة الأمنية الآلية (SOAR). وعلى خلاف أدوات SIEM التقليدية التي تعمل داخل المؤسسة وتتطلب أجهزة وصيانة كبيرة، يعمل Sentinel بالكامل في السحابة ويتوسّع تلقائياً. فهو يجمع البيانات الأمنية من أي مصدر وبمقياس سحابي، ويستخدم الذكاء الاصطناعي لاكتشاف التهديدات، ويؤتمت الاستجابات للحوادث الأمنية. كما يتصل Sentinel بـ Azure Security Center عبر موصّل Azure Defender، حيث يبثّ التنبيهات مباشرة إلى منصّته لأغراض التحليل والاستجابة المركزيَّين.
CloudCARE هي منهجية Intwo المُنظَّمة لإدارة أمن السحابة. وتعمل على أربع مراحل. في المرحلة الأولى، نقيّم سياساتكم الأمنية ونحدّدها بناءً على احتياجات أعمالكم. وفي المرحلة الثانية، ننشر الحلول لضمان امتثال بيئتكم لمتطلباتكم الأمنية. وفي المرحلة الثالثة، نقدّم الدعم المستمر ونكتشف بشكل استباقي التهديدات التي تستهدف أعباء عملكم. وفي المرحلة الرابعة، نحسّن باستمرار إعداداتكم الأمنية لضمان أفضل تجربة سحابية محميّة ممكنة. ويضمن هذا النهج ألا يكون الأمن إعداداً لمرة واحدة، بل عملية مستمرة ومتطوّرة مصمّمة خصيصاً لأعمالكم.
بدون لوحة تحكم موحّدة، تكون التنبيهات والبيانات الأمنية مبعثرة عبر أدوات وأنظمة متعددة، مما يجعل من السهل تفويت تهديدات حرجة. ويحلّ Azure Security Center هذه المشكلة بجمع كل شيء في عرض واحد. فيمكنكم رؤية وضعكم الأمني، والتنبيهات النشطة، وحالة الامتثال، والتوصيات، جميعها في مكان واحد. وتجعل هذه الرؤية المركزية عملية تحديد المشكلات، وترتيب أولويات الاستجابة، وتتبّع التحسينات بمرور الوقت أسرع بكثير. وبالنسبة للشركات التي تدير بيئات سحابية معقّدة، يُعدّ وجود واجهة موحّدة للأمن أمراً ضرورياً للبقاء في مقدّمة التهديدات.
يركّز Azure Security Center على رصد وضعكم الأمني واكتشاف التهديدات ضمن موارد Azure لديكم. أما Azure Sentinel فيمضي بذلك خطوة إضافية، إذ يجمع البيانات الأمنية من مصادر متعددة، بما فيها Security Center، ويستخدم الذكاء الاصطناعي لربط الأحداث وتحديد الأنماط وأتمتة الاستجابات. ويبثّ موصّل Azure Defender التنبيهات من Security Center مباشرة إلى Sentinel، مما يُنشئ تدفقاً سلساً لاستخبارات التهديدات. ومعاً يوفّران أمناً تفاعلياً واستباقياً في آن واحد، يغطّي كل شيء بدءاً من اكتشاف الثغرات وصولاً إلى الاستجابة الآلية للحوادث.
يمكن لـ Azure Sentinel اكتشاف نطاق واسع من التهديدات، بما في ذلك هجمات التصيّد الاحتيالي، وبرامج الفدية، ومحاولات الوصول غير المصرّح بها، والسلوك المشبوه للمستخدمين، وتسريب البيانات، والتهديدات المتقدمة المستمرة. وهو يستخدم تعلّم الآلة واستخبارات التهديدات لتحديد الأنماط التي قد تفوت المحلّلين البشر. وعند اكتشاف تهديد، يمكن لـ Sentinel تفعيل دفاتر تشغيل الاستجابة الآلية التي تتخذ إجراءً فورياً، مثل عزل حساب مُخترَق، أو حجب عناوين IP المشبوهة، أو تنبيه فريق الأمن لديكم. ويقلّل هذا المزيج من الاكتشاف المدعوم بالذكاء الاصطناعي والاستجابة الآلية بشكل كبير من الوقت اللازم لاحتواء التهديدات.
يساعد Azure Policy الشركات على البقاء ممتثلة عبر الفرض التلقائي لقواعد تتوافق مع المعايير التنظيمية مثل GDPR، وHIPAA، وISO 27001، وSOC 2. ويمكنكم تعيين تعريفات السياسات المدمجة التي تطابق متطلبات قطاعكم، وسيدقّق Azure Policy بيئتكم باستمرار لضمان بقاء الموارد ممتثلة. وإذا خرج أحد الموارد عن الامتثال، فإن النظام يشير إليه فوراً حتى تتمكنوا من اتخاذ الإجراء التصحيحي. ويزيح هذا النهج المؤتمت عبء عمليات التحقق اليدوي من الامتثال، ويقلّل من مخاطر العقوبات التنظيمية الناجمة عن التهيئات الخاطئة التي أُغفلت.
Intwo مزوّد خدمات مُدارة معتمد من فئة الخبراء لدى Microsoft Azure، ويتمتع بخبرة عميقة في نشر وإدارة حلول أمن Azure. ونحن نساعد الشركات على تطبيق Azure Security Center، وAzure Policy، وAzure Sentinel كجزء من استراتيجية أمنية شاملة مصمّمة خصيصاً لاحتياجات كل مؤسسة. وباستخدام منهجية CloudCARE لدينا، نقيّم وضعكم الأمني الحالي، وننشر الأدوات المناسبة، ونوفّر المراقبة واكتشاف التهديدات على مدار الساعة طوال أيام الأسبوع، ونحسّن إعداداتكم باستمرار مع تطوّر التهديدات. وبالنسبة للشركات التي ترغب في أمن سحابي على مستوى عالمي دون بناء فريق داخلي من الصفر، تقدّم Intwo الخبرة والدعم المستمر للحفاظ على حماية بنيتكم التحتية.
اطمئن. نحن معك.
لنتواصل ونتغلب معًا على تحديات عملك.