إدارة الهوية والوصول

IAM، وPAM، وSSO، وMFA — إغلاق محيط الهوية الذي أصبح الهدف الأساسي للمهاجمين.

نظرة عامة

تُعد بيانات اعتماد المستخدمين المخترقة المفتاح الأساسي الذي يستخدمه المهاجمون لتجاوز جدران الحماية وتنفيذ اختراقات البيانات. تتوقع الجهات التنظيمية المصرية — بما فيها البنك المركزي المصري والهيئة العامة للرقابة المالية، بتوجيه من قانون حماية البيانات الشخصية (رقم 151 لسنة 2020) — أن تفرض المؤسسات ضوابط وصول صارمة، لا مجرد كلمة مرور مسؤول مشتركة. تُلغي حلول الهوية لدى MHE بيانات الاعتماد المُدمجة في الشيفرة، وتفرض وصولاً في الوقت المناسب فقط (Just-in-Time)، وتوفر تدقيقاً شاملاً للجلسات، مما يقلل بشكل كبير من نطاق تأثير أي اختراق.

أبرز شركاء التقنية

One Identity
OneLogin
RSA

إدارة الهوية والوصول (IAM)

ننفذ أطراً شاملة لإدارة الهوية والوصول (IAM)، وإدارة الوصول المتميز (PAM)، وتسجيل الدخول الموحد (SSO) مقترنة بالمصادقة متعددة العوامل (MFA). تراقب قدراتنا في الكشف والاستجابة لتهديدات الهوية (ITDR) وخدمات تدقيق وإدارة Active Directory بيئتك باستمرار لرصد سرقة بيانات الاعتماد وتصعيد الصلاحيات، بحيث لا تتحول كلمة مرور مسروقة تلقائياً إلى اختراق كامل للنطاق (Domain).

لماذا تختار MHE لـ إدارة الهوية والوصول؟

إلغاء الصلاحيات الدائمة

يحل الوصول المتميز في الوقت المناسب فقط ومحدد المدة محل صلاحيات المسؤول الدائمة — بحيث يكون للحساب المخترق نافذة وصول ضيقة ومراقَبة بدلاً من مفاتيح دائمة للمملكة.

تسجيل دخول واحد، وتحقق مستمر

يبسّط SSO تجربة المستخدم بينما تتحقق MFA وITDR باستمرار من أن الشخص خلف تسجيل الدخول هو فعلاً من يدّعي — لرصد سرقة بيانات الاعتماد والحركة الجانبية أثناء حدوثها.

متوافق مع متطلبات ضبط الوصول للبنك المركزي المصري

تتوافق معماريات IAM لدينا مباشرة مع متطلبات إدارة الأصول وضبط الوصول في إطار EGY-FIN CSF للبنك المركزي المصري، بحيث تصمد حوكمة الهوية أمام تدقيق تنظيمي، لا مجرد اختبار اختراق.

الأسئلة الشائعة

هل أنت مستعد لتعزيز إدارة الهوية والوصول؟

تحدث مع أحد مهندسي MHE لاختيار المزيج الأمثل من شركاء التقنية لبيئتك.