الأمان والامتثال
الحمايات الأساسية مشمولة دائمًا؛ ويضيف CyberShield الوظائف المتقدمة لمن لديهم سياسات أكثر صرامة. ما الذي تحميه MultiSphera، وبأي آليات.
CyberShield
وظائف الأمان المتقدمة، لمن لديهم سياسات أكثر صرامة.
- مصادقة ثنائية إلزامية، وانتهاء صلاحية كلمات المرور وسجلها
- سجل العمليات بسلسلة تجزئة، لكشف العبث
- التصدير إلى SIEM لأحداث الأمان
- شهادات المرجع المصدّق للمؤسسة، ونوافذ زمنية، وجلسة واحدة، وصلاحيات لكل مستخدم
- تشفير القناة نحو الأجهزة مع الجيل الجديد من خوادم الطرفيات من CIAS (قادم في عام 2027)
مشمول دائمًا، حتى دون CyberShield: المصادقة، وHTTPS، والصلاحيات المرفوضة افتراضيًا، والقفل بعد المحاولات الفاشلة، وسجل الأحداث لمدة 24 شهرًا، والنشرات والتصحيحات الأمنية.
عند الانتهاء: 30 يومًا من الإشعار المسبق و30 يومًا من فترة السماح، ثم تتوقف الوظائف المتقدمة. وتستمر المراقبة.

مشمول دائمًا، أو مع CyberShield
الحمايات الأساسية مشمولة دائمًا. يضيف CyberShield الوظائف التي تتطلبها سياسات الأمان الأكثر صرامة. والترخيص التجريبي لمدة 90 يومًا يشمل كل شيء.
| الوظيفة | مشمول دائمًا | مع CyberShield |
|---|---|---|
| المصادقة، وكلمات مرور محفوظة باستخدام bcrypt، والحماية من CSRF، وHTTPS | نعم | نعم |
| صلاحيات مرفوضة افتراضيًا، حسب الدور | نعم | نعم |
| WebSocket عبر TLS وشهادة التثبيت | نعم | نعم |
| القفل بعد المحاولات الفاشلة، وتسجيل الخروج عند عدم النشاط | نعم | نعم |
| سجل الأحداث لمدة 24 شهرًا والأرشيف | نعم | نعم |
| النشرات والتحديثات الأمنية | نعم | نعم |
| مصادقة ثنائية إلزامية، وانتهاء صلاحية كلمات المرور وسجلها | لا | نعم |
| سجل العمليات بسلسلة تجزئة، والتصدير إلى SIEM | لا | نعم |
| شهادات TLS صادرة عن المرجع المصدّق (CA) للمؤسسة | لا | نعم |
| نوافذ زمنية، وجلسة واحدة، وصلاحيات لكل مستخدم | لا | نعم |
| تشفير القناة نحو الأجهزة، مع الجيل الجديد من خوادم الطرفيات من CIAS (قادم في عام 2027) | لا | نعم |
أمان مُصمَّم منذ البداية
اتصالات مشفّرة، وشهادة لكل تثبيت، وصلاحيات مرفوضة افتراضيًا، وسجل أحداث محفوظ. خوارزميات تشفير معتمدة وفق NIST/FIPS، مثل AES-256-GCM وSHA-256 وHKDF-SHA256 وECDHE P-256.
على شبكة الموقع
لا حاجة إلى أي خدمة سحابية للمراقبة. تبقى الأحداث والسجلات داخل التثبيت.
مرفوض افتراضيًا
من ليس مسؤولًا لا يرى إلا ما يسمح به دوره صراحةً.
مشفّر أثناء النقل
HTTPS، وWebSocket عبر TLS، وCIAS04 عبر TLS 1.3 مع مصادقة متبادلة.
قابل للتتبّع
سجل أحداث يُحفَظ 24 شهرًا متاحًا مباشرة، ثم في أرشيف مُتحقَّق منه.
من خادم الطرفيات إلى الخادم، مشفّرة قادم في عام 2027
مع الجيل الجديد من خوادم الطرفيات من CIAS والبرنامج الثابت الجديد، سيكون لكل خادم طرفيات مفتاحه الخاص، وستكون القناة نحو الخادم مشفّرة. أما خوادم الطرفيات من الجيل السابق فلا تشفّر القناة.
سيكون تشفير القناة جزءًا من CyberShield.
- تبادل المفاتيح
- ECDHE P-256، مُصادَق عليه بمفتاح مشترك مسبقًا مخصّص لكل خادم طرفيات
- التشفير
- AES-256-GCM
- اشتقاق المفاتيح
- HKDF-SHA256
- إعادة الإرسال
- حماية من إعادة إرسال الرسائل
- خوادم الطرفيات المخوَّلة
- قائمة معرّفات موقَّعة من CIAS، مع حماية من الرجوع إلى إصدارات سابقة
مُصمَّم لشبكة الموقع
صُمّمت MultiSphera للشبكة المحلية للموقع، ويجب ألا تُعرَّض للإنترنت.
- محطات عمل المشغّلين: واجهة الويب عبر HTTPS، وتحديثات آنية عبر WebSocket مشفّر (TLS).
- الوصول عن بُعد: عبر شبكة المؤسسة أو VPN، دون تعريض الخادم للإنترنت أبدًا.
- خوادم الطرفيات: خوادم الطرفيات من CIAS على شبكة الموقع؛ ومع الجيل الجديد تأتي القناة المشفّرة قريبًا.
- أنظمة الغير: المكوّنات الإضافية CIAS02 وCIAS03 وCIAS04، والأخير عبر TLS 1.3 مع مصادقة متبادلة؛ وWebAPI عبر HTTPS.
- بوابة CIAS: اتصال اختياري؛ التفعيل والتحديثات ممكنة أيضًا بالملفات.
من يدخل، وماذا يمكنه أن يفعل
- الأدوار: مسؤول، مشغّل، مُركِّب، بدون وصول
- الصلاحيات: لكل وحدة وقائمة وإجراء، مرفوضة افتراضيًا
- القفل: بعد محاولات تسجيل دخول فاشلة متكررة
- تسجيل الخروج التلقائي: بعد فترة عدم نشاط، بمدة قابلة للإعداد
- مع CyberShield: مصادقة ثنائية إلزامية (تطبيق أو بريد إلكتروني)، وانتهاء صلاحية كلمات المرور وسجلها، وجلسة واحدة، ونوافذ زمنية لتسجيل الدخول
أحداث محفوظة، لا تضيع
- 24 شهرًا متاحة مباشرة، ثم أرشيف محلي شهرًا بشهر
- بصمات SHA-256 وسلسلة من ملفات بيان الأرشيف
- لا حذف قبل أرشفة الشهر وإعادة قراءته
- الاستعادة لشهر مؤرشف من صفحة سجل الأحداث
- مع CyberShield سجل للعمليات بسلسلة تجزئة وتصدير إلى SIEM
تصحيحات أمنية للجميع
حتى دون اشتراك
النشرات والتحديثات الأمنية متاحة لكل تثبيت، مع Sphera+ أو بدونه.
موقَّعة
حزم ونشرات موقَّعة بـ Ed25519، متطابقة عبر الإنترنت ودون اتصال.
بياناتك تبقى لديك
حزمة التشخيص المخصّصة للدعم مُعالَجة بأسماء مستعارة، ولا تُرسَل إلا إذا أذن بذلك مسؤول.
الامتثال
صُمّمت MultiSphera لدعم متطلبات الأمان في توجيه NIS2 وفي Cyber Resilience Act: وصول مضبوط، وقفل عند تكرار المحاولات، وتشفير، وتسجيل للأنشطة، وتحديثات أمنية للجميع. التفاصيل متاحة في الوثائق التقنية للمنتج.