الأمن السيبراني وأمن الذكاء الاصطناعي
أدلة هندسية وبنى مرجعية وملاحظات تكامل وأسئلة شائعة صادقة حول الذكاء الاصطناعي وGIS وRFID وRTLS وإنترنت الأشياء وERP والتوائم الرقمية للجهات الحكومية والقطاعات الصناعية.
موضوعات محور الأمن السيبراني وأمن الذكاء الاصطناعي
تنبيهات الأمن السيبراني تُثقل مركز العمليات: الفرز وهندسة الكشف
فيض تنبيهات مركز العمليات الأمنية مشكلة تتعلق بالكشف والقياس عن بُعد وترتيب الأولويات وسير العمل. ابدأ بقياس مصدر التنبيه ونسبة التكرار ودرجة الخطورة وقيمة الإيجابيات الصحيحة وجهد المحلل…
problemتحليلات الفيديو تُنتج تنبيهات خاطئة كثيرة: الضبط والحوكمة
تشير كثرة تنبيهات تحليلات الفيديو عادةً إلى عدم توافق بين تعريف الحدث والمشهد والكاميرا والنموذج والمنطقة والحد الفاصل والجدول الزمني أو عملية الاستجابة. وخفض الحساسية دون تحليل قد…
problemسعة تخزين المراقبة غير كافية: خطة الاحتفاظ والدقة والسعة
نقص سعة تخزين المراقبة مشكلة سعة وسياسة معًا، وتشمل عدد الكاميرات والدقة ومعدل الإطارات ونظام الترميز ونشاط الحركة ومدة الاحتفاظ والتكرارية وتصدير الأدلة وتدفقات التحليلات. وإضافة الأقراص دون…
problemوجود نقاط عمياء في نظام المراقبة: مراجعة التغطية وتصميم الكاميرات
ينبغي تقييم النقاط العمياء في أنظمة المراقبة مقابل الحدث والمشهد المطلوبين، لا بمجرد رسم دوائر تغطية على مخطط الموقع. فراجع مجال الرؤية والارتفاع والعدسة والإضاءة والحجب والحركة والخصوصية…
integrationتكامل المراقبة التلفزيونية مع أنظمة التحكم في الدخول للعمليات الأمنية
يربط تكامل المراقبة التلفزيونية مع أنظمة التحكم في الدخول بين الأدلة المرئية وأحداث الأبواب أو البوابات والهوية والإنذارات ومسارات الحوادث. ويُبقي التصميم المسؤول قرارَ الدخول مرجعيًا داخل نظام…
solutionهندسة Zero Trust للمؤسسات
Zero Trust ليس منتجاً واحداً؛ يبدأ بجرد الموارد ومسارات العمل ومصادر الهوية وحالة الجهاز، ثم سياسات وصول أقل صلاحية ومراقبة واستجابة. نطبق على مراحل، ونختبر المستخدم والخدمة والطوارئ،…
solutionإدارة الثغرات والتعرض باستخدام Tenable
إدارة التعرض تبدأ من دقة جرد الأصول والتغطية والهوية والسياق، ثم ترتيب الثغرات حسب قابلية الاستغلال والبيانات ومسار الوصول لا حسب CVSS وحده. نربط Tenable بالتذاكر والمالكين، ونحدد…
solutionمتطلبات NESA وInformation Assurance في الإمارات
تطبيق متطلبات NESA وInformation Assurance يبدأ بتحديد نطاق الجهة والأصول والبيانات والأنظمة والموردين، ثم ربط المتطلبات بضوابط ومالك ودليل. نراجع الهوية والسجلات والاستجابة والاستمرارية والبيانات، ونبني فجوة وخطة…
solutionنشر خوادم Supermicro AI بشكل آمن
النشر الآمن يبدأ من جرد مكونات الخادم والـGPU وBMC والتخزين وشبكات الإدارة والبيانات، ثم تطبيق فصل وصلاحيات وتحديث وسجل. نختبر الإقلاع والاستعادة والعزل والتصحيح والمراقبة، ونوثق الوصول الطارئ…
solutionأمن رفوف Supermicro GB300 وGB200 وNVL72
أمن رفوف NVL يبدأ بجرد عقد GPU والشبكات وBMC والطاقة والتبريد ومسارات الإدارة والتخزين، ثم فصل ومراقبة وتحديث وسجل. نختبر الفشل والحرارة والطاقة والعزل والوصول المميز وسلامة البرمجيات،…
solutionأمن Supermicro BMC وIPMI
أمن BMC وIPMI يبدأ من عزل شبكة الإدارة وتحديد الحسابات والتحديثات ومسار الوصول الطارئ، ثم منع التعرض غير الضروري وتسجيل الجلسات. نراجع كلمات المرور والشهادات والصلاحيات والتكامل مع…
solutionأمن خوادم Supermicro NVIDIA HGX B200
حماية HGX B200 تبدأ من طبقات الخادم والـGPU والـfabric وBMC والـcontainer والبيانات، ثم عزل وصلاحيات وتحديث ومراقبة. نختبر الإقلاع وسلامة الصور والتواصل بين العقد والفشل والاستعادة، ونوثق الوصول…
solutionأمن عتاد Supermicro وSecure Boot وRoot of Trust
أمن العتاد لا ينتهي عند تثبيت نظام التشغيل؛ نراجع سلسلة الإقلاع والـfirmware والمفاتيح وSecure Boot وقياس السلامة ومسار التحديث. نحدد ما يمكن التحقق منه، ونختبر تغييراً أو رجوعاً…
solutionأمن خوادم Supermicro NVIDIA HGX B300
تقييم B300 يربط أمن الخادم بتدفقات GPU والـfabric والـBMC والـregistry والبيانات، ثم ضبط العزل والتحديث والتسجيل. نختبر صلاحيات المشغل وسلامة الصور والاتصال بين العقد والفشل والاستعادة، ونضع سياسة…
solutionTPM وSecure Boot وMeasured Boot لخوادم AI
التصميم يبدأ بتحديد ما الذي يُقاس في الإقلاع ومن يتحقق من القياس وكيف يُرفض خادم غير موثوق. نربط TPM وSecure Boot وMeasured Boot بسياسة هوية أو workload، ونختبر…
solutionأمن خوادم Supermicro RTX PRO 6000 Blackwell
التصميم الآمن يحدد مسارات GPU وBMC والتخزين والاتصال الخارجي وحسابات الإدارة، ثم يطبق Secure Boot وصلاحيات وفصلاً ومراقبة. نختبر التحديث والعزل والاستعادة وسلامة الحاويات، ونراجع أثر الضوابط على…
solutionأتمتة الأمن عبر SOAR وXDR
الأتمتة الجيدة تبدأ بحالات متكررة وأدلة كافية وحدود إجراء واضحة، ثم ربط XDR وSIEM وITSM وPAM بسير playbook. نحدد ما يمكن تنفيذه آلياً وما يحتاج موافقة، ونختبر الفشل…
solutionاختيار منصة SOC وSIEM في 2026
اختيار منصة SOC يبدأ من حالات الكشف ومصادر السجل والاحتفاظ والمهارات ومسار الاستجابة، ثم مقارنة parsing والبحث والارتباط والأتمتة والتكلفة. نحدد shortlist ومعيار POC وحوادث ممثلة، ونقيس الضوضاء…
solutionبوابة API آمنة للاستدلال ونماذج AI
بوابة الاستدلال الآمنة تفصل العميل عن النموذج وتطبق هوية وصلاحيات وحدود معدل وفحص حمولة وتوجيه وإخفاء بيانات وتسجيل أدلة. نحدد النماذج والأدوات المسموحة، ونختبر الطلبات الكبيرة والحقن والتسريب…
solutionذكاء اصطناعي داخلي وسيادي آمن
الذكاء الاصطناعي الداخلي والسيادي يتطلب تحديد ما يبقى داخل النطاق، ومصدر النموذج، ومسار التحديث والدعم، وحماية GPU والتخزين والهوية والتسجيل. نختبر RAG والاستدلال والنسخ الاحتياطي والفصل الشبكي والاستعادة،…
solutionهندسة RAG آمنة
أمن RAG يبدأ من تصنيف المصادر ووراثة الصلاحيات وجودة التقسيم والفهرسة، ثم حماية vector store والموجه والنموذج والاستشهادات. نختبر حقن المستندات وتسريب السياق وتجاوز الوصول وإجابة بلا دليل،…
solutionPalo Alto Strata وML-Powered NGFW
تصميم Strata يبدأ من مسارات التطبيقات والمستخدمين والبيانات، ثم تحويلها إلى مناطق وسياسات وفحص وتسجيل قابل للإدارة. نحدد حالات استخدام ML والتهديدات والتشفير والتحديث، ونختبر الأداء والفشل والاستثناءات…
solutionPalo Alto PA-7500 عالي الأداء
اختيار PA-7500 يبدأ من حجم المرور ونوع الفحص وعدد الجلسات ونموها ومسارات التطبيقات، لا من رقم مختبري واحد. نحدد HA والتقسيم والتسجيل والتحديث، ونختبر SSL inspection والفشل والضغط…
solutionالجاهزية للتشفير ما بعد الكمي
الجاهزية تبدأ بجرد الخوارزميات والشهادات والبروتوكولات والبيانات طويلة العمر والموردين، ثم تصنيف المخاطر والاعتماديات. نحدد ما يمكن ترقيته أو استبداله، ونختبر التوافق والأداء وسلسلة الشهادات، ونضع roadmap وقراراً…
solutionPrisma SASE وZTNA
تطبيق Prisma SASE يبدأ بجرد التطبيقات والهوية والأجهزة ومسارات الوصول، ثم بناء سياسة حسب المستخدم والسياق وحالة الجهاز. نختبر الأداء والرفض والاستثناءات والتكامل مع الدليل والتسجيل، وننفذ انتقالاً…
solutionمنع واحتواء واستعادة هجمات الفدية
الاستعداد للفدية يربط تقليل سطح الهجوم بحماية الهوية والنسخ غير القابلة للتعديل والتقسيم والكشف والاستجابة. نحدد الأصول الحرجة ومسار القرار، ونختبر عزل جهاز وحساب واستعادة خدمة ونسخة احتياطية،…
solutionأمن OT وICS وIoT الصناعي
أمن OT يبدأ بجرد الأصول ومسارات التحكم والاعتماديات ونقاط السلامة، ثم تقسيم ومراقبة ووصول مميز وتغيير مضبوط. نحدد ما يمكن فحصه وما يجب مراقبته دون تأثير، ونختبر العزل…
solutionMicrosoft Sentinel SIEM
Sentinel يبدأ من أسئلة الكشف ومصادر السجل وموصلات البيانات والاحتفاظ، ثم بناء تحليلات وقواعد وتذاكر وأتمتة. نحدد تكلفة ingestion والضوضاء والأدوار، ونختبر حادثاً من المصدر إلى التحقيق والاستجابة،…
solutionNIST Cyber AI Profile: Secure وDefend وThwart
استخدام NIST Cyber AI Profile يبدأ بجرد حالات استخدام AI ومصادر البيانات والاعتماديات والتهديدات، ثم توزيع الضوابط على Secure وDefend وThwart. نحدد مالكاً ودليلاً ومعيار قبول لكل إجراء،…
solutionهندسة أمن NVIDIA AI Enterprise
أمن NVIDIA AI Enterprise يبدأ بجرد طبقات GPU والـhypervisor والـcontainer والـregistry والبيانات والهوية، ثم تحديد الثقة والتحديث والتسجيل. نختبر العزل وصلاحيات المشغل وسلامة الصور والاتصالات والاستعادة، ونضع مسار…
solutionخدمات الأمن السيبراني المُدارة في الإمارات والخليج
الخدمة المُدارة لا تُقاس بعدد التنبيهات؛ بل بنطاق المراقبة ومصادر البيانات وساعات التغطية وزمن الاستجابة وجودة التصعيد. نحدد ما يتولاه المزود والجهة، ومكان البيانات والاحتفاظ، وحالات الاستخدام ومعيار…
solutionManaged Detection and Response MDR
MDR فعال عندما يحدد ما يراقبه ومتى يتدخل وكيف يصعّد، لا عندما يرسل تقريراً عاماً. نراجع endpoint والهوية والسحابة والشبكة، ونحدد إجراءات العزل المسموحة والموافقة، ونختبر حادثاً من…
solutionأمن موصلات أدوات AI وMCP
أمن موصلات AI يبدأ من تعريف الأداة والمدخلات والمخرجات والهوية ونطاق الإجراء، ثم فرض أقل صلاحية وموافقة على الأفعال المؤثرة. نتحقق من المصدر والحمولة ونفصل بيانات التعليمات عن…
solutionMicrosoft Defender XDR
تطبيق Defender XDR يبدأ بجرد التراخيص والمصادر وحالات الاستخدام ومسار الحادث، ثم ربط endpoint والهوية والبريد والسحابة بما يتاح فعلياً. نضبط التنبيهات والعزل والأدوار، ونختبر التحقيق والتصعيد والتكامل…
solutionMicrosoft Entra ID وأمن الهوية
أمن Entra ID يبدأ من مصادر الهوية والحسابات المميزة والتطبيقات والأجهزة، ثم بناء MFA وConditional Access ودورة حياة ومراجعة. نختبر حالات المستخدم والمدير والخدمة والطوارئ، ونراجع السجلات والتفويضات…
solutionIAM وPAM لإدارة خوادم AI
إدارة خوادم AI تبدأ من حسابات النظام وBMC وSSH وواجهات الإدارة ومقدمي الخدمة، ثم فرض هوية قوية ووصول مؤقت ومسجل. نحدد أدوار التشغيل والطوارئ والتكامل مع الدليل، ونختبر…
solutionأمن Kubernetes وGPU Operator
أمن Kubernetes لأحمال GPU يبدأ من صورة التهديد والـnamespaces وRBAC وadmission والشبكة ومخازن الصور والأسرار. نراجع GPU Operator والـnode والـpod والـservice account، ونطبق سياسات أقل صلاحية وفحصاً للصور…
solutionدفاع LLM ضد Prompt Injection
دفاع Prompt Injection لا يعتمد على رسالة نظام واحدة؛ بل يفصل التعليمات عن البيانات، ويحدد الأدوات والصلاحيات، ويفحص المحتوى المسترجع، ويطلب موافقة قبل الأفعال الحساسة. نختبر محاولات مباشرة…
solutionالاستجابة للحوادث والتحقيق الجنائي الرقمي
الاستجابة للحادث تبدأ بتحديد أدوار القرار ومصادر الأدلة ومسار التصعيد، ثم الفرز والاحتواء دون إتلاف ما يلزم للتحقيق. نحدد جمع السجلات والصور وسلسلة الحيازة، ونختبر العزل والاستعادة والتواصل،…
solutionISO/IEC 27001:2022 وISMS
تطبيق ISO 27001 يبدأ بتحديد نطاق ومصالح وأصول ومخاطر ومالكي ضوابط، ثم اختيار معالجات وأدلة قابلة للإثبات. نربط السياسات بالتشغيل والقياس والتدقيق الداخلي وإدارة الحوادث والموردين، ونجهز مراجعة…
solutionFortinet Security Fabric لأمن مؤسسة AI
بناء Security Fabric يبدأ من حالات الاستخدام والتدفقات والملكية، ثم تحديد كيف تتبادل FortiGate وFortiAnalyzer وFortiEDR وFortiMail وFortiNAC الإشارات. نختبر كشفاً واستجابة من الطرف إلى SOC، ونراجع الصلاحيات…
solutionFortiOS 8.0 وعمليات FortiGate الأمنية
ترقية FortiOS تبدأ بجرد الأجهزة والاعتماديات والسياسات والنسخ والدعم، ثم مراجعة ملاحظات الإصدار والتوافق ومسار الرجوع. نختبر الإدارة والـHA والـVPN والفحص والتسجيل، وننفذ التغيير على مراحل مع نافذة…
solutionFortiPAM للوصول المميز إلى الشبكات والخوادم وAI
تطبيق FortiPAM يبدأ بجرد الحسابات والأصول ومسارات الإدارة، ثم خزْن الأسرار والموافقة والوصول المؤقت وتسجيل الجلسة. نحدد break-glass والاستعادة والتكامل مع الدليل، ونختبر BMC وخوادم GPU والأجهزة الحرجة،…
solutionFortiSASE وZTNA
FortiSASE وZTNA يقرران الوصول حسب هوية المستخدم والتطبيق وحالة الجهاز والسياق، لا حسب وجوده داخل الشبكة. نحدد التطبيقات ومسارات البيانات ومصادر الهوية والتسجيل، ونبني انتقالاً مرحلياً يختبر الرفض…
solutionFortiSIEM والارتباط بين مصادر الأمن
تطبيق FortiSIEM يبدأ من أسئلة الكشف ومصادر البيانات والاحتفاظ وملكية الاستجابة، ثم ضبط parsing والارتباط والـuse cases. نختبر حالات من FortiGate وأدوات خارجية وهوية وسحابة، ونقيس الضوضاء والكمون…
solutionFortiWeb وAPI Security لتطبيقات AI
حماية FortiWeb تبدأ من تعريف واجهات API والحمولات والمستخدمين والحدود ومسار البيانات، ثم تطبيق تحقق وrate limiting وWAF وتسجيل مناسب. نختبر التوثيق والـschema والحقن والطلبات الكبيرة وسيناريوهات الاستدلال،…
solutionIAM وIGA وPAM للمؤسسات
برنامج IAM وIGA وPAM يبدأ من مصادر الهوية والوظائف والأصول ومسارات الطلب والموافقة، ثم ربط الوصول بملكية ودورة حياة ومراجعة دورية. نحدد الفصل بين المهام والوصول الطارئ وتسجيل…
solutionFortiManager للإدارة المركزية والحوكمة
الإدارة المركزية عبر FortiManager تبدأ من هيكل المواقع والقوالب وملكية السياسة ومسار الموافقة، ثم تحديد ما هو مشترك وما هو خاص. نختبر نشر التغيير والتحقق والرجوع والتعارض، ونربط…
solutionFortiNAC لرؤية الأجهزة والتحكم في وصول IoT
تطبيق FortiNAC يبدأ من مصادر اكتشاف الأجهزة والهوية والشبكة وأنواع IoT، ثم تعريف سياسة لكل فئة وحالة ثقة. نختبر التسجيل والعزل وإعادة التقييم والتكامل مع السويتش واللاسلكي وFortiGate،…
solutionFortiGate 700G لجدار الحماية المؤسسي
اختيار FortiGate 700G يبدأ من مسارات المرور ونوع الفحص والتشفير وعدد الاتصالات ونموها، ثم حساب السعة في ظروف تشغيل واقعية. نحدد HA والتقسيم والتسجيل والتحديث والتكامل مع SOC،…
solutionFortiGate 900G عالي الأداء
تقييم FortiGate 900G يوازن بين throughput المعلن والحمل الفعلي للسياسات والفحص والتشفير والاتصالات. نرسم المناطق ومسارات التطبيقات، ونحدد HA والتحديث والتسجيل، ونختبر الضغط والفشل وSSL inspection والواجهات، ثم…
solutionتصميم FortiGate High Availability
تصميم FortiGate HA يبدأ من نمط الفشل والروابط ومزامنة الحالة ومكان الإدارة، ثم تحديد أثر فقد العقدة أو الرابط أو الطاقة. نختبر failover وعودة الخدمة والتحديث والترخيص والتسجيل،…
solutionFortiGate IPS وحماية التهديدات
ضبط FortiGate IPS يبدأ من الأصول ومسارات التطبيقات والتوقيعات والنسخ والتسجيل، ثم تشغيل مراقب قبل المنع حيث يلزم. نحلل الإنذارات الكاذبة والاستثناءات، ونختبر الأداء والتشفير والتحديث، ونربط الحدث…
solutionFortiAnalyzer وتحليلات أمن Fortinet للـSOC
تطبيق FortiAnalyzer يبدأ من مصادر السجل وحالات الاستخدام وفترة الاحتفاظ والفرق التي تحقق في الأحداث، لا من جمع كل شيء بلا سياسة. نحدد القواعد والتقارير والربط مع SOC،…
solutionFortiEDR وFortiNDR لأحمال الخوادم والذكاء الاصطناعي
حماية خوادم AI تبدأ من معرفة العمليات والاتصالات الحساسة ومسار الإدارة والتدريب والاستدلال، ثم ضبط FortiEDR وFortiNDR وفق سلوك متوقع. نحدد ما يمكن عزله آلياً، ونختبر أثر الوكيل…
solutionFortiGate Secure SD-WAN
Secure SD-WAN يبدأ بجرد الروابط والتطبيقات ومتطلبات الصوت والأنظمة الحرجة، ثم تحديد SLA واختيار المسار والفشل والتقسيم. ندمج السياسة الأمنية والتسجيل والتحديث، ونختبر فقد الرابط وتغير الجودة والتطبيقات…
solutionتقسيم FortiGate لخوادم AI وعناقيد GPU
تقسيم عناقيد GPU يبدأ برسم تدفق التدريب والاستدلال والتخزين والإدارة وBMC، ثم تحويله إلى مناطق وسياسات ومسارات مسموحة. نختبر القواعد على مراحل، ونراجع أثر العزل على الأداء والوظائف،…
solutionFortiGate SSL وTLS Inspection
فحص SSL/TLS يبدأ بتحديد التطبيقات والوجهات والبيانات التي يجوز فحصها، ثم إدارة الشهادة والثقة والاستثناءات ومكان التسجيل. نختبر المتصفحات والتطبيقات والاتصالات الحساسة والأداء، ونضبط السياسة على مراحل مع…
solutionترحيل FortiGate VPN إلى MFA وZTNA
ترحيل VPN إلى MFA وZTNA يبدأ بجرد المستخدمين والتطبيقات ومسارات الوصول والاعتماديات، ثم ربط الهوية وحالة الجهاز وسياسة أقل صلاحية. نحدد مراحل انتقال واستثناء واستعادة، ونختبر المستخدمين والأجهزة…
solutionFortiMail لأمن البريد الإلكتروني
حماية البريد عبر FortiMail تبدأ من مسار الرسائل والمجالات والهوية وسياسات السماح والمنع، ثم ضبط الفحص والـsandbox والتشفير والتسجيل. نختبر الرسائل الشرعية والحملات والمرفقات والروابط، ونربط الإنذار بالـSOC…
solutionمنصة CrowdStrike Falcon وXDR
منصة Falcon وXDR تكون مفيدة عندما تُربط سياسة الحماية بحالات الكشف ومسار التحقيق والاستجابة، لا عندما تُترك كوكيل مثبت بلا تشغيل SOC. نحدد نطاق الأجهزة والحسابات، وtelemetry، والـexclusions،…
solutionخريطة موردي وتقنيات الأمن السيبراني
خريطة السوق الأمني ليست قائمة شعارات؛ هي ربط بين حالة استخدام ومصدر بيانات ومالك تشغيل وتكامل ومستوى خدمة ومعيار قبول. نضع أبعاد المقارنة مثل detection coverage وdeployment وdata…
solutionأمن البيانات وDLP وحماية بيانات الذكاء الاصطناعي
برنامج DLP فعال يبدأ من تعريف البيانات الحساسة ومالكها ومساراتها، ثم يطبق سياسة مختلفة على البريد والويب والأجهزة والسحابة وواجهات AI. نبدأ بالمراقبة والتصنيف، ونضبط الاستثناءات والموافقة والتشفير،…
solutionهندسة جدار الحماية لخوادم Supermicro AI
هندسة الحماية تبدأ برسم تدفقات GPU والتخزين والإدارة وBMC وواجهات الاستدلال، ثم تحديد المناطق والقواعد ومسارات المراقبة. نختبر الفشل والأداء والتقسيم والتسجيل، ونفصل الإدارة عن البيانات، ونوثق الاستثناءات…
solutionهندسة الكشف وفق MITRE ATT&CK
هندسة الكشف تبدأ من تهديدات ومسارات واقعية ومصادر بيانات متاحة، ثم تحويلها إلى فرضية وحالة كشف واختبار ومعيار نجاح. نربط الحالة بتقنية ATT&CK ومالك واستجابة، ونقيس التغطية والضوضاء…
solutionCortex XSIAM وSecOps المدعوم بالذكاء الاصطناعي
Cortex XSIAM يربط إشارات متعددة لبناء سياق للحادث، لكن القيمة تعتمد على جودة المصادر والربط والـuse cases وسير التصعيد. نحدد telemetry المطلوب، ونبني detections قابلة للاختبار، ونحدد ما…
solutionCrowdStrike Falcon Next-Gen SIEM
تنفيذ Falcon Next-Gen SIEM يبدأ من أسئلة الكشف ومصادر الأدلة لا من جمع كل سجل متاح. نحدد مصادر endpoint والهوية والسحابة والشبكة، ونضبط parsing والاحتفاظ والبحث، ثم نختبر…
solutionأمن الشبكات والسحابة ومساحات العمل مع Check Point
حل Check Point لا يبدأ من شراء جهاز أو ترخيص منفصل؛ بل من رسم مسارات المستخدم والتطبيق والبيانات بين الفرع ومركز البيانات والسحابة. نحدد نقاط التفتيش والسياسات والهوية…
solutionCisco Duo وISE للوصول وفق Zero Trust
يطبق Cisco Duo وISE مبدأ Zero Trust عبر التحقق من المستخدم والجهاز والسياق قبل منح الوصول، ثم فرض سياسة وتسجيل القرار. يحتاج التصميم إلى جرد التطبيقات والأجهزة، وربط…
solutionCisco Secure Firewall
نبدأ في Cisco Secure Firewall من تدفقات الأعمال ومناطق الثقة ومسارات الإدارة، ثم نحولها إلى قواعد أقل صلاحية قابلة للمراجعة. يجب تنظيف القواعد المتكررة، وتحديد ما يذهب إلى…
solutionأمن السحابة ومنصات CNAPP
CNAPP يجمع إشارات من وضع السحابة والهوية workload والكود والحاويات ليحدد مسار الخطر الفعلي، لا مجرد قائمة إعدادات. يبدأ العمل بجرد الحسابات والموارد والهوية وخطوط النشر، ثم ترتيب…
solutionالحوسبة السرية لأحمال AI وGPU
الحوسبة السرية تهدف إلى حماية البيانات أثناء المعالجة داخل بيئة موثوقة عتادياً، لكنها ليست بديلاً عن تشفير التخزين أو ضبط الهوية أو أمن التطبيق. نحدد ما الذي يحتاج…
solutionأمن خطوط تدريب AI وMLOps
أمن خط تدريب AI يبدأ من مصادر البيانات وملكية الكود ومخازن النماذج والـregistry وأدوات CI/CD، ثم فرض هوية وفحص وتوقيع وسجل لكل انتقال. نختبر الصلاحيات وسلامة البيانات والاعتماديات…
solutionالكشف والاستجابة أثناء تشغيل الذكاء الاصطناعي AIDR
AIDR يراقب الأحداث أثناء التشغيل: هوية المستخدم، prompt، مصدر السياق، استدعاء الأداة، المخرج، الرفض، والكمون. تُستخدم هذه الإشارات لكشف نمط غير معتاد أو تجاوز سياسة أو تغير في…
solutionمراقبة أمن الذكاء الاصطناعي والتسجيل والتدقيق
سجل AI المفيد يربط المستخدم والطلب ومصدر المعرفة وإصدار النموذج والأداة والقرار والنتيجة، مع إخفاء أو تقليل البيانات الحساسة حسب سياسة الاحتفاظ. نحدد ما يذهب إلى SIEM، وما…
solutionتقسيم شبكات خوادم الذكاء الاصطناعي والتقسيم الدقيق
تقسيم شبكة خوادم AI يحدد تدفقات ضرورية بين GPU والـAPI والتخزين والمراقبة والإدارة، ثم يمنع الاتصالات الافتراضية غير المطلوبة. يجب توثيق مسار البيانات، وحسابات الإدارة، وBMC، والنسخ الاحتياطية،…
solutionأمن تخزين خوادم الذكاء الاصطناعي والنماذج والبيانات
أمن تخزين AI يشمل بيانات التدريب ومخرجاتها، والأوزان، وcheckpoints، وembeddings، وlogs، وليس قاعدة بيانات واحدة فقط. نحدد مالك كل نوع، وفترة الاحتفاظ، وحسابات القراءة والكتابة، والتشفير والمفاتيح، والنسخ…
solutionأمن وكلاء الذكاء الاصطناعي
أمن وكيل الذكاء الاصطناعي يبدأ من الأدوات التي يمكنه استدعاؤها والبيانات التي يراها والإجراءات التي يسمح له بتنفيذها. يجب ربط كل طلب بهوية وسياق وموافقة عند الحاجة، وتسجيل…
solutionتسرب بيانات الذكاء الاصطناعي وخصوصية البيانات وDLP
حماية بيانات AI لا تعني حجب كل استخدام؛ بل تحديد البيانات الحساسة، والقنوات التي يمكن أن تصل إلى النموذج، وما إذا كان prompt أو ملف أو output يحتوي…
solutionحوكمة الذكاء الاصطناعي وفق NIST AI RMF
حوكمة الذكاء الاصطناعي وفق NIST AI RMF تساعد الجهة على تعريف المخاطر والمالكين والقياس والمعالجة عبر دورة حياة النظام. لا تكفي قائمة مبادئ؛ يجب تسجيل مصدر البيانات، والغرض،…
solutionالاستجابة لحوادث الذكاء الاصطناعي
حادث AI قد يكون تسرب بيانات أو تلاعباً ببيانات التدريب أو إساءة استخدام أداة أو مخرجاً مضللاً يؤثر في قرار. الاستجابة تحتاج إلى تعريف مالك الحادث، وإيقاف أو…
solutionأمن سلسلة توريد نماذج الذكاء الاصطناعي
سلسلة توريد AI تشمل النموذج والأوزان والمكتبات وبيانات التدريب والموصلات وصور الحاويات وخط النشر. نحتاج إلى سجل مكونات، ومصدر وإصدار وتوقيع أو hash، وفحص ثغرات، ومراجعة ترخيص، واختبار…
solutionاختبار Red Team للذكاء الاصطناعي والهجمات الخصمية
اختبار AI Red Team يضع النموذج والواجهة والوكلاء أمام سيناريوهات مثل prompt injection، واستخراج الأسرار، وتجاوز الدور، وتسميم المستندات، وتحريف الإجابة. يجب تعريف النطاق والبيانات المسموح اختبارها، وتسجيل…
solutionخريطة موضوعات الأمن السيبراني عالية النية 2025–2026
لا تُبنى أولويات الأمن على عدد كلمات البحث فقط؛ نربط المشكلة بالبيئة والأصل والجهة المالكة والتكامل ومعيار القبول. نرتب الموضوعات حسب الحاجة إلى كشف أو حماية أو استعادة،…