

كلاود أوير
بواسطة كلاود أوير
العملية النموذجية لتنفيذ Cloudaware:
خطوات التنفيذ النموذجية:
التقييم والتخطيط:
تقييم بنية المؤسسة السحابية ومتطلبات الأمان.
تحديد الأهداف ومعايير النجاح لنشر Cloudaware.
تطوير خارطة طريق تنفيذ مفصلة.
نشر المنصة:
نشر وحدة قاعدة بيانات إدارة التكوين (CMDB) من Cloudaware لتمكين الاكتشاف الشامل وتوفير جرد مفصل وآني للموارد السحابية.
دمج Cloudaware مع أدوات الأمان وإدارة تكنولوجيا المعلومات الموجودة.
التكوين والتخصيص:
تكوين السياسات وسير العمل المخصصة لتتناسب مع متطلبات الأمان الخاصة بالمنظمة.
إعداد عمليات الموافقة وبروتوكولات إدارة التغيير حسب الحاجة.
التدريب والتوجيه:
إجراء جلسات تدريبية لفرق تكنولوجيا المعلومات والأمان لضمان الاستخدام الفعال لمنصة Cloudaware.
توفير الوثائق وموارد الدعم لتسهيل اعتماد المستخدم.
المراقبة والتحسين:
إجراء المراقبة المستمرة للبيئة السحابية باستخدام أدوات Cloudaware.
Cloudaware مصممة لتكون قابلة للتخصيص بشكل كبير لتلبية احتياجات الأعمال المحددة. توفر المنصة مجموعة من الميزات التي تسمح للمؤسسات بتخصيص وظائفها وفقًا لمتطلباتها الفريدة:
حقول وأشياء مخصصة:
إضافة حقول مخصصة: يمكن للمستخدمين تعزيز الكائنات السحابية الحالية عن طريق إضافة حقول مخصصة لتخزين معلومات إضافية تتعلق بعملياتهم.
إنشاء كائنات مخصصة: بالإضافة إلى الكائنات المحددة مسبقًا، Cloudaware تسمح بإنشاء كائنات مخصصة جديدة تمامًا لتمثيل كيانات فريدة ضمن بنية المنظمة.
حقول الصيغة والحقول المشتقة: تدعم المنصة إنشاء حقول صيغة، مما يمكّن المستخدمين من تحديد حسابات أو اشتقاق قيم استنادًا إلى حقول أخرى. وهذا مفيد لتقدير التكاليف أو تقييم مؤشرات الأداء.
تخصيص محرك الامتثال:
تطوير السياسات: يأتي محرك الامتثال من Cloudaware مع أكثر من 450 سياسة موضوعة مسبقًا ويدعم تطوير السياسات المخصصة باستخدام لغات برمجة قياسية. وهذا يسمح للشركات بفرض معايير الأمان والموثوقية والأداء المخصصة لاحتياجاتهم الخاصة.
إدارة الاستثناءات: تتيح عمليات إدارة الاستثناءات المتقدمة للمستخدمين إدارة انتهاكات السياسات بفعالية، مما يتناسب مع سيناريوهات التشغيل الفريدة.
أتمتة العمليات: يمكن للمستخدمين تعريف سير العمل المخصص لأتمتة الإجراءات التي يتم تنشيطها بواسطة أحداث محددة، مثل إرسال الإشعارات، إنشاء المهام، أو فرض السياسات. وهذا يعزز الكفاءة التشغيلية من خلال مواءمة سلوك المنصة مع عمليات الأعمال.
إدارة العلامات والتطبيع: تقدم Cloudaware أدوات لإدارة وتطبيع العلامات عبر الموارد السحابية، مما يضمن الاتساق ويساعد في تنظيم الموارد. وهذا مفيد بشكل خاص لفرض معايير العلامات وتحسين تتبع الموارد.
قدرات التكامل: تتكامل المنصة مع أكثر من 50 نوع مصدر إضافي، بما في ذلك أنظمة المراقبة وأدوات التذاكر وأدوات الأمان، مما يسمح للشركات بتجميع البيانات من أنظمة مختلفة في عرض موحد.
تقدم Cloudaware إطار دعم شامل لمساعدة المستخدمين الجدد في استخدام منصتهم بفعالية:
التدريب والتوجيه
جلسات تدريب مخصصة: تقدم Cloudaware جلسات تدريب مخصصة تلبي الاحتياجات المحددة للمنظمات. على سبيل المثال، خلال تنفيذ المشروع مع Coca-Cola، قامت Cloudaware بإجراء تدريب مركز على كيفية الاستفادة الفعالة من وحدات CMDB وإدارة التغيير ومحرك الامتثال.
الوثائق والموارد
وثائق شاملة: تحافظ Cloudaware على بوابة وثائق مفصلة تغطي جوانب متنوعة من المنصة، بما في ذلك الكائنات المدعومة والتكاملات وأدلة التكوين. هذه المورد لا تقدر بثمن للمستخدمين الجدد الذين يسعون لفهم والتنقل في قدرات المنصة.
دعم العملاء:
تطبق Cloudaware مجموعة من التدابير الأمنية لحماية بيانات المستخدم وضمان سلامة منصة إدارة السحاب:
تشفير البيانات:
تشفير منصة Salesforce Shield: تستفيد Cloudaware من تشفير منصة Salesforce Shield لتشفير البيانات الحساسة ضمن قاعدة بيانات إدارة التكوين (CMDB) الخاصة بها. ويشمل ذلك التشفير على مستوى الحقول والسجلات باستخدام مفاتيح مدارها العميل، مما يوفر طبقة إضافية من سرية البيانات.
إدارة الثغرات:
التكامل مع Qualys: يتكامل Cloudaware مع Qualys، وهو حل سحابي يكتشف الثغرات عبر الأصول المتصلة. يعزز هذا التكامل قاعدة بيانات إدارة التكوين (CMDB) من خلال توفير بيانات حول حالات الثغرات، تواريخ المسح، ومستويات الخطورة، مما يمكّن من إدارة الأمن بشكل استباقي.
إدارة التكوين:
الاكتشاف التلقائي والرسم البياني: باستخدام أدوات مثل الاكتشاف ورسم الاعتماد، يقوم Cloudaware بتلقائية تتبع تغييرات البنية التحتية. يضمن ذلك أن تكون بيانات التكوين دقيقة ومحدثة، مما يقلل من مخاطر التكوينات الخاطئة التي قد تؤدي إلى ثغرات أمنية.
الامتثال والحوكمة:
فرض السياسات: يدعم محرك امتثال Cloudaware تطوير وفرض السياسات المخصصة باستخدام لغات البرمجة القياسية. وهذا يتيح للشركات الحفاظ على الالتزام بالمتطلبات الأمنية الداخلية والمعايير التنظيمية.
التحكم في الوصول:
أذونات قائمة على الأدوار: تدعم المنصة ضوابط الوصول القائمة على الدور، مما يضمن أن يكون لدى المستخدمين أذونات مناسبة تتماشى مع مسؤولياتهم. وهذا يقلل من مخاطر الوصول غير المصرح به إلى البيانات الحساسة.
سياسات Cloudaware بشأن ملكية البيانات وقابلية النقل مصممة لضمان احتفاظ العملاء بالتحكم في بياناتهم داخل المنصة.
ملكية البيانات:
تحكم بيانات العملاء: تعمل Cloudaware كتطبيق حاوية ضمن بيئة السحابة في Salesforce. تقتصر وظيفة المنصة على تحديث وحذف وإدراج البيانات في قاعدة بيانات إدارة التكوين (CMDB) ضمن مثيل Salesforce الخاص بالعميل. لا توجد عمليات تلقائية تقوم بتصدير بيانات العملاء خارج هذه البيئة. بالإضافة إلى ذلك، سياسة الأمان الداخلية لـ Cloudaware تحظر صراحة تصدير بيانات العملاء خارج مثيل Salesforce الخاص بالعميل.
قابلية النقل البيانات:
اتفاقية الاشتراك الرئيسية من Cloudaware تحدد شروطًا معينة تتعلق بتجديد العقد وإلغائه:
تجديد العقد:
التجديد التلقائي: يتم تحديد الاتفاقية لفترة أولية مدتها سنة واحدة وستتجدد تلقائيًا لفترات سنوية متتالية ما لم يُقدم أي من الطرفين إشعارًا مكتوبًا بعدم التجديد قبل 30 يومًا على الأقل من انتهاء الفترة الحالية.
إلغاء العقد:
الإنهاء بسبب السبب: يجوز لأي من الطرفين إنهاء الاتفاقية بسبب ما تحت الظروف التالية:
تقديم إشعار كتابي مدته 30 يومًا للطرف الآخر في حالة وجود خرق مادي، إذا ظل هذا الخرق غير مُعالج في نهاية هذه الفترة.
إذا أصبح الطرف الآخر موضوعًا لإجراءات الإفلاس أو أي إجراءات أخرى تتعلق بالإعسار أو الحراسة أو التصفية أو التعيين لصالح الدائنين.
الاسترداد عند الإنهاء: إذا تم إنهاء الاتفاقية بسبب من قبل العميل، ستقوم Cloudaware برد أي رسوم مدفوعة مسبقًا تغطي الفترة المتبقية من الاشتراك بعد تاريخ الإنهاء.
محرك الامتثال من Cloudaware مصمم لمساعدة المؤسسات في الالتزام بمجموعة متنوعة من المعايير الصناعية والأطر التنظيمية. ويقدم أكثر من 550 سياسة ومعيار تم إنشاؤها مسبقًا تتماشى مع أفضل الممارسات والمتطلبات من عدة معايير رئيسية، بما في ذلك:
معايير CIS (مركز أمن المعلومات)
معايير ISO (المنظمة الدولية للتوحيد القياسي)
HIPAA (قانون قابلية نقل وتأمين التأمين الصحي)
PCI (معيار أمان بيانات الصناعة المالية)
GDPR (اللائحة العامة لحماية البيانات)
SOC 2 (التحكم في منظمات الخدمة 2)
NIST (المعهد الوطني للمعايير والتكنولوجيا)
FedRAMP (برنامج إدارة المخاطر والتفويض الفيدرالي)