
تشمل عملية تنفيذ برنامج Acunetix عدة خطوات رئيسية لضمان إعداد سلس وتكاملها في سير عمل الأمان الخاص بك:
اختيار خيار النشر: اختر بين Acunetix Online (سحابي) أو Acunetix On-Premises (مثبت على بنيتك التحتية) بناءً على تفضيلات أمان البيانات الخاصة بك.
التكوين: قم بتكوين البرنامج من خلال إعداد أذونات المستخدم، إضافة المواقع المستهدفة، والتحقق من الملكية.
بدء الفحوصات: ابدأ بفحص تطبيقات الويب الخاصة بك لتحديد الثغرات. قد تستغرق عملية المسح الأولية وقتًا أطول، اعتمادًا على حجم وتعقيد تطبيقات الويب الخاصة بك.
إصلاح المشاكل: عالج الثغرات المحددة من خلال اتباع خطوات التصحيح المقدمة في التقارير.
إعادة الفحص: بعد إصلاح الثغرات، قم بإعادة الفحص للتأكد من أنه تم حل القضايا.
يمكن أن تختلف مدة عملية التنفيذ بناءً على العديد من العوامل، بما في ذلك حجم وتعقيد تطبيقات الويب الخاصة بك، خيار النشر الذي تم اختياره، ومعدل التخصيص المطلوب. بشكل عام، يمكن أن تستغرق الإعدادات الأولية والتكوين عدة ساعات إلى عدة أيام. ستعتمد الفحوصات اللاحقة والمراقبة المستمرة على وتيرة ومدى الفحوصات.
يمكن تخصيص Acunetix لتلبية احتياجات العمل المحددة. إليك بعض خيارات التخصيص المتاحة:
رؤوس مخصصة: يمكنك إضافة رؤوس مخصصة إلى المسحات الخاصة بك، مما يكون مفيدًا لتخصيص Acunetix في جدران حماية تطبيقات الويب وآليات الحماية الأخرى.
سياسات المسح: تسمح Acunetix بإنشاء سياسات مسح مخصصة لتكييف عملية المسح وفقًا لمتطلباتك المحددة.
طرق المصادقة: تدعم المنصة طرق المصادقة المختلفة، بما في ذلك المصادقة المستندة إلى النموذج، HTTP، وNTLM، والتي يمكن تكوينها لتتناسب مع عملية مصادقة التطبيق الخاص بك.
التكامل مع خطوط أنابيب CI/CD: تتكامل Acunetix مع أدوات CI/CD الشائعة مثل Jenkins، GitLab، وAzure DevOps، مما يسمح بتخصيص عملية اختبار الأمان ضمن سير العمل الخاص بتطويرك.
فحوصات الثغرات المخصصة: يمكنك إنشاء فحوصات ثغرات مخصصة لمعالجة مخاوف الأمان المحددة الفريدة لتطبيقات الويب الخاصة بك.
تشمل هيكل تسعير Acunetix عدة مكونات، ولكن لا توجد رسوم إعداد. إليك بعض التفاصيل حول التكاليف الإضافية:
الصيانة والدعم: تقدم Acunetix خطط دعم مختلفة، بما في ذلك الدعم القياسي والدعم الممتاز. يشمل الدعم الممتاز خدمات إضافية مثل النجاح الموجه والدعم الواقع في الولايات المتحدة.
الخدمات المهنية: للمنظمات التي تحتاج إلى مساعدات إضافية، توفر Acunetix خدمات محترفة، والتي يمكن أن تشمل تكاملات مخصصة، تدريب متقدم، وتقييمات أمنية.
الإضافات: تقدم Acunetix عدة إضافات، مثل Mend SAST (اختبار أمان التطبيق الثابت)، SCA (تحليل تكوين البرمجيات)، وأمان الحاويات.
خطط الاشتراك: يتفاوت التسعير بناءً على عدد المواقع التي يتم فحصها. على سبيل المثال، فإن فحص ما يصل إلى 5 مواقع يكلف حوالي 4,500 دولار، بينما يكلف فحص 36-50 موقعًا حوالي 26,600 دولار.
تقدم Acunetix مجموعة متنوعة من خيارات التدريب والدعم لمساعدة المستخدمين الجدد على البدء والاستفادة القصوى من المنصة:
دورات التدريب عبر الإنترنت: تقدم Acunetix دورات تدريبية تفاعلية عبر الإنترنت مصممة لتناسب مستوى تجربة المستخدم. تغطي هذه الدورات موضوعات أساسية مثل إعدادات الفحص، خيارات الزحف، مسجل تسلسل تسجيل الدخول، محرر HTTP، والمزيد.
فيديوهات الدعم: للمستخدمين الذين يفضلون التعلم البصري، تقدم Acunetix مجموعة من مقاطع الفيديو التدريبية التي ترشد المستخدمين خلال الوظائف الرئيسية، بما في ذلك إعداد الفحوصات، تحليل النتائج، وتحسين وضع الأمان على الويب.
أدلة المستخدم: تتوفر أدلة مستخدم مفصلة لكل من Acunetix Standard وAcunetix 360، تغطي كل شيء بدءًا من البدء وحتى التكوينات المتقدمة.
دعم العملاء: توفر Acunetix دعمًا واسعًا للعملاء، بما في ذلك دعم عبر البريد الإلكتروني والهاتف. تقدم خطط الدعم الممتاز خدمات إضافية مثل النجاح الموجه والدعم الذي يقدم في الولايات المتحدة.
تطبق Acunetix تدابير أمان صارمة لحماية البيانات، مما يضمن الامتثال للمعايير واللوائح الصناعية:
تشفير البيانات: يتم تشفير جميع عمليات نقل البيانات، والبيانات المخزنة، والنسخ الاحتياطية باستخدام TLS 1.2، وشهادات SSL، وتشفير AES 256 بت.
أمان مركز البيانات: تستخدم Acunetix خدمات Amazon AWS لمراكز بياناتها، تطبق سياسات أمان مخصصة، وتكوّن الشبكات الفرعية العامة والخاصة، وتشفير النسخ الاحتياطية EC2 والموارد S3 باستخدام AES-256.
أمان مستوى التطبيق: جميع صفحات الويب تستخدم TLS (HTTPS) لعمليات نقل البيانات. يتم تجزئة كلمات مرور حسابات المستخدمين ولا يمكن استردادها، بل يمكن إعادة تعيينها فقط. تحتوي صفحات تسجيل الدخول على حماية ضد هجمات القوة الغاشمة، وتحتوي نقاط نهاية API على حدود معدل.
أمان تكنولوجيا المعلومات الداخلية: يستخدم جميع الموظفين تشفير القرص، ومفاتيح PGP للتواصل الآمن، والمصادقة ذات العاملين 2FA لحساباتهم. يراقب فريق أمان داخلي مخصص بحثًا عن الثغرات.
سياسات الاحتفاظ بالبيانات: تسمح Acunetix للمستخدمين بتكوين فترات الاحتفاظ للملفات الخام من الفحص وبيانات الفحص، مما يضمن تخزين البيانات فقط طالما هو ضروري.
تكرار التحديثات: تطلق Acunetix تحديثات بشكل متكرر لضمان وصول المستخدمين إلى أحدث الميزات، وفحوصات الأمان، والتحسينات، وإصلاحات الأخطاء. تعتبر هذه التحديثات أساسية للحفاظ على فعالية المنصة في تحديد وتخفيف التهديدات الأمنية الجديدة.
إدارة التحديثات:
التحديثات التلقائية: يتم إعداد Acunetix On-Premises افتراضيًا للتحقق من التحديثات تلقائيًا، وتنزيلها، وتثبيتها. يضمن ذلك أن البرنامج محدث دائمًا دون الحاجة إلى تدخل يدوي.
التحديثات اليدوية: يمكن للمستخدمين اختيار أن يتم إشعارهم بالتحديثات الجديدة وتثبيتها يدويًا. يتيح هذا الخيار مزيدًا من التحكم في عملية التحديث، خاصة في البيئات التي قد تؤثر فيها التحديثات التلقائية على العمليات الجارية.
عملية التحديث: بالنسبة لـ Acunetix 360 On-Premises، تتضمن عملية التحديث تحميل ملف .zip، واستخراج محتوياته، وتحديث مكونات مختلفة مثل تطبيق الويب، خدمة التحقق من المصادقة، والوكلاء. من المهم إيقاف أي فحوصات نشطة وعمل نسخة احتياطية من قاعدة البيانات قبل البدء في التحديث.
ملكية البيانات: تضمن Acunetix أن المستخدمين يحتفظون بملكية كاملة لبياناتهم. بالنسبة للإصدار المحلي، يتم تخزين كافة البيانات محليًا، مما يمنح المنظمات السيطرة الكاملة على كيفية تخزينها وتأمينها وإدارتها. يتضمن ذلك نتائج الفحص والتقارير وأي بيانات أخرى يتم إنشاؤها بواسطة المنصة.
قابلية نقل البيانات:
تصدير البيانات: يمكن للمستخدمين تصدير نتائج الفحص والتقارير بتنسيقات مختلفة، مثل PDF وHTML وCSV، مما يسهل مشاركة البيانات وتحليلها خارج المنصة.
احتفاظ البيانات: تسمح Acunetix للمستخدمين بتكوين فترات الاحتفاظ للملفات الخام من الفحص وبيانات الفحص. يساعد ذلك في إدارة تخزين البيانات ويضمن الامتثال للسياسات التنظيمية.
تقدم Acunetix شروطًا مرنة للتوسع أو الانخفاض لتلبية احتياجات المنظمة المتغيرة:
خطط الاشتراك: توفر Acunetix خطط اشتراك متنوعة بناءً على عدد المواقع التي سيتم فحصها. يمكن للمنظمات بسهولة ترقية أو تخفيض خططهم كما تتغير احتياجاتهم.
عروض مخصصة: للمتطلبات الأكبر أو الأكثر تحديدًا، تقدم Acunetix عروض أسعار مخصصة، مما يضمن أن الحل يناسب ميزانية واحتياجات المنظمة.
التوسع عند الطلب: يمكن نشر Acunetix 360 المحلي في بيئات سحابية مثل AWS وAzure وGoogle Cloud، مما يسمح بالتوسع عند الطلب دون الحاجة إلى أجهزة إضافية.
التجديد: عادةً ما تكون تراخيص Acunetix سنوية، ويتم إرسال إشعارات التجديد قبل تاريخ انتهاء الترخيص. يمكن للمستخدمين تجديد تراخيصهم لمواصلة استخدام البرنامج دون انقطاع.
الإلغاء: يمكن للمستخدمين إلغاء اشتراكاتهم في أي وقت. بالنسبة لـ Acunetix Online، يتم الاحتفاظ بالبيانات لمدة 60 يومًا بعد انتهاء الترخيص، وبعد ذلك يتم حذفها نهائيًا. بالنسبة لـ Acunetix On-Premises، يتم إدارة الاحتفاظ بالبيانات والحذف من قبل المنظمة.
فترة السماح: بعد انتهاء الترخيص، يوجد فترة سماح لمدة 7 أيام يمكن خلالها للمستخدمين الوصول إلى بياناتهم والبدء في فحوصات جديدة.
تفي Acunetix بمجموعة من معايير الامتثال الأساسية، مما يجعلها مناسبة للمنظمات التي لديها متطلبات أمان وتنظيم صارمة:
OWASP Top 10: تقوم Acunetix بمسح الثغرات المدرجة في OWASP Top 10، مما يساعد المنظمات على معالجة المخاطر الأمنية العامة لتطبيقات الويب.
PCI DSS: تدعم المنصة الامتثال لمعيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) من خلال تحديد الثغرات التي قد تؤثر على أمان بيانات حاملي البطاقات.
HIPAA: تساعد Acunetix المنظمات الصحية على الامتثال لقانون قابلية نقل والتأمين الصحي (HIPAA) من خلال تأمين المعلومات الصحية المحمية إلكترونيًا (ePHI).
ISO 27001: تدعم المنصة الامتثال لمعيار ISO 27001، وهو معيار دولي لأنظمة إدارة أمن المعلومات (ISMS).