

مايمكاست
بواسطة مايمكاست
تشمل عملية تنفيذ برنامج Mimecast عدة مراحل، تم تصميم كل منها لضمان إعداد سلس وفعال. إليك نظرة عامة موجزة على هذه العملية والوقت المقدر الذي تستغرقه:
جمع المعلومات وإعداد الحساب
الإطار الزمني: الأيام الأولية
تكوين توجيه البريد الإلكتروني الصادر
الإطار الزمني: خلال الأسبوع الأول
التكامل المتقدم والدفتر
الإطار الزمني: الأسبوع 2
إعداد السياسات والاختبار
الإطار الزمني: الأسبوع 3
تكوين توجيه البريد الإلكتروني الوارد
الإطار الزمني: الأسبوع 3
الإغلاق النهائي للجدار الناري
الإطار الزمني: الأسبوع 4
التدريب المستمر ونقل المعرفة
الإطار الزمني: خلال فترة التنفيذ
التنفيذ الموجه: عادةً ما يتم الانتهاء منه خلال 30 يومًا من مكالمة بدء التشغيل.
التنفيذ المدعوم: عادةً ما يتم الانتهاء منه خلال 45 يومًا من تاريخ بدء الخدمة.
يمكن تخصيص Mimecast لتلبية احتياجات العمل المحددة. إليك بعض النقاط البيانية التي تسلط الضوء على خيارات التخصيص المتاحة:
خطط مرنة: تقدم Mimecast خططًا متنوعة مثل Protect وProtect Plus وCustom، والتي يمكن تخصيصها لتلبية متطلبات المنظمات المحددة.
سياسات قابلة للتخصيص: يمكن للمديرين إنشاء وإدارة سياسات مخصصة عبر وحدة إدارة Mimecast. يتضمن ذلك إعداد سياسات أمان الويب وتكوينات أمان البريد الإلكتروني لتناسب وضعي الأمن الخاص بالمنظمة.
تكاملات متقدمة: تتكامل Mimecast بسلاسة مع أنظمة البريد الإلكتروني الحالية مثل Microsoft 365 وGoogle Workspace، مما يسمح بتكوينات مخصصة تعزز الأمان والاستمرارية.
إضافات: تقدم Mimecast عدة إضافات مثل Cybergraph AI وDMARC Analyzer وEmail Incident Response، والتي يمكن تضمينها لتمديد وظيفة وخيارات تخصيص خدمات حماية البريد الإلكتروني الأساسية.
واجهة المستخدم: تتيح واجهة المستخدم الحديثة والحدسية للمدراء إعداد وتعديل الفلاتر والسياسات المحددة بسهولة، مما يجعلها قابلة للتكيف مع مجموعة متنوعة من احتياجات الأعمال.
قصص نجاح العملاء: تظهر دراسات الحالة، مثل تلك الخاصة بإدارة فندق روتانا، أن مهندسي Mimecast يساعدون في تخصيص النظام الأساسي ليناسب الاحتياجات التشغيلية، مما يسهل تكوين وإدارة النظام.
حلول خاصة بالصناعة: تقدم Mimecast خدماتها لمجموعة واسعة من الصناعات بما في ذلك الرعاية الصحية والخدمات المالية والتصنيع والتعليم، مما يوفر حلولاً مصممة لمعالجة التحديات الخاصة بالقطاع.
برنامج تدريب على الوعي بالأمان: توفر Mimecast برنامج تدريب على الوعي بالأمان يتضمن وحدات فيديو قصيرة ومشوقة. تم تصميم هذه الوحدات لتثقيف المستخدمين حول أفضل ممارسات الأمان، مثل التعامل مع محاولات التصيد، وبرامج الفدية، وغيرها من التهديدات الإلكترونية. التدريب مضحك وجذاب، مما يجعل من الأكثر فعالية ومتعة للموظفين.
التدريب المخصص: يتضمن البرنامج درجات مخاطر شخصية بناءً على بيانات الاختبار، مما يساعد في تخصيص التدريب لمعالجة احتياجات الموظفين المحددة وتحسين وعيهم بالأمان.
اختبارات التصيد: تقدم Mimecast وحدات محاكاة تصيد لاختبار وتحسين قدرة الموظفين على التعرف والاستجابة لمحاولات التصيد.
الاستنتاج المدعوم/الموجه: تقدم Mimecast خدمات بدء التشغيل المدارة والموجهة، والتي تشمل الإرشاد والدعم خطوة بخطوة لضمان تنفيذ سلس لخدماتهم.
الوصول إلى الموارد: يتاح للمستخدمين الوصول إلى مجموعة متنوعة من الموارد، بما في ذلك مقالات تعليمية، مقاطع فيديو، ووثائق دعم، لمساعدتهم في التنقل والاستفادة الفعالة من ميزات Mimecast.
بوابة البريد الإلكتروني الآمنة: توفر Mimecast بوابة بريد إلكتروني آمنة تقدم حماية 100% من البرامج الضارة و99% من البريد العشوائي. تفحص جميع رسائل البريد الواردة والصادرة والداخلية في الوقت الفعلي لاكتشاف ومنع الروابط الضارة، المرفقات المملوكة، ومحاولات الهندسة الاجتماعية.
الحماية المستهدفة من التهديدات: تشمل هذه الدفاعات ضد التهديدات المتقدمة مثل تصيد الأسماك المستهدف، برامج الفدية، واحتيال التظاهر. تستخدم Mimecast محركات اكتشاف معقدة ومعلومات استخبارات التهديدات لتحديد وتحيد هذه التهديدات قبل أن تصل إلى الشبكة.
التحكم في المحتوى ومنع تسرب البيانات (DLP): تقوم Mimecast بتمحيص رسائل البريد الإلكتروني الصادرة لمنع تسرب المعلومات الحساسة عن غير قصد أو عمدًا. اعتمادًا على السياسات المحددة من قبل المدراء، يمكن حظر رسائل البريد الإلكتروني المحتوية على بيانات حساسة، أو وضعها في الحجر الصحي، أو تشفيرها.
المراسلة الآمنة: تتيح هذه الميزة للمستخدمين إرسال رسائل بريد إلكتروني مشفرة مباشرة من عميل البريد الإلكتروني الخاص بهم، مما يضمن تواصلًا آمنًا دون الحاجة إلى معرفة طرق التشفير.
نقل الملفات بشكل آمن: تمكن Mimecast من إرسال واستقبال ملفات كبيرة (حتى 2 غيغابايت) بشكل آمن مباشرة من البريد الوارد، مما يجنب استخدام خدمات نقل الملفات غير الآمنة التامة.
نظام إدارة أمن المعلومات (ISMS): قامت Mimecast بنشر نظام ISMS يتم تقييمه بانتظام من قبل مدققين مستقلين. يشكل هذا النظام أساس ممارساتها للأمن المعلوماتي ويتضمن العديد من الشهادات الصناعة.
موظفو الأمن المخصصون: توظف Mimecast موظفين أمنيين مدربين ومعتمدين بالكامل مسؤولين عن الأمن المعلوماتي. يقدم هؤلاء الموظفون تقارير مباشرة إلى القيادة العليا ويقيدون باتفاقيات السرية.
الأمان المادي: تعمل Mimecast من مراكز بيانات طرف ثالث معتمدة في الصناعة مع ضوابط مادية قوية، بما في ذلك آليات التحكم في الوصول، والمراقبة، وحراس الأمن. تحمي هذه المراكز ضد الكوارث الطبيعية، الدخول غير المصرح به، والتهديدات المحتملة الأخرى.
تدقيقات منتظمة: تخضع مراكز بيانات Mimecast وممارساتها الأمنية لتدقيقات منتظمة لضمان الامتثال لضوابطها الأمنية. يمكن للعملاء طلب نسخ من هذه التقييمات من خلال جهة تجربة العملاء الخاصة بهم.
التحديثات المنتظمة: تصدر Mimecast تحديثات بشكل متكرر لمكونات مختلفة مثل محركات الكشف، معلومات استخبارات التهديدات، وأدوات الإصلاح. على سبيل المثال، تم ملاحظة تحديثات في 22 يوليو 2024 للبريد العشوائي/التصيد، وفي 18 يوليو 2024 لمحركات الكشف.
إشعارات دورة حياة المنتج: توفر Mimecast إشعارات قبل 6-12 شهرًا من نهاية عمر الإصدارات، مما يضمن أن يكون لدى العملاء متسع من الوقت للاستعداد للانتقال.
تحديثات الخدمة: تحتفظ Mimecast بصفحة مخصصة لتحديثات الخدمة، حيث يمكن للمستخدمين تتبع أحدث التغييرات والتحسينات عبر الخدمات المختلفة.
ملاحظات الإصدار: يتم توفير ملاحظات إصدار مفصلة للإمكانيات الجديدة، والتحسينات، والتغييرات الكبيرة، وإصلاحات الأخطاء، خاصةً لعروض الخدمات API وغيرها.
التواصل مع العملاء: تتواصل Mimecast بشأن التحديثات من خلال قنوات رعاية العملاء ومنتديات المجتمع، مما يضمن أن يكون المستخدمون على علم بالتغييرات الوشيكة وكيفية إدارتها.
ملكية بيانات العملاء: تعترف Mimecast بأنه ليس لديها حقوق ملكية على بيانات العملاء. تظل البيانات ملكًا للعميل في جميع الأوقات.
الحقوق والتراخيص: يمنح العملاء Mimecast الحقوق والتراخيص اللازمة لمعالجة بياناتهم لتقديم الخدمات، تحسين الكشف عن التهديدات، وتطوير الخدمات.
اتفاقية معالجة البيانات (DPA): تضمن اتفاقية معالجة البيانات الخاصة بـ Mimecast أن بيانات العملاء يمكن معالجتها وفقًا للقوانين واللوائح المعمول بها. تسهل هذه الاتفاقية أيضًا نقل البيانات من خلال تحديد الشروط التي يمكن بموجبها نقل البيانات أو الوصول إليها.
الامتثال للقوانين: تلتزم Mimecast بإطارات العمل المختلفة لحماية البيانات، مثل إطار الخصوصية بين الاتحاد الأوروبي والولايات المتحدة، مما يضمن أن تكون عمليات نقل البيانات متوافقة مع المعايير الدولية.
حقوق العملاء: يحق للعملاء طلب نقل بياناتهم. تقدم Mimecast أدوات ودعمًا لتسهيل هذه العملية، مما يضمن إمكانية تصدير البيانات وتهيئتها عند الحاجة.
التعلم الآلي وبيانات التهديد: بينما تقوم Mimecast بمعالجة بعض البيانات للتحليل الآلي والكشف عن التهديدات، تكون هذه البيانات مجهولة الهوية ولا تحتوي على بيانات للعميل. تعتبر ملكية ناتج هذه العمليات لميمكاست وتستخدم لتحسين فعالية الخدمة.
خطط مرنة: توفر Mimecast مجموعة متنوعة من الخطط مثل Protect وProtect Plus وCustom، والتي يمكن تخصيصها لتلبية الاحتياجات المحددة للمنظمات من جميع الأحجام. تتيح هذه الخطط للشركات اختيار مستوى الحماية والميزات التي تتطلبها وتعديلها مع تطور احتياجاتها.
البنية التحتية السحابية متعددة المستأجرين: تتيح بنية Mimecast السحابية، متعددة المستأجرين، قابلية التوسع بسهولة. وهذا يعني أن الشركات يمكنها توسيع أو تقليص بنيتها التحتية لأمان البريد الإلكتروني وإدارة البيانات دون الحاجة إلى إدارة أجهزة مادية أو تثبيتات برمجية معقدة.
إضافات وتعزيزات: تقدم Mimecast عدة إضافات مثل Cybergraph AI وDMARC Analyzer وEmail Incident Response، التي يمكن إضافتها إلى الخطط الحالية لتمديد الوظائف حسب الحاجة. هذا النهج المعماري يسمح للمنظمات بتوسيع خدماتها بناءً على المتطلبات المحددة.
تحسين الخدمة: تدمج شبكة أمان الخدمة (SSE) من Mimecast وظائف الأمان في حافة الشبكة، مما يتيح للمؤسسات توسيع بنيتها التحتية للشبكة والأمان بشكل مرن. يضمن ذلك أن تتمكن المنظمات من التكيف مع زيادة الطلب من المستخدمين، دعم القوى العاملة عن بُعد، والاستجابة للتهديدات الأمنية المتطورة بكفاءة.
برامج نجاح العملاء: تقدم Mimecast مستويات مختلفة من برامج نجاح العملاء (برونزية، فضية، ذهبية، بلاتينية) التي توفر درجات متفاوتة من الدعم والمشاركة. تساعد هذه البرامج المنظمات في تحسين استخدام خدمات Mimecast وتوسيع عملياتها بفعالية.
إشعار مسبق: تقدم Mimecast إشعارًا بالتجديد والأسعار الجديدة (إن وجدت) قبل نهاية مدة الاشتراك الحالية. عادةً ما يتم إعطاء هذا الإشعار قبل 30 يومًا على الأقل من بدء كل مدة تجديد.
إخطار الرسوم: بالنسبة لبعض الاتفاقيات، مثل تلك الموجودة في ألمانيا، تقدم Mimecast إشعارًا بالرسوم المستحقة عن مدة التجديد القادمة قبل 100 يوم على الأقل من تاريخ التجديد.
طلبات التعديل: يمكن إجراء أي انخفاض أو تخفيض أو إزالة للخدمات بشكل فعال في بداية مدة التجديد، ولكن يجب أن تتلقى Mimecast إشعارًا بهذه التغييرات قبل 90 يومًا على الأقل من تاريخ التجديد.
إشعار كتابي: يتطلب الإلغاء إشعارًا كتابيًا مسبقًا. عادةً، يتطلب إشعارًا مسبقًا لمدة 30 يومًا للإلغاء الوشيك، أو عدم التجديد، أو التغييرات الجوهرية في العقد.
تسليم الإشعار: يجب إرسال الإشعارات كتابيًا إلى العنوان المحدد أو العنوان المسجل للطرف المستلم ويجب تسليمها بواسطة خدمة توصيل تجارية رئيسية أو إرسالها بطريقة تتطلب توقيع المستلم.
الخدمات المهنية: بالنسبة للخدمات المهنية المقدمة على أساس الوقت والمواد، يمكن للعملاء إلغاء الجزء المعني من هذه الخدمات، مع الالتزام بالدفع مقابل الخدمات المنفذة بالفعل. يجب أن تكون طلبات الإلغاء مفصلة ومقدمة ضمن فترة قبول محددة (مثل 15 يومًا من التسليم).
نهاية مدة الاشتراك: في نهاية مدة الاشتراك، يمكن للعملاء اختيار الاستمرار في تلقي الخدمات من خلال Mimecast أو من خلال بائع معتمد من اختيارهم.
الاتفاق الكامل: تشكل الاتفاقية بين Mimecast والعميل الاتفاق الكامل وتلغي جميع الاتفاقيات السابقة، الاقتراحات، المفاوضات، وتمثيلات. يجب أن تكون أي تعديلات مكتوبة وموقعة من قبل الممثلين المخولين من كلا الطرفين.
ISO 27001: شهادة نظام إدارة أمن المعلومات (ISMS) التي تحدد أفضل ممارسات إدارة الأمن ويسيطر على شاملة.
ISO 27701: شهادة نظام إدارة المعلومات الخصوصية (PIMS) التي توسع ISO 27001 لتشمل إدارة الخصوصية.
ISO 22301: شهادة نظام إدارة استمرارية الأعمال (BCMS) التي تضمن ممارسات قوية لاستمرارية الأعمال.
SOC 2: يركز على خمسة مبادئ خدمة الثقة: الأمان، التوافر، سلامة المعالجة، السرية، والخصوصية. يوفر إطارًا لإدارة بيانات العملاء وضمان الثقة في المؤسسات الخدمية.
HIPAA: قانون قابلية نقل وتأمين المعلومات الصحية، الذي يحدد معايير حماية المعلومات الصحية. تضمن Mimecast الامتثال لقانون HIPAA من خلال إدارة البريد الإلكتروني الآمن، التشفير، وتدابير حماية البيانات.
GDPR: اللائحة العامة لحماية البيانات، التي تحكم حماية البيانات والخصوصية في الاتحاد الأوروبي. تساعد Mimecast المنظمات على الالتزام بـ GDPR من خلال تشفير البيانات، الأرشفة الآمنة، وممارسات إدارة البيانات القوية.
FIPS 140-2: معيار معالجة المعلومات الفيدرالية لوحدات التشفير المستخدمة من قِبل الوكالات الحكومية الأمريكية. تضمن Mimecast الامتثال لـ FIPS من خلال تقنيات التشفير المعتمدة لبيانات السكون والحركة.
PCI DSS: معيار أمان بيانات صناعة بطاقات الدفع، الذي يحمي معلومات بطاقة الائتمان. تساعد Mimecast المنظمات على تلبية متطلبات PCI DSS من خلال إدارة البريد الإلكتروني الآمن وحماية البيانات.
SOX: قانون ساربانيس-أوكسي، الذي يحدد معايير التقارير المالية والمحاسبة للشركات العامة. تدعم Mimecast الامتثال لقانون SOX من خلال الأرشفة الأمنية للبريد الإلكتروني وتدابير تكامل البيانات.
SEC 17a-4: لائحة لجنة الأوراق المالية والبورصات التي تتطلب الاحتفاظ بالاتصالات التجارية. تفي Mimecast بهذا المتطلب من خلال توفير تخزين آمن ومشفّر للرسائل الإلكترونية وغيرها من الاتصالات.
NIST: توجيهات المعهد الوطني للمعايير والتكنولوجيا للأمن السيبراني. تتماشى Mimecast مع معايير NIST لضمان ممارسات أمان قوية.
تدقيقات منتظمة: تقوم Mimecast بإجراء تدقيقات منتظمة لضمان الامتثال لمعايير مختلفة وللحفاظ على سلامة ضوابطها الأمنية.
اتفاقيات معالجة البيانات: لدى Mimecast اتفاقيات قائمة لضمان الامتثال لقوانين حماية البيانات ولتسهيل نقل البيانات بأمان.