Sora Yazılım
حلول أمن الشبكات والخوادم والبرمجيات من تركيا
خدمة أمنية مُدارة

خدمة صيانة جدار الحماية (Firewall) وإدارته

ننفّذ وفق جدول ثابت تخطيط البرامج الثابتة والنسخ الاحتياطي للإعدادات وتنظيف القواعد وفحوصات HA والسجلات لجدار الحماية لديك، مع تركيز على FortiGate، ويمكننا تولّي تشغيله اليومي أيضًا.

صيانة جدار الحماية (Firewall) هي مجموعة المهام الدورية التي تُبقيه محدّثًا ومنسوخًا احتياطيًا وواضحًا وقابلًا للتدقيق: تخطيط دورة حياة البرامج الثابتة، والنسخ الاحتياطي للإعدادات، ومراجعة القواعد (السياسات)، وفحوصات HA والسجلات وVPN. أما إدارة جدار الحماية فتضيف إلى ذلك المراقبة ومعالجة طلبات التغيير والتقارير، فينتقل التشغيل اليومي إلى فريق متعاقد.

شراء جدار الحماية وتشغيله مهمتان مختلفتان. فالخطر نادرًا ما يأتي من الجهاز نفسه، بل من دَين الإعدادات المتراكم مع الوقت: قواعد مؤقتة لا يجرؤ أحد على حذفها، وسياسات واسعة تحمل «all» في المصدر أو الوجهة، وبرامج ثابتة تنتظر التصحيح، وقرص سجلات ممتلئ، وتبديل HA لم يُختبر قط. صيانة جدار الحماية تضع هذا الدَّين في جدول زمني وتوثّق كل فحص بالأدلة. نشرح الفحوصات الدورية في دليل صيانة جدار الحماية، ومراجعة القواعد خطوة بخطوة في تنظيف قواعد جدار الحماية وتدقيق السياسات.

نقدّم نموذجين للعمل. في الصيانة الدورية نُجري فحوصات الحالة والنسخ الاحتياطي والبرامج الثابتة والسياسات بالوتيرة المحددة في العقد، ونرفع النتائج مرتّبة حسب الأولوية، ويطبّق التغييراتِ فريقُك أو نطبّقها نحن بموافقتك. وفي نموذج جدار الحماية المُدار تكون المراقبة وإدارة تغييرات السياسات والتحديثات ومراجعة السجلات والتقارير ومتابعة التراخيص لدينا، بينما تبقى صلاحية الموافقة لديك. وللمؤسسات التي لديها مختصّوها يتاح نموذج مشترك (co-managed): العمل الروتيني لدينا، والوصول إلى وحدة التحكم وصلاحية التدخل الطارئ لدى الطرفين. نقارن النماذج في مقال ما هي خدمة جدار الحماية المُدار؟

صيانة البرامج الثابتة باتت قرارًا يخص الوصول عن بُعد. مع FortiOS 7.6.3 (أبريل 2025) استُبدل وضع النفق في SSL VPN بـ IPsec VPN في جميع طرازات FortiGate، ولا تُنقل الإعدادات السابقة عند الترقية؛ كما لم يعد وضع الويب في SSL VPN متاحًا على الطرازات المبتدئة مثل 40F و60F/61F و90G/91G. لذلك لا يُرقّى في جدولنا أي جهاز يعتمد على SSL VPN إلى 7.6.3 أو أحدث قبل التحقق من الوصول عبر IPsec IKEv2 أو ZTNA. تجد خطوات الانتقال في خطة الانتقال بعد إزالة SSL VPN في FortiOS 7.6.

فحوصات السجلات والامتثال جزء لا يتجزأ من الصيانة. فبالنسبة للمؤسسات في تركيا، تشترط لائحة مقدمي خدمة الاستخدام الجماعي للإنترنت حفظ سجلات الوصول إلكترونيًا لمدة سنتين وتسجيل قيمة يومية تؤكد دقتها وسلامتها. أثناء الصيانة نتحقق من عدم انقطاع تدفق السجلات، وصحة مصدر الوقت (NTP)، وكفاية حصة التخزين في FortiAnalyzer أو خادم syslog لمدة الحفظ، وعمل الختم الزمني. يُرجى التحقق من التزاماتكم وفق التشريعات السارية؛ وللتفاصيل راجع القانون 5651 والإدارة المركزية للسجلات وقائمة التدابير التقنية وفق KVKK.

Sora Yazılım شريك الحلول والتوريد المستقل لمنتجات Fortinet. نقدّم الصيانة والإدارة أساسًا لجدران حماية FortiGate، أما العلامات الأخرى فيُتفق على نطاقها في جلسة الاستكشاف. تُحدَّد ساعات الخدمة وأزمنة الاستجابة والتدخل وفئات التغيير بموجب العقد. لا توجد لدينا قائمة أسعار ثابتة؛ إذ يتوقف العرض على عدد الأجهزة والمواقع وتصميم HA وحجم التغييرات ومتطلبات حفظ السجلات.

خارج النطاق: تخضع أعطال العتاد لإجراءات RMA لدى الشركة المصنّعة، وتُدار التراخيص وعقود الدعم بشكل منفصل ضمن خدمة تجديد ترخيص FortiGate. ويُخطَّط الانتقال من جدار حماية قديم إلى FortiGate كمشروع مستقل (راجع خطة ترحيل جدار الحماية). ولا يشمل هذا العقد مركز عمليات أمنية متكاملًا (SOC) أو خدمة اكتشاف التهديدات والاستجابة لها على الأجهزة الطرفية (EDR).

نطاق الصيانة

ماذا تشمل صيانة جدار الحماية وإدارته؟

وتيرة كل بند ومُخرجه مكتوبان في العقد، وكل فحص يدخل التقرير مع دليله.

تخطيط دورة حياة البرامج الثابتة

متابعة النشرات الأمنية للشركة المصنّعة، واختيار الإصدار المستهدف وفق تقويم دعم FortiOS، والترقية خلال نافذة الصيانة مع نسخة احتياطية للإعدادات قبلها دائمًا.

النسخ الاحتياطي للإعدادات والتراجع

نسخ مؤرخة قبل كل تغيير وبعده، محفوظة خارج الجهاز، مع خطة تراجع مكتوبة لكل تغيير كبير.

إدارة السياسات وتنظيف القواعد

تحليل عدّادات المطابقة وآخر استخدام؛ وكشف القواعد المحجوبة والمكررة وقواعد any-any والقواعد المؤقتة المنتهية؛ ومالك وغرض ورقم طلب لكل قاعدة.

فحوصات HA والحالة

حالة مزامنة HA، واختبارات تبديل مخططة ضمن نافذة الصيانة، واستخدام المعالج والذاكرة والجلسات والقرص، وأخطاء الواجهات، وقيود الوصول الإداري.

وضع VPN: من SSL VPN إلى IPsec وZTNA

جرد الوصول عن بُعد والمصادقة متعددة العوامل ومجموعات المستخدمين، وخطة انتقال إلى IPsec IKEv2 أو ZTNA تواكب تغيير FortiOS 7.6 مع تحقق تجريبي.

المراقبة والسجلات والتقارير

فحص تدفق السجلات وNTP وحصة الحفظ في FortiAnalyzer/syslog والختم الزمني وفق القانون 5651، مع تقارير دورية عن التغييرات والنتائج والبرامج الثابتة ومواعيد التراخيص.

منهجيتنا

نحوّل الصيانة إلى روتين منتظم في 5 خطوات

يكشف التدقيق الأولي الوضع الحالي، ثم تكرر كل فترة لاحقة قائمة الفحص نفسها بصيغة التقرير نفسها.

  1. 01

    الاستكشاف والجرد

    نوثّق الأجهزة وإصدارات FortiOS وتواريخ انتهاء التراخيص وعدد القواعد وبنية HA وVPN والسجلات. المُخرج: تقرير الوضع الأساسي.

  2. 02

    التدقيق الأولي والأولويات

    نأخذ نسخة احتياطية مؤرخة، ونرتّب نتائج السياسات والوصول الإداري وVPN والسجلات حسب الخطورة، ونعالج العاجل أولًا.

  3. 03

    الجدول والعقد

    تُكتب وتيرة الصيانة ونوافذها ومصفوفة الموافقات وسلسلة التصعيد وساعات الخدمة وأزمنة الاستجابة.

  4. 04

    الصيانة الدورية وإدارة التغيير

    يمر كل تغيير بدورة الطلب والموافقة والتنفيذ والتحقق والتسجيل، مع نسخة احتياطية قبله وبعده.

  5. 05

    التقارير والمراجعة

    تغطي التقارير الدورية التغييرات والنتائج وحالة البرامج الثابتة والتراخيص، وتُكرَّر مراجعة شاملة للسياسات مرة كل ستة أشهر على الأقل.

الأدوات والتغطية

ما المنصات والأساليب التي نعمل بها؟

المنصة

FortiGateFortiOSFortiManagerFortiAnalyzer

الوصول عن بُعد

IPsec IKEv2FortiClientFortiClient EMSZTNAFortiSASE

السجلات والامتثال

FortiAnalyzerSyslogالختم الزمني وفق القانون 5651تدابير KVKK التقنية

المنهجية

تحليل عدّادات المطابقةسجل التغييراتنسخ احتياطي للإعداداتNIST SP 800-41
لمن هذه الخدمة؟

ما المؤسسات التي تناسبها هذه الخدمة؟

الشركات الصغيرة والمتوسطة

فريق تقنية معلومات دون مختص أمني

صيانة دورية وتقرير نتائج مرتّب حسب الأولوية لفرق تدير العمل اليومي ولا تجد وقتًا للبرامج الثابتة ومراجعة القواعد وفحص السجلات.

الفروع المتعددة

عدة أجهزة FortiGate وأنفاق VPN

سياسات موحّدة في جميع المواقع، ونسخ احتياطية مركزية، وتقرير واحد؛ مع ضمّ الأجهزة العالقة على إصدارات مختلفة إلى خطة برامج ثابتة واحدة.

الامتثال

مؤسسة مطالَبة بأدلة KVKK والقانون 5651

سجلات صيانة توثّق حفظ السجلات وضبط الوصول ومراجعة القواعد بأدلة مؤرخة جاهزة للمدقق.

العمل عن بُعد

مؤسسة تعتمد على SSL VPN

انتقال مضبوط إلى IPsec IKEv2 أو ZTNA قبل تغيير FortiOS 7.6: المستخدمون التجريبيون أولًا ثم الترقية.

تسلّم الإدارة

رحل من قام بالإعداد

جرد لمجموعة قواعد غير موثقة، وإعادة عرض القواعد غير المبرَّرة للموافقة، وتوثيق عملية الإدارة.

حلول نُقدّمها مع هذه الخدمة

أيّ علامات حلول ننشر معًا؟

حلول المصنّعين العالميين التي نضعها ضمن نطاق هذه الخدمة.

مرجع موثوق

NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy

NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy
خدمات ذات صلة

خدمات يمكن دمجها مع الصيانة

الأسئلة الشائعة

صيانة جدار الحماية وإدارته: أسئلة شائعة

لم تجد سؤالك؟ استخدم النموذج أدناه.

ماذا تشمل صيانة جدار الحماية؟
تشمل صيانة جدار الحماية تخطيط البرامج الثابتة والتصحيحات الأمنية، والنسخ الاحتياطي للإعدادات، ومراجعة القواعد (السياسات) وتنظيفها، وفحوصات HA والموارد، وفحص تدفق السجلات وحفظها، ومراجعة وضع VPN. وتُسلَّم نتيجة كل فحص في تقرير مؤرخ.
كم مرة يجب صيانة جدار الحماية؟
لا توجد وتيرة واحدة صحيحة، بل تُحدَّد في العقد وفق حجم التغييرات ومستوى المخاطر. نوصي بمراجعة شاملة للسياسات مرة كل ستة أشهر على الأقل (وهي الوتيرة التي يشترطها PCI DSS v4.0 لضوابط أمن الشبكة)، وكل ثلاثة أشهر في البيئات كثيرة التغيير. أما النشرات الأمنية الحرجة فلا تنتظر دورة الصيانة التالية.
ما الفرق بين الصيانة الدورية وخدمة جدار الحماية المُدار؟
في الصيانة الدورية نُجري الفحوصات على فترات محددة ونرفع النتائج، ويبقى التشغيل اليومي لديك. أما في خدمة جدار الحماية المُدار فتنتقل المراقبة وطلبات التغيير والتحديثات ومراجعة السجلات والتقارير إلى الفريق المتعاقد، وتبقى صلاحية الموافقة لدى مؤسستك. ويتاح أيضًا نموذج مشترك (co-managed) للمؤسسات التي لديها مختصّوها.
كيف تُدار سياسات جدار الحماية بالشكل الصحيح؟
يجب أن تُنشأ كل قاعدة بناءً على طلب موافَق عليه، مع مالك وغرض وتاريخ انتهاء عند الحاجة؛ وتُؤخذ نسخة احتياطية قبل كل تغيير وبعده وتُكتب خطة للتراجع. تُكتشف القواعد غير المستخدمة عبر عدّادات المطابقة وبيانات السجلات، وتُقاس قواعد any-any بالتسجيل ثم تُستبدل بقواعد أضيق. نشرح المنهجية في إدارة سياسات FortiGate.
نستخدم SSL VPN؛ هل نرقّي FortiOS؟
انقلوا الوصول عن بُعد أولًا ثم رقّوا. ففي FortiOS 7.6.3 أُزيل وضع النفق في SSL VPN من جميع الطرازات، ولا تُنقل الإعدادات أثناء الترقية. والمسار الأساسي الذي توصي به Fortinet هو IPsec VPN للوصول عن بُعد (dial-up) المبني على IKEv2، مع خيار ZTNA للمؤسسات التي تريد وصولًا على مستوى التطبيقات. ولا نُجري الترقية إلا بعد التحقق من الوصول الجديد مع مستخدمين تجريبيين.
هل يدخل فحص حفظ السجلات وفق القانون 5651 ضمن الصيانة؟
نعم. نتحقق من استمرارية تدفق السجلات، وضبط مصدر الوقت بشكل صحيح، وكفاية حصة الحفظ في FortiAnalyzer أو خادم syslog لتخزين سنتين، وإنتاج الختم اليومي للسلامة. ونوصي بالتحقق من الالتزامات المنطبقة على مؤسستك وفق التشريعات السارية.
كيف تُحدَّد أزمنة الاستجابة وساعات الخدمة؟
تُحدَّد ساعات الخدمة وأزمنة الاستجابة لطلبات التغيير (العاجلة والاعتيادية والمخططة) وأزمنة الاستجابة للحوادث بموجب العقد. والعقد الجيد لا يلتزم بتوافر الجهاز فحسب، بل يلتزم كذلك وبشكل منفصل بالاستجابة للتغييرات والحوادث، ويبيّن عرضنا وتيرة كل بند ومُخرجه.
هل يمكنكم تسلّم جدار حماية أعدّته شركة أخرى؟
نعم. يبدأ التسلّم بنسخة احتياطية مؤرخة وجرد كامل للقواعد، وتُعرض القواعد التي لا يُعرف مبررها على أصحاب العمل للموافقة قبل حذف أي شيء. نصون أساسًا جدران حماية FortiGate، وفي حال علامة أخرى نتفق على النطاق في جلسة الاستكشاف ونُعدّ عند الحاجة خطة ترحيل إلى FortiGate.
نموذج الطلب

لنتحدث عن صيانة جدار الحماية لديك

اذكر طراز الجهاز وعدد المواقع وما إذا كنت تستخدم SSL VPN. سنقيّم الوضع الحالي ونعود إليك بنطاق الصيانة وعرض السعر.

رد خلال 24 ساعة

نعمل من الإثنين إلى الجمعة، 09:00–18:00 (TRT).

بياناتك بأمان

متوافقة مع KVKK/GDPR — لا تُشارك مع أطراف ثالثة.

مكالمة استكشاف مجانية

بلا التزام؛ يتم تقديم العرض لاحقًا.

24 saat içinde geri dönüş yaparız.

متى رُوجع جدار الحماية لديك آخر مرة؟

يكشف التدقيق الأولي الأولويات في البرامج الثابتة والقواعد وHA والسجلات وVPN، ثم نبني جدول الصيانة حولها.

دعم واتساب