إنتقل إلى المحتوى الرئيسي

الامتثال والتدقيق

بُني DuoKey داخل المؤسسة لتلبية متطلبات الأدلة والحوكمة لدى العملاء الخاضعين للتنظيم والدفاعيين: مسارات تدقيق كاملة، وتكامل SIEM، والتوافق مع أطر معترف بها.

ما الذي يخضع للتدقيق​

الطبقةالأحداث المُدقّقة
التطبيقالمصادقة، والتفويض، وعمليات دورة حياة المفاتيح (الإنشاء/الاستخدام/التدوير/الحذف)، وتغييرات السياسات
المنصة (OpenShift)سجل تدقيق خادم API: كل إجراء مميّز، وتغيير RBAC، والوصول إلى الأسرار
مدير الأسرارمحاولات المصادقة، وقراءات الأسرار، وتغييرات السياسات (أجهزة تدقيق Vault/OpenBao/CyberArk)
الشبكةأحداث WAF، وسجلات موازن التحميل / جدار الحماية، والاتصالات المرفوضة
HSMاستخدام المفاتيح والعمليات الإدارية (حسب المورّد)

تكامل SIEM​

تُعاد توجيه جميع السجلات إلى نظام SIEM لديك للربط والتنبيه والاحتفاظ طويل الأمد.

  • الموجّهات: يمكن لـ Vector (المرفق) أو مشغّل تسجيل عنقود OpenShift أن يشحن إلى Splunk، أو Microsoft Sentinel، أو IBM QRadar، أو Elastic، أو أي نقطة نهاية syslog/CEF.
  • الصيغ: JSON وCEF وsyslog مدعومة لاستيعاب SIEM.

مقاومة العبث والاحتفاظ​

  • إعادة توجيه غير قابلة للتغيير — تُبثّ السجلات خارج العنقود في وقت شبه فعلي، بحيث لا يمكن لعقدة مخترقة أن تمحو السجل المركزي.
  • تخزين للكتابة مرة واحدة — أرشِف بيانات التدقيق إلى تخزين WORM / بقفل الكائنات حيثما يلزم.
  • الاحتفاظ — قابل للتهيئة حسب السياسة (عادةً 1–7 سنوات للأحمال الخاضعة للتنظيم والدفاعية).
  • السلامة — اختيارياً اربط الأرشيفات بسلسلة تجزئة أو وقّع دفعات التدقيق المؤرشفة لمقاومة العبث.

الأطر والمعايير​

يوفّر النشر ضوابط تُطابق أطراً شائعة. (يوفّر DuoKey الضوابط التقنية؛ أما اعتماد نشرك أنت فيؤدّيه مدقّقوك.)

الإطار / المعياركيف يساعد النشر
FIPS 140-2 / 140-3وضع التشفير FIPS + HSM مُتحقَّق منه
ISO/IEC 27001التحكم في الوصول، والتسجيل، والتشفير، وضوابط BCP/DR
SOC 2ضوابط الأمن والتوفر والسرية + مسار تدقيق
GDPR / إقامة البياناتتبقى جميع البيانات داخل المؤسسة ضمن ولايتك القضائية
NIST 800-53 / 800-171ضوابط تقنية مُطابَقة (عائلات AC، وAU، وSC، وSI)
DISA STIG / CIS Benchmarkمُطبَّقة عبر Compliance Operator (راجع إحكام القفل)
Common Criteriaمكوّنات HSM ومنصة بخيارات مُقيَّمة وفق CC

إعادة اعتماد الوصول والفصل بين الواجبات​

  • إعادة اعتماد الوصول الدورية لتعيينات مجموعات IdP إلى الأدوار (راجع الهوية وSSO).
  • الفصل بين الواجبات مُطبَّق عبر RBAC: يمتلك المشغّلون والمسؤولون والمدقّقون صلاحيات منفصلة.
  • تُختَم حسابات الكسر عند الطوارئ (Break-glass) في خزنة الوصول المميّز لديك ويُنبَّه عند استخدامها.

الأدلة التي يمكنك إنتاجها عند الطلب​

  • مَن وصل إلى أي مفتاح، ومتى، وبموجب أي سياسة.
  • كل تغيير إداري وتغيير RBAC على المنصة.
  • إثبات التشفير أثناء السكون وأثناء النقل.
  • سجل نجاح النسخ الاحتياطي/اختبارات الاستعادة (راجع النسخ الاحتياطي والتعافي من الكوارث).
  • نتائج فحص CIS/STIG وحالة المعالجة.