GlobalProtect0%
كيف يعمل الجدار الناريWAN / إنترنتLAN / داخليالإنترنتFortiGateالشبكة الداخليةHTTPSDNSTelnet ✗يفحص كل الـ traffic ويسمح بالمصرّح ويمنع غيره
GlobalProtect: تأمين القوى العاملة الهجين بسياسة متّسقة

GlobalProtect يمدّ حماية الجيل التالي إلى المستخدم أينما كان: المنزل، المقهى، الفرع. القيمة ليست «VPN» بل اتّساق السياسة — نفس فحص App-ID وContent-ID للموظّف خارج المكتب كما بداخله. وهو المدخل الطبيعي للترقية إلى Prisma Access السحابي.

  • 1بِع الاتّساق لا النفق: نفس السياسة وفحص التهديدات للمستخدم البعيد كما في المكتب، بلا فجوة حماية.
  • 2فحص وضع الجهاز (HIP) قبل السماح: ترقيع، تشفير قرص، مضادّ فيروسات — شرط دخول لا مجرّد اتصال.
  • 3اعرضه كجسر نحو Prisma Access: نفس العميل والتجربة، مع نقل المعالجة من الجهاز المحلي إلى السحابة لاحقاً.
  • 4التكامل مع User-ID يجعل الهوية تتبع المستخدم البعيد، فتبقى السياسة شخصية لا عنوانية.
  • 5قارنه بالـ VPN التقليدي: الأخير ينقل الحزمة فقط، وGlobalProtect ينقل السياسة والفحص والهوية كاملة.
🖥️محاكاة وحدة التحكّم (تفاعلية)
واجهة تعليمية مستوحاة من وحدات تحكّم حقيقية — صفِّ النتائج وجرّب الإجراءات كما تفعل في العرض للعميل.
🔥Prisma Cloud5 مفتوح
تصفية:
التنبيهالخطورة
Storage bucket world-readable
GCS
عالية
Key Vault without firewall
kv-prod
عالية
Container running as root
payments-svc
متوسطة
CIS benchmark drift
12 controls
متوسطة
Idle public IP
34.x.x.x
منخفضة

رحلة الوصول البعيد نحو SASE

  1. ١
    VPN تقليدي
    نفق بثقة كاملة بعد الاتصال.
  2. ٢
    GlobalProtect
    سياسة وفحص وهوية متّسقة، معالجة محلية.
  3. ٣
    Prisma Access
    نفس التجربة، معالجة في السحابة قرب المستخدم.
🔎تفاصيل أعمق
  • الفرق بين GlobalProtect وVPN تقليدي ليس تقنياً فقط بل فلسفياً. الـ VPN التقليدي يسأل «هل أنت متصل؟» ثم يمنح ثقة كاملة. GlobalProtect يسأل سلسلة أسئلة مستمرة: من أنت (User-ID)؟ هل جهازك سليم (HIP)؟ أي تطبيق تستخدم (App-ID)؟ ماذا يمرّ فيه (Content-ID)؟ هذا التحوّل من «اتصال موثوق» إلى «تحقّق مستمر» هو جوهر Zero Trust للوصول البعيد، وهو ما يجعل العرض يتجاوز كلمة VPN المثقلة سلباً.
  • استراتيجياً، GlobalProtect هو خطوة أولى مدروسة نحو SASE. العميل الذي يبدأ به يحصل على الاتّساق فوراً مع بنيته الحالية (معالجة على جدار محلي)، ثم حين ينضج ويتوسّع جغرافياً يرقّي إلى Prisma Access حيث تنتقل المعالجة إلى نقاط تواجد سحابية قريبة من المستخدم — بنفس العميل وتجربة المستخدم. هذا المسار التدرّجي يقلّل مخاطر التبنّي ويجعل قرار العميل سلسلة خطوات لا قفزة واحدة، وهي حجّة بيع قوية للمؤسسات الحذرة.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
متصل عبر منفذ الكونسول
DATA CENTER
PA-VM-01 #
PA-VM-01PAN-OS CLIجلسة طرفية حيّة
📖 شرح المهمة والأوامر
يعرض المستخدمين البعيدين المتّصلين وهوياتهم — قصّة «السياسة تتبع المستخدم».
  • show global-protect-gateway current-userعرض الإعداد الحالي
PA-VM-01PAN-OS CLI
# المهمة: إحصاءات مستخدمي GlobalProtect
PA-VM-01 $
0/1
يعرض المستخدمين البعيدين المتّصلين وهوياتهم — قصّة «السياسة تتبع المستخدم».
💡 نصيحة مقابلة: سؤال التموضع: «هل يحصل موظّفك في المنزل على نفس مستوى الفحص الذي يحصل عليه في المقرّ؟» إن كان الجواب لا، فهناك فجوة تبيع فيها.