
تم تصميم عملية تنفيذ برنامج Aikido Security لتكون سريعة وبسيطة، مما يسمح للمنظمات بتأمين بيئاتها بكفاءة. إليك الخطوات والتفاصيل الرئيسية:
التكامل: يتكامل Aikido Security بسلاسة مع سير عمل CI/CD وبيئات التطوير الشائعة. يشمل ذلك التكامل مع GitHub، GitLab، Bitbucket، وأنظمة التحكم في الإصدارات الأخرى.
إعداد الفحوصات: قم بتكوين أنواع الفحوصات التي ترغب في تشغيلها، مثل تحليل الشيفرة الثابتة (SAST)، وفحص البنية التحتية ككود (IaC)، وفحص اعتماديات المصادر المفتوحة (SCA).
مراجعة النتائج: مراجعة نتائج الفحص من خلال لوحة معلومات Aikido Security، التي تقدم رؤى وتوصيات تفصيلية للمعالجة.
الإصلاحات اليدوية: بالنسبة للمشكلات الأكثر تعقيدًا، يمكن للمطورين اتباع إرشادات التصحيح التفصيلية المقدمة من Aikido Security.
التنبيهات والإشعارات: قم بتكوين التنبيهات والإشعارات للبقاء على اطلاع بالمشكلات الأمنية الحرجة في الوقت الفعلي.
سجلات التدقيق: احتفظ بسجلات التدقيق لتتبع التغييرات والإجراءات المتخذة ضمن منصة Aikido Security.
يمكن إكمال الإعداد والتكوين الأولي في أقل من دقيقتين، مما يجعلها واحدة من أسرع منصات الأمان للتنفيذ. الوقت المطلوب للفحص الأولي وإجراء التصحيحات سيعتمد على حجم وتعقيد قاعدة الشيفرة الخاصة بك، ولكن تم تصميم المنصة لتقديم رؤى سريعة وقابلة للتنفيذ.
يمكن تخصيص برنامج Aikido Security ليناسب احتياجات العمل المحددة. إليك بعض خيارات التخصيص الرئيسية:
قواعد مخصصة: يمكن للمستخدمين إنشاء قواعد مخصصة لتطبيق السياق أثناء معالجة القضايا. يسمح ذلك بتحديد قواعد للمسارات والبرامج غير ذات الصلة، والمزيد.
تقارير الامتثال: تدعم المنصة إعداد تقارير امتثال قابلة للتخصيص لمعايير مثل SOC 2، ISO 27001، وOWASP Top 10. يمكن للمستخدمين اختيار المعلومات التي يريدون مشاركتها، مثل المعايير، تاريخ الفحص، رؤى القضايا، والمزيد.
التكامل مع الأدوات: يتكامل Aikido Security مع عدة متعقبين للمهام (مثل Jira، Linear) وأدوات الامتثال (مثل Drata، Vanta)، مما يسمح للشركات بتخصيص المنصة لتناسب سير العمل القائم لديها.
قواعد SAST مخصصة: لتلبية الاحتياجات الأمنية المتقدمة، يمكن للمستخدمين تحديد قواعد اختبار أمان التطبيقات الثابتة (SAST) مخصصة.
API و Webhooks: توفر المنصة واجهات برمجة التطبيقات (APIs) وwebhooks لمزيد من التخصيص والتكامل مع أدوات وأنظمة أخرى.
تضمن هذه الخيارات التخصيص أن يكون Aikido Security مخصصًا لتلبية المتطلبات الفريدة لمختلف المؤسسات.
تقدم Aikido Security خطط تسعير واضحة دون رسوم خفية. إليك التفاصيل:
رسوم الإعداد: لا توجد رسوم إعداد لـ Aikido Security. تم تصميم المنصة للتنفيذ السريع وسهولة الاستخدام.
تكاليف الصيانة: يتم تضمين تكاليف الصيانة في خطط الاشتراك. التحديثات والتحسينات المنتظمة جزء من الخدمة.
خطة المطور: دعم أساسي مشمول.
الخطة الأساسية: دعم معزز مع تكامل تتبع المهام وإعداد تقارير الامتثال.
الخطة الاحترافية: دعم متقدم مع ميزات مثل فحص الكود على الفور، كشف البرمجيات الضارة، وقواعد SAST مخصصة.
خطة النطاق: دعم مؤسسي مع تحليلات بيانات متقدمة، بوابة متعددة المستأجرين، وتدريب وتأهيل.
خطط التسعير كالتالي:
خطة المطور: مجانية، تشمل الميزات الأساسية لما يصل إلى 2 مستخدم.
الخطة الأساسية: 350 دولارًا شهريًا، تشمل ميزات إضافية للفرق الصغيرة.
الخطة الاحترافية: 700 دولار شهريًا، تشمل ميزات متقدمة للفرق المتنامية.
خطة النطاق: تسعير مخصص للمؤسسات ذات الاحتياجات المتقدمة.
تم تصميم هذه الخطط لاستيعاب أحجام فرق مختلفة ومتطلبات الأمان، مما يضمن أن تدفع الشركات فقط مقابل ما تحتاجه.
تقدم Aikido Security تدريبًا شاملًا ودعمًا لضمان أن يتمكن المستخدمون الجدد من استخدام المنصة بشكل فعال. إليك الجوانب الرئيسية:
التوثيق: تقدم Aikido وثائق شاملة عبر الإنترنت تغطي جميع جوانب المنصة، بما في ذلك الإعداد، والتكوين، وأفضل الممارسات.
تدريب مباشر عبر الإنترنت: يمكن للمستخدمين الجدد المشاركة في جلسات تدريب مباشرة عبر الإنترنت للحصول على تجربة عملية وإرشادات من خبراء Aikido.
قاعدة المعرفة: تتوفر قاعدة معرفية مفصلة، تقدم إجابات على الأسئلة الشائعة وأدلة خطوة بخطوة.
دعم العملاء: تقدم Aikido دعمًا سريعًا عبر قنوات متعددة، بما في ذلك البريد الإلكتروني والدردشة. يمكن للمستخدمين التواصل للحصول على المساعدة في أي مشكلات أو أسئلة.
دعم المجتمع: يمكن للمستخدمين الانضمام إلى مجتمع Aikido على منصات مثل Slack للتفاعل مع مستخدمين آخرين والحصول على الدعم من المجتمع.
مساعدة التوجيه: لعملاء المؤسسات، تقدم Aikido مساعدة توجيه مخصصة لضمان عملية تنفيذ سلسة.
تم تصميم هذه الموارد لمساعدة المستخدمين على التعرف بسرعة على المنصة وتأمين بيئاتهم بفعالية.
تImplement Aikido Security تدابير أمان قوية لحماية بيانات المستخدمين. إليك بعض التدابير الرئيسية:
خصوصية البيانات والامتثال: Aikido متوافقة تمامًا مع GDPR وغيرها من لوائح حماية البيانات. كما أنها معتمدة ISO 27001:2022 وSOC 2 Type II.
معالجة البيانات: لا تخزن Aikido الشيفرة المصدرية للمستخدمين بعد التحليل. يتم استنساخ الشيفرة في بيئات مؤقتة (مثل حاويات Docker) للتحليل، ويتم مسح هذه البيئات بعد العملية.
التحكم في الوصول: تستخدم المنصة وصولاً للقراءة فقط للتكاملات، مما يضمن عدم إمكانية إجراء تغييرات على قواعد الشيفرة الخاصة بالمستخدمين.
اختبار الاختراق وبرنامج مكافأة الأخطاء: تجري Aikido اختبارات اختراق خارجية سنوية وتحافظ على برنامج مكافآت الأخطاء النشط لتحديد ومعالجة الثغرات المحتملة.
التشفير: يتم تشفير جميع البيانات أثناء النقل وفي حالة السكون لحماية المستخدمين من الوصول غير المصرح به.
عدم تخزين الرموز: بالنسبة للتكاملات مثل GitHub، لا تخزن Aikido رموز الوصول أو الرموز المتجددة، مما يقلل من المخاطر في حالة اختراق قاعدة بيانات.
خيار الفحص المحلي: يتوفر للمستخدمين خيار تشغيل Aikido محليًا (على الفور)، مما يوفر طبقة إضافية من التحكم على بياناتهم.
تضمن هذه الإجراءات أن يتم التعامل مع بيانات المستخدمين بشكل آمن وأن تبقى المنصة قوية ضد التهديدات المحتملة.
تعمل Aikido Security على إصدار تحديثات بانتظام لضمان بقاء المنصة مؤمنة ومحدثة بأحدث الميزات والتحسينات. إليك بعض النقاط الرئيسية:
تحديثات منتظمة: تقدم Aikido Security تحديثات متكررة لمعالجة التهديدات الأمنية الجديدة، وإضافة ميزات جديدة، وتحسين الوظائف الحالية. عادةً ما يتم طرح هذه التحديثات على أساس شهري.
إدارة التصحيحات: يتم إصدار التصحيحات الأمنية الحرجة حسب الحاجة لمعالجة الثغرات بسرعة. يتم إعطاء هذه التصحيحات أولوية لضمان حماية المستخدمين من التهديدات الناشئة.
إشعارات المستخدمين: يتم إخطار المستخدمين بالتحديثات من خلال لوحة معلومات المنصة وعبر البريد الإلكتروني. يتم تقديم ملاحظات إصدار مفصلة لإبلاغ المستخدمين بالتغييرات والتحسينات المضمنة في كل تحديث.
نشر تلقائي: يتم نشر التحديثات تلقائيًا لتقليل الاضطراب. يمكن للمستخدمين تكوين إعداداتهم للتحكم في توقيت التحديثات، مما يضمن أنها لا تتداخل مع العمليات الحاسمة.
تمتلك Aikido Security سياسة واضحة بشأن ملكية البيانات وقابلية نقلها لضمان تحكم المستخدمين في بياناتهم. إليك النقاط الرئيسية:
ملكية البيانات: يحتفظ المستخدمون بالملكية الكاملة لبياناتهم. لا تدعي Aikido Security أي حقوق ملكية على البيانات المعالجة من خلال منصتها.
قابلية نقل البيانات: يحق للمستخدمين طلب تصدير بياناتهم بتنسيق منظم ومستخدم بشكل شائع وقابل للقراءة آليًا. هذا يسمح للمستخدمين بنقل بياناتهم إلى مزود خدمة آخر إذا لزم الأمر.
حذف البيانات: يمكن للمستخدمين طلب حذف بياناتهم في أي وقت. ستلبي Aikido Security مثل هذه الطلبات بسرعة، مما يضمن إزالة جميع بيانات المستخدم من أنظمتها بشكل دائم.
الامتثال للوائح: تلتزم Aikido Security بلوائح حماية البيانات مثل GDPR، مما يضمن احترام حقوق المستخدمين في الوصول إلى البيانات، والنقل، والحذف.
الاحتفاظ بالبيانات: تحتفظ Aikido ببيانات الخدمة طوال مدة العلاقة التجارية للعميل مع Aikido وفترة زمنية بعدها لأغراض تاريخية وأرشيفية. يمكن حذف البيانات الشخصية عند الطلب الموثق من أصحاب البيانات أو وكلائهم المعتمدين.
تضمن هذه السياسات أن يكون لدى المستخدمين تحكم كامل في بياناتهم يمكنهم إدارتها وفقًا لاحتياجاتهم.
تقدم Aikido Security شروطًا مرنة للتوسع أو الانخفاض بناءً على احتياجات المنظمة. إليك النقاط الرئيسية:
خطط مرنة: توفر Aikido Security عدة مستويات تسعير (مطور، أساسي، احترافي، ونطاق) لاستيعاب أحجام الفرق المختلفة ومتطلبات الأمان.
ترقيات سهلة: يمكن للمستخدمين ترقية خطتهم بسهولة كلما نمت احتياجاتهم. يمكن القيام بذلك من خلال لوحة معلومات المنصة، مما يسمح بالوصول الفوري إلى ميزات وموارد إضافية.
خفض مستوى: بالمثل، يمكن للمستخدمين خفض مستوى خطتهم إذا قلّت متطلباتهم. تضمن هذه المرونة أن تدفع المنظمات فقط مقابل ما تحتاجه.
خطط مخصصة: للمؤسسات الكبيرة ذات الاحتياجات المحددة، تقدم Aikido خططًا مخصصة ضمن فئة النطاق. يشمل ذلك ميزات مصممة، دعم متقدم، وموارد غير محدودة.
التفاوض: يمكن للمستخدمين التفاوض على الشروط والأسعار قبل التجديد، خاصة إذا كانت استخدامها أو متطلباتها قد تغيرت.
تفي Aikido Security بالعديد من معايير الامتثال الرئيسية لضمان أعلى مستوى من حماية البيانات والأمان:
ISO 27001:2022: Aikido Security معتمدة بموجب ISO 27001:2022، وهو معيار معترف به عالميًا لأنظمة إدارة أمن المعلومات (ISMS).
SOC 2 Type II: المنصة متوافقة أيضًا مع معايير SOC 2 Type II، التي تركز على أمان البيانات، وتوافرها، وسلامة المعالجة، وسرية البيانات وخصوصيتها.
GDPR: تلتزم Aikido Security باللائحة العامة لحماية البيانات (GDPR)، مما يضمن أن يتم التعامل مع البيانات الشخصية وفقًا لقوانين حماية البيانات الأوروبية.
اختبارات الاختراق السنوية: تخضع المنصة لاختبارات اختراق خارجية سنوية لتحديد ومعالجة الثغرات المحتملة.
برنامج مكافآت الأخطاء: تحتفظ Aikido ببرنامج مكافآت أخطاء نشط لتحسين موقفها الأمني باستمرار.
تظهر هذه التدابير الامتثالية التزام Aikido Security بالحفاظ على منصة آمنة وموثوقة لمستخدميها.

أيكيدو سيكيورتي
بواسطة أيكيدو سيكيورتي BV