TR EN AR
CyLook Logo

منصة الأمن السيبراني المؤسسي

Active Directory وEntra ID وExchange Online وإدارة المستأجرين وخادم الملفات وأمن نقاط النهاية ومعيار CIS ومراقبة شهادات SSL واكتشاف الشبكة — كل ذلك في منصة واحدة مع رؤية في الوقت الفعلي.

Active Directory Entra ID (Azure AD) Exchange Online إدارة المستأجر خادم الملفات CIS Benchmark أمن نقاط النهاية مراقبة SSL اكتشاف الشبكة الأدوات البعيدة
من أين تبدأ الثغرات الأمنية؟

تحتضن معظم المؤسسات ثغرات أمنية مجهولة قبل وقوع الهجمات الإلكترونية. المشكلة الأساسية هي غياب الرؤية والشفافية.

مشكلات إدارة كلمات المرور

كلمات المرور التي لا تنتهي صلاحيتها، والحسابات بكلمات مرور فارغة، والبيانات الأقدم من 365 يومًا تظل نقاطًا عمياء.

الحسابات ذات الامتيازات المفرطة

الأعضاء غير الضروريين في مجموعات Domain Admin وEnterprise Admin وSchema Admin يوسّعون سطح الهجوم.

فوضى أذونات خادم الملفات

معرّفات SID اليتيمة، والمشاركات المهجورة، والأذونات الكاملة غير المراقبة في مئات الآلاف من المجلدات.

البرامج غير المحدَّثة

ثغرات CVE الحرجة الكامنة في مئات الأجهزة دون إمكانية تحديد الأولويات للمعالجة.

شهادات SSL منتهية الصلاحية

لا رؤية لمتى تنتهي شهادة أي خادم؛ ولا يمكن منع انقطاع الخدمات مسبقًا.

غياب الرؤية الشبكية

الأجهزة غير المُدارة والمنافذ الخطرة المفتوحة والأصول المضافة حديثًا تمر دون أن تُلاحَظ.

بيئتك الأمنية بالكامل في شاشة واحدة

تعرض لوحة التحكم الرئيسية لـ CyLook جميع الوحدات ودرجة الأمان الإجمالية ومخططات الاتجاه لمدة 30 يومًا لكل وحدة في مكان واحد.

لوحة التحكم الرئيسية
لوحة التحكم الرئيسية — الوحدات النشطة ودرجة الأمان الإجمالية

لوحة النظرة العامة

عند تسجيل الدخول إلى المنصة، ترى حالة جميع الوحدات وعدد التنبيهات النشطة ودرجة الأمان الإجمالية دفعة واحدة.

كل بطاقة وحدة قابلة للنقر؛ يمكنك الوصول إلى الوحدة المعنية بنقرة واحدة.

Active Directory Entra ID Exchange خادم الملفات CIS Benchmark أمن نقاط النهاية
Active Directory
افحص بيئة AD المحلية بحثًا عن الثغرات الأمنية واحصل على تنبيهات سجل في الوقت الفعلي.
اكتشاف حسابات Kerberoastable كلمة مرور فارغة / لا تنتهي صلاحيتها فائض مسؤولي النطاق تنبيهات السجل في الوقت الفعلي تكامل Syslog درجة الأمان والاتجاه تدقيق أمان GPO تصدير Excel / PDF
Entra ID (Azure AD)
دقّق بيئة Microsoft 365 وAzure من حيث أمان الهوية؛ راقب سجلات الشذوذ في الوقت الفعلي.
دعم متعدد المستأجرين تدقيق الوصول المشروط تتبع الأدوار المميزة تحديث تلقائي (15 ث / 30 ث / دقيقة) مخاطر الهوية والحوكمة تصدير Excel / PDF
Exchange Online — أمان البريد الإلكتروني
دقّق بنية Microsoft 365 Exchange Online من حيث أمان البريد الإلكتروني؛ أبقِ تدفق البريد وسياسات مكافحة البريد العشوائي والتصيد الاحتيالي وأمان صندوق البريد تحت السيطرة.
فحص تسجيل تدقيق صندوق البريد تدقيق سجلات SPF / DMARC / DKIM تحليل سياسات مكافحة التصيد والبريد العشوائي فحص حماية مكافحة البرامج الضارة فحص Defender for Office 365 تحليل أمان قواعد النقل أمان صندوق البريد — 7 فحوصات جمع السجلات وتنبيهات السجل
إدارة المستأجر — Microsoft 365
أجرِ جردًا لأصول مستأجر Microsoft 365 (المستخدمون، صناديق البريد، المجموعات)؛ راقب SPF وDMARC وDKIM وMX وتواريخ انتهاء الصلاحية لجميع النطاقات في شاشة واحدة.
جرد مستخدمي المستأجر وصناديق البريد تتبع مجموعات M365 / التوزيع / الأمان مراقبة صحة النطاق فحص حالة SPF / DMARC / DKIM / MX تنبيه تاريخ انتهاء صلاحية النطاق تتبع سجلات MTA-STS / TLS-RPT / CAA
خادم الملفات — أذونات NTFS والمشاركة
دقّق الأذونات عبر مئات الآلاف من المجلدات، تتبع التغييرات واكتشف الأصول المهجورة.
اكتشاف معرّفات SID اليتيمة اكتشاف المجلدات المهجورة تتبع تغييرات الأذونات NTFS / المشاركة / الوصول الفعلي استعلام بناءً على المستخدم أو المجلد تنبيهات سجل Windows حسب معرّف الحدث
CIS Benchmark
دقّق خوادمك وفق معايير CIS؛ أدِر درجات الامتثال وثغرات CVE وتحديد أولويات التحديثات في شاشة واحدة.
Windows Server / SQL / Linux / MySQL / Apache / PostgreSQL درجة امتثال تفصيلية لكل نظام قاعدة بيانات CVE (أكثر من 209K في NVD) تحديد أولويات التحديثات المراقبة عن بُعد والأدوات إدارة الاستثناءات بالإقصاء
Endpoint Security — أمن نقاط النهاية
راقب أجهزتك بحثًا عن ثغرات CVE وحالة الامتثال وتتبع الجلسات المميزة.
اكتشاف جلسات المسؤول المحلي النشطة فحص CVE سياسة البرامج الإلزامية تحديد أولويات التحديثات دعم Windows وmacOS تتبع الامتثال
SSL / مراقبة الشهادات
راقب شهادات SSL عبر شبكتك بأكملها؛ جدّدها قبل انتهاء صلاحيتها.
اكتشاف الشهادات المنتهية / القريبة من الانتهاء / TLS الضعيف تجديد الشهادة عن بُعد (IIS, Nginx, Apache) عرض مقارنة قبل / بعد الفحص القائم على الشبكة ونقاط النهاية إشعار بريد إلكتروني عند تغيير الشهادة
Network Discovery — اكتشاف الشبكة
اكتشف جميع الأصول في شبكتك؛ اكتشف الأجهزة المجهولة والمنافذ الخطرة المفتوحة.
اكتشاف الأجهزة غير المُدارة تنبيه الجهاز المكتشف حديثًا تنبيه المنافذ الخطرة المفتوحة (SMB, RDP, Telnet...) تصنيف الخادم والطابعة وجهاز الشبكة ومحطة العمل قواعد تنبيه قابلة للتخصيص
Remote Tools — الأدوات البعيدة
أرسل أوامر PowerShell وCMD وSSH إلى مئات الأهداف دفعة واحدة.
أمر جماعي لأهداف متعددة PowerShell / CMD / SSH (Bash) تصفية الأهداف حسب الوحدة ونظام التشغيل تتبع سجل المهام
إدارة المنصة — الإعدادات العامة
الإشعارات والأمان وصحة النظام وإدارة موجز CVE من مركز واحد.
أكثر من 60 نوع إشعار (قائم على الوحدة) مستلمو البريد الرئيسيون العامون دعم TOTP MFA مهلة الجلسة سياسة كلمة المرور قاعدة بيانات CVE أكثر من 209K (NVD) تحديث CVE التلقائي اليومي مراقبة صحة النظام
ماذا يراقب وماذا يكتشف؟

ملخص قدرات الاكتشاف الأساسية لكل وحدة

الوحدةالبيئة المراقبةالاكتشافات الحرجة
Active DirectoryAD المحلي / وحدة تحكم النطاقحساب Kerberoastable، كلمة مرور فارغة، فائض مسؤولي النطاق، ثغرة GPO، كشف بيانات الاعتماد
Entra IDMicrosoft 365 / Azure ADتغيير MFA بعد الاختراق، دخول سكريبت/أتمتة، ثغرة وصول مشروط، دور مميز دائم
Exchange OnlineMicrosoft 365 / Exchange Onlineثغرة تدقيق صندوق البريد، ثغرات سياسة مكافحة التصيد/البريد العشوائي، Defender for Office 365، تكوين أمان قواعد النقل
إدارة المستأجرمستأجر Microsoft 365جرد المستخدمين وصناديق البريد والمجموعات؛ انتهاء صلاحية النطاق، حالة سجلات SPF/DMARC/DKIM/MX، ملخص نشاط البريد
خادم الملفاتأذونات NTFS والمشاركةSID يتيم، حسابات ذات تحكم كامل، مجلدات مهجورة، تغييرات الأذونات
CIS BenchmarkWindows، SQL، Linux، MySQL، Apacheعدم الامتثال لـ CIS، ثغرة جدار الحماية، خطأ سياسة التدقيق، سياسة كلمة مرور ضعيفة
أمن نقاط النهايةأجهزة العملاء والخوادمثغرات CVE، برنامج إلزامي مفقود، جلسة مسؤول محلي نشطة، نظام غير متوافق
مراقبة SSLالشهادات (الويب، الشبكة الداخلية)شهادة منتهية الصلاحية، قريبة من الانتهاء، تكوين TLS ضعيف
اكتشاف الشبكةالبنية التحتية للشبكةجهاز غير مُدار، منفذ خطر مفتوح (RDP، Telnet، SMB، FTP، MySQL، MSSQL)
الأدوات البعيدةجميع الأهداف المُدارةتنفيذ أوامر جماعية، استعلام النظام في الوقت الفعلي، سجل المهام

هل أنتم مستعدون لتعزيز الرؤية الأمنية لمؤسستكم؟

اطلب عرضًا توضيحيًا لـ CyLook Enterprise أو قيّم احتياجاتك مع فريقنا التقني.

اطلب عرضًا توضيحيًا