أمن السحابة والامتثال والمرونة

هوية بمبدأ انعدام الثقة، وتشفير بمفاتيح يملكها العميل، وتجزئة، وتكامل مع SIEM، وإدارة الثغرات، وتعافٍ مختبر من الكوارث.

05 / حماية الأنظمة الحرجة

نظرة عامة

مكان الضوابط داخل المنصة لا حولها. تصمّم كلاودلِت طبقات الهوية والتشفير والتجزئة والسجلات والتعافي داخل كل بيئة تبنيها، وتطبّق مبادئ انعدام الثقة عبر المنظومة، وتواصل رصد التهديدات بعد الإطلاق. وينتج كل ضابط الأدلة التي يطلبها المدقق أو الجهة التنظيمية.

ما تقدّمه كلاودلِت

الهوية والوصول المتميز

SSO وMFA وRBAC وإدارة الوصول المتميز والرفع المؤقت للصلاحيات وهويات مُدارة لوصول الخدمات إلى بعضها دون بيانات اعتماد.

التشفير وحفظ المفاتيح

تشفير أثناء التخزين والنقل بمفاتيح يتحكم بها العميل في KMS أو HSM. لا تحتفظ كلاودلِت بأي مادة مفاتيح.

تجزئة الشبكة وحماية الأطراف

شبكات متعددة الطبقات، ونقاط نهاية خاصة، ولا مسار عام إلى الخدمات الداخلية، وWAF وحماية من DDoS عند الأطراف، واتصال خاص مشفّر مع تحويل تلقائي.

أمن الأحمال وسلسلة التوريد

صور محصّنة، ومخرجات موقّعة، وسياسات قبول، وفحص للحاويات، وإدارة للأسرار للحاويات والآلات الافتراضية.

السجلات وSIEM والاكتشاف

سجلات تدقيق ثابتة لأحداث المنصة والوصول والنماذج تُصدَّر إلى SIEM مع تنبيهات مضبوطة على الإشارة، إضافة إلى منع فقدان البيانات عند الحاجة.

إدارة الثغرات والترقيع

فحص مستمر، وترتيب للأولويات بحسب المخاطر، وترقيعات حرجة خلال 72 ساعة من إصدار المورّد، مع أدلة للامتثال.

النسخ الاحتياطي والتعافي من الكوارث

موقع ثانوي، ونسخ غير متزامن، وتحويل مختبر، وRPO وRTO موثّقان، واختبار كامل للتعافي مرتين سنوياً.

أدلة الامتثال وحزم التدقيق

مطابقات الضوابط، ووثائق المعمارية الأمنية، وحزم الأدلة للتدقيق الداخلي والجهات التنظيمية ومعايير مثل PCI DSS وHIPAA.

النتائج

  • وضعية انعدام ثقة يمكن إثباتها، لا وصفها فحسب
  • بيانات ومفاتيح تبقى لدى العميل، بما يلبي متطلبات الإقامة والسيادة
  • سطح هجوم أصغر دون أي خدمات خلفية أو بيانات معرّضة للعموم
  • تعافٍ يُختبر وفق جدول، بأهداف RPO 15 دقيقة وRTO 4 ساعات
  • ملاحظات تدقيق أقل واعتماد تنظيمي أسرع

لماذا كلاودلِت لهذا الحل

ضوابط مصمّمة من البداية

الأمن جزء من المعمارية المرجعية التي تبني منها كلاودلِت، فيبقى متسقاً أينما يعمل الحمل.

المفاتيح تبقى لديك

مفاتيح يتحكم بها العميل في KMS أو HSM على كل منصة، ولا تحتفظ كلاودلِت بأي مادة مفاتيح.

أدلة جاهزة للتدقيق

سجلات ثابتة وتقارير شهرية وحزم تدقيق بالصيغة التي يتوقعها مدير أمن المعلومات والجهة التنظيمية.

تعافٍ مُتمرَّن عليه

يُصمَّم التعافي من الكوارث ويُوثَّق ويُختبر مرتين سنوياً، لا يُفترض.

كيف يسير الارتباط

  1. تقييم المخاطر ومراجعة المعمارية الأمنية
  2. تصميم الضوابط ومطابقتها مع الالتزامات التنظيمية
  3. التنفيذ عبر الهوية والشبكة والأحمال والسجلات والتعافي
  4. مراقبة مستمرة وإدارة للثغرات واختبار للتعافي وفق اتفاقية مستوى الخدمة

الأسئلة الشائعة

هل يمكن لكلاودلِت العمل ضمن مركز عمليات أمنية قائم؟

نعم. تُصدَّر سجلات المنصة والوصول والتطبيقات إلى SIEM العميل، وتُدمج التنبيهات وكتيبات التشغيل والتصعيد مع مركز العمليات الأمنية وعمليات المناوبة القائمة.

أي أطر الامتثال تدعمها كلاودلِت؟

تُطابَق الضوابط مع التزامات العميل، بما فيها متطلبات البنك المركزي وحماية البيانات وPCI DSS وHIPAA، وتُنتَج الأدلة بالصيغة التي يتوقعها المدقق.

هل التعافي من الكوارث مشمول في كل منصة؟

يُصمَّم النسخ الاحتياطي والتعافي في كل منصة إنتاجية. ويُتفق على أهداف RPO وRTO والموقع الثانوي وإيقاع الاختبار في اتفاقية التشغيل ويُبلَّغ عنها شهرياً.

أحضر لنا مشكلة الأمن والمرونة الأهم لديك.

تجمع كلاودلِت بين الهندسة المعمارية وهندسة المنصات والأمن والتشغيل لتنتقل فرق المؤسسات من التعقيد إلى بيئة إنتاج مضبوطة.