TrustPoint

اربط المنصة بالأدوات التي تملكها أصلًا.

تنقل الموصّلات بيانات الوضع الأمني والأدلة إلى المنصة، وتنشر تكاملات Slack وMicrosoft Teams أحداث المنصة في القنوات التي يعمل فيها فريقك.

  1. أدواتك الأمنية

    الموصّلات

  2. جمع مجدول

    مؤشرات الاستئناف، إعادة المحاولة، سجل التشغيل

  3. قواعد

    قواعد قابلة للتحرير مع تتبّع الإصدارات

  4. نتيجة الضابط والدليل

    مع توثيق المصدر

  5. الوضع الأمني والتقارير

    مجلس الإدارة، المدير، الجهة التنظيمية

تعمل الموصّلات داخل المنصة، ولا يصل كل اتصال إلا إلى المضيفات المسموح بها له.

تُغذّي أدواتك الأمنية عملية الجمع المجدولة، وتحوّل القواعد البيانات المجموعة إلى نتيجة ضابط ودليل موثّق المصدر، وتُبنى على هذه النتيجة لوحة الوضع الأمني والتقارير المستمدة منها.

موصّلات المراقبة المستمرة للضوابط

تجمع هذه الموصّلات الوضع الأمني والأدلة. وتعمل داخل المنصة، ولا يصل كل اتصال إلا إلى المضيفات المسموح بها له.

الهوية

  • Active Directory / Entra ID (LDAP)

    ضمن الكتالوج

    ad-entra

    حسابات خدمة الدليل، وعضوية المجموعات، وحالة الحسابات غير النشطة.

  • Microsoft Entra ID (Graph)

    ضمن الكتالوج

    entra.graph.v1

    سياسات الوصول المشروط، وتسجيل المصادقة متعددة العوامل، وإسناد الأدوار ذات الصلاحيات المرتفعة.

  • Okta

    ضمن الكتالوج

    okta.v1

    سياسات تسجيل الدخول، وتسجيل عوامل المصادقة، وإسناد التطبيقات للمستخدمين.

  • Ping Identity

    ضمن الكتالوج

    ping.v1

    سياسات المصادقة وحالة المستخدمين.

وضع أمن الحوسبة السحابية

  • Microsoft Defender for Cloud

    ضمن الكتالوج

    azure.defender-cloud.v1

    مؤشر Secure Score، وحالة الامتثال التنظيمي، وتوصيات بشأن الموارد السحابية.

  • Wiz

    ضمن الكتالوج

    wiz.v1

    مشكلات تكوين السحابة، وتركيبات المخاطر المتراكبة (toxic combinations)، ونتائج التعرض.

  • Prisma Cloud

    ضمن الكتالوج

    prisma-cloud.v1

    انتهاكات السياسات وحالة الامتثال عبر حسابات الحوسبة السحابية.

  • Check Point CloudGuard

    ضمن الكتالوج

    checkpoint.cloudguard.v1

    قواعد وضع السحابة وانحراف التكوين.

إدارة الثغرات الأمنية

  • Tenable.io

    ضمن الكتالوج

    tenable.io.v1

    نتائج الفحص، وحالة الثغرات في الأصول، والمدة التي بقيت فيها الثغرات دون معالجة.

  • Qualys VMDR

    ضمن الكتالوج

    qualys.vmdr.v1

    الاكتشافات حسب درجة الخطورة، وتغطية الأصول، ومدى حداثة التصحيحات الأمنية.

  • Rapid7 InsightVM

    ضمن الكتالوج

    rapid7.insightvm.v1

    نتائج اكتشاف الثغرات الأمنية وحالة اتفاقية مستوى الخدمة (SLA) الخاصة بمعالجتها.

  • Microsoft Defender Vulnerability Management

    ضمن الكتالوج

    defender.vm.v1

    نقاط ضعف الجهاز، ودرجة التعرض، والإجراءات الموصى بها.

  • Greenbone

    ضمن الكتالوج

    greenbone.v1

    نتائج الفحص من الماسح مفتوح المصدر، ونتائج فحص الأجهزة المضيفة.

  • Acunetix (DAST)

    ضمن الكتالوج

    acunetix.v1

    نتائج فحص تطبيقات الويب حسب درجة الخطورة.

SIEM والكشف الأمني

  • Microsoft Sentinel

    ضمن الكتالوج

    azure.sentinel.v1

    تغطية قواعد التحليلات، وحجم الحوادث، وسلامة موصل البيانات.

  • Splunk

    ضمن الكتالوج

    splunk.v1

    نتائج البحث المحفوظة، وتغطية الفهرس، وحالة الكشف.

  • IBM QRadar

    ضمن الكتالوج

    qradar.v1

    عدد الحالات الأمنية المرصودة (Offenses)، وحالة القواعد، وسلامة مصادر السجلات.

  • Elastic Security

    ضمن الكتالوج

    elastic.security.v1

    حالة قاعدة الكشف وحجم التنبيهات.

  • LogRhythm

    ضمن الكتالوج

    logrhythm.v1

    حالة الإنذارات، وتغطية مصادر السجلات.

  • Exabeam

    ضمن الكتالوج

    exabeam.v1

    تغطية التحليلات، وحالة ملفات التحقيق.

  • Cortex XSIAM

    ضمن الكتالوج

    cortex.xsiam.v1

    حالة الحادث وتغطية الكشف.

أمن نقاط النهاية وEDR

  • CrowdStrike

    ضمن الكتالوج

    crowdstrike.falcon.v1

    تغطية المستشعرات، وسلامة الأجهزة المضيفة، وحالة الكشف.

  • SentinelOne

    ضمن الكتالوج

    sentinelone.v1

    نشر البرمجيات الوكيلة (Agents)، وحالة السياسات، واكتشاف التهديدات.

البرمجة وأمن التطبيقات

  • Snyk

    ضمن الكتالوج

    snyk.v1

    نتائج فحص الاعتماديات والحاويات والبنية التحتية كرمز (IaC) لكل مشروع.

  • SonarQube

    ضمن الكتالوج

    sonarqube.v1

    حالة بوابة الجودة (Quality Gate)، وعدد النقاط الأمنية الحساسة (Security Hotspots).

  • GitHub Advanced Security

    ضمن الكتالوج

    github.advanced-security.v1

    تنبيهات فحص الشفرة، وفحص الأسرار، وحالة Dependabot.

إدارة خدمات تقنية المعلومات (ITSM)

  • ServiceNow ITSM

    ضمن الكتالوج

    servicenow.itsm.v1

    سجلات التغيير والحوادث المستخدمة أدلةً على الضوابط.

  • Jira Service Management

    ضمن الكتالوج

    jira.sm.v1

    حالة سير عمل الطلبات والتغييرات.

  • ManageEngine ServiceDesk Plus

    ضمن الكتالوج

    manageengine.sdp.v1

    سجلات الموافقة على التذاكر والتغييرات.

  • Freshservice

    ضمن الكتالوج

    freshservice.v1

    سجلات التغيير ومسارات الموافقة.

إدارة المفاتيح

  • Azure Key Vault

    ضمن الكتالوج

    azure.keyvault.v1

    المدة منذ آخر تدوير للمفاتيح، وتواريخ انتهائها، وحالة سياسات الوصول.

  • AWS KMS

    ضمن الكتالوج

    aws.kms.v1

    حالة تدوير المفاتيح، وصلاحيات الاستخدام الممنوحة (Grants)، وتكوين سياسات المفاتيح.

  • HashiCorp Vault

    ضمن الكتالوج

    hashicorp.vault.v1

    تكوين محركات الأسرار (Secret Engines)، وحالة مدد صلاحية الأسرار (Leases).

  • Thales CipherTrust

    ضمن الكتالوج

    thales.ciphertrust.v1

    حالة دورة حياة المفاتيح، وتكوين السياسات.

تكاملات مسار العمل

تنشر هذه التكاملات الأحداث في الأدوات التي يعمل عليها فريقك. يتوفر اليوم Slack وMicrosoft Teams، والتكامل مع Jira وServiceNow وMicrosoft 365 وGoogle Workspace مخطط له.

  • Slack

    أحداث المنصة، مثل تنبيهات الحوادث، تُنشر في القناة التي تختارها.

    متاح
  • Microsoft Teams

    أحداث المنصة، مثل تنبيهات الحوادث، تُنشر في القناة التي تختارها.

    متاح
  • Jira

    مراحل خطط معالجة المخاطر والملاحظات، كمهام متتبَّعة في Jira.

    مخطط له
  • ServiceNow

    إضافة الملاحظات ومهام المعالجة إلى قوائم الانتظار الحالية لديك.

    مخطط له
  • Microsoft 365

    مواعيد التقويم للمراجعات، وإرسال البريد عبر بيئة Microsoft 365 الخاصة بمؤسستك.

    مخطط له
  • Google Workspace

    مواعيد التقويم للمراجعات، وإرسال البريد عبر نطاق مؤسستك الخاص.

    مخطط له

ابنِ موصّلك

  • موصّل REST عام

    أي نقطة نهاية JSON يمكنك الوصول إليها، مربوطة بقاعدة تكتبها وتدير إصداراتها بنفسك.

  • إشعارات Webhooks الواردة

    للأدوات التي ترسل بياناتها بنفسها بدلًا من انتظار الاستعلام الدوري. وتدخل النتيجة نموذج نتائج الضوابط نفسه.

  • إشعارات آلية صادرة عبر Webhooks

    أرسل النتائج والأحداث إلى الأنظمة المشتركة في استقبالها، مع سجل تسليم يمكنك فحصه.

  • رموز واجهة برمجية لبيئة المؤسسة

    واجهة REST برموز محددة النطاق لبيئة المؤسسة، لكل ما لا يغطيه موصّل.

  • تغذية OData v4

    تغذية بيانات محدّثة مصادَق عليها برمز وصول، تقرأها Power BI أو أي أداة تحليل مباشرة.

ملاحظة للمواقع المعزولة عن الشبكات الخارجية

في التثبيت المعزول عن الشبكات الخارجية، تعمل الموصّلات داخل المنصة على شبكتك، ولا يصل كل اتصال إلا إلى المضيفات الداخلية المسموح بها له، فتعمل المراقبة المستمرة للضوابط دون اتصال بالإنترنت. وتُحفظ الأسرار مشفّرة ومنفصلة لكل بيئة عميل.

الاستضافة والتشغيل

عن هذا الكتالوج

لكل موصّل مذكور هنا مشغّل برمجي في المنصة. أكّد الموصّلات التي يعتمد عليها برنامجك خلال تحديد النطاق. وأسماء المنتجات علامات تجارية لأصحابها، تُستخدم للتعريف فقط ولا تعني شراكة أو اعتمادًا أو مصادقة.

اكتشف كيف تعمل المراقبة مع أدوات مؤسستك.

أحضر قائمة أدواتك الأمنية وسنمر عليها موصّلًا بموصّل.