ما هو SASE؟ نهج FortiSASE للفروع والموظفين عن بُعد
ما هو SASE؟ حافة خدمة الوصول الآمن (Secure Access Service Edge) هي بنية تجمع شبكة SD-WAN مع بوابة الويب الآمنة (SWG) ووسيط أمان الوصول السحابي (CASB) والوصول الشبكي بمبدأ انعدام الثقة (ZTNA) والجدار الناري كخدمة (FWaaS) في خدمة سحابية واحدة. يخضع الفرع والموظف عن بُعد للسياسة نفسها، وتُفحص حركة البيانات في أقرب نقطة حضور أمنية بدلًا من نقلها إلى المركز.
ما هو SASE ولماذا ظهر؟
SASE (Secure Access Service Edge) نموذج معماري يربط المستخدم والجهاز والتطبيق بشكل آمن أينما كانوا، ويجمع وظائف الشبكة والأمان في خدمة واحدة محورها السحابة. صاغت Gartner المصطلح عام 2019، والهدف منه نقل محيط الأمان المصمَّم حول مركز البيانات إلى المكان الذي يوجد فيه المستخدم فعلًا.
اعتمد أمن الشبكات المؤسسية لسنوات على افتراض واحد: المستخدمون في المكتب، والتطبيقات في مركز البيانات، والخروج إلى الإنترنت عبر الجدار الناري المركزي. ومع انتقال التطبيقات إلى SaaS وخروج الموظفين من المكاتب انهار هذا الافتراض. فنقل حركة Microsoft 365 لمستخدم بعيد عبر VPN إلى المركز ثم إخراجها إلى الإنترنت يسبب تأخيرًا ونقصًا في السعة في آن واحد. ومع كل فرع جديد أصبح بناء منظومة أمان مستقلة لكل موقع أكثر كلفة وأصعب إدارة.
يقلب SASE المحيط رأسًا على عقب: لم يعد الفحص يجري في مركز بيانات المؤسسة، بل في نقاط حضور أمنية (PoP) يوزعها المزوّد حول العالم. يتصل المستخدم أو الفرع بأقرب نقطة حضور، وتُطبَّق السياسة هناك، ثم تسلك الحركة أقصر طريق إلى وجهتها. ووفقًا لتعريف Gartner، توفّر منصة SASE شبكة SD-WAN ووصولًا آمنًا إلى الويب والخدمات السحابية والتطبيقات الخاصة بصرف النظر عن موقع المستخدم وجهازه ومكان استضافة التطبيق.
وتوضح بيانات التهديدات سبب الإلحاح. فبحسب تقرير Verizon DBIR 2025، شكّلت الأجهزة الطرفية وشبكات VPN نسبة 22% من إجراءات استغلال الثغرات، أي قرابة ثمانية أضعاف نسبة 3% في العام السابق. وجعلُ بوابة VPN مكشوفة على الإنترنت المدخلَ الوحيد إلى المؤسسة يعني الوقوع تمامًا في مرمى هذه الإحصائية. يغلق SASE هذا المدخل ويحصر الوصول في مستوى الهوية وحالة الجهاز والتطبيق المحدد.
مكوّنات SASE: SD-WAN وSWG وCASB وZTNA وFWaaS
تنقسم مكوّنات SASE إلى طبقتين: طبقة الشبكة المتمثلة في SD-WAN، وطبقة الأمان المسماة SSE (Security Service Edge) التي تضم SWG وCASB وZTNA وFWaaS. ولا يُعدّ الحل SASE إلا إذا قُدّمت هذه الوظائف تحت سياسة واحدة ومستوى إدارة واحد، لا كأجهزة منفصلة.
يمكنكم استخدام الجدول التالي قائمةَ تحقق؛ فبعض العروض التي تحمل وسم SASE في السوق لا تتضمن سوى جزء من هذه المكوّنات.
| المكوّن | الطبقة | الوظيفة | الاستخدام النموذجي |
|---|---|---|---|
| SD-WAN | الشبكة | توجيه واعٍ بالتطبيقات؛ استخدام عدة خطوط WAN معًا (ألياف، LTE، MPLS) | تقليل اعتماد الفروع على MPLS، وتكرار الخطوط |
| SWG (بوابة الويب الآمنة) | الأمان (SSE) | فحص حركة الويب وTLS حسب فئة الرابط والسمعة والمحتوى الضار | فحص خروج المستخدم البعيد إلى الإنترنت دون المرور بالمركز |
| CASB (وسيط أمان الوصول السحابي) | الأمان (SSE) | رؤية استخدام SaaS، والتحكم في مشاركة البيانات، واكتشاف تقنية المعلومات الظلية | Microsoft 365 وGoogle Workspace والتطبيقات السحابية غير المعتمدة |
| ZTNA (الوصول بمبدأ انعدام الثقة) | الأمان (SSE) | وصول على مستوى التطبيق لا الشبكة، مرتبط بالهوية وحالة الجهاز | الوصول الخارجي إلى ERP وخوادم الملفات وواجهات الإدارة |
| FWaaS (الجدار الناري كخدمة) | الأمان (SSE) | جدار ناري كامل يشمل البروتوكولات غير الويب ومنع التسلل (IPS) والتحكم في DNS | خروج الفرع إلى الإنترنت، وحركة العميل والخادم |
| DEM (مراقبة التجربة الرقمية) | التشغيل | قياس التأخير وفقدان الحزم من المستخدم حتى التطبيق | تحليل السبب الجذري لشكوى "النظام بطيء" |
يُعدّ ZTNA أكثر المكوّنات حسمًا لأنه يغيّر نموذج الوصول عن بُعد من جذوره: يتصل المستخدم بتطبيق محدد لا بالشبكة، وتُقيَّم الهوية وحالة الجهاز من جديد في كل جلسة. وقد شرحنا المفهوم وفرقه عن VPN بالتفصيل في دليلنا حول ZTNA، وهو قراءة تمهيدية طبيعية لهذا المقال.
كيف يختلف SASE عن VPN والجدار الناري المركزي؟
الفرق الجوهري بين SASE والنموذج التقليدي هو مسار الحركة: في النموذج التقليدي ينقل المستخدم البعيد والفرع حركتهما إلى المركز لفحصها، بينما يجري الفحص في SASE عند أقرب نقطة سحابية. والفرق الثاني هو وحدة الوصول: يمنح VPN مقطعًا من الشبكة، في حين يمنح ZTNA ضمن SASE تطبيقًا فقط.
في الإعداد التقليدي يتصل الموظف البعيد بشبكة VPN ويحصل على عنوان IP فيصبح عمليًا داخل مقطع الشبكة، ويرتبط الفرع بالمركز عبر نفق ويخرج إلى الإنترنت من خط المركز. والنتيجة أن جهاز المركز وخطه يجب أن يُحجَّما لحركة SaaS لا علاقة لها بالمركز أصلًا.
| المعيار | VPN تقليدي + جدار ناري مركزي | SASE (SD-WAN + SSE) |
|---|---|---|
| مسار الحركة | تُنقل الحركة كلها إلى المركز (backhaul) | تخرج حركة الإنترنت وSaaS من أقرب نقطة حضور أمنية |
| وحدة الوصول | مقطع شبكة / نطاق عناوين IP | تطبيق بعينه (ZTNA) |
| حالة الجهاز | غالبًا عند الاتصال فقط | تقييم مستمر في كل جلسة |
| سطح الهجوم | بوابة VPN مكشوفة على الإنترنت | تطبيق منشور عبر وكيل؛ لا توجد بوابة |
| خطر الحركة الجانبية | مرتفع بعد دخول الشبكة | محدود بالتفويض لكل تطبيق |
| أمان الفرع | منظومة UTM مستقلة لكل فرع أو نقل عكسي | يتفرغ جهاز الفرع لوظائف الشبكة والفحص في السحابة |
| زيادة السعة | إعادة تحجيم الأجهزة المركزية | اشتراك حسب عدد المستخدمين |
| قياس التجربة | يتطلب أداة منفصلة | DEM جزء من المنصة |
ولهذا الفرق جدول زمني ملموس لمستخدمي Fortinet. فقد أوقفت Fortinet دعم SSL-VPN في بعض طرازات FortiGate للفئة المبتدئة مع FortiOS 7.6، ويجب التحقق من ملاحظات الإصدار لمعرفة أي وضع أُزيل وفي أي طراز. تناولنا هذا التغيير وخيارات الانتقال إلى IPsec وZTNA في خطة الانتقال بعد إزالة SSL VPN في FortiOS 7.6. وإن أردتم الإبقاء على بنية VPN الحالية، فإن دليل إعداد VPN على FortiGate يشرح خيار IPsec؛ أما SASE فهو البديل الثالث طويل الأمد.
ما هي FortiSASE وما الذي تجمعه في وحدة تحكم واحدة؟
FortiSASE خدمة SASE سحابية أحادية المورّد (single-vendor) من Fortinet. ووفقًا لورقة بيانات FortiSASE، تجمع الخدمة SWG وZTNA وCASB وFWaaS وإدارة الوضع الأمني لتطبيقات SaaS (SSPM) والمتصفح الآمن وSecure SD-WAN ومراقبة التجربة الرقمية (DEM) في وحدة تحكم واحدة وبوكيل واحد، ومحرك السياسات فيها هو FortiOS.
المعنى العملي للنموذج أحادي المورّد أن FortiGate في الفرع وFortiClient لدى المستخدم البعيد وFortiSASE في السحابة تتحدث لغة السياسات نفسها، وتستخدم استخبارات التهديدات نفسها من FortiGuard، وتُنتج السجلات بالتنسيق نفسه. وتذكر صفحة منتج FortiSASE لدى Fortinet أن الخدمة تعمل عبر شبكة عالمية تضم أكثر من 200 نقطة حضور، بينما تستخدم ورقة البيانات عبارة "مئات نقاط الحضور الأمنية" دون رقم محدد.
ووفقًا لورقة البيانات، يصنّف محرك تصفية الويب الروابط في أكثر من 90 فئة ويحلل حركة TLS 1.3، ويتعرف التحكم في التطبيقات على أكثر من 8000 تطبيق. والخدمة حاصلة على شهادة SOC 2 Type II، وتذكر Fortinet أنها تلتزم باتفاقية مستوى خدمة 99.999% مضمونة التأخير. وهذا تصريح من الشركة المصنّعة؛ لذا ينبغي قراءة نطاق الاتفاقية واستثناءاتها في العقد بعناية.
ومن زاوية المحللين لا بد من صورة صادقة. فبحسب إعلانات Fortinet نفسها، صُنّفت الشركة في موقع القائد (Leader) في تقرير Gartner MQ for SASE Platforms لعام 2025، وفي موقع المنافس (Challenger) في تقرير 2026. أي أن FortiSASE منصة قوية لكنها ليست الرائد بلا منازع في الفئة؛ وتبرز قوتها الكبرى في تحديث الفروع اعتمادًا على أجهزة FortiGate القائمة. وقد جمعنا المكوّنات والمنصات المدعومة والقيود مع مصادرها في صفحة حل FortiSASE.
FortiSASE للفروع: بنية هجينة مع FortiGate
لا تحلّ FortiSASE محل FortiGate في الفرع، بل تتقاسم العمل معه. يتولى جهاز FortiGate المادي التقسيم المحلي للشبكة والتحكم في LAN/WLAN وتوجيه SD-WAN، بينما تُوجَّه حركة الإنترنت وSaaS إلى نقطة حضور FortiSASE لتخضع للفحص نفسه المطبق في المركز. وبذلك يتمركز الفحص في السحابة بدلًا من تشغيل حزمة تراخيص UTM ثقيلة في كل موقع.
لهذا الإعداد ثلاث فوائد: يمكن اختيار جهاز فرع أخف لأن فحص SSL وبيئة العزل (sandbox) يجريان في السحابة؛ ويخضع موظف المركز ومستخدم الفرع والعامل من المنزل لقواعد تصفية الويب والتحكم في التطبيقات نفسها؛ ويُفتتح الفرع الجديد أسرع لأن FortiGate يتصل بنقطة الحضور عبر SD-WAN ويتلقى السياسة من السحابة.
تسمّي وثائق Fortinet هذا السيناريو "Secure Private Access (SPA) via SD-WAN": تتصرف نقاط حضور FortiSASE كفروع (spokes) لمحور SD-WAN الخاص بالمؤسسة، وتنتقل الحركة بين نقطة الحضور والمحور عبر طبقة IPsec مع BGP. ووفقًا لمكتبة وثائق Fortinet، يدعم FortiSASE SPA حتى 12 محورًا من أجهزة FortiGate. ويصل المستخدم البعيد إلى التطبيقات الداخلية خلف المحور عبر هذه الأنفاق دون بوابة VPN.
ومع ذلك يبقى اختيار طراز الفرع مهمًا، لأن الجهاز يحمل الحركة المحلية وطبقة الشبكة اللاسلكية وSD-WAN. شرحنا خطوة بخطوة أي طراز يناسب أي مكتب في دليل اختيار الجدار الناري للشركات الصغيرة والمتوسطة، وتجدون عائلة الطرازات كاملة في صفحة حل FortiGate. وفي مشاريعنا نفضّل هذه البنية الهجينة لشركات التجزئة متعددة الفروع: يبقى جهاز الفرع صغيرًا، ويبقى عمق الفحص مماثلًا للمركز.
FortiSASE للموظفين عن بُعد: وكيل واحد وسياسة واحدة
في سيناريو العمل عن بُعد تستبدل FortiSASE نفق VPN بالهوية، والوصول إلى الشبكة بالوصول إلى التطبيق. يعمل على جهاز المستخدم وكيل واحد هو FortiClient؛ وتُفحص حركة الإنترنت وSaaS في أقرب نقطة حضور عبر SWG وCASB، ويُمنح الوصول إلى التطبيقات الداخلية عبر ZTNA على مستوى التطبيق.
تتكون البنية من ثلاثة أجزاء: وكيل FortiClient، وخدمة FortiSASE Endpoint Management Service السحابية، ووكيل الوصول ZTNA. ووفقًا لمكتبة وثائق Fortinet، تطبّق FortiSASE قواعد وسم ZTNA على FortiClient، وعند ورود طلب وصول يقرر الوكيل بناءً على شهادة العميل والوسوم. وبهذا تستطيع المؤسسة تطبيق نموذج ZTNA نفسه دون تشغيل خادم EMS خاص بها. وإن كان لديها FortiClient EMS محلي، فيجب أن يكون تنسيق مستويي الإدارة أول قرار تصميمي في المشروع.
يخلّص نهج الوكيل الواحد أجهزة الحاسوب المحمولة من عدة وكلاء أمان مثبتين فوق بعضهم: فوفقًا لورقة بيانات FortiSASE، يجمع FortiClient حماية نقاط النهاية وZTNA وSSE وCASB وDEM وبيئة العزل وإدارة الثغرات والتحكم في أجهزة USB في عميل واحد. ووفقًا لورقة بيانات FortiClient، يستطيع المستخدم في ترخيص FortiTrust القائم على المستخدم تثبيت الوكيل على ثلاثة أجهزة كحد أقصى؛ وفي الفرق المتنقلة يؤثر هذا الحد مباشرة في حساب الحجم. وقد أدرجنا المنصات المدعومة في صفحة FortiClient.
ويحوّل مكوّن DEM شكوى "VPN بطيء" إلى بيانات قابلة للقياس: يظهر التأخير من المستخدم إلى نقطة الحضور ومن نقطة الحضور إلى التطبيق كلٌّ على حدة. وفي تجربتنا الميدانية يختصر ذلك بوضوح نقاش "هل المشكلة في الشبكة أم في التطبيق؟".
لمن يناسب SASE ولمن لا يناسب؟
يناسب SASE المؤسسات التي يعمل جزء كبير من موظفيها خارج المكتب، ولديها عدة فروع، وانتقلت تطبيقات أعمالها في معظمها إلى SaaS. أما الشركة الصغيرة ذات الموقع الواحد والتطبيقات المستضافة محليًا والوصول البعيد المحدود، فغالبًا ما يكفيها جهاز FortiGate مُعدّ جيدًا مع IPsec VPN.
تلخّص قائمة التحقق التالية الأسئلة التي نطرحها في جلسة الاستكشاف: إذا رجح العمود الأيسر فالأولوية لـ SASE، وإذا بقيتم في العمود الأوسط فتعزيز النموذج الحالي أوفر عادةً.
| المعيار | قد يكفي النموذج الحالي | يشير إلى SASE |
|---|---|---|
| نسبة المستخدمين عن بُعد | جزء صغير وبشكل متقطع | فرق هجينة دائمة أو موزعة بالكامل |
| عدد المواقع | موقع واحد أو 2–3 فروع | فروع كثيرة وافتتاح وإغلاق متكرر |
| مكان التطبيقات | خوادم محلية في الغالب | Microsoft 365 وتطبيقات SaaS أخرى في الغالب |
| بنية الوصول البعيد | IPsec VPN وFortiOS محدّث وسعة كافية | اعتماد على SSL-VPN وحدود في السعة وضغط جدول الإصدارات |
| وصول الأطراف الثالثة | نادر ومحدود | مقاولون ومستشارون وأجهزة شخصية (BYOD) بشكل دائم |
| متطلبات الامتثال | تدابير أساسية لحماية البيانات الشخصية | تدقيقات تطلب سجل وصول لكل مستخدم ورؤية لبيانات SaaS |
| فريق تقنية المعلومات | قادر على إدارة أجهزة الفروع واحدًا واحدًا | يحتاج سياسة مركزية ووحدة تحكم واحدة |
ملاحظة حول الامتثال للشركات العاملة في تركيا: يعدّ دليل أمن البيانات الشخصية (التدابير الفنية والإدارية) الصادر عن مجلس KVKK الجدارَ الناري والبوابةَ خطَّ الدفاع الأول ضد الوصول غير المصرّح به من الإنترنت، ويذكر تسجيل أنشطة المستخدمين ضمن التدابير الفنية. ومع القوى العاملة الموزعة لم تعد "البوابة" هي الجهاز في المركز، بل نقطة حضور SASE التي يتصل بها المستخدم؛ وجمع السجلات مركزيًا عبر التكامل مع FortiAnalyzer يسهّل ملف التدقيق. ننصح بالتحقق من التشريعات الحالية والدليل الرسمي.
خطة الانتقال إلى FortiSASE وتحديد الحجم
يبدأ الانتقال إلى FortiSASE بسؤالين: كم عدد المستخدمين، وأي حركة ستمر عبر SASE؟ يحدد عدد المستخدمين حجم الاشتراك، ويحدد نطاق الحركة تصميم السياسات. ولا تنقل معظم المؤسسات كل شيء إلى السحابة من اليوم الأول؛ فالخطة المرحلية تقلل المخاطر واحتمال الانقطاع.
| المرحلة | النطاق | المُخرَج |
|---|---|---|
| 1. الجرد والاستكشاف | مجموعات المستخدمين، أسطول الأجهزة، التطبيقات الداخلية المراد نشرها، استخدام VPN الحالي | مصفوفة وصول تطبيق–مستخدم |
| 2. المستأجر والهوية | مستأجر FortiSASE، الربط مع مزوّد الهوية، مطابقة المجموعات، اختيار المنطقة | مسار تسجيل دخول يعمل |
| 3. التجربة الأولية (SWG) | فحص الخروج إلى الإنترنت لمجموعة محدودة، قياس التأخير | تقرير أداء مبني على قياسات فعلية |
| 4. نشر ZTNA | نشر 3–5 تطبيقات داخلية ذات أولوية عبر ZTNA، قواعد حالة الجهاز | وصول إلى التطبيقات دون VPN |
| 5. CASB وSSPM | رؤية SaaS، قواعد مشاركة البيانات، تدقيق وضع الإعدادات | جرد لتقنية المعلومات الظلية وقائمة معالجة |
| 6. دمج الفروع | توجيه أجهزة FortiGate إلى نقطة الحضور، سياسات SD-WAN | سياسة واحدة للفرع والمستخدم البعيد |
| 7. إيقاف VPN | إنهاء الاستخدام المتبقي لـ VPN، نقل التسجيل والتقارير | سطح هجوم أصغر |
تتحدد الكلفة بعدد المستخدمين ومدة الاشتراك ومجموعة المكوّنات المختارة (SSE فقط أم مع SD-WAN) وخيارات الاحتفاظ بالسجلات ومدى التداخل مع تراخيص FortiGate في الفروع. لا نذكر مبالغ في هذه الصفحة؛ وأكثر ما يُغفل عنه أن FortiClient EMS واشتراكات UTM على FortiGate وFortiSASE قد تغطي القدرة نفسها مرتين. وإذا شاركتمونا جرد أجهزتكم ومواعيد التجديد، نحدد التداخلات ونقترح بنية لا تضم إلا المكوّنات اللازمة. ويتولى فريق DevOps والبنية التحتية لدينا إعداد المستأجر وتكامل الهوية والأتمتة ضمن المشروع نفسه.
الأسئلة الشائعة
ما الفرق بين SASE وSSE؟
SSE (Security Service Edge) هي طبقة الأمان فقط في SASE: SWG وCASB وZTNA وFWaaS. أما SASE فيضيف إلى SSE طبقة الشبكة SD-WAN. يمكن للمؤسسة التي لا فروع لها وتريد حماية المستخدمين البعيدين فقط أن تبدأ بـ SSE، بينما تحتاج المؤسسات متعددة الفروع إلى SASE كامل يشمل SD-WAN.
هل يجب إزالة FortiGate من الفرع عند اعتماد FortiSASE؟
لا. في البنية الهجينة التي نوصي بها يبقى FortiGate في الفرع ويتولى التقسيم المحلي والتحكم في LAN/WLAN وتوجيه SD-WAN، بينما تُوجَّه حركة الإنترنت وSaaS إلى نقطة حضور FortiSASE. يمكن اختيار جهاز أخف، لكنه يظل ضروريًا لوظائف الشبكة المحلية.
ما الوكيل الذي تستخدمه FortiSASE وكم جهازًا يُسمح به لكل مستخدم؟
الوكيل الوحيد هو FortiClient، وتعمل وظائف ZTNA وSWG وCASB وDEM في العميل نفسه. ووفقًا لورقة بيانات FortiClient، يستطيع المستخدم في ترخيص FortiTrust القائم على المستخدم تثبيت الوكيل على ثلاثة أجهزة كحد أقصى، فاحسبوا عدد الأجهزة لكل مستخدم عند تحديد الحجم.
هل يلغي الانتقال إلى SASE شبكة VPN بالكامل؟
هذا هو الهدف، لكن الانتقال مرحلي. يُفحص الخروج إلى الإنترنت أولًا عبر SWG، ثم تُنشر التطبيقات الداخلية ذات الأولوية عبر ZTNA، ويبقى VPN للاستثناءات فقط ثم يُوقف في المرحلة الأخيرة. وإزالة SSL-VPN من بعض الطرازات في FortiOS 7.6 تسرّع هذا الجدول.
أين تفحص FortiSASE الحركة، وهل يحدث تأخير؟
تُفحص الحركة في أقرب نقطة حضور أمنية لدى Fortinet. تذكر صفحة المنتج أكثر من 200 نقطة حضور، ويختلف التأخير الفعلي حسب الموقع. لذلك نجري في مرحلة التجربة قياسات حقيقية مع مستخدميكم ونرفع تقريرًا مبنيًا على بيانات DEM.
هل SASE أكبر من حاجة الشركة الصغيرة؟
للشركة ذات الموقع الواحد والتطبيقات المحلية يكفي عادةً جهاز FortiGate مُعدّ جيدًا مع IPsec VPN. أما مع ارتفاع نسبة العاملين عن بُعد أو تعدد الفروع أو الاعتماد الكبير على Microsoft 365، فإن SASE أسهل إدارة من بناء منظومة UTM في كل موقع.
على أي أساس تتحدد كلفة FortiSASE؟
العوامل الحاسمة هي عدد المستخدمين ومدة الاشتراك ومجموعة المكوّنات والاحتفاظ بالسجلات والتداخل مع تراخيص Fortinet القائمة. ولأن المبلغ يتغير بحسب الإعداد، لا نذكر رقمًا ثابتًا، بل نعدّ عرضًا مهيأً وفق عدد مستخدميكم وتوزيع مواقعكم.
الخلاصة
ينقل SASE محيط الأمان من مركز البيانات إلى حيث يوجد المستخدم، ويجمع SD-WAN مع SWG وCASB وZTNA وFWaaS تحت سياسة واحدة. وتطبّق FortiSASE هذا النموذج داخل منظومة Fortinet: بشكل هجين مع FortiGate في الفرع، ومع FortiClient وكيلًا وحيدًا على الأجهزة البعيدة، ومع فحص في أقرب نقطة حضور. والسؤال الصحيح ليس "SASE أم FortiGate؟" بل "أي حركة يجب أن تُفحص وأين؟"، وتتشكل الإجابة وفق توزيع مستخدميكم وعدد فروعكم واعتمادكم على SaaS.
بصفتنا Sora Yazılım، نحن شريككم المستقل في المشاريع والتوريد لحلول Fortinet؛ ننفذ تحليل الاحتياجات والترخيص وإعداد المستأجر ونشر التطبيقات عبر ZTNA والانتقال من VPN الحالي والخدمات المُدارة بعد التشغيل ضمن مشروع واحد. يكفي أن تشاركونا عدد المستخدمين وتوزيع المواقع والتطبيقات الداخلية المراد نشرها؛ ويمكنكم عبر صفحة التواصل تحديد موعد لجلسة استكشاف مجانية وطلب عرض مهيأ لمشروعكم.
