الامتثال والتدقيق
بُني DuoKey داخل المؤسسة لتلبية متطلبات الأدلة والحوكمة لدى العملاء الخاضعين للتنظيم والدفاعيين: مسارات تدقيق كاملة، وتكامل SIEM، والتوافق مع أطر معترف بها.
ما الذي يخضع للتدقيق
| الطبقة | الأحداث المُدقّقة |
|---|---|
| التطبيق | المصادقة، والتفويض، وعمليات دورة حياة المفاتيح (الإنشاء/الاستخدام/التدوير/الحذف)، وتغييرات السياسات |
| المنصة (OpenShift) | سجل تدقيق خادم API: كل إجراء مميّز، وتغيير RBAC، والوصول إلى الأسرار |
| مدير الأسرار | محاولات المصادقة، وقراءات الأسرار، وتغييرات السياسات (أجهزة تدقيق Vault/OpenBao/CyberArk) |
| الشبكة | أحداث WAF، وسجلات موازن التحميل / جدار الحماية، والاتصالات المرفوضة |
| HSM | استخدام المفاتيح والعمليات الإدارية (حسب المورّد) |
تكامل SIEM
تُعاد توجيه جميع السجلات إلى نظام SIEM لديك للربط والتنبيه والاحتفاظ طويل الأمد.
- الموجّهات: يمكن لـ Vector (المرفق) أو مشغّل تسجيل عنقود OpenShift أن يشحن إلى Splunk، أو Microsoft Sentinel، أو IBM QRadar، أو Elastic، أو أي نقطة نهاية syslog/CEF.
- الصيغ: JSON وCEF وsyslog مدعومة لاستيعاب SIEM.
مقاومة العبث والاحتفاظ
- إعادة توجيه غير قابلة للتغيير — تُبثّ السجلات خارج العنقود في وقت شبه فعلي، بحيث لا يمكن لعقدة مخترقة أن تمحو السجل المركزي.
- تخزين للكتابة مرة واحدة — أرشِف بيانات التدقيق إلى تخزين WORM / بقفل الكائنات حيثما يلزم.
- الاحتفاظ — قابل للتهيئة حسب السياسة (عادةً 1–7 سنوات للأحمال الخاضعة للتنظيم والدفاعية).
- السلامة — اختيارياً اربط الأرشيفات بسلسلة تجزئة أو وقّع دفعات التدقيق المؤرشفة لمقاومة العبث.
الأطر والمعايير
يوفّر النشر ضوابط تُطابق أطراً شائعة. (يوفّر DuoKey الضوابط التقنية؛ أما اعتماد نشرك أنت فيؤدّيه مدقّقوك.)
| الإطار / المعيار | كيف يساعد النشر |
|---|---|
| FIPS 140-2 / 140-3 | وضع التشفير FIPS + HSM مُتحقَّق منه |
| ISO/IEC 27001 | التحكم في الوصول، والتسجيل، والتشفير، وضوابط BCP/DR |
| SOC 2 | ضوابط الأمن والتوفر والسرية + مسار تدقيق |
| GDPR / إقامة البيانات | تبقى جميع البيانات داخل المؤسسة ضمن ولايتك القضائية |
| NIST 800-53 / 800-171 | ضوابط تقنية مُطابَقة (عائلات AC، وAU، وSC، وSI) |
| DISA STIG / CIS Benchmark | مُطبَّقة عبر Compliance Operator (راجع إحكام القفل) |
| Common Criteria | مكوّنات HSM ومنصة بخيارات مُقيَّمة وفق CC |
إعادة اعتماد الوصول والفصل بين الواجبات
- إعادة اعتماد الوصول الدورية لتعيينات مجموعات IdP إلى الأدوار (راجع الهوية وSSO).
- الفصل بين الواجبات مُطبَّق عبر RBAC: يمتلك المشغّلون والمسؤولون والمدقّقون صلاحيات منفصلة.
- تُختَم حسابات الكسر عند الطوارئ (Break-glass) في خزنة الوصول المميّز لديك ويُنبَّه عند استخدامها.
الأدلة التي يمكنك إنتاجها عند الطلب
- مَن وصل إلى أي مفتاح، ومتى، وبموجب أي سياسة.
- كل تغيير إداري وتغيير RBAC على المنصة.
- إثبات التشفير أثناء السكون وأثناء النقل.
- سجل نجاح النسخ الاحتياطي/اختبارات الاستعادة (راجع النسخ الاحتياطي والتعافي من الكوارث).
- نتائج فحص CIS/STIG وحالة المعالجة.