تخطّي إلى المحتوى

الأمان

الأمان جزء من المعمارية، وليس طبقة تسويقية

صُممت HirzHub للمؤسسات التي يعني فيها أمان الاتصالات أكثر من مجرد التشفير. فالهوية والأجهزة والصلاحيات والسياسات والبنية التحتية والتدقيق ودورة حياة البيانات وحدود النشر جميعها أجزاء من نموذج الأمان.

الأساس

الأمان بالمعمارية

تبقى الهوية المؤسسية والمصادقة والمراسلات والاتصالات في الوقت الفعلي مجالات منفصلة — يُدار كل منها وفق حدوده، دون اختزال نموذج الأمان في طبقة تنفيذ واحدة.

01

الهوية

أبقِ المصادقة مرتبطة ببيئة الهوية الموجودة لديك

تدعم HirzHub نماذج المصادقة المؤسسية المبنية على:

  • OIDC
  • SAML
  • LDAP
  • Active Directory
  • MFA
  • مزودي الهوية الخارجيين
02

السياسات

تجاوز نموذج «مسؤول / مستخدم» البسيط

تجمع HirzHub بين التحكم القائم على الأدوار والسياسات المؤسسية. يمكن تحديد الوصول بناءً على مفاهيم مثل:

  • الدور
  • المؤسسة
  • القسم
  • تصنيف المحادثة
  • ثقة الجهاز
  • العضوية
  • حالة الضيف

مما يوفر أساسًا لحوكمة الاتصالات يعكس البنية الفعلية للمؤسسة.

التشفير

تشفير بنماذج أمان واضحة

تميز HirzHub بين نماذج الاتصال المختلفة بدل الادعاء بأن نموذج تشفير واحد يمكنه تلبية جميع الاحتياجات.

01

الاتصالات المُدارة

للبيئات التي تحتاج إلى الاحتفاظ المؤسسي أو المعالجة أو البحث أو قدرات الامتثال.

02

Strict E2EE

للمحادثات التي يجب أن يبقى محتواها الصريح متاحًا فقط للأجهزة المصرح لها. في هذا النموذج، لا يتم نسخ مفاتيح الأجهزة سرًا إلى مفتاح رئيسي مخفي على الخادم. ويعني ذلك أيضًا أن بعض قدرات الامتثال والبحث من جهة الخادم تكون محدودة بشكل مقصود.

نقاط الوصول

أمان الوصول يشمل الجهاز

01

الأجهزة

تحتفظ HirzHub بسجل مؤسسي للأجهزة يساعد فرق الأمان على فهم الأجهزة التي تصل إلى المنصة وإدارتها. وقد تشمل الضوابط:

  • حالة الثقة
  • حالة الإدارة
  • أول وآخر وصول
  • الارتباط بالمستخدم
  • الإلغاء
02

الرؤية الأمنية لا تنتهي بعد تسجيل الدخول

تساعد بيانات الجلسات الأمنية المسؤولين المصرح لهم على التحقيق في:

  • من دخل إلى المنصة
  • من أي جهاز مسجل
  • النشاط الأخير
  • سياق مزود الهوية
  • حالة الإلغاء

الأثر والسياسة

الأحداث الأمنية يجب أن تترك أثرًا

01

التدقيق

توفر HirzHub معمارية تدقيق مخصصة للأحداث الإدارية والأمنية المهمة. يمكن أن تتضمن سجلات التدقيق:

  • منفذ الإجراء
  • الإجراء
  • المورد المتأثر
  • الوقت
  • الجهاز
  • سياق المصدر
  • البيانات الوصفية للحدث
02

بيانات الاتصالات يجب أن تتبع سياسة واضحة

توفر HirzHub إطارًا للاحتفاظ بفئات مثل:

  • الرسائل
  • الملفات
  • سجلات التدقيق
  • الجلسات
  • بيانات المكالمات الوصفية
03

طبّق قواعد الاتصال وفق مستوى الحساسية

يمكن للمؤسسة تصنيف المحادثات وربط قواعد الحوكمة بها. فعلى سبيل المثال، يمكن منع المشاركين الخارجيين من الغرف الحساسة أو اشتراط ضوابط أقوى للأجهزة.

الخطوة التالية

راجع HirzHub مقابل معمارية الأمان لديك

ناقش الهوية والنشر والتشفير وحوكمة الأجهزة ومتطلبات الامتثال مع فريق HirzHub.