Active Directory وEntra ID وExchange Online وإدارة المستأجرين وخادم الملفات وأمن نقاط النهاية ومعيار CIS ومراقبة شهادات SSL واكتشاف الشبكة — كل ذلك في منصة واحدة مع رؤية في الوقت الفعلي.
تحتضن معظم المؤسسات ثغرات أمنية مجهولة قبل وقوع الهجمات الإلكترونية. المشكلة الأساسية هي غياب الرؤية والشفافية.
كلمات المرور التي لا تنتهي صلاحيتها، والحسابات بكلمات مرور فارغة، والبيانات الأقدم من 365 يومًا تظل نقاطًا عمياء.
الأعضاء غير الضروريين في مجموعات Domain Admin وEnterprise Admin وSchema Admin يوسّعون سطح الهجوم.
معرّفات SID اليتيمة، والمشاركات المهجورة، والأذونات الكاملة غير المراقبة في مئات الآلاف من المجلدات.
ثغرات CVE الحرجة الكامنة في مئات الأجهزة دون إمكانية تحديد الأولويات للمعالجة.
لا رؤية لمتى تنتهي شهادة أي خادم؛ ولا يمكن منع انقطاع الخدمات مسبقًا.
الأجهزة غير المُدارة والمنافذ الخطرة المفتوحة والأصول المضافة حديثًا تمر دون أن تُلاحَظ.
تعرض لوحة التحكم الرئيسية لـ CyLook جميع الوحدات ودرجة الأمان الإجمالية ومخططات الاتجاه لمدة 30 يومًا لكل وحدة في مكان واحد.
عند تسجيل الدخول إلى المنصة، ترى حالة جميع الوحدات وعدد التنبيهات النشطة ودرجة الأمان الإجمالية دفعة واحدة.
كل بطاقة وحدة قابلة للنقر؛ يمكنك الوصول إلى الوحدة المعنية بنقرة واحدة.
ملخص قدرات الاكتشاف الأساسية لكل وحدة
| الوحدة | البيئة المراقبة | الاكتشافات الحرجة |
|---|---|---|
| Active Directory | AD المحلي / وحدة تحكم النطاق | حساب Kerberoastable، كلمة مرور فارغة، فائض مسؤولي النطاق، ثغرة GPO، كشف بيانات الاعتماد |
| Entra ID | Microsoft 365 / Azure AD | تغيير MFA بعد الاختراق، دخول سكريبت/أتمتة، ثغرة وصول مشروط، دور مميز دائم |
| Exchange Online | Microsoft 365 / Exchange Online | ثغرة تدقيق صندوق البريد، ثغرات سياسة مكافحة التصيد/البريد العشوائي، Defender for Office 365، تكوين أمان قواعد النقل |
| إدارة المستأجر | مستأجر Microsoft 365 | جرد المستخدمين وصناديق البريد والمجموعات؛ انتهاء صلاحية النطاق، حالة سجلات SPF/DMARC/DKIM/MX، ملخص نشاط البريد |
| خادم الملفات | أذونات NTFS والمشاركة | SID يتيم، حسابات ذات تحكم كامل، مجلدات مهجورة، تغييرات الأذونات |
| CIS Benchmark | Windows، SQL، Linux، MySQL، Apache | عدم الامتثال لـ CIS، ثغرة جدار الحماية، خطأ سياسة التدقيق، سياسة كلمة مرور ضعيفة |
| أمن نقاط النهاية | أجهزة العملاء والخوادم | ثغرات CVE، برنامج إلزامي مفقود، جلسة مسؤول محلي نشطة، نظام غير متوافق |
| مراقبة SSL | الشهادات (الويب، الشبكة الداخلية) | شهادة منتهية الصلاحية، قريبة من الانتهاء، تكوين TLS ضعيف |
| اكتشاف الشبكة | البنية التحتية للشبكة | جهاز غير مُدار، منفذ خطر مفتوح (RDP، Telnet، SMB، FTP، MySQL، MSSQL) |
| الأدوات البعيدة | جميع الأهداف المُدارة | تنفيذ أوامر جماعية، استعلام النظام في الوقت الفعلي، سجل المهام |
اطلب عرضًا توضيحيًا لـ CyLook Enterprise أو قيّم احتياجاتك مع فريقنا التقني.
اطلب عرضًا توضيحيًا