FortiSASE هي خدمة SASE أحادية المورّد (single-vendor) تقدّمها Fortinet عبر السحابة. تتوحّد فيها بوابة الويب الآمنة (SWG) والوصول إلى الشبكة بثقة صفرية (ZTNA) ووسيط أمن الوصول إلى السحابة (CASB) والجدار الناري كخدمة (FWaaS) داخل محرّك سياسات واحد. وسواء كان المستخدم في منزله أو في فندق أو في موقع العميل، تُفحص حركة بياناته في أقرب نقطة تواجد أمنية (PoP) لدى Fortinet؛ أما الفروع فتتصل بالسحابة نفسها عبر FortiGate. والنتيجة سياسة وصول واحدة مستقلة عن الموقع.
بيانات التهديدات تفسّر سبب حضور هذه البنية على جدول الأعمال. فوفق تقرير Verizon 2025 Data Breach Investigations Report بلغ استغلال الثغرات 20% كناقل وصول أولي، وشكّلت أجهزة الحافة (edge) وشبكات VPN نسبة 22% من أفعال الاستغلال هذه — أي ما يقارب ثمانية أضعاف نسبة 3% المسجّلة في العام السابق (Verizon DBIR، 2025). ويقيس التقرير نفسه أن المؤسسات لم تتمكّن خلال العام من إغلاق سوى نحو 54% من ثغرات أجهزة الحافة إغلاقًا كاملًا، وأن ذلك استغرق 32 يومًا كقيمة وسيطة. هذا هو ثمن جعل مركّز VPN وحيد مكشوف على الإنترنت بوابةً للوصول المؤسسي؛ وFortiSASE تُلغي هذه البوابة وتنقل الوصول إلى مستوى الهوية ووضعية الجهاز والتطبيق.
نحن في Sora Yazılım شريك قناة معتمد لدى Fortinet؛ ولا نضع FortiSASE بمعزل عن غيرها، بل نضعها جزءًا من بنية Fortinet Security Fabric. وفي هذه الصفحة نشرح — مع مصادرها — المكوّنات التي تتألف منها FortiSASE، وكيفية تصميمها في سيناريوهات العمل عن بُعد والفروع، وعلاقتها بـ FortiClient، ومساهمتها في أعمال الامتثال لـ KVKK (قانون حماية البيانات الشخصية في تركيا) وPCI DSS، والحدود التي ينبغي معرفتها قبل الشراء.
ما مكوّنات الأمن التي تجمعها FortiSASE في منصة واحدة؟
تجمع FortiSASE في خدمة واحدة ثماني وظائف يُشترى كل منها عادةً على حدة ثم يُدمج: SWG وZTNA وCASB وFWaaS وإدارة وضعية أمن SaaS (SSPM) والمتصفح الآمن وSD-WAN الآمن ومراقبة التجربة الرقمية من طرف إلى طرف (DEM) (Fortinet، 2026). وهذه الثمانية هي قائمة التحقق الأكثر نفعًا عند مقارنة الحلول التي تحمل وسم «SASE» في السوق: إذ يقدّم قسم من المنافسين القدرات نفسها عبر أرقام SKU مختلفة ووحدات تحكم مختلفة وصيغ سجلات مختلفة. والفائدة العملية للنموذج أحادي المورّد هي سريان لغة السياسة نفسها وبيانات القياس نفسها على الطرف وفي السحابة وفي الفرع.
| المكوّن | وظيفته | الاستخدام النموذجي |
|---|
| SWG (Secure Web Gateway) | فحص حركة الويب وTLS من حيث فئة الرابط والسمعة والمحتوى الضار | فحص مخرج الإنترنت للمستخدم البعيد دون إعادة توجيهه إلى المركز |
| ZTNA | وصول على مستوى التطبيق لا الشبكة، مرتبط بالهوية ووضعية الجهاز | الوصول من الخارج إلى ERP الداخلي وخادم الملفات وواجهات الإدارة |
| CASB | رؤية استخدام SaaS والتحكم في مشاركة البيانات وتقنية المعلومات الظلّية | Microsoft 365 وGoogle Workspace والتطبيقات السحابية غير المعتمدة |
| FWaaS | فحص جدار ناري وIPS كامل يشمل البروتوكولات غير الويب | مخرج إنترنت الفرع وحركة الخادم-العميل |
| SSPM | تدقيق مستمر لوضعية إعدادات مستأجري SaaS | أذونات المشاركة الخاطئة وإعدادات المصادقة الضعيفة |
| المتصفح الآمن | سطح تصفّح معزول على الأجهزة غير المؤسسية | وصول المقاولين والمستشارين وأجهزة BYOD |
| SD-WAN الآمن | توجيه واعٍ بالتطبيقات وتكرار وصلات WAN | تقليل الاعتماد على MPLS في البنى متعددة الفروع |
| DEM (Digital Experience Monitoring) | قياس زمن الاستجابة والفقد من المستخدم حتى التطبيق | تحليل السبب الجذري لشكاوى «النظام بطيء» |
تأتي معلومات التهديدات التي تقف خلف هذه المكوّنات من FortiGuard. تذكر ورقة بيانات FortiSASE أن محرّك تصفية الويب يصنّف مئات الملايين من الروابط ضمن أكثر من 90 فئة ويحلّل كذلك حركة TLS 1.3؛ أما في جانب التحكم بالتطبيقات فيجري التعرّف على أكثر من 8,000 تطبيق وإدارتها، بما في ذلك بصمات أنظمة التحكم الصناعي (FortiSASE Data Sheet، 2026). وفي جانب مكافحة الفيروسات تفيد Fortinet بأنها تنتج 1.8 مليون تعريف فيروسات جديد أسبوعيًا اعتمادًا على بيانات القياس الواردة من قاعدة عملاء تتجاوز 830,000 عميل (FortiSASE Data Sheet، 2026). وعلى النطاق المؤسسي يُذكر أن FortiGuard Labs تعالج وتحلّل أكثر من 100 مليار حدث يوميًا (Fortinet، 2026).
ولا تقلّ أهميةً عن قائمة المكوّنات حقيقةُ نزولها جميعًا إلى الجهاز الطرفي بوكيل واحد. ففي بنية FortiSASE يجمع FortiClient في العميل نفسه حماية الأجهزة الطرفية (EPP) وZTNA وSSE وCASB وDEM وSandbox وإدارة الثغرات والتحكم بأجهزة USB (FortiSASE Data Sheet، 2026). وعمليًا يعني ذلك التخلّص من ثلاثة أو أربعة وكلاء أمن مختلفين مثبّتين فوق بعضهم على الحواسيب المحمولة، ومن طبقات التعريفات التي تُفسد بعضها بعضًا.
ماذا تضع FortiSASE مكان شبكة VPN التقليدية في سيناريو العمل عن بُعد؟
الجواب المختصر: الهوية بدل النفق، والوصول إلى التطبيق بدل الوصول إلى الشبكة. ففي شبكة VPN التقليدية للوصول عن بُعد يحصل المستخدم بعد المصادقة على عنوان IP ويستقرّ عمليًا داخل مقطع الشبكة؛ ويجري التفويض إلى حدّ بعيد على طبقة الشبكة. أما في FortiSASE فيتصل المستخدم بتطبيقات معرّفة لا بالشبكة. وتتألف البنية من ثلاثة أجزاء: وكيل FortiClient، وخدمة FortiSASE Endpoint Management Service، ووكيل الوصول ZTNA. تطبّق FortiSASE على FortiClient قواعد وسم ZTNA؛ وعند ورود طلب وصول يمنح وكيل الوصول ZTNA الموجود على FortiGate الوصولَ أو يرفضه استنادًا إلى شهادة العميل وهذه الوسوم (Fortinet Document Library، 2026).
قُدِّم ZTNA مع FortiOS 7.0، وعُرِّفت مكوّناته على أنها FortiClient (وكيل ZTNA) وFortiClient EMS (الهوية ووضعية الجهاز) وFortiGate (بوابة تطبيقات ZTNA) (Fortinet Document Library، FortiOS 7.0). وتنقل FortiSASE مستوى إدارة هذا الثلاثي إلى السحابة؛ فتستطيع المؤسسة تطبيق نموذج ZTNA نفسه دون أن تضطر إلى تشغيل خادم EMS خاص بها.
وثمة واقعة أخرى تجعل الانتقال إلزاميًا: فقد أحالت Fortinet خدمة SSL-VPN إلى التقاعد على بعض المنصات من الفئة الابتدائية. إذ تذكر أوراق بيانات FortiGate 40F و60F صراحةً أن SSL-VPN غير مدعوم في FortiOS 7.6.0 وما بعده (FortiGate 60F Series Data Sheet، 2026). أي أن منطق «SSL-VPN يعمل، فلا نلمسه» ينتهي من تلقاء نفسه مع جدول ترقية نظام التشغيل. وهذا يفتح نافذة مخطّطة لنقل الوصول عن بُعد إلى ZTNA أو FortiSASE.
| المعيار | VPN التقليدية للوصول عن بُعد | FortiSASE (SWG + ZTNA) |
|---|
| وحدة الوصول | مقطع الشبكة / نطاق عناوين IP | كل تطبيق على حدة |
| مسار حركة البيانات | تُنقل كل الحركة إلى المركز (backhaul) | تخرج حركة الإنترنت وSaaS من أقرب نقطة تواجد أمنية |
| وضعية الجهاز | تُفحص عادةً لحظة الاتصال فقط | تُقيَّم باستمرار عبر وسوم ZTNA |
| سطح الهجوم | بوابة VPN مكشوفة على الإنترنت | تطبيق منشور ووكيل وسيط |
| خطر الحركة الجانبية | مرتفع بعد الدخول إلى الشبكة | محدود بالتفويض لكل تطبيق |
| قياس تجربة المستخدم | يتطلب أداة منفصلة | DEM مضمّن في المنصة |
| زيادة السعة | مرهونة بحجم العتاد المركزي | تتوسّع بالاشتراك كخدمة سحابية |
المكسب الكبير الثاني في جانب العمل عن بُعد يتعلق بالهجمات القادمة من الويب والبريد الإلكتروني. فتقرير ENISA Threat Landscape 2025 يفيد بأن التصيّد كان ناقل الاختراق المهيمن بنسبة 60% ضمن 4,875 حادثة حلّلها في الفترة من 1 يوليو 2024 إلى 30 يونيو 2025 (ENISA Threat Landscape، 2025). وعندما يُنقر رابط التصيّد خارج الشبكة المؤسسية لا يكون الجدار الناري المركزي في المسار؛ أما في FortiSASE فتُطبَّق سياسة SWG بالطريقة نفسها أينما كان المستخدم. وبالمثل تقيس Verizon أن برامج الفدية كانت حاضرة في 44% من الاختراقات، وأن هذه النسبة ترتفع إلى 88% لدى الشركات الصغيرة والمتوسطة (Verizon DBIR، 2025).
كيف تعمل FortiSASE مع FortiGate في سيناريو الفرع؟
في الفرع لا تحلّ FortiSASE محلّ FortiGate؛ بل يتقاسمان العمل. والتصميم الشائع الذي نوصي به هو التالي: يتولّى جهاز FortiGate مادي في الفرع التقسيم المحلي وفحص LAN/WLAN وتوجيه SD-WAN؛ أما الحركة المتجهة إلى الإنترنت وSaaS فتُوجَّه إلى نقطة التواجد الأمنية لدى FortiSASE لتمرّ بالفحص نفسه الذي يمرّ به المركز. وهكذا يتمركز الفحص في السحابة بدل تشغيل حزمة تراخيص UTM ثقيلة في كل موقع، ويتفرّغ جهاز الفرع لوظيفته الشبكية.
ولهذا النهج ما يقابله لدى المحللين أيضًا: فقد أعلنت Fortinet أنها وُضعت في موقع الرائد (Leader) في تقرير 2025 Gartner Magic Quadrant for SASE Platforms؛ وأنها جاءت في البيان نفسه في المرتبة الأولى في سيناريو الاستخدام «Secure Branch Network Modernization» ضمن تقرير Gartner Critical Capabilities for SASE Platforms المكمّل لمربّع ماجيك (Fortinet، 2025). أي أن المجال الذي تكون فيه المنصة أقوى ما تكون هو تحديدًا تحديث الفروع. (وللاطلاع على تغيّر الموقع في تقرير 2026 راجع قسم المحللين أدناه.)
في الفروع الصغيرة والمتوسطة يبدأ اختيار العتاد عادةً بطُرز مكتبية مثل FortiGate 60F؛ ويمكن ضمّ الطبقة اللاسلكية وطبقة الوصول إلى إطار الإدارة نفسه. وتُشغَّل نقاط الوصول FortiAP بأحد ثلاثة نماذج إدارة: متحكّم WLAN المدمج في FortiGate، أو بوابة FortiEdge Cloud، أو FortiSASE مباشرةً (FortiAP Series Data Sheet، 2026). أما في طبقة الوصول فيجعل بروتوكول FortiLink من FortiSwitch امتدادًا منطقيًا لـ FortiGate، ويمكن إدارة ما بين 8 و300 مبدّل من واجهة واحدة بحسب طراز FortiGate (FortiSwitch Secure Access Data Sheet، 2026).
ويدخل مكوّن SD-WAN الآمن في FortiSASE حيّز العمل عند التوجيه الواعي بالتطبيقات لحركة الفرع؛ ولأن التحكم بالتطبيقات يتعرّف على أكثر من 8,000 تطبيق، يمكن كتابة قواعد مثل «ليخرج Microsoft 365 مباشرةً، وليستخدم ERP النفق، ولتُحظر مشاركة الملفات» بناءً على هوية التطبيق بدل عرض النطاق (FortiSASE Data Sheet، 2026). وعندما يكبر النطاق يمكن ضمّ المخزون كاملًا إلى إدارة مركزية: إذ تذكر صفحة منتج FortiManager دعم 100,000 جهاز Fortinet بما في ذلك FortiGate وFortiSwitch وFortiAP وSD-WAN وFortiSASE (Fortinet، 2026).
ما العلاقة بالضبط بين FortiClient وFortiSASE؟
FortiClient هو الوكيل، وFortiSASE هي الخدمة السحابية؛ وهما طبقتان من المنتج نفسه. ففي اشتراك FortiSASE تُدار نسخة FortiClient من السحابة بواسطة FortiSASE Endpoint Management Service؛ ويجري توزيع السياسات ووسوم ZTNA والشهادات عبر هذه الخدمة (Fortinet Document Library، 2026). وإذا كانت المؤسسة تشغّل أيضًا FortiClient EMS داخل مقرّها، فينبغي تقييم مستويَي الإدارة معًا في النموذج الهجين — وهذا من أهم قرارات التصميم في المشروع ويجب توضيحه منذ البداية.
نطاق المنصات واسع. فوفق ورقة بيانات FortiClient، تُدعم أنظمة Windows 10/11 وWindows Server 2019 وما بعده، وmacOS 10.15+، وiOS 9.0+، وAndroid 5.0+، وLinux (Ubuntu 22.04+، Red Hat 9+، CentOS 9.0+) وجميع إصدارات Chromebook (FortiClient Data Sheet، 2025). غير أن المنصات ليست متساوية: فالحماية السلوكية من برامج الفدية وخاصية التراجع (rollback) مدعومتان على Windows فقط، بينما لا يدعم إصدار Linux تكامل Sandbox (FortiClient Data Sheet، 2025). وفي المؤسسات التي تدير أسطولًا مختلطًا ينبغي أن تنعكس هذه الفروق على تصميم السياسات.
وفي جانب الترخيص ثمة تفصيل عملي يستحق الانتباه: ففي ترخيص FortiClient القائم على المستخدم ضمن FortiTrust يستطيع المستخدم الواحد تثبيت FortiClient على ثلاثة أجهزة كحدّ أقصى (FortiClient Data Sheet، 2025). وفي الفرق كثيفة التنقّل التي تستخدم حاسوبًا محمولًا وهاتفًا ولوحًا، يؤثر هذا الحدّ مباشرةً في حساب عدد المستخدمين. ولأن التسعير يتغيّر بحسب التهيئة والمدة فإننا لا نذكر أسعارًا في هذه الصفحة؛ اطلبوا عرضًا مهيّأً وفق عدد مستخدميكم الحالي.
كيف تسهم FortiSASE في أعمال الامتثال لـ KVKK وPCI DSS؟
FortiSASE ليست شهادة امتثال؛ لكنها تلبّي مباشرةً بضعة ضوابط ملموسة تُسأل عنها في عمليات التدقيق. فـدليل أمن البيانات الشخصية (التدابير التقنية والإدارية) الصادر عن KVKK (هيئة حماية البيانات الشخصية في تركيا) ينصّ على أن التدبير الأولوي في حماية الأنظمة التي تحتوي بيانات شخصية من تهديدات الوصول غير المصرّح به عبر الإنترنت هو الجدار الناري وبوابة الشبكة، وأنهما يشكّلان خط الدفاع الأول؛ ويعدّ الدليل نفسه ضمن التدابير التقنية الاحتفاظَ بسجلات منتظمة لجميع حركات معاملات المستخدمين، وإجراء فحص دوري للثغرات واختبارات اختراق (دليل KVKK لأمن البيانات الشخصية، 2018). وفي كادر يعمل عن بُعد لم تعد «بوابة الشبكة» جهازًا في المركز، بل نقطة تواجد SASE التي يتصل بها المستخدم.
وفي جانب PCI DSS v4.0، البند الأوثق صلة هو 1.5.1: إذ يُطلب تطبيق ضوابط أمنية على الأجهزة التي يمكنها الاتصال بشبكة غير موثوقة وببيئة بيانات البطاقات (CDE) معًا — وهي نموذجيًا الحاسوب المحمول للموظف عن بُعد. كما يشترط المعيار في البند 1.4.1 وضع ضابط أمن شبكي (NSC) بين الشبكات الموثوقة وغير الموثوقة (PCI Security Standards Council، PCI DSS v4.0). ملاحظة: في الإصدار v4.0 استُبدل مصطلح «firewall» بـNetwork Security Controls (NSC)؛ واستخدام هذه المصطلحات في مراسلات التدقيق يسهّل عملكم. وضوابط وضعية الجهاز والوصول على مستوى التطبيق في FortiSASE ضوابط تقنية يمكن الاستناد إليها لتلبية هذه البنود.
وفي جانب ضمانات مزوّد الخدمة، تحمل FortiSASE شهادة SOC 2 Type II وفق معايير AICPA Trust Services، وتذكر Fortinet أنها تلتزم بـاتفاقية مستوى خدمة 99.999% مع ضمان لزمن الاستجابة في الفحص الأمني (FortiSASE Data Sheet، 2026). وتقرير SOC 2 من الوثائق المطلوبة في ملفات تقييم المورّدين، ويمكن طلبه من Fortinet أثناء عملية الشراء.
وفي جانب أثر التدقيق يبقى جمع السجلات وإعداد التقارير أمرًا حاسمًا. يقدّم FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA، ويفصل عبء استقبال السجلات بوضعَي Analyzer/Collector (FortiAnalyzer Data Sheet، 2026). وفي جانب SaaS يُظهر مكوّنا CASB وSSPM إلى أي تطبيق سحابي تذهب بيانات المؤسسة — ولا سيّما على منصات تُستخدم على مستوى المؤسسة كلها مثل Microsoft 365، حيث يُغلق تدقيقُ أذونات المشاركة والمشاركات الخارجية واحدًا من أصعب أجزاء أعمال جرد البيانات وفق KVKK. ويُحدَّد اختيار منطقة حفظ السجلات ومنطقة نقطة التواجد عند إنشاء المستأجر؛ ونتحقق من المناطق المتاحة من قائمة Fortinet المحدّثة في بداية المشروع.
ما موقع FortiSASE لدى المحللين وما الحدود التي ينبغي معرفتها؟
الجواب الصادق: FortiSASE قوية لكنها ليست الرائدة بلا منازع في هذه الفئة، كما أن تعريفات Gartner للفئة تغيّرت مرات عدة خلال العامين الماضيين. ويلخّص الجدول التالي الصورة المحدّثة استنادًا إلى بيانات Fortinet نفسها وإلى صفحتها الخاصة بمربّعات Gartner Magic Quadrant. ونقترح أن تضعوا هذا الجدول مكان ادّعاء «الريادة في كل فئة» الذي يتكرر كثيرًا في العروض التسويقية.
| التقرير | السنة | موقع Fortinet |
|---|
| Gartner MQ for Single-Vendor SASE | 2024 | Challenger |
| Gartner MQ for Security Service Edge (SSE) | 2025 | Challenger |
| Gartner MQ for SASE Platforms | 2025 | Leader |
| Gartner MQ for SASE Platforms | 2026 | Challenger |
والمصادر على الترتيب: Challenger في مربّع Single-Vendor SASE لعام 2024 (Fortinet، 2024)، وChallenger في مربّع SSE لعام 2025 (Fortinet، 2025)، وLeader في مربّع SASE Platforms لعام 2025 (Fortinet، 2025)، وChallenger لتقرير SASE Platforms لعام 2026 وفق قائمة Fortinet الخاصة بمربّعات Gartner (Fortinet، Gartner Magic Quadrants). أي أن Fortinet صعدت في هذه الفئة إلى موقع الرائد في 2025 ثم تراجعت إلى Challenger في تقرير 2026. وفي المقابل يختلف الموقع في جانب أمن الشبكات: فقد وُضعت Fortinet رائدةً في تقرير 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall (Fortinet، 2025). ومعرفة هذا التمييز تفيد في قرار «أين نضع FortiGate وأين نضع FortiSASE».
الحدّ الثاني هو عدد نقاط التواجد وزمن الاستجابة. فصفحة منتج FortiSASE لدى Fortinet تتحدث عن شبكة عالمية تضم أكثر من 200 نقطة تواجد (Fortinet، أغسطس 2026)؛ بينما تستخدم ورقة بيانات FortiSASE عبارة «مئات نقاط التواجد الأمنية» دون ذكر رقم (FortiSASE Data Sheet، 2026). ولأن قائمة نقاط التواجد تتغيّر بمرور الوقت فإننا لا نَعِد بزمن استجابة مُقاس من تركيا استنادًا إلى مصدر؛ بل نأخذ في مرحلة التجربة قياسًا حقيقيًا من مواقعكم ونرفع النتيجة في تقرير. ومكوّن DEM قابل للاستخدام مباشرةً في هذا الغرض عند قياس تجربة المستخدم.
الحدّ الثالث أن اتفاقية مستوى الخدمة 99.999% وما شابهها من التزامات هي إقرار من المصنّع نفسه؛ وليست قياسًا صادرًا عن جهة اختبار مستقلة. وفي مرحلة العقد ينبغي قراءة نطاق الاتفاقية واستثناءاتها وآلية التعويض قراءةً منفصلة. ورابعًا، تسير خارطة طريق FortiSASE مع FortiOS: فقد قدّمت Fortinet مع FortiOS 8.0 الذي أعلنته في 10 مارس 2026 خاصية FortiView لكشف الذكاء الاصطناعي الظلّي، وتحكمًا بالتطبيقات واعيًا بالذكاء الاصطناعي، ورؤية لـ Model Context Protocol، وDLP مدعومًا بالتعرّف الضوئي على الحروف (OCR)، وضوابط تشفير ما بعد الكم (Fortinet، 2026). فإذا كان ضبط أدوات الذكاء الاصطناعي المؤسسية على جدول أعمالكم، فوضّحوا قبل الشراء مع أي إصدار ستصل هذه القدرات إلى اشتراككم. ونجري كذلك تقييمًا مقارنًا مع حلول الأمن الأخرى لدينا.
وأخيرًا السرعة في جانب التهديدات: فوفق تقرير Fortinet 2026 Global Threat Landscape Report انخفضت مدة الاستغلال في البلاغات الحرجة إلى 24–48 ساعة، وارتفعت محاولات الاستغلال عالميًا بنسبة 25.49% سنويًا (Fortinet، 2026). ويذكر التقرير نفسه أن عدد ضحايا برامج الفدية المؤكدين بلغ 7,831 في عام 2025، وأن ذلك يعني ارتفاعًا بنسبة 389% مقارنةً بالتقرير السابق (Fortinet، 2026). وبهذا الإيقاع يصبح تطبيق التحديث الأمني مركزيًا في السحابة أوضح ميزة تشغيلية لنموذج SASE.
كيف يُحدَّد حجم مشروع FortiSASE وبأي خطوات يُطرح في الخدمة؟
يبدأ تحديد الحجم بسؤالين: كم عدد المستخدمين وأي حركة بيانات ستمرّ عبر SASE. فعدد المستخدمين يحدّد حجم الاشتراك، ونطاق الحركة يحدّد تصميم السياسات. وعمليًا لا تنقل معظم المؤسسات كل شيء إلى السحابة من اليوم الأول؛ والخطة المرحلية التالية تخفض المخاطر واحتمال الانقطاع معًا.
| المرحلة | النطاق | المُخرَج |
|---|
| 1. الجرد والاستكشاف | مجموعات المستخدمين، أسطول الأجهزة، التطبيقات الداخلية المزمع نشرها، استخدام VPN الحالي | مصفوفة وصول التطبيق-المستخدم |
| 2. المستأجر والهوية | مستأجر FortiSASE، اتحاد مزوّد الهوية، مطابقة المستخدمين/المجموعات، اختيار المنطقة | تدفّق تسجيل دخول عامل |
| 3. التجربة الأولية (SWG) | فحص مخرج الإنترنت لمجموعة مستخدمين محدودة، وقياس زمن الاستجابة | تقرير أداء بقياسات حقيقية |
| 4. نشر ZTNA | نشر 3–5 تطبيقات داخلية ذات أولوية عبر ZTNA، وقواعد وضعية الجهاز | وصول إلى التطبيقات بلا VPN |
| 5. CASB وSSPM | رؤية SaaS، قواعد مشاركة البيانات، تدقيق وضعية الإعدادات | جرد تقنية المعلومات الظلّية وقائمة المعالجة |
| 6. تكامل الفروع | توجيه أجهزة FortiGate إلى SASE، وسياسات SD-WAN | سياسة واحدة للفرع وللمستخدم البعيد |
| 7. إحالة VPN إلى التقاعد | إغلاق ما تبقّى من استخدام VPN، ونقل السجلات وإعداد التقارير | سطح هجوم مُقلَّص |
وتشارك Sora Yazılım في هذه الخطوات كلها: تحليل الاحتياجات وتحديد حجم المستخدمين، والترخيص، وإعداد المستأجر، وتكامل الهوية، ونشر تطبيقات ZTNA، والترحيل من VPN الحالي، وتدريب الكوادر، والخدمة المُدارة بعد الطرح في الخدمة. ونضع خدمات DevOps والبنية التحتية لدينا داخل المشروع نفسه لأعمال البنية في جانب السحابة والأتمتة؛ وعندما تلزم بوابة ZTNA في مركز البيانات أو في السحابة ننفّذ نشرًا افتراضيًا عبر FortiGate-VM. وننفّذ العمل كله بتوثيق ودعم محلي.
وأكثر ما يُغفَل في عملية التقييم هو مواءمة العقود القائمة. فقد يوجد تداخل في القدرات بين FortiClient EMS واشتراكات FortiGate UTM واشتراك FortiSASE؛ والتصميم الصحيح هو ألّا تُشترى القدرة نفسها مرتين. وإذا شاركتمونا مخزونكم الحالي من Fortinet وتواريخ التجديد، فسنستخرج مواضع التداخل ونقترح بنية تضم المكوّنات التي تحتاجونها فقط.
لنقل وصول موظفيكم عن بُعد وفروعكم إلى سياسة واحدة عبر FortiSASE يكفي أن تشاركونا عدد المستخدمين وتوزّع المواقع والتطبيقات الداخلية التي ترغبون في نشرها. ندرس بنية VPN الحالية لديكم ونُعِدّ عرضًا يتضمن خطة الانتقال ونطاق التجربة وتهيئة التراخيص؛ ولأن التسعير يتشكّل بحسب عدد المستخدمين والمدة فإننا نُخرج العرض المهيّأ خصيصًا لكل مشروع. تواصلوا معنا عبر صفحة الاتصال، ليحدّد فريقنا التقني موعد جلسة استكشاف خلال الأسبوع نفسه.