نصمم تحولًا إلى Zero Trust وSASE يبدأ بجرد المستخدمين والأجهزة والتطبيقات ومسارات الوصول، ثم يطبق التحقق المستمر وأقل صلاحية وسياسات مبنية على الهوية والسياق. يشمل العمل الوصول الآمن للتطبيقات والفروع والمستخدمين عن بُعد، وربط IAM وMFA وSWG وCASB وZTNA، مع مراحل تجريبية واختبارات تجربة وأمن وخطة رجوع.
ينقل الحماية من موقع الاتصال إلى هوية المستخدم وحالة الجهاز والتطبيق والسياق مع مسار تنفيذ تدريجي.
نطاق المشروع
- جرد مسارات الوصول والمستخدمين والأجهزة والتطبيقات
- تصميم سياسات Zero Trust وZTNA وSASE والتقسيم
- تنفيذ مرحلي وقياس تجربة المستخدم والأمن والتشغيل
المخرجات المتوقعة
- تقييم الوضع الحالي ومصفوفة مخاطر ومسارات وصول
- معمارية Zero Trust وSASE وسياسات الهوية والجهاز
- تكامل IAM وMFA وEDR وSWG وCASB وZTNA
- خطة انتقال للفروع والعمل عن بُعد والتطبيقات الخاصة
- اختبارات وصول وأداء وفشل وقياس تجربة المستخدم
- إجراءات تشغيل وتدريب وخطة تحسين وحوكمة
المدة التقديرية
تتحدد المدة حسب عدد المواقع والتطبيقات وحالة الهوية والشبكة والسحابة.
- الجرد والتصميم والسياسات 3–6 أسابيع
- نطاق تجريبي وتكامل الهوية 6–10 أسابيع
- التوسع والتحسين والتسليم 10–20 أسبوعًا
المتطلبات والتبعيات
- سجل هوية وأجهزة وتطبيقات وشبكات ومواقع
- مالك أمني ومالك شبكة ومالك تطبيقات ومراجع أعمال
- بيئة تجريبية ومستخدمون ممثلون ومسار تغيير معتمد
- معايير تجربة وأداء وأمن وتوافر متفق عليها
معايير القبول
- تطبيق السياسات على المستخدم والجهاز والتطبيق والسياق الصحيح
- اختبار الوصول المسموح والمرفوض والتصعيد والتسجيل
- تحقيق أداء وتجربة استخدام ضمن الحدود المعتمدة
- تسليم خطة تشغيل ومراقبة ورجوع وتدريب
اعتبارات الإمارات والخليج
يجب تحديد مواقع بوابات الوصول ومعالجة الهوية وسجلات الأمن والاتصال الخاص بما يتوافق مع سيادة البيانات ومتطلبات الجهة في الإمارات والخليج.
يُراعى دعم المستخدمين بالعربية والإنجليزية ونوافذ التغيير المحلية وخطط استمرارية العمل عند نقل الوصول إلى SASE.
الخطوة التالية
نراجع وثيقة المتطلبات والبيئة الحالية ونحوّلها إلى خطة تنفيذ وقبول واضحة.
اطلب تقييمًا فنيًا