نحن ندير دفاعك.

ITSS شركة خدمات أمن مُدارة يقودها مالكها في دبي، تأسست عام 2012. ندير دفاع المؤسسة السيبراني بالكامل كعملية واحدة على مدار الساعة عبر الخليج وبلاد الشام: الكشف والاستجابة المُدارة، واختبار الاختراق المعتمد من CREST، والحوكمة والامتثال، والتعافي غير القابل للتغيير.

عن ITSS

ITSS، اختصار IT and Security Solutions، هي علامة شركة ITSS L.L.C-FZ (دبي، الإمارات العربية المتحدة)، شركة أمن سيبراني مُدار يقودها مالكها، أسّسها عام 2012 توفيق جبور، المؤسس والمدير الإداري. ITSS لا تبيع أدوات، بل تصمّم بيئة العميل وتبنيها وتهاجمها وتدافع عنها كعملية واحدة مسؤولة على مدار الساعة لعملاء في الإمارات والسعودية وقطر والمشرق العربي، وتُقدَّم عن بُعد عالمياً. شعارنا: نحن لا نبيع أدوات. نحن ندير دفاعك.

مصفوفة الدفاع: 25 قدرة

18 وحدة دفاعية عبر مراحل قبل وأثناء وبعد ودائماً، إضافة إلى 7 خطوط هجومية. الفريق الأزرق (مركز عمليات أمنية على مدار الساعة وكشف واستجابة مُدارة) والفريق الأحمر والفريق البنفسجي، يديرهم فريق واحد.

الهجوم: نخترقك أولاً

  • OFF.NET اختبار اختراق الشبكات. نخترق شبكتك قبل أن يفعلها المجرمون. اختبار اختراق خارجي وداخلي، من المحيط إلى القلب، يُنفَّذ باستمرار ويُدفع إلى إصلاح مُتحقَّق منه. استغلال فعلي لا مجرد فحص.
  • OFF.APP اختبار التطبيقات وواجهات البرمجة. نكسر تطبيقاتك لنثبت أنها تصمد. اختبار اختراق للويب والتطبيقات المحمولة وواجهات البرمجة مع مراجعة شيفرة مدعومة بالمصدر، للعثور على الثغرات التي يستغلها المهاجمون في برمجياتك.
  • OFF.RED الفريق الأحمر ومحاكاة الخصوم. هجوم تدريبي كامل على أعمالك. عمليات قائمة على أهداف تغطي سلسلة الهجوم كاملة وتحاكي خصماً حقيقياً من البداية إلى النهاية، وتختبر الأشخاص والإجراءات والتقنية معاً.
  • OFF.SIM محاكاة هجوم مستمرة. دفاعاتك تُهاجَم كل يوم من أيام السنة. محاكاة هجوم آلية دائمة تفحص بيئتك بالطريقة التي يسلكها مهاجم حقيقي، طوال السنة، مع تسليم النتائج خلال 48 ساعة من كل تشغيل.
  • OFF.HUM التصيّد والهندسة الاجتماعية. نختبر موظفيك، بشكل واقعي. حملات تصيّد وهندسة اجتماعية واقعية تُنفَّذ على موظفيك الفعليين لاكتشاف الثغرات البشرية قبل المجرمين.
  • OFF.PURPLE الفريق البنفسجي والتحقق من الكشف. الفريق الأحمر والفريق الأزرق في غرفة واحدة. فريقنا الأحمر وفريقك الأزرق معاً: نهاجم بينما يراقب المدافعون، فنثبت أن كل ضابط يعمل كما ينبغي، ثم نضبط ما لا يعمل.
  • OFF.DARK استطلاع الويب المظلم وسرقة المعلومات. بيانات اعتمادك المسروقة، نجدها أولاً. استطلاع مستمر للويب المظلم وسجلات برمجيات سرقة المعلومات يكشف بيانات اعتمادك المكشوفة وحساباتك المخترقة قبل أن يستخدمها مهاجم.

قبل: التحصين وتقليص التعرّض

  • DEF.001 الاستخبارات الموحّدة للأجهزة الطرفية. كل جهاز مرئي ومُحدَّث وذاتي الإصلاح. نرى ونتحكم بكل حاسوب وخادم لديك. التحديثات تُنشر آلياً، وسلوك الفدية يُوقَف عند المصدر، ولا ينضم شيء إلى شبكتك دون أن يُلاحَظ.
  • DEF.004 اختبار اختراق مستمر. هجمات حقيقية عليك طوال السنة، وفق اتفاق. دفاعاتك تُهاجَم باستمرار لا مرة في السنة، وكل ثغرة تُدفع إلى إصلاح مُتحقَّق منه. كاختبار معتمد من CREST يقبله مدققوك.
  • DEF.005 استخبارات الثغرات والمخاطر. كل نقطة ضعف تُكتشف وتُرتَّب حسب الخطر الحقيقي. فحص مستمر لكل ما تملكه، بما في ذلك تقنية المعلومات الظلية التي نسيتها، مرتّب حسب ما يستغله المهاجمون فعلياً في الواقع لا حسب درجات نظرية.
  • DEF.009 أمن الطبقة البشرية. موظفوك يتحوّلون من أهداف إلى مستشعرات. محاكاة تصيّد واقعية ودرجات مخاطر فردية تحوّل أضعف حلقاتك إلى نظام إنذار مبكر، مع تدريب يتكيّف مع كل شخص.
  • DEF.013 العمليات الآمنة عن بُعد. وصول بثقة صفرية، دون تشعّب شبكات VPN. يصل الموظفون والموردون إلى ما يُسمح لهم به فقط، عبر اتصالات مشفّرة بثقة صفرية، مع تسجيل كل جلسة مميّزة وإمكانية إعادة تشغيلها.
  • DEF.017 أمن الذكاء الاصطناعي والتحكم بالذكاء الظلي. استخدامك للذكاء الاصطناعي مؤمَّن، لا نقطة عمياء. مع تبنّي مؤسستك للذكاء الاصطناعي، نكتشف أدوات الذكاء الظلية غير المعتمدة، ونحكم كيفية تعامل الموظفين والمساعدين مع بياناتك، وندافع عن النماذج نفسها.
  • DEF.018 مخاطر الأطراف الثالثة وسلسلة التوريد. مورّدوك مُقيَّمون قبل أن يصبحوا اختراقك. كل مورّد وشريك يمرّ عبر منصة الاستخبارات نفسها التي نشغّلها عليك، ويُصنَّف الأسوأ أولاً كي لا يصبح مورّد ضعيف حادثتك.

أثناء: الكشف والإيقاف

  • DEF.003 الكشف والاستجابة المُدارة على مدار الساعة. فريقك الأزرق يصطاد على مدار الساعة. فريقك الأزرق: مركز عمليات على مدار الساعة يعمل على بيانات EDR وXDR وSIEM ويعزل أي جهاز فوراً. 775 مليون حدث تُقطَّر إلى حفنة تنبيهات، كلها تُعالَج.
  • DEF.006 دفاع البريد الإلكتروني العصبي. التصيّد واحتيال المدير التنفيذي يُوقَفان قبل التسليم. تُحلَّل كل رسالة برؤية حاسوبية وتنميط سلوكي لالتقاط الفواتير المزوّرة وهجمات الانتحال التي تمرّرها المرشّحات التقليدية.
  • DEF.007 كشف تهديدات الهوية. بيانات اعتمادك تُصطاد على الويب المظلم قبل أن يستخدمها المجرمون. نراقب أسواق الويب المظلم وتسريبات الاختراقات على مدار الساعة. وحين تظهر بيانات اعتماد موظفيك، تُغيَّر قبل أن يتمكن أحد من استخدامها.
  • DEF.008 الكشف والاستجابة للسحابة و SaaS. Microsoft 365 والتطبيقات السحابية والوضع السحابي، تحت الحماية. إغلاق تلقائي للحسابات السحابية المخترقة، وحجب تطبيقات OAuth المارقة، وإدارة وضع مستمرة تُغلق التهيئات السحابية الخطرة.
  • DEF.011 الكشف والاستجابة الشبكية. المهاجمون المتحركون داخل شبكتك، مكشوفون. تحليل كامل لحركة البيانات، بما فيها القنوات المشفّرة، يلتقط الحركة الجانبية وسرقة البيانات التي لا تراها أدوات الأجهزة الطرفية وحدها.
  • DEF.015 استخبارات التهديدات ومراقبة التعرّض. تعرّضك على الويب المظلم، تحت مراقبة مستمرة. منصتنا للاستخبارات تُقيّم انكشافك الخارجي على مدار الساعة: بيانات اعتماد مسرَّبة، تسريبات الويب المظلم وسرقة المعلومات، والنطاقات المزيفة.
  • DEF.016 إدارة SIEM وتحليلات السجلات. كل سجل يُجمع ويُحفظ وقابل للبحث. جمع مركزي للسجلات واحتفاظ طويل الأمد عبر بيئتك، مُرتبط لكشف التهديدات وجاهز لأي تدقيق أو مؤمّن أو تحقيق.

بعد: الاسترجاع والتحقيق

  • DEF.002 المرونة غير القابلة للتغيير واستمرارية الأعمال. نسخ احتياطية محصّنة ضد الفدية، وخوادم تعود خلال دقائق. نسخ احتياطية ساعية غير قابلة للتغيير لا تمسّها الفدية، مُتحقَّق من إقلاعها ومنسوخة خارج الموقع؛ خوادم تعود خلال ثوانٍ. Microsoft 365 وWorkspace وEntra ID مشمولة.
  • DEF.014 التحليل الجنائي الرقمي والاستجابة للحوادث. ماذا حدث وكيف، ودليل لمجلس الإدارة. احتواء سريع، وإعادة بناء كاملة للخط الزمني للهجوم، وأدلة مقبولة أمام القضاء، إضافة إلى خطة التحصين التي تُرضي شركات التأمين والجهات التنظيمية.

دائماً: الحوكمة والإثبات

  • DEF.010 الحوكمة الاستراتيجية و GRC. جاهزية للتدقيق كل يوم، لا مرة في السنة. قياس مواءمة مستمر مقابل ISO 27001 وNIST CSF وSOC 2 على كل جهاز، بأدلة تلقائية. 98% على بيئتنا الرئيسية.
  • DEF.012 التوثيق وسيادة المعرفة. معرفتك التقنية مملوكة لك، لا محتجزة عند غيرك. بيانات الاعتماد وأدلة التشغيل وخرائط الشبكة في خزنة سيادية مُقيَّدة الوصول. وحين يغادر أشخاص أو يتغيّر مورّدون، لا يخرج شيء من الباب.

الشهادات والتحقّق

  • منصّة المؤسسات التي تدير عليها ITSS عملياتها الدفاعية حاصلة بشكل مستقل على شهادتَي SOC 2 وISO 27001.
  • اختبار الاختراق معتمد من CREST: يحدّد نطاقه وينفّذه فريق ITSS على منصّة اختبار معتمدة من CREST، وتُصدَر الشهادات تحت اعتماد CREST. صدرت شهادات نظيفة لعملاء ITSS.
  • تُقاس مواءمة الإعدادات مع ISO 27001:2022 وNIST CSF 2.0 وSOC 2 مباشرةً على كل جهاز مُدار: 98% عبر البيئة، وقرابة 100% على الأجهزة النشطة. تعمل ITSS اليوم بمواءمة مع هذه الأطر.

نتائج موثّقة

  • 775.63M حدث تم تحليله عبر البيئة
  • 1.3M+ طلب ويب خبيث تم حجبه
  • 100% من التنبيهات الحرجة تم فرزها وإغلاقها
  • 0 ثغرات مستغلة معروفة في البيئة المُدارة
  • 15,990 ثغرة أُغلقت في شهر واحد
  • CLEAN شهادات اختبار اختراق معتمدة من CREST
  • 1HR هدف نقطة استرجاع / نسخ احتياطي غير قابل للتغيير
  • 10,000+ أصل تحت الإدارة المستمرة

منتجات ITSS السيادية

  • ITSS Sentinel. منصّة وصول شبكي بثقة معدومة (ZTNA): كل من يتّصل، موظفون وموردون ومواقع بعيدة، يمرّ عبر رابط واحد مشفّر ومُتحقَّق من هويته. لا شبكات VPN مكشوفة ولا منافذ مفتوحة.
  • ITSS Bastion. منصّة إدارة الهوية والوصول: تسجيل دخول آمن واحد للمؤسسة بأكملها، محمي بمفاتيح المرور (WebAuthn/FIDO2) بدلاً من كلمات المرور، ويعمل على بنية ITSS.
  • ITSS Falcon. منصّة هجوم بالذكاء الاصطناعي خلف عمليات ITSS الهجومية ومحاكاة الهجوم المستمرة، تعمل على بنية سيادية داخل الإمارات ويقودها مشغّلو ITSS على مدار الساعة.
  • ITSS Forge. محرّك عمليات دائم بالذكاء الاصطناعي: يصنّف التنبيهات وينفّذ خطط الاستجابة ويجيب فريق العميل في ثوانٍ عبر المحادثة، مع محلّل بشري يراقب دائماً.

الأطر والامتثال

ربط الأطر ببعضها وتقارير على مستوى مجلس الإدارة عبر ISO 27001 وNIST CSF 2.0 وSOC 2 وPCI DSS وCMMC وCyber Essentials وGDPR وSAMA CSF وNCA ECC وNESA IAS وCBK CSF وقانون حماية البيانات السعودي والإماراتي وNCSA قطر والتشريعات القطاعية.

القطاعات

كيف تتعاقد معنا

نموذج الاتصال الآمن على https://www.itss.co/contact أو واتساب أو خط الحوادث على مدار الساعة أدناه. المهام: كشف واستجابة مُدارة، اختبار اختراق معتمد من CREST، تحضير للتدقيق والامتثال، ترحيل المنصّات والفحص النافي للجهالة. أحد عشر ملف حالة مجهّل الهوية بالأرقام التي حملتها تقاريرنا منشورة على https://www.itss.co/evidence. الملفات العامة: LinkedIn https://www.linkedin.com/company/itss-co، Crunchbase https://www.crunchbase.com/organization/itss-l-l-c-fz، Wikidata https://www.wikidata.org/wiki/Q141148059.

اتصل على مدار الساعة: +971 50 768 4877 · [email protected]

llms.txt