ما تكتفيش بمراقبة أجهزتك. تحكّم فيها.
اعزل لابتوب مخترق، اقفل تخزين الـ USB، امنع مواقع وتطبيقات، نفّذ أوامر وتأكّد من إعدادات الأمان — من نفس اللوحة اللي بتراقب الأجهزة. كل إجراء بيتأكّد ويتسجّل، ومحمي بشبكة أمان بتضمن إنك ما تتقفلش بره أبداً.
كل اللي محتاجه عشان تتصرّف — مش بس عشان تعرف.
أغلب أدوات الـ IT بتقف عند التنبيه. رقيب بيكمّل للحل: لحظة ما تشوف المشكلة، الزرار اللي بيحلّها على نفس الصفحة.
العزل (مفتاح الطوارئ)
افصل الجهاز عن الشبكة فوراً. خط الإدارة يفضل شغّال، مؤقّت بيفك العزل تلقائياً، وحارس مستقل بيضمن إنك ما تتقفلش بره.
إزاي شبكة الأمان بتشتغل →التحكم بالشبكة
امنع المواقع والتطبيقات لكل جهاز أو قسم. والـ IPs الخطيرة المعروفة بتتمنع تلقائياً.
شوف السياسات →التحكم بالـ USB
كامل أو قراءة فقط أو ممنوع — لكل جهاز، مع مؤقّت بيرجّع الوضع لوحده. الكيبورد والماوس شغّالين عادي.
الأوضاع التلاتة →أوامر عن بُعد
إعادة تشغيل، إيقاف، تشغيل سكربتات، تثبيت تحديثات، وإدارة الخدمات — مع سجل تدقيق كامل.
إيه اللي تقدر تنفّذه →الوضع الأمني
تأكّد إن مضاد الفيروسات شغّال، والجدار الناري مفعّل، والقرص مشفّر، والتحديثات متثبّتة، والـ TPM وSecure Boot مفعّلين — على كل جهاز.
الفحوصات الخمسة →سجل التدقيق
كل إجراء من أدمن أو مستخدم أو إجراء أمني بيتسجّل لمدة 180 يوم، قابل للتصدير CSV، وجاهز لمراجعات زي NESA/NCA.
الأمان والامتثال →افصل الجهاز المخترق — من غير ما تفصل نفسك.
لابتوب بيتصل بـ Tor exit node. محتاج تفصله عن الشبكة دلوقتي — بس محتاج كمان تكمّل التحقيق فيه، ومش هينفع جهاز يفضل مقطوع للأبد. العزل متصمّم بالظبط للموقف ده.
1 · بتدوس «اعزل»
الـ Agent بيحوّل الجهاز لوضع منع-افتراضي: كل اتصال داخل أو خارج بيتقطع، على ويندوز وماك ولينكس. بيحصل في ثواني، من غير أي تغيير في السويتشات أو أجهزة الشبكة.
2 · خط حياة واحد بيفضل مفتوح
الاستثناء الوحيد هو اتصال الـ Agent نفسه برقيب. فلسه شايف المعالج والعمليات والاتصالات لحظياً، وتقدر تنفّذ أوامر، وتفك العزل أول ما تخلص.
3 · حارس بيضمن الفتح عند الفشل
حارس (watchdog) مستقل بيراقب خط الحياة ده. لو الـ Agent وقع أو ما عرفش يوصل للسحابة، الحارس بيرفع العزل لوحده. وكل عزل ليه مؤقّت تحرير تلقائي إنت بتحدّده. أسوأ سيناريو: الجهاز يرجع أونلاين — عمره ما هيفضل مقطوع.
- اعزل من اللوحة، أو خلّي رقيب الذكي يعملها بعد تأكيدك
- مؤقّت تحرير تلقائي — اضبطه وانسَ
- حارس الفتح عند الفشل: لو الـ Agent وقع، الجهاز بيتحرّر — مش بيتقفل
- بيشتغل على ويندوز وماك ولينكس
- كل عزل وكل تحرير متسجّل في سجل التدقيق
اجمعه مع صيد التهديدات
رقيب بيطابق كل اتصال خارجي مع قوائم Tor exit وخوادم malware C2 وبينبّهك فوراً. ولما التنبيه يطلع، زرار العزل على نفس الشاشة — فالمسافة بين «عرفنا» و«اتحكّمنا فيها» ثواني، مش اجتماع.
إزاي صيد التهديدات بيشتغل →تلات أوضاع. مؤقّت واحد. والكيبورد شغّال.
الفلاشات لسه أسهل طريقة تخرج بيها البيانات — أو يدخل بيها الفيروس. اضبط سياسة تخزين USB لكل جهاز، وسيبها ترجع لوضعها لوحدها.
وصول كامل
التخزين القابل للإزالة بيشتغل عادي. ده الوضع الافتراضي — وهو اللي السياسة المؤقّتة بترجع له لما مؤقّتها يخلص.
قراءة فقط
المستخدم يقدر يفتح ملفات من الفلاشة لكن ما يقدرش ينسخ أي حاجة عليها. مناسب للمالية والموارد البشرية وأي حد بيتعامل مع بيانات العملاء.
ممنوع
التخزين القابل للإزالة مرفوض تماماً. الكيبورد والماوس والكاميرا وأي جهاز مش تخزين بيشتغلوا عادي.
اقفلها وقت المراجعة. وهي تفتح لوحدها بعدها.
كل سياسة USB ممكن يكون ليها مؤقّت. امنع التخزين وقت مراجعة خارجية أو زيارة أو حادثة، والجهاز بيرجع لوضعه السابق لما المؤقّت يخلص — من غير ما تفتكر.
- لكل جهاز، بتتغيّر بضغطة واحدة
- رجوع تلقائي مؤقّت للوضع السابق
- الكيبورد والماوس والأجهزة غير التخزينية ما بتتأثرش أبداً
- تغييرات السياسة متسجّلة في سجل التدقيق
ملاحظات حسب النظام
نفس الأوضاع التلاتة في كل مكان — طريقة الفرض بتختلف حسب نظام التشغيل.
| النظام | طريقة الفرض |
|---|---|
| ويندوز | منع صارم مفروض من خلال سياسة التخزين القابل للإزالة في النظام نفسه. |
| لينكس | منع صارم مفروض على مستوى نظام التشغيل. |
| ماك | منع مرن الـ Agent بيخرج التخزين القابل للإزالة أول ما يتركّب. مش منع على مستوى النواة، فاعتبره رادع قوي مش ضمان صارم. |
المالية
امنع مواقع وتطبيقات — لكل جهاز أو لكل قسم.
اكتب السياسة مرة واحدة، اربطها بجهاز أو بقسم كامل، والـ Agent بيطبّقها على الجهاز نفسه — على واي-فاي المكتب، في البيت، أو على نت الكافيه.
- منع المواقع والتطبيقات
- اربط السياسات بجهاز أو بقسم كامل
- ركّب أكتر من سياسة — أساس للشركة كلها زائد قواعد أشد لكل قسم
- الـ IPs الخطيرة المعروفة (Tor exits وmalware C2) بتتمنع تلقائياً
- بيتطبّق على ويندوز وماك ولينكس
صلّحها من مكتبك — مع إيصال لكل إجراء.
من غير جلسة ريموت ديسكتوب، ومن غير ما تطلع للدور التالت. ابعت الأمر، شوف النتيجة، ولاقيه في سجل التدقيق بعدها.
إعادة تشغيل
أعد تشغيل جهاز هنج، أو سيرفر بعد التحديث.
إيقاف التشغيل
اقفل الأجهزة آخر اليوم — أو في نص حادثة أمنية.
تشغيل سكربتات
شغّل PowerShell على ويندوز أو سكربتات shell على ماك ولينكس، للحلول اللي محتاجة أكتر من زرار.
تثبيت التحديثات
ادفع تحديثات النظام المعلّقة من غير ما تستنى المستخدم يفتكر.
إدارة الخدمات
شغّل أو أوقف أو أعد تشغيل خدمة — الـ print spooler، قاعدة بيانات، مهمة نسخ احتياطي.
سجل تدقيق كامل
مين نفّذ إيه، على أنهي جهاز، إمتى، والنتيجة إيه — محفوظ 180 يوم وقابل للتصدير CSV.
تحب تقولها وخلاص؟ اطلب من رقيب الذكي بالعربي أو الإنجليزي — «أعد تشغيل الـ print spooler على FIN-PC-02» — وهو بينفّذ الأمر بعد تأكيدك، ومتسجّل زي أي حاجة تانية.
اعرف أنهي أجهزة محمية فعلاً.
إن مضاد الفيروسات متثبّت مش معناه إنه شغّال. رقيب بيتأكّد من الإعدادات اللي فعلاً بتفرق على كل جهاز، وبيعلّم الأجهزة اللي خرجت عن المسار.
- مضاد الفيروسات موجود وشغّال
- الجدار الناري مفعّل
- تشفير القرص مفعّل — BitLocker على ويندوز، FileVault على ماك، LUKS على لينكس
- تحديثات النظام مثبّتة
- الـ TPM موجود وSecure Boot مفعّل
نتائج الوضع الأمني موجودة في صفحة كل جهاز جنب مقاييسه اللحظية وجرده — فجملة «كنا فاكرينه مشفّر» محدش في فريقك هيضطر يقولها تاني.
الوضع الأمني بنظرة
مثال توضيحي — أسماء الأجهزة للتوضيح فقط.
أدوات المراقبة فقط مقابل رقيب آي تي 360
لوحة بتبلّغ وبس هي نص أداة. ده اللي بيتغيّر لما الحل يبقى جنب التنبيه.
| الإمكانية | أدوات المراقبة فقط | رقيب آي تي 360 |
|---|---|---|
| معالج ورام وتخزين وشبكة لحظياً | ✓ | ✓ |
| تنبيهات لما حاجة تبوظ | ✓ | ✓ |
| جرد الهاردوير والبرامج | ✓ | ✓ |
| عزل جهاز مخترق (مع حارس الفتح عند الفشل) | — | ✓ |
| منع المواقع والتطبيقات لكل جهاز أو قسم | — | ✓ |
| قفل تخزين الـ USB (كامل / قراءة فقط / ممنوع، بمؤقّت) | — | ✓ |
| إعادة تشغيل وسكربتات وتحديثات وخدمات عن بُعد | — | ✓ |
| التحقق من مضاد الفيروسات والجدار الناري والتشفير والـ TPM وSecure Boot | — | ✓ |
| مساعد ذكي بيتصرّف فعلاً بعد تأكيدك | — | ✓ |
| كل إجراء في سجل تدقيق 180 يوم | — | ✓ |
✓ = متوفّر. — = مش موجود في الأدوات اللي بتراقب بس؛ هتحتاج منتج تاني، أو مشوار للجهاز.
إجابات مباشرة عن التحكّم.
هل العزل ممكن يقفلني — أو يقفل المستخدم — بره الجهاز نهائياً؟
لا. العزل بيسيب خط الـ Agent لرقيب مفتوح عشان تفضل شايف الجهاز وتقدر تفك العزل في أي وقت. وحارس مستقل بيراقب الخط ده: لو الـ Agent وقع أو ما عرفش يوصل للسحابة، بيرفع العزل لوحده. وفوق ده، كل عزل ليه مؤقّت تحرير تلقائي.
هل التحكم بالـ USB بيمنع الكيبورد أو الماوس أو الكاميرا؟
لا — التخزين القابل للإزالة بس هو اللي بيتأثر. على ويندوز ولينكس المنع مفروض من نظام التشغيل؛ وعلى ماك هو منع مرن، الـ Agent بيخرج التخزين أول ما يتركّب.
أقدر أطبّق سياسة على قسم كامل بدل جهاز واحد؟
أيوة. سياسات التحكم بالشبكة بتتربط بجهاز أو بقسم، والجهاز الواحد ممكن يكون عليه أكتر من سياسة — أساس للشركة كلها زائد قواعد أشد لقسم زي المالية مثلاً.
مين يقدر ينفّذ أوامر، وهل بيتسجّل؟
الصلاحيات حسب الدور، فإنت اللي بتحدّد مين يقدر يعزل أو يمنع أو ينفّذ أوامر. وكل إجراء — مين، إيه، أنهي جهاز، إمتى، والنتيجة — بيروح لسجل التدقيق، محفوظ 180 يوم وقابل للتصدير CSV لمراجعات زي NESA/NCA.
هل التحكم بيشتغل لما اللابتوب يبقى بره المكتب؟
أيوة. السياسات بيطبّقها الـ Agent على الجهاز نفسه، مش شبكة المكتب، فهي بتمشي مع اللابتوب للبيت. والأوامر الجديدة بتوصل للجهاز في أول اتصال — الـ Agent بيتواصل كل حوالي 60 ثانية طول ما فيه إنترنت.
جاهز تشوف كل جهاز في شركتك؟
مجاناً لحد 5 أجهزة. بدون بطاقة ائتمان. أول جهاز بيتوصّل في حوالي دقيقة.