ما هي خدمة جدار الحماية المُدار؟ من يحتاجها وماذا تشمل؟
خدمة جدار الحماية المُدار (Managed Firewall) هي أن يتولى فريق متخصص، بموجب عقد واتفاقية مستوى خدمة (SLA) محددة، المراقبة المستمرة لجدار الحماية، وإدارة تغييرات السياسات بشكل منضبط، وتحديثات التصحيحات والبرامج الثابتة، ومراجعة السجلات، والاستجابة للحوادث، والتقارير الدورية، ومتابعة التراخيص. يبقى الجهاز ملكًا للمؤسسة، بينما ينتقل معظم عبء التشغيل إلى مزود الخدمة.
ما هي خدمة جدار الحماية المُدار؟
خدمة جدار الحماية المُدار تعني أن فريق خبراء متعاقدًا، لا الموظفين الداخليين، يتولى التشغيل اليومي لجدار الحماية: المراقبة، وتعديل القواعد، والتحديثات، وتحليل السجلات، والاستجابة للحوادث. تظل الأجهزة والتراخيص ملكًا للمؤسسة؛ وما يتغير هو من يدير الجهاز، وبأي عملية، ووفق أي التزامات.
تعتبر معظم المؤسسات أن مشروع جدار الحماية قد انتهى يوم تسليم الجهاز وعمل الإنترنت. غير أن جدار الحماية ليس جهازًا يُركَّب ثم يُنسى. فعند تشغيل خادم جديد تُضاف قاعدة، وعند مغادرة موظف يُغلق حساب VPN الخاص به، وعند إعلان المُصنِّع عن ثغرة حرجة تُحدَّث البرامج الثابتة، وعند ظهور مسح متكرر في السجلات يُحظر عنوان IP. وإذا لم يُنجز هذا العمل، يستمر الجهاز في العمل لكن مستوى الحماية ينخفض بصمت.
يكمن الخطر في الغالب في تشغيل المنتج الصحيح بشكل خاطئ أو ناقص أكثر مما يكمن في اختيار المنتج الخاطئ: قواعد مؤقتة منسية، وتحديثات برامج ثابتة مؤجلة، وسجلات لا يقرؤها أحد. وهذه بالضبط هي المشكلة التي تحلها الخدمة المُدارة: نقل الانضباط التشغيلي من ذاكرة شخص واحد إلى عملية موثقة ومحددة.
تُرسم حدود الخدمة في العقد: ما الأجهزة المشمولة، وفي أي ساعات تُقدَّم الخدمة، ومن يوافق على التغييرات، وما تقارير الامتثال التي تُعَدّ. وما لم تُحسم هذه الأسئلة الأربعة، فإن عبارة "جدار حماية مُدار" تعني شيئًا مختلفًا لدى كل مزود.
من يحتاج إلى خدمة جدار الحماية المُدار؟
خدمة جدار الحماية المُدار ضرورية للمؤسسات التي لا تملك فريقًا مخصصًا لمراقبة جدار الحماية خارج ساعات العمل ومتابعة نشرات الثغرات، وللمؤسسات ذات الفروع المتعددة أو الموظفين عن بُعد أو الالتزامات التنظيمية مثل قانون حماية البيانات الشخصية التركي KVKK والقانون رقم 5651. أما المؤسسات التي لديها مركز عمليات أمنية (SOC) متكامل فيناسبها النموذج المشترك عادةً.
من واقع خبرتنا الميدانية، أوضح المؤشرات على الحاجة هي:
- فريق تقنية المعلومات يتكون من شخص أو شخصين مسؤولين في آن واحد عن الخوادم والطابعات ودعم المستخدمين وجدار الحماية. فيصبح جدار الحماية أقل المهام إلحاحًا وأكثرها أهمية، ويُؤجَّل باستمرار.
- لا أحد يعرف متى جرى آخر تحديث للبرامج الثابتة. ونشرات المُصنِّع الأمنية لا تصل إلى أحد، أو تُقرأ دون أن تُطبَّق.
- قاعدة القواعد تضخمت عبر السنين، وتحولت قواعد "مؤقتة" لا يُعرف كاتبها ولا غرضها إلى قواعد دائمة. ولتشخيص هذه الحالة ومعالجتها يمكنك الرجوع إلى دليلنا حول تنظيف قواعد جدار الحماية وتدقيق السياسات.
- السجلات تُجمع لكن لا أحد يراجعها. ولا يظهر الفرق بين الاحتفاظ بالسجلات ومراجعتها إلا عند وقوع حادث.
- هناك عدة فروع أو مواقع، لكل منها جهازه وسياسته وتاريخ انتهاء ترخيصه الخاص.
- توقفت توقيعات التهديدات عن التحديث بسبب انتهاء الترخيص، ولم تنتبه المؤسسة إلا بعد وقوع مشكلة.
إذا انطبقت ثلاثة مؤشرات أو أكثر على مؤسستك، فالمشكلة ليست في التقنية بل في القدرة التشغيلية، والحل هو تغيير نموذج التشغيل لا شراء جهاز جديد.
ماذا تشمل خدمة جدار الحماية المُدار؟
خدمة جدار الحماية المُدار تشمل سبعة بنود أساسية: المراقبة المستمرة، وإدارة تغييرات السياسات (القواعد)، وإدارة التصحيحات والبرامج الثابتة، ومراجعة السجلات، والاستجابة للحوادث الأمنية، والتقارير الدورية، ومتابعة التراخيص والاشتراكات. قد يكون النطاق أضيق لدى بعض المزودين، لذا ينبغي عند مقارنة العروض السؤال عن تكرار كل بند ومُخرَجه.
| بند النطاق | ما الذي يُنجز؟ | التكرار المعتاد | المُخرَج المُسلَّم للعميل |
|---|---|---|---|
| المراقبة | توافر الجهاز، وحمل المعالج والذاكرة والجلسات، وحالة الأنفاق، وسلامة التوافر العالي (HA)، والتنبيهات الحرجة | مستمرة (8x5 أو 24/7 حسب ساعات الخدمة) | إشعارات التنبيه، وملخص شهري للتوافر |
| إدارة تغييرات السياسات | إضافة القواعد وتعديلها وحذفها عبر دورة: طلب، موافقة، تنفيذ، تحقق، تسجيل | عند الطلب وحسب فئة الأولوية | سجل تغيير مع المبرر وخطة التراجع |
| التصحيحات والبرامج الثابتة | متابعة نشرات المُصنِّع، وتخطيط الإصدارات، والترقية في نافذة الصيانة بعد أخذ نسخة احتياطية | فورًا عند الثغرات الحرجة؛ دوريًا للإصدارات المخططة | تقرير الترقية، ونسخة احتياطية من الإعدادات |
| مراجعة السجلات | فحص سجلات حركة المرور والتهديدات وVPN والمسؤولين؛ ورصد الأنماط غير الطبيعية | يوميًا/أسبوعيًا؛ وفوريًا عند الحوادث | قائمة النتائج والإجراءات المقترحة |
| الاستجابة للحوادث | قطع حركة المرور المشبوهة، وحظر عناوين IP والنطاقات، وتعطيل الحسابات المخترقة، وجمع الأدلة | ضمن زمن الاستجابة المحدد في SLA | تقرير الحادث مع السبب الجذري والإجراء الدائم |
| التقارير | ملخص التهديدات، وأكثر المصادر حظرًا، وعرض النطاق، وتغييرات السياسات، وأدلة الامتثال | شهريًا؛ وعند الطلب لعمليات التدقيق | ملخص تنفيذي وملحق تقني |
| متابعة التراخيص | متابعة انتهاء اشتراكات مثل FortiGuard وFortiCare، وتخطيط التجديد، ومنع انقطاع الخدمة | مستمرة؛ تنبيهات قبل 90/60/30 يومًا من الانتهاء | تقويم التراخيص، وتوصية التجديد |
لا يتحول أي سطر في هذا الجدول إلى التزام إلا حين يُكتب تكراره ومُخرَجه، لا حين يقول المزود "نحن نقوم بذلك". فعلى سبيل المثال، قد تعني "مراجعة السجلات" لدى مزود رسالة تنبيه آلية، ولدى آخر مراجعة بشرية أسبوعية مع قائمة نتائج. كما تُغفَل متابعة التراخيص كثيرًا، مع أن انتهاء الاشتراك يوقف تحديث توقيعات مكافحة الفيروسات ومنع التسلل (IPS) وتصفية الويب، ولأن الجهاز يبدو وكأنه يعمل فلا ينتبه أحد.
النموذج الداخلي والمُدار والمشترك: مقارنة النطاق
إدارة جدار الحماية يمكن أن تتم وفق ثلاثة نماذج: داخلي (المسؤولية كاملة على فريق المؤسسة)، ومُدار بالكامل (المراقبة والتغييرات والاستجابة لدى المزود والموافقة لدى المؤسسة)، ومشترك (التشغيل الروتيني لدى المزود مع احتفاظ المؤسسة بصلاحية الوصول إلى وحدة التحكم والتدخل الطارئ). يعتمد الاختيار على عمق الخبرة الداخلية والقدرة خارج ساعات العمل.
| بند النطاق | داخلي | مُدار بالكامل | مشترك (Co-managed) |
|---|---|---|---|
| المراقبة | أدوات المؤسسة وفريقها؛ وغالبًا لا أحد خارج الدوام | منصة مراقبة المزود، مع خيار 24/7 | المزود يراقب، والتنبيهات تصل إلى الطرفين |
| تغييرات السياسات | ينفذها فريق المؤسسة؛ والتوثيق مرهون بالأفراد | ينفذها المزود وتوافق عليها المؤسسة | الروتيني لدى المزود، والطارئ يمكن للمؤسسة تنفيذه أيضًا |
| التصحيحات والبرامج الثابتة | تتابعها المؤسسة وتطبقها | يخطط لها المزود ويطبقها في نافذة الصيانة | المزود يخطط؛ والمؤسسة توافق على النافذة |
| مراجعة السجلات | غالبًا بعد الحادث فقط | مراجعة منتظمة وتقرير نتائج | المزود يراجع، والمؤسسة تستطيع تشغيل استعلاماتها |
| الاستجابة للحوادث | فريق المؤسسة؛ بخبرة ووقت محدودين | استجابة مضمونة بـSLA مع إبلاغ المؤسسة | الاستجابة الأولى لدى المزود، والقرارات مشتركة |
| التقارير | تُعَدّ يدويًا عند الطلب | حزمة تقارير شهرية قياسية | تقرير شهري إلى جانب لوحات المؤسسة الخاصة |
| متابعة التراخيص | تقويم المشتريات أو قسم تقنية المعلومات | المزود يحتفظ بالتقويم ويقترح التجديد | المزود يذكّر، والمؤسسة تقرر |
| الوصول إلى وحدة التحكم | لدى المؤسسة بالكامل | لدى المزود؛ ويُنصح بصلاحية قراءة فقط للمؤسسة | لدى الطرفين بصلاحيات قائمة على الأدوار |
| الملف المناسب | مؤسسات لديها فريق أمني مخصص ومركز SOC | الشركات الصغيرة والمتوسطة والمؤسسات متعددة الفروع دون فريق أمني مخصص | مؤسسات لديها خبراء لكن دون قدرة خارج الدوام |
أهم ما يجب الانتباه إليه في النموذج المشترك هو تعارض التغييرات: إذا كان الطرفان قادرين على تعديل القواعد على الجهاز نفسه، فيجب تسجيل من غيّر ماذا ومتى في نظام سجلات موحد، وأخذ نسخة احتياطية من الإعدادات بعد كل تغيير. وإلا فقد يُفسد أحد الطرفين دون علم ما أصلحه الطرف الآخر للتو.
كيف تعمل نماذج SLA وإدارة التغيير؟
اتفاقية مستوى الخدمة لجدار الحماية المُدار يجب أن تتضمن التزامين منفصلين: زمن تنفيذ طلبات التغيير (بفئات مستقلة للتغييرات الطارئة والقياسية والمشاريع)، وزمن اكتشاف الحوادث الأمنية والاستجابة لها. أما العقد الذي لا يَعِد إلا بتوافر الجهاز فهو يبيع إدارة بنية تحتية لا إدارة أمن.
الممارسة الشائعة في القطاع هي تقسيم طلبات التغيير إلى ثلاث فئات:
- تغيير طارئ: يُنفَّذ لإيقاف هجوم نشط أو لاستعادة وصول حيوي للأعمال. يُتوقع رد خلال ساعات؛ ويمكن أخذ الموافقة لاحقًا، لكن التسجيل إلزامي دائمًا.
- تغيير قياسي: طلبات روتينية مثل الوصول إلى خادم جديد، أو مستخدم VPN جديد، أو فتح منفذ لتطبيق. يُخطَّط على مقياس أيام العمل ويمر عبر مصفوفة الموافقات.
- تغيير مشروع: الانتقال إلى إصدار رئيسي جديد من البرامج الثابتة، أو ربط فرع جديد، أو تغييرات معمارية مثل SD-WAN أو ZTNA. يُخطَّط له بشكل منفصل ويُربط عادةً بنافذة صيانة.
بالنسبة إلى الحوادث الأمنية، هناك مقياسان يجب السؤال عنهما: متوسط زمن الاكتشاف (MTTD) ومتوسط زمن الاستجابة (MTTR). وإذا لم يلتزم المزود بهما كتابيًا، فإن عبارة "مراقبة 24/7" تعني أن تنبيهًا سيصدر، لا أن أحدًا سيتصرف بناءً عليه. وللاطلاع على إطار مرجعي لدورة حياة سياسات جدار الحماية يمكن الرجوع إلى NIST SP 800-41 Rev. 1.
أما إدارة التغيير نفسها فهي دورة من خمس خطوات: الطلب (من، وما المصدر، وما الوجهة، ولماذا، ولأي مدة)، والمراجعة التقنية (التعارض مع القواعد القائمة، والوصول الواسع بلا داعٍ، ومبدأ الحد الأدنى من الصلاحيات)، والموافقة (شخص مخوّل لدى المؤسسة)، والتنفيذ والتحقق (نسخة احتياطية، ثم كتابة القاعدة، ثم الاختبار)، والتسجيل (مع المبرر وخطة التراجع). وينبغي أن يربط المزود هذه الدورة بنظام تذاكر؛ فالتغييرات التي تتم "لأن أحدهم اتصل هاتفيًا" لا تترك أي دليل عند التدقيق.
ويجب أن يحدد العقد أيضًا سلسلة التصعيد (من، وبعد كم دقيقة، وعبر أي قناة)، ودورية التقارير، والتعويض (Service Credit) المطبق عند الإخلال بالالتزام. والمزود الذي يرفض التعويضات يكشف بذلك مدى ثقته بأزمنة استجابته.
ما الذي يحدد نطاق الخدمة وتكلفتها؟
تكلفة خدمة جدار الحماية المُدار تحددها عوامل هي: عدد الأجهزة وفئتها، وساعات الخدمة (8x5 أو 24/7)، وحجم التغييرات الشهري، ومدة حفظ السجلات، واحتياجات تقارير الامتثال، وعدد المواقع، وتصميم التوافر العالي (HA). وقد تدفع مؤسستان تملكان الجهاز نفسه رسومًا مختلفة جدًا بسبب هذه العوامل، ولذلك تُقارَن العروض على أساس النطاق.
- عدد الأجهزة وفئتها: إدارة جهاز واحد في المقر الرئيسي تختلف عن إدارة عشرة أجهزة في عشرة فروع. كما تحدد فئة الجهاز (طراز مكتبي للمستوى المبتدئ أو طراز لمراكز البيانات) درجة تعقيد السياسات. وإذا لم يُختر الطراز بعد، فإن دليلنا لاختيار جدار الحماية للشركات الصغيرة والمتوسطة يشرح معايير التحجيم.
- ساعات الخدمة: الفرق بين مراقبة 8x5 و24/7 هو تكلفة المناوبين خارج ساعات العمل. ووفق تقرير Sophos Active Adversary لعام 2026، جرى تشغيل 88% من حمولات برامج الفدية خارج ساعات عمل الجهة المستهدفة، ولذلك يجب أن يكون هذا البند آخر ما يُوفَّر فيه.
- حجم التغييرات: لا يمكن تسعير بضعة تغييرات شهرية في القواعد بالطريقة نفسها التي تُسعَّر بها شركة برمجيات تطلق تطبيقًا جديدًا كل أسبوع. وعادةً ما تحدد الباقات حصة شهرية من التغييرات.
- حفظ السجلات وتحليلها: الاحتفاظ بالسجلات على الجهاز شيء، وحفظها طويل الأمد وتحليلها بانتظام على منصة مركزية مثل FortiAnalyzer بند مستقل. وقد تجعل متطلبات القانون 5651 وKVKK ذلك إلزاميًا؛ لذا تحقق من التشريعات السارية والأدلة الرسمية المحدَّثة.
- تقارير الامتثال: إعداد أدلة منتظمة للتدابير التقنية في KVKK أو للتدقيق الداخلي أو تدقيق العملاء يتطلب جهدًا إضافيًا.
- حالة التراخيص والاشتراكات: حزمة FortiGuard ومستوى دعم FortiCare بندان منفصلان خارج الخدمة، لكن الخدمة المُدارة تتولى متابعتهما وتخطيط تجديدهما.
- التوافر العالي والمعمارية: الأزواج النشطة-الاحتياطية، وSD-WAN، وخطوط WAN المتعددة، أو تصميمات ZTNA تزيد تعقيد التشغيل والتغيير معًا.
عروض "الرسوم الشهرية الثابتة" التي تُطلب قبل تحديد هذه العوامل إما أن تُخفي النطاق أو تتحول إلى رسوم إضافية عند أول حادث. والترتيب الصحيح هو كتابة النطاق أولًا ثم طلب السعر.
نطاق خدمة جدار الحماية المُدار لدى Sora Yazılım
Sora Yazılım، بصفتها شريك حلول مستقلًا مقره تركيا، تقدم ضمن إطار خدمة واحد المراقبة، وإدارة تغييرات السياسات، وتخطيط التصحيحات والبرامج الثابتة، ومراجعة السجلات، والاستجابة للحوادث، والتقارير الشهرية، ومتابعة التراخيص لجدران الحماية وفي مقدمتها FortiGate. ويُصمَّم النطاق مُدارًا بالكامل أو مشتركًا بحسب الفريق الموجود لدى المؤسسة.
في مشاريعنا نبني الخدمة على النحو التالي:
- المراقبة: تُراقَب باستمرار حالة توافر أجهزة FortiGate واستهلاك مواردها وأنفاق VPN وحالة HA؛ وتُرسل التنبيهات الحرجة عبر سلسلة تصعيد محددة.
- إدارة تغييرات السياسات: يُسجَّل كل طلب في تذكرة، ويُراجع وفق مبدأ الحد الأدنى من الصلاحيات، ويُنفَّذ بعد موافقة المؤسسة، ويُوثَّق مع مبرره. وتخضع قاعدة القواعد لتدقيق دوري.
- التصحيحات والبرامج الثابتة: تُتابَع نشرات المُصنِّع؛ وتُعالَج الثغرات الحرجة بسرعة، والإصدارات المخططة في نافذة الصيانة بعد أخذ نسخة احتياطية من الإعدادات. وتجد التفاصيل التشغيلية في مقالنا عن صيانة FortiGate وإصلاحه.
- مراجعة السجلات: تُراجَع السجلات بانتظام في FortiAnalyzer أو في منصة السجلات القائمة لدى المؤسسة؛ ويُبلَّغ عن نتائج مثل المسح المتكرر وحركة المرور غير المعتادة من دول معينة ومحاولات دخول المسؤولين الفاشلة.
- الاستجابة للحوادث: يُقطع المرور المشبوه، وتُعطَّل الحسابات، وتُجمع الأدلة ضمن المدة المحددة في SLA؛ ويُغلق كل حادث مع ذكر السبب الجذري والإجراء الدائم.
- التقارير: ملخص تنفيذي شهري (التهديدات، والتوافر، والتغييرات، وحالة التراخيص) وملاحق أدلة الامتثال عند الطلب.
- متابعة التراخيص: تُدرج تواريخ انتهاء FortiGuard وFortiCare في تقويم، وتُعرض خيارات التجديد مسبقًا، ويُمنع انقطاع تحديث التوقيعات.
إلى جانب صيانة جدار الحماية الدورية، يمكن أن يتولى الخدمة المُدارة الفريق نفسه الذي يقدم خدمتنا في DevOps وإدارة البنية التحتية للخوادم والشبكة، فيجتمع جدار الحماية والخوادم والنسخ الاحتياطي تحت انضباط تشغيلي واحد. وإذا كانت المؤسسة تحتاج إلى رأي ثانٍ فقط، فيمكن البدء باستشارات FortiGate دون عقد طويل الأمد.
كيف يُخطَّط الانتقال إلى الخدمة؟
الانتقال إلى خدمة جدار الحماية المُدار يُخطَّط في أربع خطوات: جرد الأجهزة والقواعد والتراخيص الحالية؛ وتنظيف قاعدة القواعد وتوثيقها؛ والترحيل من الجهاز القديم إلى منصة جديدة عند الحاجة؛ ثم كتابة مصفوفة الموافقات وسلسلة التصعيد وجدول التقارير. وتُخصَّص الأيام الثلاثون الأولى لفترة مراقبة وضبط.
- الاستكشاف والجرد: ما الأجهزة الموجودة، وعلى أي إصدار من البرامج الثابتة، ومتى تنتهي التراخيص، ومن كتب كل قاعدة ولماذا. ومُخرَج هذه الخطوة هو نطاق الخدمة نفسه.
- تنظيف قاعدة القواعد: تُزال القواعد غير المستخدمة والمحجوبة والواسعة أكثر من اللازم قبل التسليم؛ ويُعيَّن لكل قاعدة متبقية مالك ومبرر. وقد شرحنا المنهجية خطوة بخطوة في دليل تنظيف القواعد.
- الترحيل عند الحاجة: إذا خرج الجهاز من دعم المُصنِّع أو لم تعد سعته كافية، يُخطَّط للانتقال قبل بدء الخدمة. وتُعد خطة الترحيل من جدار حماية قديم إلى FortiGate خريطة طريق لتنفيذ هذا الانتقال دون انقطاع.
- تصميم العمليات: تُكتب مصفوفة الموافقات (من يوافق على أي تغيير)، وسلسلة التصعيد، ونوافذ الصيانة، وجدول التقارير، وأدوار الوصول إلى وحدة التحكم. وفي النموذج المشترك يُنشأ هنا نظام السجلات الموحد الذي يمنع تعارض التغييرات.
- الأيام الثلاثون الأولى: تُضبط عتبات التنبيه وفق حركة مرور المؤسسة، وتُستبعد الإنذارات الكاذبة، ويُقرأ التقرير الشهري الأول معًا لمعايرة التوقعات.
الأسئلة الشائعة
لمن تعود ملكية الجهاز في خدمة جدار الحماية المُدار؟
في معظم النماذج تكون الأجهزة والتراخيص ملكًا للمؤسسة، ويتولى المزود التشغيل فقط. ويقدم بعض المزودين الجهاز بنظام الاستئجار. وينبغي أن ينص العقد بوضوح على ملكية الجهاز، وملكية النسخ الاحتياطية للإعدادات، وشروط التسليم عند انتهاء الخدمة.
ما الفرق بين الخدمة المُدارة وصيانة جدار الحماية؟
الصيانة تشمل فحص البرامج الثابتة والنسخ الاحتياطية والحالة العامة عبر زيارات دورية أو جلسات عن بُعد. أما الخدمة المُدارة فتضيف المراقبة المستمرة، وإدارة التغيير، والاستجابة للحوادث، والتزامات SLA. فالصيانة دورية، والخدمة المُدارة مستمرة.
هل نحتاج إلى خدمة مُدارة إذا كان لدينا فريق تقنية معلومات؟
إذا كان لديكم فريق، فالنموذج المشترك هو الأنسب: يبقى التشغيل الروتيني والمراقبة خارج الدوام وتخطيط البرامج الثابتة لدى المزود، بينما تحتفظون بالوصول إلى وحدة التحكم والقرارات الحرجة. وهكذا يتفرغ فريقكم الداخلي للمشاريع بدل طلبات القواعد اليومية.
هل تكفي إدارة جدار الحماية للامتثال لقانون KVKK والقانون 5651؟
لا تكفي وحدها، لكنها تغطي جزءًا مهمًا من التدابير التقنية: التحكم في الوصول، وتسجيل الأحداث، وتحديث البرمجيات، وتوثيق الحوادث. وبالنسبة إلى مدد حفظ السجلات والطوابع الزمنية، تحقق من التشريعات السارية والأدلة الرسمية؛ ويجب إجراء التقييم القانوني بشكل منفصل.
هل يحتاج المزود إلى موافقتنا قبل إجراء تغيير؟
نعم بالنسبة إلى التغييرات القياسية وتغييرات المشاريع، وتُحدَّد مصفوفة الموافقات في العقد. أما في التغييرات الطارئة، كإيقاف هجوم نشط، فيمكن للمزود أن يتدخل أولًا ثم يُبلغكم، على أن تكون حدود هذه الصلاحية مكتوبة أيضًا.
هل يستمر جدار الحماية في العمل بعد انتهاء الترخيص؟
يستمر الجهاز في تمرير حركة المرور، لكن توقيعات مكافحة الفيروسات وIPS وتصفية الويب والتحكم في التطبيقات تتوقف عن التحديث، فتتقادم الحماية بسرعة. وبند متابعة التراخيص في الخدمة المُدارة موجود تحديدًا لمنع هذا الانقطاع الصامت.
الخلاصة
تحوّل خدمة جدار الحماية المُدار جدار الحماية من جهاز يُشترى إلى عملية تُشغَّل. وتحديد النطاق عبر سبعة بنود (المراقبة، وإدارة تغييرات السياسات، والتصحيحات والبرامج الثابتة، ومراجعة السجلات، والاستجابة للحوادث، والتقارير، ومتابعة التراخيص)، واختيار النموذج الملائم لقدرات المؤسسة بين الداخلي والمُدار بالكامل والمشترك، والمطالبة بأزمنة مكتوبة للتغيير والاستجابة للحوادث في SLA، هي الخطوات الثلاث الأساسية لاختيار المزود المناسب.
لتقييم إعدادات جدار الحماية الحالية لديكم معًا والحصول على عرض قائم على النطاق، يمكنكم حجز جلسة استكشافية مجانية مع Sora Yazılım؛ نُعِدّ الجرد وتحليل القواعد معكم، ونقدم تقريرًا محايدًا عن النموذج الأنسب.
