السحابة والبنية التحتية · بنية أسطح المكتب الافتراضية (VDI)

    بنية أسطح المكتب الافتراضية (VDI)

    تصميم وتشغيل بيئات أسطح مكتب افتراضية عبر Azure Virtual Desktop أو Windows 365 تتيح للموظفين الوصول الآمن لبيئة عمل موحدة من أي جهاز وأي موقع، مع الحفاظ الكامل على البيانات داخل البنية التحتية المركزية للمؤسسة.

    • ISO 27001
    • NCA ECC
    • SAMA CSF
    • PDPL

    نظرة عامة

    نظرة تقنية عامة

    تعتمد بنية أسطح المكتب الافتراضية على استضافة بيئة نظام التشغيل والتطبيقات مركزيًا، بينما يتصل المستخدم عبر بروتوكول عرض مثل RDP أو RemoteFX من جهاز طرفي خفيف. نضبط سياسات الوصول المشروط عبر Entra ID، ونحدد حصص الموارد لكل مستخدم لضمان أداء ثابت دون إفراط في التكلفة.

    ما نعالجه فعليًا

    • استضافة مركزية لبيئة العمل تمنع تخزين البيانات على الأجهزة الطرفية
    • وصول آمن من أي مكان عبر سياسات الوصول المشروط
    • ضبط حصص موارد لكل مستخدم لتحقيق توازن بين الأداء والتكلفة
    • تحديثات وتصحيحات أمنية مركزية تُطبق على جميع المستخدمين دفعة واحدة

    تشخيص

    أعراض تستدعي التحول إلى أسطح مكتب افتراضية

    الاعتماد على أجهزة فعلية موزعة جغرافيًا يخلق تحديات أمنية وتشغيلية متكررة يصعب حلها مركزيًا.

    العَرَض

    تسريب بيانات عبر أجهزة محمولة مفقودة أو مسروقة

    السبب الجذري
    تخزين نسخ محلية من البيانات الحساسة على القرص الصلب للجهاز الطرفي
    الأثر على الأعمال
    كشف بيانات عملاء أو عمليات حساسة دون إمكانية التحكم عن بعد

    العَرَض

    صعوبة تطبيق تحديث أمني عاجل على مئات الأجهزة المتفرقة

    السبب الجذري
    غياب نقطة تحكم مركزية تدير التحديثات والتصحيحات لجميع المستخدمين
    الأثر على الأعمال
    بقاء نسبة كبيرة من الأجهزة عرضة لثغرة معروفة لفترة طويلة

    العَرَض

    تعقيد إعداد بيئة عمل كاملة لموظف جديد يستغرق أيامًا

    السبب الجذري
    الاعتماد على تجهيز جهاز فعلي وتثبيت التطبيقات يدويًا لكل موظف
    الأثر على الأعمال
    تأخير إنتاجية الموظفين الجدد وزيادة العبء على فريق الدعم الفني

    العَرَض

    عدم القدرة على تمكين العمل عن بُعد بشكل آمن خلال الظروف الطارئة

    السبب الجذري
    اعتماد بيئة العمل بالكامل على أجهزة مكتبية ثابتة داخل المقر
    الأثر على الأعمال
    توقف كامل للعمليات عند تعذر الحضور الفعلي للمكتب

    من الجهاز الطرفي إلى البيئة المركزية

    لماذا تنقل المؤسسات بيئة العمل إلى السحابة؟

    عندما تصبح البيانات موزعة على مئات الأجهزة الطرفية، يفقد فريق تقنية المعلومات القدرة على فرض سياسة أمنية موحدة. مركزية بيئة العمل تعيد هذا التحكم دون التضحية بمرونة الوصول عن بُعد.

    الوصول المشروط (Conditional Access)
    سياسة أمنية تُقيّم عوامل مثل هوية المستخدم وموقعه وحالة الجهاز قبل السماح بالاتصال ببيئة سطح المكتب الافتراضي، بما يمنع الوصول من أجهزة أو مواقع غير موثوقة.

    نموذج التسليم

    نموذج العمل التشغيلي

    نصمم وننشر بيئة VDI وفق منهجية تراعي احتياجات الأداء والأمان لكل فئة مستخدمين.

    1. 1

      تصنيف فئات المستخدمين

      تحديد احتياجات الموارد المختلفة بين المستخدمين العاديين والمستخدمين ذوي المتطلبات الحوسبية العالية قبل التصميم.

    2. 2

      تصميم البيئة المستضافة

      بناء بيئة Azure Virtual Desktop أو Windows 365 مع صور نظام موحدة (Golden Images) تسرّع تجهيز المستخدمين الجدد.

    3. 3

      ضبط سياسات الوصول

      تطبيق الوصول المشروط عبر Entra ID لضمان اتصال المستخدمين فقط من أجهزة وشبكات موثوقة ومعتمدة مسبقًا.

    4. 4

      اختبار الأداء والتحميل

      قياس زمن استجابة البيئة الافتراضية تحت أحمال استخدام متزامنة لضمان تجربة سلسة قبل الإطلاق الكامل.

    5. 5

      الدعم والتحسين المستمر

      متابعة أداء البيئة وحصص الموارد بشكل دوري وتعديلها بما يوازن بين تجربة المستخدم وتكلفة التشغيل الشهرية.

    الامتثال

    مطابقة الضوابط — بنية أسطح المكتب الافتراضية (VDI)

    تدعم بنية VDI متطلبات حماية البيانات عبر مركزية التخزين والتحكم في الوصول.

    مطابقة الضوابط — بنية أسطح المكتب الافتراضية (VDI)
    الضابطISO 27001NCA ECCSAMA CSFPDPL
    منع تخزين البيانات على الأجهزة الطرفيةA.8.1ECC 2-7-13.3.5المادة 19
    الوصول المشروط وفق هوية وحالة الجهازA.8.5ECC 2-2-23.3.3المادة 10
    تحديثات أمنية مركزية دوريةA.8.8ECC 2-9-23.3.9المادة 19
    تسجيل جلسات الوصول ومراقبتهاA.8.15ECC 2-12-13.3.11المادة 24
    خطة استمرارية للوصول إلى بيئة العملA.5.30ECC 2-14-13.3.14المادة 21

    أسئلة وأجوبة

    أسئلة يطرحها المشترون في المؤسسات

    تعريفات وتفاصيل تشغيلية وإجابات تجارية في مكان واحد — مكتوبة لتكون قابلة للاقتباس من محركات البحث ومحركات الإجابة، ومفهومة لفريقك.

    كيف تعمل الخدمة

    التعاون مع Evolvice

    داخل المحور

    السحابة والبنية التحتية

    ترحيل وتشغيل بيئات Azure و AWS و Kubernetes وفق ضوابط الهيئة الوطنية للأمن السيبراني ومتطلبات توطين البيانات، مع بنية تحتية مُعرَّفة ككود.

    تحدّث إلى فريق Evolvice

    نبدأ بجلسة تشخيص مدتها 30 دقيقة لواقع التشغيل الحالي — دون مقابل ودون عرض بيعي. تحصل في كل الأحوال على ملخص مكتوب بالنتائج.

    تواصل مع فريق Evolvice