اتصل بنا
المحفظة كاملةForestall
أمن الهوية

Forestall

يرسم Forestall سطح الهجوم على الهويات عبر دليلك وسحاباتك، بالطريقة التي يرسمه بها المهاجم.

البديل

Semperis وTenable Identity Exposure في الطرف المؤسسي، وكلاهما مبني حول Active Directory. أما Purple Knight فمجاني ويعمل مرة واحدة.

بطاقة تقنية

طريقة التوصيل
بلا وكيل. موصّلات للقراءة فقط، ولا وكيل على نقطة النهاية
الصلاحيات
لا يحتاج Domain Admin ولا ما يعادلها
التغطية
Active Directory وEntra ID وAzure وMicrosoft 365 وAWS IAM وGoogle Cloud IAM وGoogle Workspace
المعايير
CIS وSTIG وخطوط Microsoft الأساسية وMITRE ATT&CK
المخرجات
رسوم مسارات الهجوم، نتائج مرتبة بالأولوية، تقارير PDF وCSV حسب الجمهور
إعداد كان صحيحا بالأمس قد يكون خاطئا اليوم، والمسار المهم يعبر عادة من الدليل إلى إحدى السحابات.

ينحرف الدليل عبر الإدارة الاعتيادية لا عبر الأخطاء. مجموعة تكتسب عضوا. وتفويض يُمنح لعملية ترحيل ولا يُسحب. وحساب خدمة يُعطى صلاحيات احتاجها مرة واحدة. كل تغيير مبرر بذاته، ومسار الامتياز الذي تتجمع إليه غير مرئي من لوحة الإدارة. لهذا فإن التقييم المستمر والفحص اللحظي منتجان مختلفان لا جدولان مختلفان.

الفرق الثاني هو أين ينظر. يجري تقييم Active Directory وEntra ID وAzure وMicrosoft 365 وAWS IAM وGoogle Cloud IAM وGoogle Workspace معا. فلم تعد أي مؤسسة تقريبا تحتفظ بالهوية في مكان واحد، ومسارات الهجوم المفيدة تمر عبر التماس بين اثنين منها، وهو تحديدا الجزء الذي يراجعه أشخاص مختلفون في أوقات مختلفة. وينطبق الأمر نفسه على الحسابات التي ليست أشخاصا. حسابات الخدمة والمفاتيح والهويات التي تُمنح اليوم لوكلاء آليين تفوق عدد الموظفين في معظم البيئات وتُراجَع أقل من غيرها، وتُقيَّم إلى جانب حسابات البشر لا في عملية منفصلة.

الفرق الثالث هو ما يطلبه قبل أن يبدأ. الجمع للقراءة فقط ويجري عبر موصّلات لا عبر وكيل على نقطة النهاية، ولا يحتاج صلاحية Domain Admin أو ما يعادلها. يبدو هذا تفصيلا فنيا وهو في الحقيقة التفصيل التجاري. المنتج الذي يطلب وصولا مميزا إلى الدليل الذي يدققه يدخل مراجعة أمنية تستغرق ربع سنة. والذي يطلب قراءة فقط يدخل في الأسبوع نفسه.

كيف يعمل

  • يتصل للقراءة فقط بالدليل وبمزودي الهوية السحابيين المستخدمين
  • يرسم الحسابات والمجموعات والسياسات والعلاقات بينها
  • يُظهر مسارات تصعيد الامتياز والمشرفين الخفيين والصلاحيات التي لا يحتاجها أحد
  • يفحص سياسة المجموعة وفق CIS وSTIG وخطوط Microsoft الأساسية
  • يبحث في مشاركات الملفات عن بيانات اعتماد متروكة في العلن
  • تصل التقارير حسب الجمهور، ومعها خطوة المعالجة

لمن هو

  • أي مؤسسة يقوم نموذج الوصول فيها على Active Directory
  • البيئات التي تتوزع فيها الهوية بين دليل وسحابة أو أكثر
  • فرق الأمن التي تستعد لبرامج الفدية بدل الاستجابة لها
  • جهات المال والقطاع العام الخاضعة للتنظيم والتدقيق الدوري

ما يمكننا الإشارة إليه

  • عُرض على قادة الأمن في المنطقة ضمن الفعالية التي قادتها ICM في دبي، سبتمبر 2025

موقعه في المحفظة

أمن الهوية. إدارة الوصول المميز والمصادقة متعددة العوامل تنتميان إلى المجال نفسه، ولا نحمل منتجا لأي منهما بعد.

تحدث إلينا عن Forestallموقع الشركة