الانتقال إلى المحتوى
CIAS Multisphera
المنتج

الأمان والامتثال

ما الذي تحميه Multisphera، وبأي آليات، وما هو مشمول دائمًا أو يأتي مع CyberShield.

المبادئ

أمان مُصمَّم منذ البداية

اتصالات مشفّرة، وشهادة لكل تثبيت، وصلاحيات مرفوضة افتراضيًا، وسجل أحداث محفوظ. خوارزميات تشفير معتمدة وفق NIST/FIPS، مثل AES-256-GCM وSHA-256 وHKDF-SHA256 وECDHE P-256.

على شبكة الموقع

لا حاجة إلى أي خدمة سحابية للمراقبة. تبقى الأحداث والسجلات داخل التثبيت.

مرفوض افتراضيًا

من ليس مسؤولًا لا يرى إلا ما يسمح به دوره صراحةً.

مشفّر أثناء النقل

HTTPS، وWebSocket عبر TLS، وCIAS04 عبر TLS 1.3 مع مصادقة متبادلة.

قابل للتتبّع

سجل أحداث يُحفَظ 24 شهرًا متاحًا مباشرة، ثم في أرشيف مُتحقَّق منه.

قناة الميدان

من خادم الطرفيات إلى الخادم، مشفّرة قريبًا

مع IP-Doorway2 والبرنامج الثابت الجديد، سيكون لكل خادم طرفيات مفتاحه الخاص، وستكون القناة نحو الخادم مشفّرة. لا يشفّر IP-Doorway القناة.

تشفير القناة جزء من CyberShield.

تبادل المفاتيح
ECDHE P-256، مُصادَق عليه بمفتاح مشترك مسبقًا مخصّص لكل خادم طرفيات
التشفير
AES-256-GCM
اشتقاق المفاتيح
HKDF-SHA256
إعادة الإرسال
حماية من إعادة إرسال الرسائل
خوادم الطرفيات المخوَّلة
قائمة معرّفات موقَّعة من CIAS، مع حماية من الرجوع إلى إصدارات سابقة
الوصول

من يدخل، وماذا يمكنه أن يفعل

  • الأدوار: مسؤول، مشغّل، مُركِّب، بدون وصول
  • الصلاحيات: لكل وحدة وقائمة وإجراء، مرفوضة افتراضيًا
  • القفل: بعد محاولات تسجيل دخول فاشلة متكررة
  • تسجيل الخروج التلقائي: بعد فترة عدم نشاط، بمدة قابلة للإعداد
  • مع CyberShield: مصادقة ثنائية إلزامية (تطبيق أو بريد إلكتروني)، وانتهاء صلاحية كلمات المرور وسجلها، وجلسة واحدة، ونوافذ زمنية لتسجيل الدخول
سجل الأحداث

أحداث محفوظة، لا تضيع

  • 24 شهرًا متاحة مباشرة، ثم أرشيف محلي شهرًا بشهر
  • بصمات SHA-256 وسلسلة من ملفات بيان الأرشيف
  • لا حذف قبل أرشفة الشهر وإعادة قراءته
  • الاستعادة لشهر مؤرشف من صفحة سجل الأحداث
  • مع CyberShield سجل للعمليات بسلسلة تجزئة وتصدير إلى SIEM
التحديثات

تصحيحات أمنية للجميع

حتى دون اشتراك

النشرات والتحديثات الأمنية متاحة لكل تثبيت، مع Sphera+‎ أو بدونه.

موقَّعة

حزم ونشرات موقَّعة بـ Ed25519، متطابقة عبر الإنترنت ودون اتصال.

بياناتك تبقى لديك

حزمة التشخيص المخصّصة للدعم مُعالَجة بأسماء مستعارة، ولا تُرسَل إلا إذا أذن بذلك مسؤول.

مشمول دائمًا، أو مع CyberShield

الحمايات الأساسية مشمولة دائمًا. يضيف CyberShield الوظائف التي تتطلبها سياسات الأمان الأكثر صرامة. خلال الفترة التجريبية البالغة 90 يومًا يكون كل شيء مفعّلًا.

الوظيفةمشمول دائمًامع CyberShield
المصادقة، وكلمات مرور محفوظة باستخدام bcrypt، والحماية من CSRF، وHTTPSنعمنعم
صلاحيات مرفوضة افتراضيًا، حسب الدورنعمنعم
WebSocket عبر TLS وشهادة التثبيتنعمنعم
القفل بعد المحاولات الفاشلة، وتسجيل الخروج عند عدم النشاطنعمنعم
سجل الأحداث لمدة 24 شهرًا والأرشيفنعمنعم
النشرات والتحديثات الأمنيةنعمنعم
مصادقة ثنائية إلزامية، وانتهاء صلاحية كلمات المرور وسجلهالانعم
سجل العمليات بسلسلة تجزئة، والتصدير إلى SIEMلانعم
شهادات TLS صادرة عن المرجع المصدّق (CA) للمؤسسةلانعم
نوافذ زمنية، وجلسة واحدة، وصلاحيات لكل مستخدملانعم
تشفير القناة نحو خوادم الطرفيات IP-Doorway2 (قريبًا)لانعم

الامتثال

صُمّمت Multisphera لدعم متطلبات الأمان في توجيه NIS2 وفي Cyber Resilience Act: وصول مضبوط، وقفل عند تكرار المحاولات، وتشفير، وتسجيل للأنشطة، وتحديثات أمنية للجميع. التفاصيل متاحة في الوثائق التقنية للمنتج.