تخطيط دورة حياة البرامج الثابتة
متابعة النشرات الأمنية للشركة المصنّعة، واختيار الإصدار المستهدف وفق تقويم دعم FortiOS، والترقية خلال نافذة الصيانة مع نسخة احتياطية للإعدادات قبلها دائمًا.
ننفّذ وفق جدول ثابت تخطيط البرامج الثابتة والنسخ الاحتياطي للإعدادات وتنظيف القواعد وفحوصات HA والسجلات لجدار الحماية لديك، مع تركيز على FortiGate، ويمكننا تولّي تشغيله اليومي أيضًا.
صيانة جدار الحماية (Firewall) هي مجموعة المهام الدورية التي تُبقيه محدّثًا ومنسوخًا احتياطيًا وواضحًا وقابلًا للتدقيق: تخطيط دورة حياة البرامج الثابتة، والنسخ الاحتياطي للإعدادات، ومراجعة القواعد (السياسات)، وفحوصات HA والسجلات وVPN. أما إدارة جدار الحماية فتضيف إلى ذلك المراقبة ومعالجة طلبات التغيير والتقارير، فينتقل التشغيل اليومي إلى فريق متعاقد.
شراء جدار الحماية وتشغيله مهمتان مختلفتان. فالخطر نادرًا ما يأتي من الجهاز نفسه، بل من دَين الإعدادات المتراكم مع الوقت: قواعد مؤقتة لا يجرؤ أحد على حذفها، وسياسات واسعة تحمل «all» في المصدر أو الوجهة، وبرامج ثابتة تنتظر التصحيح، وقرص سجلات ممتلئ، وتبديل HA لم يُختبر قط. صيانة جدار الحماية تضع هذا الدَّين في جدول زمني وتوثّق كل فحص بالأدلة. نشرح الفحوصات الدورية في دليل صيانة جدار الحماية، ومراجعة القواعد خطوة بخطوة في تنظيف قواعد جدار الحماية وتدقيق السياسات.
نقدّم نموذجين للعمل. في الصيانة الدورية نُجري فحوصات الحالة والنسخ الاحتياطي والبرامج الثابتة والسياسات بالوتيرة المحددة في العقد، ونرفع النتائج مرتّبة حسب الأولوية، ويطبّق التغييراتِ فريقُك أو نطبّقها نحن بموافقتك. وفي نموذج جدار الحماية المُدار تكون المراقبة وإدارة تغييرات السياسات والتحديثات ومراجعة السجلات والتقارير ومتابعة التراخيص لدينا، بينما تبقى صلاحية الموافقة لديك. وللمؤسسات التي لديها مختصّوها يتاح نموذج مشترك (co-managed): العمل الروتيني لدينا، والوصول إلى وحدة التحكم وصلاحية التدخل الطارئ لدى الطرفين. نقارن النماذج في مقال ما هي خدمة جدار الحماية المُدار؟
صيانة البرامج الثابتة باتت قرارًا يخص الوصول عن بُعد. مع FortiOS 7.6.3 (أبريل 2025) استُبدل وضع النفق في SSL VPN بـ IPsec VPN في جميع طرازات FortiGate، ولا تُنقل الإعدادات السابقة عند الترقية؛ كما لم يعد وضع الويب في SSL VPN متاحًا على الطرازات المبتدئة مثل 40F و60F/61F و90G/91G. لذلك لا يُرقّى في جدولنا أي جهاز يعتمد على SSL VPN إلى 7.6.3 أو أحدث قبل التحقق من الوصول عبر IPsec IKEv2 أو ZTNA. تجد خطوات الانتقال في خطة الانتقال بعد إزالة SSL VPN في FortiOS 7.6.
فحوصات السجلات والامتثال جزء لا يتجزأ من الصيانة. فبالنسبة للمؤسسات في تركيا، تشترط لائحة مقدمي خدمة الاستخدام الجماعي للإنترنت حفظ سجلات الوصول إلكترونيًا لمدة سنتين وتسجيل قيمة يومية تؤكد دقتها وسلامتها. أثناء الصيانة نتحقق من عدم انقطاع تدفق السجلات، وصحة مصدر الوقت (NTP)، وكفاية حصة التخزين في FortiAnalyzer أو خادم syslog لمدة الحفظ، وعمل الختم الزمني. يُرجى التحقق من التزاماتكم وفق التشريعات السارية؛ وللتفاصيل راجع القانون 5651 والإدارة المركزية للسجلات وقائمة التدابير التقنية وفق KVKK.
Sora Yazılım شريك الحلول والتوريد المستقل لمنتجات Fortinet. نقدّم الصيانة والإدارة أساسًا لجدران حماية FortiGate، أما العلامات الأخرى فيُتفق على نطاقها في جلسة الاستكشاف. تُحدَّد ساعات الخدمة وأزمنة الاستجابة والتدخل وفئات التغيير بموجب العقد. لا توجد لدينا قائمة أسعار ثابتة؛ إذ يتوقف العرض على عدد الأجهزة والمواقع وتصميم HA وحجم التغييرات ومتطلبات حفظ السجلات.
خارج النطاق: تخضع أعطال العتاد لإجراءات RMA لدى الشركة المصنّعة، وتُدار التراخيص وعقود الدعم بشكل منفصل ضمن خدمة تجديد ترخيص FortiGate. ويُخطَّط الانتقال من جدار حماية قديم إلى FortiGate كمشروع مستقل (راجع خطة ترحيل جدار الحماية). ولا يشمل هذا العقد مركز عمليات أمنية متكاملًا (SOC) أو خدمة اكتشاف التهديدات والاستجابة لها على الأجهزة الطرفية (EDR).
وتيرة كل بند ومُخرجه مكتوبان في العقد، وكل فحص يدخل التقرير مع دليله.
متابعة النشرات الأمنية للشركة المصنّعة، واختيار الإصدار المستهدف وفق تقويم دعم FortiOS، والترقية خلال نافذة الصيانة مع نسخة احتياطية للإعدادات قبلها دائمًا.
نسخ مؤرخة قبل كل تغيير وبعده، محفوظة خارج الجهاز، مع خطة تراجع مكتوبة لكل تغيير كبير.
تحليل عدّادات المطابقة وآخر استخدام؛ وكشف القواعد المحجوبة والمكررة وقواعد any-any والقواعد المؤقتة المنتهية؛ ومالك وغرض ورقم طلب لكل قاعدة.
حالة مزامنة HA، واختبارات تبديل مخططة ضمن نافذة الصيانة، واستخدام المعالج والذاكرة والجلسات والقرص، وأخطاء الواجهات، وقيود الوصول الإداري.
جرد الوصول عن بُعد والمصادقة متعددة العوامل ومجموعات المستخدمين، وخطة انتقال إلى IPsec IKEv2 أو ZTNA تواكب تغيير FortiOS 7.6 مع تحقق تجريبي.
فحص تدفق السجلات وNTP وحصة الحفظ في FortiAnalyzer/syslog والختم الزمني وفق القانون 5651، مع تقارير دورية عن التغييرات والنتائج والبرامج الثابتة ومواعيد التراخيص.
يكشف التدقيق الأولي الوضع الحالي، ثم تكرر كل فترة لاحقة قائمة الفحص نفسها بصيغة التقرير نفسها.
نوثّق الأجهزة وإصدارات FortiOS وتواريخ انتهاء التراخيص وعدد القواعد وبنية HA وVPN والسجلات. المُخرج: تقرير الوضع الأساسي.
نأخذ نسخة احتياطية مؤرخة، ونرتّب نتائج السياسات والوصول الإداري وVPN والسجلات حسب الخطورة، ونعالج العاجل أولًا.
تُكتب وتيرة الصيانة ونوافذها ومصفوفة الموافقات وسلسلة التصعيد وساعات الخدمة وأزمنة الاستجابة.
يمر كل تغيير بدورة الطلب والموافقة والتنفيذ والتحقق والتسجيل، مع نسخة احتياطية قبله وبعده.
تغطي التقارير الدورية التغييرات والنتائج وحالة البرامج الثابتة والتراخيص، وتُكرَّر مراجعة شاملة للسياسات مرة كل ستة أشهر على الأقل.
صيانة دورية وتقرير نتائج مرتّب حسب الأولوية لفرق تدير العمل اليومي ولا تجد وقتًا للبرامج الثابتة ومراجعة القواعد وفحص السجلات.
سياسات موحّدة في جميع المواقع، ونسخ احتياطية مركزية، وتقرير واحد؛ مع ضمّ الأجهزة العالقة على إصدارات مختلفة إلى خطة برامج ثابتة واحدة.
سجلات صيانة توثّق حفظ السجلات وضبط الوصول ومراجعة القواعد بأدلة مؤرخة جاهزة للمدقق.
انتقال مضبوط إلى IPsec IKEv2 أو ZTNA قبل تغيير FortiOS 7.6: المستخدمون التجريبيون أولًا ثم الترقية.
جرد لمجموعة قواعد غير موثقة، وإعادة عرض القواعد غير المبرَّرة للموافقة، وتوثيق عملية الإدارة.
حلول المصنّعين العالميين التي نضعها ضمن نطاق هذه الخدمة.
NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy
NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy →نخطط لتجديد حزمة الأمان FortiGuard (ATP وUTP وEnterprise Protection) وعقد الدعم FortiCare قبل انتهائهما، ونتولى التوريد والتسجيل على جهازك، ثم نتحقق من أن الخدمات تتلقى التحديثات فعلًا.
نُرسي بنيتك التحتية على أساس حديث عبر بناء خط أنابيب CI/CD، وتنسيق الحاويات، والملاحظة، وعمليات النشر دون انقطاع.
لم تجد سؤالك؟ استخدم النموذج أدناه.
اذكر طراز الجهاز وعدد المواقع وما إذا كنت تستخدم SSL VPN. سنقيّم الوضع الحالي ونعود إليك بنطاق الصيانة وعرض السعر.
نعمل من الإثنين إلى الجمعة، 09:00–18:00 (TRT).
متوافقة مع KVKK/GDPR — لا تُشارك مع أطراف ثالثة.
بلا التزام؛ يتم تقديم العرض لاحقًا.
يكشف التدقيق الأولي الأولويات في البرامج الثابتة والقواعد وHA والسجلات وVPN، ثم نبني جدول الصيانة حولها.