أداة تقدر تعزل أجهزة لازم تكسب ثقتك الأول.
رقيب آي تي 360 بيشوف كل جهاز في شركتك وبيقدر يتصرّف فيه. وعشان كده بالظبط إحنا واضحين في إزاي بنشفّر بياناتك، ومين يقدر يعمل إيه، وإيه اللي بنجمعه — وإيه اللي بنرفض نجمعه.
أربع ركائز، من أول جهاز.
التشفير والعزل والأدوار وسجل التدقيق مش إضافات — دي الطريقة اللي المنصة متبنية بيها.
تشفير أثناء النقل (TLS)
كل اتصال — من الـ Agent للسحابة، من متصفحك للوحة، وكل طلب API — بيمشي على TLS. ولا معلومة عن أجهزتك بتعدّي على الإنترنت من غير تشفير.
عزل بيانات كل عميل
كل عميل عنده مساحة (Tenant) منفصلة تماماً. الأجهزة والأحداث والتنبيهات والتذاكر والتقارير كلها محصورة في مساحتك في كل طلب — مفيش شاشات مشتركة ولا استعلامات بتعدّي بين العملاء.
صلاحيات حسب الدور
أدوار الأدمن والمستخدم بتحدّد مين بيتفرّج بس ومين يقدر يتصرّف — يعزل جهاز، ينفّذ أمر، يغيّر سياسة. إجراءات التحكم بتفضل مع الناس اللي إنت بتختارها.
سجل التدقيق
كل إجراء من أدمن أو مستخدم أو إجراء أمني بيتسجّل: مين عمل إيه، على أنهي جهاز، وإمتى. محفوظ 180 يوم، بيتصدّر CSV، وجاهز لمراجعات على نمط NESA/NCA.
بنجمع اللي بيحافظ على صحة أجهزتك — وبنستأذنك قبل أي حاجة زيادة.
المراقبة ما ينفعش تتحوّل في هدوء لتجسّس. جمع الأحداث في رقيب بيمشي بسياسات: بيانات الصحة شغّالة افتراضياً، والفئات المرتبطة بالأشخاص بتفضل مقفولة لحد ما الأدمن يفعّلها — لكل جهاز، وعن قصد.
- شغّال افتراضياً: المعالج والرام والتخزين ومعدل الشبكة والحرارة، وجرد الهاردوير والبرامج، وتعطّل الخدمات، والتشغيل/الإيقاف، وأخطاء الأقراص.
- بالاختيار فقط: الفئات ذات الطابع الرقابي — تسجيلات الدخول والخروج، أحداث الـ USB — بتفضل مقفولة لحد ما الأدمن يفعّلها.
- سياسات دقيقة لكل جهاز: فعّل فئة لأجهزة المالية وسيبها مقفولة لباقي الشركة.
- مصمّم على أساس GDPR وقانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020.
كل تعديل في السياسة دي بيتكتب في سجل التدقيق.
مدد واضحة. ولا حاجة بتتحفظ أطول من اللازم.
إنت اللي بتحدّد أحداث الأجهزة تعيش قد إيه. مدة سجل التدقيق ثابتة عشان يقدر يتقدّم كدليل لما تحتاجه.
| البيانات | مدة الاحتفاظ | مين بيحدّدها |
|---|---|---|
| سجل التدقيق كل إجراء من أدمن أو مستخدم أو إجراء أمني |
180 يوم | ثابتة · صدّره CSV في أي وقت |
| أحداث الأجهزة أكثر من 20 نوع: تسجيلات دخول، تعطّل خدمات، تشغيل/إيقاف، أخطاء أقراص… |
1–60 يوم قابلة للتعديل | إنت — حسب سياسة الجمع |
| سجل استهلاك الشبكة الرفع والتنزيل لكل جهاز |
60 يوم | ثابتة |
محتاج سجلات بعد انتهاء المدة؟ صدّر الـ CSV قبل ما المدة تخلص واحتفظ بيه في أرشيفك.
مبني للوائح اللي إنت فعلاً بتُحاسب عليها.
«المنطقة أولاً» معناها قواعد المنطقة — مصر والخليج ومعيار GDPR اللي شركاؤك كتير بيتوقعوه — مش مجرد قائمة أوروبية.
GDPR
جمع بالاختيار، سياسات لكل جهاز، مدد احتفاظ واضحة، وسجلات قابلة للتصدير — لبنات حماية البيانات على نمط GDPR، موجودة من التصميم.
القانون المصري 151/2020
قانون حماية البيانات الشخصية المصري بيحدّد إزاي بيانات الموظفين بتتعامل: جمع مرتبط بغرض، فئات المراقبة مقفولة افتراضياً، وسجل لكل وصول وكل إجراء.
تقارير جاهزة لـ NESA / NCA
محرّك الامتثال وتصدير سجل التدقيق متصمّمين مع وضع مراجعات NESA الإماراتية وNCA السعودية في الاعتبار، عشان التقييم يبدأ من أدلة موجودة عندك فعلاً.
بنكتب بس اللي بنيناه فعلاً.
لو في شهادة مش مذكورة في الصفحة دي، فإحنا لسه ما حصلناش عليها. اسألنا وهنقولك بالظبط إحنا فين — ده معنى الشفافية عندنا.
كل الترافيك بيتقطع فوراً — ما عدا خط الحياة بين الـ Agent والسحابة، فبتفضل ماسك التحكم.
العزل بيتفك تلقائياً. محدش محتاج يفتكر يرجّعه.
الـ Watchdog بيرجّع الشبكة. الاتصال المقطوع عمره ما هيتحوّل لجهاز مقفول.
صغير، بأقل صلاحيات، ومصمّم يفشل بأمان.
الـ Agent هو الجزء من رقيب اللي بيعيش على أجهزتك — وعشان كده هو الجزء اللي بنطبّق عليه أصرم القواعد.
- خفيف من التصميم: أقل من 1% معالج وحوالي 60 ميجا رام. بيبعت تحديث صغير كل حوالي 60 ثانية وبيرتاح بينها.
- أقل صلاحيات: بيقرأ بيانات الصحة والجرد، وبينفّذ بس إجراءات التحكم اللي أدمن مصرّح له أصدرها من اللوحة — وكل إجراء بيتكتب في سجل التدقيق.
- عزل يفشل بأمان: مفتاح الطوارئ بيسيب خط الإدارة شغّال، بيتفك على المؤقّت اللي حدّدته، وفيه Watchdog بيرجّع الشبكة لو الـ Agent فقد الاتصال بالسحابة — مستحيل تتقفل بره.
- تحديثات تلقائية: الإصلاحات بتوصل لكل جهاز لوحدها، من غير ما حد يلف على المكاتب.
- إلغاء التثبيت بضغطة واحدة، من غير بقايا — أجهزتك تفضل ملكك.
- توقيع المثبّت الرقمي لويندوز على خارطة طريقنا. لحد ما ينزل، ممكن SmartScreen يطلب منك تأكيد أول تشغيل لـ RaqeebIT-Setup.exe؛ والبديل أمر PowerShell بسطر واحد.
لقيت حاجة؟ قولنا — إحنا بنقرا كل بلاغ بنفسنا.
بلّغ عن ثغرة
ابعت إيميل لـ info@raqeebit360.com بعنوان “Security” وخطوات إعادة الإنتاج. بنأكّد استلام كل بلاغ ونطلّعك على المستجدات لحد ما نصلّحه.
أسئلة من فريق الـ IT أو الامتثال عندك
استبيان موردين، وصف مكتوب لإيه اللي الـ Agent بيجمعه، أو تفاصيل إزاي عزل بيانات العملاء بيشتغل؟ راسلنا — إحنا في القاهرة — وهترد عليك خلال يوم عمل.
الأسئلة اللي مديرو الـ IT بيسألوها الأول.
هل الـ Agent بيسجّل الشاشة أو الكيبورد أو محتوى الملفات؟
لا. بيجمع مقاييس الأداء، وجرد الهاردوير والبرامج، وأحداث النظام (أكثر من 20 نوع زي تسجيلات الدخول وتعطّل الخدمات والتشغيل/الإيقاف). تسجيل الشاشة ورصد الكيبورد ومحتوى الملفات مش ضمن اللي بيجمعه.
مين يقدر يعزل جهاز أو يقفل الـ USB أو ينفّذ أمر عن بُعد؟
بس المستخدمين اللي دورهم بيسمح بكده. كل إجراء تحكم بيتسجّل باسم اللي أصدره والجهاز والوقت، وبيفضل في سجل التدقيق 180 يوم.
هل رقيب الذكي يقدر يتصرّف في أجهزتي من غير ما يسألني؟
لا. المساعد بيحقّق من البيانات الحيّة وبيقترح إجراءات — فتح تذكرة، تنفيذ أمر، تغيير سياسة — لكن كل إجراء بيستنى تأكيدك وبيتكتب في سجل التدقيق زي أي إجراء تاني.
لو الـ Agent فقد الاتصال والجهاز معزول، يحصل إيه؟
الـ Watchdog بيرجّع شبكة الجهاز. العزل متصمّم إن الاتصال المقطوع عمره ما يتحوّل لجهاز محدش يقدر يوصله.
جاهز تشوف كل جهاز في شركتك؟
مجاناً لحد 5 أجهزة. بدون بطاقة ائتمان. أول جهاز بيتوصّل في حوالي دقيقة.