

فورتي نت
بواسطة فورتي نت
تشمل عملية تنفيذ برنامج Fortinet عمومًا عدة خطوات رئيسية، والتي يمكن أن تختلف في المدة بناءً على المنتجات المحددة التي يتم نشرها وتعقيد شبكة المنظمة. تشمل العملية العامة:
التخطيط والتقييم: تتضمن هذه المرحلة الأولية تقييم احتياجات الأمان الخاصة بالمنظمة، وتحديد الأهداف، وتحديد الحلول المناسبة من Fortinet للنشر. يمكن أن تستغرق هذه الخطوة من بضعة أيام إلى أسبوعين، حسب حجم المنظمة وبنيتها التحتية الحالية.
النشر: يمكن نشر حلول Fortinet كأجهزة أو كمثال افتراضي، بناءً على تفضيل المنظمة. تتضمن عملية النشر بشكل عام:
التثبيت الفعلي: بالنسبة للأجهزة، يتضمن ذلك تثبيت وتجهيز الأجهزة في مراكز البيانات أو خزائن الشبكة.
يمكن أن تستغرق هذه المرحلة من النشر بضع ساعات إلى عدة أيام، اعتمادًا على عدد الأجهزة وتعقيد الشبكة.
التكوين: بعد النشر، يقوم المسؤولون بتكوين أجهزة Fortinet وفقًا لسياسات المنظمة ومتطلبات الأمان. يشمل ذلك إعداد قواعد جدار الحماية، وتكوينات VPN، وملفات الأمان. يمكن أن تستغرق عملية التكوين عدة ساعات إلى أيام بناءً على تعقيد السياسات الأمنية.
التكامل: غالبًا ما تحتاج منتجات Fortinet إلى التكامل مع أنظمة تكنولوجيا المعلومات القائمة والحلول من طرف ثالث (على سبيل المثال، أنظمة SIEM). قد تتطلب مرحلة التكامل هذه زمنًا إضافيًا للاختبار والتحقق، والتي تستغرق عادةً عدة أيام.
الاختبار والتحقق: بمجرد تكوين كل شيء، يتم إجراء اختبارات شاملة للتأكد من أن جميع تدابير الأمان تعمل بشكل صحيح ولا توجد اضطرابات في العمليات التجارية. يمكن أن تستغرق هذه المرحلة عدة أيام.
برنامج Fortinet قابل للتخصيص بدرجة عالية لتناسب احتياجات الأعمال المحددة من خلال ميزات متنوعة:
خيارات نشر مرنة: يمكن للمؤسسات اختيار بين أجهزة الأجهزة أو النشر الافتراضي بناءً على متطلبات بنيتها التحتية. تتيح هذه المرونة للشركات تخصيص بنية الأمان الخاصة بها وفقًا لبيئة التشغيل الخاصة بها.
سياسات أمان مخصصة: تسمح Fortinet للمستخدمين بإنشاء قواعد جدار حماية مخصصة وملفات أمان مصممة وفقًا لتقييمات المخاطر والمتطلبات التنظيمية الخاصة بهم. تضمن هذه القدرة أن المؤسسات يمكنها فرض سياسات تتماشى مع احتياجات التشغيل الفريدة لديها.
تكامل مع حلول الطرف الثالث: تدعم منتجات Fortinet التكامل مع تطبيقات الطرف الثالث المختلفة (مثل أنظمة SIEM) من خلال واجهات برمجة التطبيقات (APIs). يتيح ذلك للمؤسسات توسيع قدراتها الأمنية وتبسيط العمليات وفقًا لتدفق العمل الخاص بهم.
بنية قابلة للتوسع: تدعم بنية Fortinet Security Fabric إمكانية توسيع الحلول الأمنية بسرعة حسب الحاجة، مع إضافة ميزات جديدة أو توسيع التغطية دون تعطيل كبير.
إدارة أدوار المستخدمين: تتيح Fortinet السيطرة الدقيقة على أدوار المستخدمين وإذوناتهم ضمن واجهات الإدارة الخاصة بها، مما يسمح للمؤسسات بتخصيص الوصول بناءً على وظائف العمل أو احتياجات الأقسام.
تمكن هذه الخيارات المخصصة المؤسسات من ملاءمة حلول Fortinet بفعالية مع عملياتها التجارية الفريدة ومتطلبات التنظيم.
تشمل هيكل التسعير لشركة Fortinet تكاليف إضافية محتملة متنوعة:
رسوم الإعداد: اعتمادًا على نموذج النشر المحدد (الأجهزة مقابل الأجهزة الافتراضية)، قد تكون هناك رسوم إعداد أولية مرتبطة بتكوين منتجات Fortinet. يمكن أن تختلف هذه الرسوم بناءً على تعقيد التثبيت وأي خدمات استشارية مطلوبة.
تكاليف الترخيص: عادةً ما تتحمل المؤسسات رسوم الترخيص لكل منتج من منتجات Fortinet يتم نشره. قد تشمل هذه الرسوم تكاليف الميزات الإضافية مثل الحماية المتقدمة من التهديدات أو قدرات SD-WAN الآمنة.
تكاليف الصيانة: بالنسبة للأجهزة الصلبة، قد تشمل تكاليف الصيانة المستمرة عقود دعم الأجهزة التي توفر تغطية الضمان والدعم الفني. بالنسبة للأجهزة الافتراضية، قد تتعلق تكاليف الصيانة بشكل أكبر بتجديد الاشتراكات لتحديثات البرمجيات والدعم.
رسوم الدعم: تقدم Fortinet خطط دعم متنوعة تتراوح بين الدعم الأساسي المضمن في رسوم الترخيص إلى خيارات الدعم المتميز التي توفر أوقات استجابة أسرع وخدمات استشارية إضافية بتكلفة إضافية.
توفر Fortinet مجموعة شاملة من خيارات التدريب والدعم المخصصة للمستخدمين الجدد لضمان استخدامهم الفعال لحلول الأمن السيبراني الخاصة بها. تشمل العروض الرئيسية:
معهد Fortinet للتدريب: تقدم هذه المنصة مجموعة متنوعة من الدورات التدريبية والشهادات ضمن برنامج خبراء الشبكات (NSE). تغطي الدورات مواضيع من الأساسيات إلى المواضيع المتقدمة في الأمن السيبراني، مما يساعد المستخدمين على تعزيز معارفهم ومهاراتهم. يمكن للمستخدمين الجدد الوصول إلى موارد تدريبية مجانية عبر الإنترنت، بما في ذلك دورات ذاتية التعليم، وندوات عبر الإنترنت، ومعامل عملية مصممة لتسهيل التثبيت والإدارة المثلى لمنتجات Fortinet.
برامج الشهادات: توفر مسارات الشهادة من Fortinet هيكليات محددة للأفراد للحصول على مؤهلات معترف بها في أمان الشبكات. تتراوح هذه الشهادات من المستويات الأساسية (NSE 1-3) إلى المستويات المتقدمة (NSE 4-8)، وهي تتناسب مع مستويات الخبرة وأهداف الحياة المهنية المختلفة.
الدعم الفني: تقدم Fortinet خيارات دعم متنوعة، بما في ذلك الدعم القياسي المضمن مع ترخيص المنتج وخطط الدعم المتميز التي توفر أوقات استجابة أسرع وإدارة حسابات مخصصة. يمكن للمستخدمين الوصول إلى المساعدة الفنية من خلال قنوات متعددة، مثل دعم الهاتف، وأنظمة تقديم التذاكر عبر الإنترنت، والمنتديات المجتمعية.
التوثيق وقاعدة المعرفة: تحافظ Fortinet على توثيق وافٍ، بما في ذلك أدلة المستخدم، وكتيبات التثبيت، وتوصيات الممارسات الجيدة. يتم تحديث قاعدة المعرفة بشكل منتظم بمقالات تتناول القضايا والحلول الشائعة.
التفاعل المجتمعي: تشجع Fortinet الانخراط من خلال منتدياتها المجتمعية، حيث يمكن للمستخدمين مشاركة التجارب، وطرح الأسئلة، والتعاون مع محترفي الأمن السيبراني الآخرين. يساعد هذا البيئة التعاونية المستخدمين الجدد على التعلم من تجارب الآخرين.
المساعدة في الانطلاق: بالنسبة للمؤسسات التي تنفذ حلول Fortinet لأول مرة، تقدم Fortinet خدمات الانطلاق للمساعدة في تسهيل عملية الإعداد والتأكد من تكوين تدابير الأمان بفعالية منذ البداية.
تتبنى Fortinet نهجًا متعدد الطبقات لحماية البيانات عبر منتجاتها وخدماتها، لضمان بقاء المعلومات الحساسة آمنة. تشمل تدابير الأمان الرئيسية:
تشفير البيانات: تقوم Fortinet بتنفيذ بروتوكولات تشفير للبيانات في حالة السكون وأثناء النقل. يضمن ذلك حماية المعلومات الحساسة من الوصول غير المصرح به أثناء التخزين والإرسال عبر الشبكات.
آليات التحكم في الوصول: يسمح التحكم في الوصول القائم على الدور (RBAC) للمؤسسات بفرض سياسات وصول صارمة بناءً على أدوار المستخدمين. يضمن ذلك أن يتمكن فقط الأشخاص المصرح لهم من الوصول إلى بيانات وأنظمة حساسة.
أنظمة منع التطفل (IPS): تتضمن جدران الحماية FortiGate قدرات IPS التي تكتشف وتمنع التهديدات المحتملة في الوقت الفعلي، مما يحمي البيانات من الوصول غير المصرح به أو الاختراقات.
حلول VPN الآمنة: تقدم Fortinet خدمات VPN آمنة تمكّن من الوصول عن بُعد مشفر للمستخدمين المتصلين بشبكات الشركات. هذا يحمي البيانات المنقولة بين الأجهزة البعيدة والأنظمة الداخلية.
تحديثات الأمان المنتظمة: تصدر Fortinet بانتظام تحديثات وتصحيحات لمنتجاتها لمعالجة الثغرات وتعزيز ميزات الأمان. يساعد هذا النهج الاستباقي في التخفيف من المخاطر المرتبطة بالتهديدات الناشئة.
معلومات تهديد شاملة: من خلال الاستفادة من المعلومات من مختبرات FortiGuard، تتلقى منتجات Fortinet تحديثات في الوقت الحقيقي حول التهديدات المعروفة، مما يسمح لها بالتكيف بسرعة مع مسارات الهجوم الجديدة.
تتبع Fortinet جدول تحديثات منتظم لمنتجاتها البرمجية، حيث تقوم عمومًا بإصدار تحديثات ربع سنوية أو حسب الحاجة للثغرات الحرجة. تتضمن عملية التحديث:
إصدارات مجدولة: يتم التخطيط لإصدارات التحديث المجدولة بانتظام لتقديم ميزات جديدة، وتحسينات، وتصحيحات أمان. يتم التواصل بشأن هذه التحديثات من خلال القنوات الرسمية مثل موقع Fortinet وإشعارات العملاء.
تصحيحات حرجة: بالإضافة إلى الإصدارات المجدولة، تعالج Fortinet بعجل الثغرات الحرجة من خلال إصدار تصحيحات الطوارئ حسب الحاجة. يتم إعطاء أولوية لهذه التصحيحات بناءً على شدة التهديدات التي تعالجها.
إدارة التحديثات: يمكن إدارة التحديثات من خلال منصة FortiManager، التي تسمح للمسؤولين بتوزيع التحديثات البرمجية عبر عدة أجهزة من واجهة مركزية. يبسط هذا عملية التحديث للمؤسسات التي لديها نشرات موسعة.
الاختبار قبل النشر: يتم تشجيع المؤسسات على اختبار التحديثات في بيئة محكومة قبل نشرها في إعدادات الإنتاج. يساعد ذلك في تحديد أي قضايا محتملة قد تنشأ من الميزات الجديدة أو التغييرات.
تُحكم سياسة Fortinet بشأن ملكية البيانات وقابلية النقل بشكل أساسي بممارسات الخصوصية والأدوار التي تتبناها في معالجة البيانات. وفقًا لسياسة الخصوصية الخاصة بـ Fortinet، عند استخدام خدماتها، تعمل الشركة عادةً كـ معالج بيانات للبيانات الشخصية التي تقدمها العملاء. في هذا السياق، تعتبر العميلة تحكم البيانات، مما يعني أنها تحتفظ بملكية البيانات ولديها السلطة لتحديد كيفية استخدامها. يضمن هذا التمييز أن يظل العملاء يتحكمون في بياناتهم طوال دورة حياتها.
تشدد Fortinet على أن العملاء يمكنهم طلب الوصول إلى بياناتهم، تعديلها، أو حذفها حسب الحاجة، بما يتماشى مع قوانين حماية البيانات المعمول بها مثل GDPR. كما تسهل الشركة قابلية نقل البيانات من خلال السماح للعملاء بتصدير بياناتهم بتنسيق منظم وشائع الاستخدام عندما يقررون الانتقال بعيدًا عن خدمات Fortinet. تعتبر هذه القدرة ضرورية للمؤسسات التي تحتاج إلى مرونة في إدارة بياناتها عبر منصات أو مزودين مختلفين.
بالإضافة إلى ذلك، تعكس التزام Fortinet بـ الأمان حسب التصميم و الخصوصية حسب التصميم تفانيها في حماية بيانات العملاء مع ضمان الامتثال للوائح ذات الصلة. تحافظ الشركة على الشفافية بشأن ممارساتها في التعامل مع البيانات وتوفر معلومات تفصيلية حول كيفية جمع البيانات الشخصية ومعالجتها وتخزينها.
تقدم Fortinet شروطًا مرنة لتوسيع خدماتها لتلبية احتياجات المؤسسات المتغيرة. تشمل الجوانب الرئيسية لهذه الشروط:
خيارات ترخيص مرنة: تقدم Fortinet نماذج ترخيص متنوعة تسمح للمؤسسات بتوسيع استخدامهم بناءً على عدد الأجهزة، المستخدمين، أو الميزات المطلوبة. تتيح هذه المرونة للشركات إضافة أو تقليل التراخيص حسب الحاجة دون تعطيل كبير.
بنية قابلة للتوسع: تدعم بنية Fortinet Security Fabric إمكانية توسيع سهل. يمكن للمؤسسات دمج المزيد من منتجات Fortinet أو الميزات في بنيتها التحتية الحالية بسلاسة، مما يتيح لها النمو دون الحاجة إلى تجديد الأنظمة الحالية.
موارد عند الطلب: بالنسبة للخدمات المستندة إلى السحابة، مثل FortiCloud أو FortiSIEM Cloud، يمكن للمؤسسات ضبط تخصيص مواردها حسب الحاجة. يعني هذا أنه يمكنهم التوسع خلال أوقات الاستخدام الذروة والتقليل خلال الفترات الهادئة، مما يحسن التكاليف والأداء.
الدعم لبيئات هجينة: تم تصميم حلول Fortinet للعمل عبر البيئات الهجينة (الداخلية والسحابية)، مما يوفر للمؤسسات المرونة لتوسيع تدابير الأمان الخاصة بها بما يتماشى مع استراتيجيات تكنولوجيا المعلومات المتطورة لديهم.
تم تصميم شروط تجديد وإلغاء العقود من Fortinet لضمان استمرارية الخدمة مع توفير مرونة للعملاء. تشمل النقاط الرئيسية:
التجديد التلقائي: عند انتهاء صلاحية عقد الخدمة، تمتلك Fortinet عادةً سياسة تجديد تلقائي. يصرح العملاء لـ Fortinet بالتسجيل التلقائي لعقد الخدمة المجدد لفترات لاحقة، بشرط أن يتم تقديم أمر شراء. يؤكد ذلك أن الخدمة تستمر دون انقطاع ما لم يختار العميل إلغاؤها.
متطلبات التسجيل: يجب على العملاء تسجيل عقود خدمتهم خلال 365 يومًا من تاريخ الشحن. إذا تم تسجيلها بعد هذه الفترة، فقد تعتبر انتهاكًا ماديًا لعقد الخدمة.
فترة السماح: تقدم Fortinet فترة سماح مدتها 10 أيام تقويمية بعد انتهاء صلاحية عقد الخدمة. إذا تم تسجيل التجديد خلال هذه الفترة، سيكون التاريخ الفعلي هو اليوم التالي لانتهاء العقد السابق. إذا تم التسجيل بعد هذه الفترة، سيتم تعيين التاريخ الفعلي ليكون 180 يومًا قبل date التسجيل الفعلي.
سياسة التراجع: بالنسبة لتجديدات السنة الواحدة، تسمح Fortinet بالتراجع لمدة تصل إلى ستة أشهر من تاريخ انتهاء الصلاحية. هذا يعني أنه إذا قام العميل بتجديد عقده بعد انتهائه، لا يزال بإمكانه الحصول على التغطية حتى ستة أشهر قبل تاريخ التجديد. ومع ذلك، لا تسمح العقود متعددة السنوات بالتراجع؛ تصبح فعالة على الفور عند الشراء.
شروط الإنهاء: يبقى الاتفاق ساري المفعول لمدة محددة في شهادة الشراء الخاصة بالعميل. يمكن للعملاء طلب إنهاء عقودهم، ولكن يجب أن يكونوا على دراية بأي عقوبات أو رسوم محتملة مرتبطة بالإنهاء المبكر أو عدم التجديد.
تلتزم Fortinet بالامتثال لمعايير الامتثال المختلفة التي تعتبر ضرورية للمؤسسات التي تعمل في الصناعات الخاضعة للتنظيم. تشمل معايير الامتثال الرئيسية:
اللائحة العامة لحماية البيانات (GDPR): تم تصميم حلول Fortinet لمساعدة المؤسسات على الامتثال لمتطلبات GDPR المتعلقة بحماية البيانات والخصوصية للأفراد داخل الاتحاد الأوروبي. يشمل ذلك ميزات تسهل تشفير البيانات، وضوابط الوصول، وقدرات استجابة الحوادث.
معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS): توفر Fortinet أدوات وحلول تساعد المؤسسات في تحقيق الامتثال لمعيار PCI DSS، وهو أمر أساسي للشركات التي تتعامل مع معاملات بطاقات الائتمان. يشمل ذلك بنية شبكة آمنة وحماية ضد الوصول غير المصرح به.
قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA): تدعم منتجات Fortinet الامتثال للوائح HIPAA للمنظمات الصحية من خلال ضمان تأمين المعلومات الصحية المحمية (PHI) من خلال تشفير قوي وضوابط وصول.
برنامج إدارة المخاطر الفيدرالي (FedRAMP): تم اعتماد حلول Fortinet بموجب FedRAMP، وهو أمر أساسي للوكالات الفيدرالية الأمريكية التي تبحث عن خدمات سحابية تلبي متطلبات أمان صارمة.
شهادة ISO/IEC 27001: حصلت Fortinet على شهادة ISO/IEC 27001، التي تحدد متطلبات لإنشاء وتنفيذ وصيانة وتحسين نظام إدارة أمن المعلومات (ISMS).