الأمان والامتثال
ما الذي تحميه Multisphera، وبأي آليات، وما هو مشمول دائمًا أو يأتي مع CyberShield.
أمان مُصمَّم منذ البداية
اتصالات مشفّرة، وشهادة لكل تثبيت، وصلاحيات مرفوضة افتراضيًا، وسجل أحداث محفوظ. خوارزميات تشفير معتمدة وفق NIST/FIPS، مثل AES-256-GCM وSHA-256 وHKDF-SHA256 وECDHE P-256.
على شبكة الموقع
لا حاجة إلى أي خدمة سحابية للمراقبة. تبقى الأحداث والسجلات داخل التثبيت.
مرفوض افتراضيًا
من ليس مسؤولًا لا يرى إلا ما يسمح به دوره صراحةً.
مشفّر أثناء النقل
HTTPS، وWebSocket عبر TLS، وCIAS04 عبر TLS 1.3 مع مصادقة متبادلة.
قابل للتتبّع
سجل أحداث يُحفَظ 24 شهرًا متاحًا مباشرة، ثم في أرشيف مُتحقَّق منه.
من خادم الطرفيات إلى الخادم، مشفّرة قريبًا
مع IP-Doorway2 والبرنامج الثابت الجديد، سيكون لكل خادم طرفيات مفتاحه الخاص، وستكون القناة نحو الخادم مشفّرة. لا يشفّر IP-Doorway القناة.
تشفير القناة جزء من CyberShield.
- تبادل المفاتيح
- ECDHE P-256، مُصادَق عليه بمفتاح مشترك مسبقًا مخصّص لكل خادم طرفيات
- التشفير
- AES-256-GCM
- اشتقاق المفاتيح
- HKDF-SHA256
- إعادة الإرسال
- حماية من إعادة إرسال الرسائل
- خوادم الطرفيات المخوَّلة
- قائمة معرّفات موقَّعة من CIAS، مع حماية من الرجوع إلى إصدارات سابقة
من يدخل، وماذا يمكنه أن يفعل
- الأدوار: مسؤول، مشغّل، مُركِّب، بدون وصول
- الصلاحيات: لكل وحدة وقائمة وإجراء، مرفوضة افتراضيًا
- القفل: بعد محاولات تسجيل دخول فاشلة متكررة
- تسجيل الخروج التلقائي: بعد فترة عدم نشاط، بمدة قابلة للإعداد
- مع CyberShield: مصادقة ثنائية إلزامية (تطبيق أو بريد إلكتروني)، وانتهاء صلاحية كلمات المرور وسجلها، وجلسة واحدة، ونوافذ زمنية لتسجيل الدخول
أحداث محفوظة، لا تضيع
- 24 شهرًا متاحة مباشرة، ثم أرشيف محلي شهرًا بشهر
- بصمات SHA-256 وسلسلة من ملفات بيان الأرشيف
- لا حذف قبل أرشفة الشهر وإعادة قراءته
- الاستعادة لشهر مؤرشف من صفحة سجل الأحداث
- مع CyberShield سجل للعمليات بسلسلة تجزئة وتصدير إلى SIEM
تصحيحات أمنية للجميع
حتى دون اشتراك
النشرات والتحديثات الأمنية متاحة لكل تثبيت، مع Sphera+ أو بدونه.
موقَّعة
حزم ونشرات موقَّعة بـ Ed25519، متطابقة عبر الإنترنت ودون اتصال.
بياناتك تبقى لديك
حزمة التشخيص المخصّصة للدعم مُعالَجة بأسماء مستعارة، ولا تُرسَل إلا إذا أذن بذلك مسؤول.
مشمول دائمًا، أو مع CyberShield
الحمايات الأساسية مشمولة دائمًا. يضيف CyberShield الوظائف التي تتطلبها سياسات الأمان الأكثر صرامة. خلال الفترة التجريبية البالغة 90 يومًا يكون كل شيء مفعّلًا.
| الوظيفة | مشمول دائمًا | مع CyberShield |
|---|---|---|
| المصادقة، وكلمات مرور محفوظة باستخدام bcrypt، والحماية من CSRF، وHTTPS | نعم | نعم |
| صلاحيات مرفوضة افتراضيًا، حسب الدور | نعم | نعم |
| WebSocket عبر TLS وشهادة التثبيت | نعم | نعم |
| القفل بعد المحاولات الفاشلة، وتسجيل الخروج عند عدم النشاط | نعم | نعم |
| سجل الأحداث لمدة 24 شهرًا والأرشيف | نعم | نعم |
| النشرات والتحديثات الأمنية | نعم | نعم |
| مصادقة ثنائية إلزامية، وانتهاء صلاحية كلمات المرور وسجلها | لا | نعم |
| سجل العمليات بسلسلة تجزئة، والتصدير إلى SIEM | لا | نعم |
| شهادات TLS صادرة عن المرجع المصدّق (CA) للمؤسسة | لا | نعم |
| نوافذ زمنية، وجلسة واحدة، وصلاحيات لكل مستخدم | لا | نعم |
| تشفير القناة نحو خوادم الطرفيات IP-Doorway2 (قريبًا) | لا | نعم |
الامتثال
صُمّمت Multisphera لدعم متطلبات الأمان في توجيه NIS2 وفي Cyber Resilience Act: وصول مضبوط، وقفل عند تكرار المحاولات، وتشفير، وتسجيل للأنشطة، وتحديثات أمنية للجميع. التفاصيل متاحة في الوثائق التقنية للمنتج.