شراكة HP Wolf Security المعتمدة

HP Sure Click Enterpriseأمن نقاط النهاية بمبدأ الثقة الصفرية

69% من التهديدات التي عزلتها تقنية HP لعزل التهديدات جاءت عبر البريد الإلكتروني، و14% منها نجحت في تجاوز برامج مكافحة الفيروسات وأنظمة حماية البريد التقليدية قبل وصولها إلى المستخدم. المشكلة ليست في وعي الموظف، بل في افتراض أن كل ملف ورابط آمن إلى أن يثبت العكس — وهذا الافتراض هو ما يستغله كل هجوم تصيّد وفدية. HP Sure Click Enterprise يقلب هذا الافتراض: كل نشاط عالي الخطورة يُعزل تلقائيًا في بيئة معزولة تُتلف بمجرد إغلاق المهمة، بدلًا من انتظار اكتشاف التهديد بعد وقوعه.

اطلب عرضًا تقنيًا مباشرًا تعرّف على نهج الاحتواء ↓ نموذج التواصل الكامل في أسفل الصفحة
0
من التهديدات المعزولة جاءت عبر البريد الإلكتروني
0
تجاوزت الحماية التقليدية قبل الوصول للمستخدم
00:00
زمن احتواء هجوم موثّق، من الرصد للعزل الكامل
0
خفض موارد تقنية المعلومات لدى Masonicare بعد النشر

نقطة النهاية لا تزال الحلقة الأضعف

استراتيجيات الثقة الصفرية تفترض أن لا مستخدم ولا جهاز جدير بالثقة قبل التحقق المستمر من هويته وصلاحيته. المفارقة أن معظم الجهات تبني هذا النموذج على مستوى الشبكة، بينما تبقى نقطة النهاية — الجهاز الذي يفتح فيه الموظف بريده ومرفقاته يوميًا — خارج هذا المنطق تمامًا. هذا التبني الجزئي للثقة الصفرية هو ما تستغله موجة الهجمات الحالية.

معظم بنى أمن نقاط النهاية تعتمد على أداتين لا تكفيان بمفردهما:

الأداةماذا تفعل جيدًاأين تقف عاجزة
مكافحة الفيروسات من الجيل التالي (NGAV) إيقاف التهديدات المعروفة ومتغيراتها القريبة عبر توقيعات وأنماط سلوك محددة مسبقًا لا ترصد التهديدات التي تستخدم تمويهًا جديدًا أو هندسة اجتماعية لم تُرصد من قبل
الكشف والاستجابة عند نقطة النهاية (EDR) رصد نشاط مشبوه بعد وقوعه، وتوفير بيانات جنائية تُحسّن الدفاعات المستقبلية لا تمنع الإصابة الأولى؛ جهاز واحد على الأقل يُخترق قبل أن تتحرك الأداة
مرر أفقيًا لرؤية الجدول كاملًا ←

كلتا الأداتين تُختَرقان يوميًا عبر تقنيات تمويه تتجاوز الكشف، وهندسة اجتماعية تستدرج المستخدم للنقر على رابط أو فتح مستند. النتيجة معروفة لكل فريق أمن سيبراني: تنبيهات متراكمة، وقت استجابة يُستنزف في الفرز بدل التعامل مع الحوادث الحقيقية، وجهاز واحد مخترق كافٍ لبدء حركة جانبية داخل الشبكة قبل أن يلاحظ أحد شيئًا.

الكلفة الحقيقية لهذه الفجوة ليست نظرية

مؤسسة رعاية صحية أمريكية بفريق تقنية معلومات من ثلاثة موظفين فقط فقدت يوم عمل كامل وأيامًا من المعالجة اليدوية بعد أن فتح موظف واحد مرفق بريد إلكتروني بدا عاديًا. التفاصيل الكاملة لهذه الحادثة، وكيف تغيّر الوضع بعدها، في قسم دراسة الحالة أدناه ↓

اعزل التهديد بدل انتظار اكتشافه

HP Sure Click Enterprise يعتمد نهج الاحتواء (Threat Containment): كل مهمة عالية الخطورة — فتح مرفق بريدي، تصفح رابط، أو تشغيل ملف تنفيذي من USB — تُنفَّذ داخل جهاز افتراضي مصغّر (Micro-VM) معزول تمامًا عن نظام التشغيل والبيانات والشبكة. العزل مفروض على مستوى معالج الجهاز نفسه، وليس عبر طبقة برمجية يمكن للبرمجيات الخبيثة الالتفاف حولها.

فكرة مستعارة من مراكز البيانات

الفكرة مستعارة من تقنية مُثبتة في مراكز البيانات: الأجهزة الافتراضية الفائقة (Hypervisors) التي تسمح لعدة تطبيقات بالعمل على العتاد نفسه دون أن يصل أي منها مباشرة إلى العتاد أو نواة النظام أو التطبيقات الأخرى. HP أخذت هذه البنية المثبتة وحوّلتها لتعمل على جهاز المستخدم النهائي بأداء محسّن، عبر ما تسميه "المُحاكاة الافتراضية المصغّرة"، وحصرتها في المتجهات الأكثر استغلالًا: مستندات Office وملفات PDF وروابط الويب.

إتلاف فوري، بلا معالجة يدوية

حين يُغلق المستخدم المهمة، يُتلف الجهاز الافتراضي المصغّر وأي تهديد بداخله فورًا، دون حاجة لأي إجراء معالجة يدوي. هذا يعني أن الحل يحمي حتى من الهجمات المجهولة (Zero-Day) التي لا يوجد لها توقيع مسبق، لأنه لا يعتمد على التعرّف على التهديد أصلًا، بل على منع أي نشاط غير موثوق من الوصول إلى النظام الحقيقي منذ اللحظة الأولى.

الحل مصمم للعمل جنبًا إلى جنب مع أدوات NGAV وEDR القائمة لدى الجهة، لا ليحل محلها. NGAV يوقف التهديدات المعروفة، وEDR يوفر بيانات جنائية للتحقيق، وSure Click Enterprise يسد الفجوة بينهما بدرع حماية استباقي على مستوى كل مهمة، فيكتمل بذلك مثلث الحماية الثلاثي عند نقطة النهاية:

NGAV

يوقف التهديدات المعروفة عبر التوقيعات والأنماط

+

EDR

يوفر بيانات جنائية للتحقيق بعد وقوع النشاط المشبوه

+

Sure Click Enterprise

يسد الفجوة بينهما بعزل استباقي على مستوى كل مهمة

=

مثلث الحماية الثلاثي

حماية متكاملة عند نقطة النهاية

دورة العزل: خمس خطوات، بلا أي تدخل من المستخدم

اضغط على أي خطوة لاستعراض تفاصيلها.

يفتح المستخدم الملف أو الرابط كالمعتاد

دون أي تغيير في تجربته أو طريقة عمله اليومية.

النظام يعزل المهمة تلقائيًا

داخل جهاز افتراضي مصغّر مستقل، مدعوم بعتاد المعالج.

أي برمجية خبيثة تُنفَّذ داخل العزل فقط

ولا تستطيع الوصول إلى الملفات أو الشبكة أو أي مهمة أخرى مفتوحة.

النظام يرصد السلوك عبر تقنية الاستبطان (Introspection) ويسجله لحظيًا

ويقارنه بإطار MITRE ATT&CK لتوليد تنبيهات دقيقة لفريق العمليات الأمنية.

عند إغلاق المهمة، يُتلف الجهاز الافتراضي المصغّر

بكل ما بداخله، دون أي حاجة لمعالجة يدوية على الجهاز الحقيقي، ودون "مريض صفر" يجب تتبعه وتطهيره يدويًا كما يحدث مع حلول EDR وحدها.

00:00

في أحد الأمثلة الموثقة على لوحة تحكم Wolf Security Controller، احتوى الحل هجوم فدية وصل عبر مرفق Word مزيّف خلال هذه المدة — من لحظة الرصد وحتى تصنيفه نهائيًا كتهديد حقيقي معزول بالكامل، دون أي تأثير على جهاز المستخدم أو الشبكة.

خمس نتائج مباشرة على جهتك

حماية أصيلة (Inherent Protection)

نموذج ثقة صفرية كامل يحمي الاستخدام المؤسسي والشخصي على الجهاز نفسه، ويعزل كل نشاط من مصدر غير موثوق بغض النظر عن نوع التهديد أو طريقة وصوله، بما فيها الهجمات المجهولة التي لا توقيع لها.

رؤية استخباراتية للتهديدات

كل هجوم يُترك ليُنفَّذ داخل بيئة معزولة آمنة للمراقبة، تُحاكي بيئة العمل الحقيقية بدقة، ما يمنح فريق الأمن رؤية جنائية كاملة لسلوك المهاجم، مع تحليلات سحابية تراكمية للأنماط عبر الزمن.

كفاءة تشغيلية أعلى

أدوات أمنية أقل يجب إدارتها، تذاكر دعم أقل، معالجة أقل لنقاط النهاية، وتنبيهات كاذبة أقل، ما يفرّغ وقت فريق الأمن السيبراني للعمل الاستراتيجي بدل الإطفاء اليومي.

تجربة مستخدم بلا تغيير

الموظف يفتح بريده ومرفقاته ويتصفح الإنترنت بالطريقة نفسها، دون تدريب إضافي أو قيود تُبطئ إنجاز العمل، مع أداء الجهاز كما هو، ودون أي عمل معالجة إضافي على فريق الدعم.

دعم الامتثال والتدقيق

ضبط تعويضي (Compensating Control) فعّال بين دورات التحديث، مع سجل أدلة تشغيلية مستمر يلبي متطلبات أطر الحوكمة والتدقيق دون اعتماد على تدخل بشري — وهي النقطة التي تتعثر فيها أغلب برامج الامتثال عمليًا.

المزايا التقنية

المزايا التقنية الأساسية

الميزةالوصف
عزل بمبدأ الثقة الصفريةكل المحتوى يُعامل كغير موثوق ويُعزل داخل أجهزة افتراضية مصغّرة، بصرف النظر عن نوع التهديد أو متجه الهجوم.
تحصين متجهات الهجوم الرئيسيةحماية جاهزة من دون إعدادات معقدة لأكثر المتجهات استغلالًا: مرفقات البريد، روابط التصيّد، وتحميل الملفات.
استخبارات تهديدات لحظيةكل عملية عزل تولّد تنبيهًا لفريق العمليات الأمنية، وتغذي أنظمة الطرف الثالث ببيانات تُحصّن البنية الدفاعية للجهة.
فرز تهديدات قائم على سير العملتسريع تحديد التنبيهات الحقيقية من الكاذبة، ومعالجة استباقية تمتد للأنظمة المحمية وغير المحمية بالحل معًا.
حماية بيانات الاعتماد (Credential Protection)حماية مدمجة لبيانات تسجيل الدخول من الاستخدام المتكرر أو السرقة عبر صفحات التصيّد، مضمّنة دون أي كلفة إضافية على الترخيص.
تقارير وتكاملات مرنةإدارة سحابية أو محلية عبر Wolf Security Controller، تقارير تنفيذية جاهزة لمسؤولي أمن المعلومات (CISO/CIO)، وتكامل عبر API مع أدوات مركز العمليات الأمنية (SOC) القائمة.
مرر أفقيًا لرؤية الجدول كاملًا ←

الملفات المدعومة تشمل مستندات Microsoft Office بصيغها الثلاث (Word وExcel وPowerPoint) وملفات PDF، إضافة إلى محركات التصفح الرئيسية (Internet Explorer وChrome وChromium وFirefox) وملفات USB القابلة للتنفيذ، على أجهزة Windows 8 فأحدث، دون أي تغيير في نظام العمل المعتمد لدى الجهة.

منصة الإدارة نفسها، Wolf Security Controller، حاصلة على شهادات دولية لأمن المعلومات، وتلتزم بأنظمة الخصوصية الأوروبية، وهو ما يمنح فريق الحوكمة لدى الجهة طبقة ثقة إضافية عند تدقيق سلسلة التوريد التقنية:

ISO 27001
ISO 27017
SOC 2 Type 2
GDPR

من MITRE ATT&CK إلى STIX/TAXII

Sure Click Enterprise لا يكتفي بالعزل، بل يراقب كل سلوك داخل البيئة المعزولة عبر تقنية الاستبطان (Introspection)، ويقارنه تلقائيًا بإطار MITRE ATT&CK — الإطار المرجعي العالمي لتصنيف تكتيكات المهاجمين وتقنياتهم. تغطية الحل تمتد عبر معظم مراحل سلسلة الهجوم، من الوصول الأولي إلى التأثير النهائي، بما يمنح فريق الأمن خريطة تقنية دقيقة لكل حادثة بدل تنبيه عام.

لأن الحل يسمح للتهديد بالتنفيذ داخل بيئة معزولة آمنة بدل إيقافه فورًا، فإنه يلتقط تقنيات أعمق في سلسلة الهجوم لا تصل إليها أدوات الكشف التقليدية التي تُنهي النشاط المشبوه بأسرع وقت ممكن. هذه البيانات الجنائية متاحة بصيغة STIX/TAXII القياسية في القطاع، وتشمل السلوكيات المرصودة وعينات البرمجيات الخبيثة نفسها، جاهزة للتكامل مع منظومة الاستخبارات التهديدية لدى الجهة.

كل حادثة تُوثَّق عبر ستة محاور في لوحة التحكم:

ملخص تنفيذي

ملخص الحادثة وتصنيفها بشكل مباشر لصانع القرار الأمني.

خريطة تفاعل العمليات

Process Interaction Graph لتتبّع كل خطوة نفّذها التهديد داخل العزل.

الملفات وتجزئتها الرقمية

قائمة كاملة بالملفات المرتبطة وبصمتها الرقمية (Hash) للتحقق والمطابقة.

السجل السلوكي التفصيلي

توثيق دقيق لسلوك كل عملية نُفّذت أثناء الاحتواء.

سجل الاتصالات الشبكية

الاتصالات المرصودة وموقعها الجغرافي لتحديد مصدر الهجوم.

تفاصيل رأس البريد الإلكتروني

بيانات المصدر عند الحاجة، لتتبّع نقطة الدخول الأولى للهجوم.

هذا المستوى من التوثيق يحوّل كل حادثة من تنبيه عابر إلى ملف تحقيق جاهز لفريق العمليات الأمنية أو لجهة تدقيق خارجية.

Masonicare

أكبر مجتمع رعاية كبار السن غير الربحي في ولاية كونيتيكت الأمريكية، تدير بيئة تقنية معقدة، بحكم عملها الصحي، تخضع المؤسسة لالتزامات صارمة بحماية بيانات المرضى الشخصية.

0
جهاز تقني تحت الإدارة
0
مسنّ يُخدَم يوميًا عبر نظام الرعاية الداخلي
0
ممرضة متنقلة تعمل على أجهزة محمولة في الميدان
0
موظفو تقنية معلومات فقط يديرون كل ذلك

رغم امتلاكها حلول حماية تقليدية، تعرضت المؤسسة لهجوم فدية بدأ بموظف فتح مرفق بريد إلكتروني، فتجاوزت البرمجية الخبيثة برنامج مكافحة الفيروسات وبوابة الويب دون أي تنبيه، وشفّرت ملفات حيوية على خادم الملفات قبل أن يكتشف فريق تقنية المعلومات الحادثة بعد فوات الأوان. فريق المالية خسر يوم عمل كاملًا، وفريق تقنية المعلومات أمضى أيامًا لاحقة في معالجة الخوادم وفحص كل جهاز على حدة بحثًا عن شيفرة خبيثة كامنة.

بعد الحادثة، جعلت Masonicare من HP Sure Click Enterprise المكوّن الأساسي لاستراتيجيتها الأمنية الجديدة.

"

الحل يفعل ما لم يفعله أي منتج رأيته من قبل. تستطيع عزل التهديد ومنعه من الوصول إلى الجهاز ومن الانتشار.

تايلر تيميك — رئيس أمن تقنية المعلومات، Masonicare

النتائج بعد النشر

خفض 57% في موارد تقنية المعلومات المخصصة لإدارة المخاطر الأمنية.

صفر اختراقات أمنية منذ اعتماد الحل.

تراجع الحاجة لتدريب المستخدمين على رصد التصيّد، مع بقاء إنتاجيتهم دون تأثر.

فريق الأمن السيبراني تفرّغ لمشاريع استراتيجية بدل الانشغال المستمر بالتهديدات الفورية، مع قدرة على اختبار تحديثات الأمان قبل نشرها بثقة.

"

استطعنا بناء جدار يبقي المهاجمين في الخارج. جزء كبير من ذلك هو نقطة النهاية وكيفية دخول المهاجمين، وهنا جاء دور Sure Click في بناء ذلك الجدار. لا يوجد سعر حقيقي يمكن وضعه لـSure Click. نعتمد عليه بشكل كبير لدرجة أننا مضطرون لتجديده.

تايلر تيميك — عند سؤاله عن تجديد الترخيص

المؤسسة تخطط الآن لتفعيل ميزة حماية بيانات الاعتماد (Credential Protection) كخطوة تالية ضمن الترخيص نفسه.

أي نسخة تناسب حجم جهتك؟

المعيارHP Sure Click EnterpriseHP Wolf Pro Security
الفئة المستهدفةالمنشآت والجهات الحكومية الكبرى ذات المتطلبات المعقدةالمنشآت الصغيرة والمتوسطة
السياساتسياسات مرنة قابلة للتخصيص وتكاملات واسعة عبر APIإدارة مبسطة جاهزة من دون تعقيد إضافي
الإدارةمركزية، سحابية أو محلية بالكامل، عبر Wolf Security Controllerمبسطة، مع خيار مكافحة فيروسات من الجيل التالي (NGAV)
حماية بيانات الاعتمادمضمّنة دون كلفة إضافيةغير مضمّنة
مرر أفقيًا لرؤية الجدول كاملًا ←

الفريقان التقنيان لدى RMG يساعدان جهتك على تحديد الخيار الأنسب لحجم بنيتها التقنية قبل أي التزام تعاقدي.

لا تُترك وحدك بعد التوقيع

أكبر مخاوف الجهات الحكومية والمنشآت الكبرى من أي مشروع أمن سيبراني ليست التقنية نفسها، بل مرحلة ما بعد الشراء. HP Wolf Security Premium Support يعالج هذه المرحلة تحديدًا، عبر تعيين خبير مخصص من HP لكل عميل، يرافق المشروع من التصميم إلى التشغيل اليومي.

ورشة نشر عن بُعد

لتحديد أهداف المشروع، وبناء السياسات المناسبة، ودمج الحل مع أنظمة الدعم الفني القائمة لدى الجهة.

دعم مصعّد للحالات الحرجة

مع مسارات تصعيد مباشرة للأولوية الأولى والثانية عبر بوابة الدعم الفنية.

مراجعات دورية ربع سنوية على الأقل

لتقييم إعدادات النشر، ومراجعة بيانات التهديدات المرصودة، والتأكد من أقصى استفادة من الترخيص.

خيار تشغيل محلي (On-Premise)

لـ Wolf Security Controller لدى الجهة، لمن تفرض عليه متطلبات سيادة البيانات ذلك.

RMG تدير هذه العلاقة نيابة عن عميلها كجزء من التعاقد، فلا تبقى الجهة بمفردها في أي مرحلة من مراحل النشر أو التشغيل.

شريك حكومي، لا وسيط أدوات

RMG شريك حكومي أنجز 713 مشروعًا منذ عام 2011، بتصنيف ذهبي وفضي من هيئة الحكومة الرقمية (DGA)، وحاصلة على سبع شهادات دولية تحكم عملها الداخلي قبل أن تقدّمها لعملائها، من بينها نظام إدارة أمن المعلومات ISO 27001.

0
مشروعًا منجزًا منذ 2011
ذهبي · فضي
تصنيف هيئة الحكومة الرقمية (DGA)
0
شهادات دولية تحكم عملها الداخلي
0
فرق دعم فني إقليمية

طرح HP Sure Click Enterprise عبر RMG لا يعني نشر أداة معزولة، بل دمجها ضمن برنامج أمن سيبراني قائم لدى الجهة. فريق RMG يقدّم أصلًا استشارات تطبيق ضوابط الهيئة الوطنية للأمن السيبراني (NCA)، واستشارات ضوابط هيئة الاتصالات وتقنية المعلومات (CITC)، وإطار عمل SAMA Cyber Security للقطاع المالي، ما يجعل نشر الحل خطوة ضمن منظومة امتثال متكاملة لا مشروعًا منفصلًا عنها.

الدعم يمتد إلى ما بعد التوقيع: تصميم السياسات الأمنية، التكامل مع أنظمة SOC القائمة، وإدارة مركزية سحابية أو محلية عبر Wolf Security Controller، مع فرق دعم فني إقليمية في:

الرياضدبيالمنامةمسقطالقاهرةبغدادطرابلس الغرب الرياضدبيالمنامةمسقطالقاهرةبغدادطرابلس الغرب
خدمات مكمّلة

خدمات أمن سيبراني مكمّلة لدى RMG

الخدمةكيف تكمّل Sure Click Enterprise
استشارات ضوابط NCAمواءمة نشر الحل مع الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية.
نظام إدارة أمن المعلومات ISO 27001تضمين الحل كضبط تعويضي موثّق ضمن نظام إدارة أمن المعلومات المعتمد لدى الجهة.
إطار عمل SAMA Cyber Securityدعم امتثال الجهات المالية الخاضعة لإشراف مؤسسة النقد عبر تغطية أمنية إضافية عند نقطة النهاية.
ضوابط CITCتعزيز الالتزام بمتطلبات هيئة الاتصالات وتقنية المعلومات في حماية البنية التقنية.
حلول الأمن السيبراني السحابية (CSA STAR)امتداد الحماية إلى بيئات العمل الهجينة التي تجمع بين الأجهزة المحلية والخدمات السحابية.
مرر أفقيًا لرؤية الجدول كاملًا ←

أسئلة يطرحها فريق تقنية المعلومات قبل الاعتماد

لا. المستخدم يفتح بريده ومرفقاته ويتصفح الإنترنت بالطريقة ذاتها، دون واجهة إضافية أو خطوات جديدة. العزل يحدث في الخلفية دون أي تدخل من المستخدم، وأداء الجهاز يبقى كما هو.
لا. الحل مصمم للعمل جنبًا إلى جنب معها، ويغلق الفجوة التي تتركها الاعتماد على الكشف وحده، دون الحاجة لاستبدال الاستثمارات الأمنية الحالية.
عبر Wolf Security Controller، بخيار النشر السحابي أو المحلي (On-Premise) بحسب متطلبات الجهة ومتطلبات سيادة البيانات لديها. المنصة نفسها معتمدة وفق ISO 27001 وISO 27017 وSOC 2 Type 2.
أجهزة تعمل بنظام Windows 8 فأحدث، مع أحد المتصفحات المدعومة (Internet Explorer، Chrome، Chromium، أو Firefox)، وبرنامج Microsoft Office أو Adobe Acrobat مثبّتًا لدعم عزل المرفقات المكتبية.
المنشآت والجهات الحكومية متوسطة الحجم فأكبر التي تحتاج سياسات مرنة وتكاملات واسعة. الجهات الأصغر يمكنها مراجعة فريق RMG لتقييم HP Wolf Pro Security كبديل مناسب لحجم بنيتها التقنية.
فريق RMG يتولى التنسيق مع خبراء HP Wolf Security لورشة النشر، وإعداد السياسات، والتكامل مع أنظمة SOC القائمة، وصولًا إلى التشغيل الفعلي والمراجعات الدورية.

تواصل مع فريق RMG

أكمل البيانات، وسيتواصل معك أحد استشاري الأمن السيبراني لدينا خلال يوم عمل واحد لجدولة عرض تقني مباشر أو جلسة تقييمية لبيئة عملكم.

الرد خلال يوم عمل واحدفريقنا يراجع كل طلب فور وصوله
سرية تامةبياناتك تُعامل بسرية تامة ولا تُستخدم إلا لهذا الغرض
RMG × HP Wolf Securityشراكة معتمدة، بدعم فني إقليمي من الرياض إلى طرابلس الغرب
بياناتك
تواصل معنا