تحديد وتصنيف الحسابات المميزة: ابدأ بتعريف ما يشكل حسابًا مميزًا داخل المنظمة. يتضمن ذلك تحديد جميع الحسابات التي لديها وصول مرتفع وتصنيفها بناءً على أهميتها لعمليات الأعمال.
تقييم المخاطر: إجراء تقييم شامل للمخاطر لفهم التهديدات المحتملة ونقاط الضعف المرتبطة بالحسابات المميزة.
2. التعريف والتخطيط
تطوير سياسات أمن تكنولوجيا المعلومات: إنشاء وتوثيق السياسات الأمنية التي تغطي استخدام وإدارة الحسابات المميزة بوضوح. يتضمن ذلك سياسات الاستخدام المقبول والمسؤوليات للمستخدمين الذين لديهم وصول مميز.
تخطيط النطاق: تحديد نطاق التنفيذ، بما في ذلك الأنظمة والحسابات التي سيتم إدارتها والوظائف المحددة المطلوبة من برنامج إدارة الامتيازات.
3. الإطلاق والتنفيذ
نشر برنامج إدارة الامتيازات: تثبيت وتكوين برنامج إدارة الامتيازات. يتضمن هذا الإجراء إعداد البرنامج لإدارة ومراقبة الحسابات المميزة، بما في ذلك إدارة كلمات المرور، ومراقبة الجلسات، وعمليات التحكم في الوصول.
تنفيذ مبدأ أقل امتياز: تطبيق مبدأ أقل امتياز لضمان أن يمتلك المستخدمون الحد الأدنى من مستوى الوصول اللازم لأداء وظائفهم. غالبًا ما تبدأ هذه الخطوة بأجهزة المستخدمين النهائيين قبل التوسيع إلى الخوادم والأنظمة الحيوية الأخرى.
4. المراقبة والإدارة
المراقبة المستمرة: تنفيذ المراقبة المستمرة لنشاط الحسابات المميزة للكشف والاستجابة لأي سلوك مشبوه. يتضمن ذلك تسجيل الجلسات، وتحليل السلوك، والتنبيهات في الوقت الحقيقي للاستخدام غير العادي.
التدقيق والمراجعة: التدقيق والمراجعة بانتظام لنشاط الحسابات المميزة لضمان الالتزام بالسياسات الأمنية وتحديد أي إساءة استخدام أو حوادث أمنية محتملة.
5. التحسين والنضج
الدمج مع الأنظمة الأخرى: دمج برنامج إدارة الامتيازات مع أنظمة الأمان وإدارة تكنولوجيا المعلومات الأخرى لإنشاء إطار أمان موحد. قد يتضمن ذلك الدمج مع أنظمة إدارة الهوية وحلول SIEM (إدارة معلومات الأمان والأحداث) وغيرها من البنية التحتية لتكنولوجيا المعلومات.
التحسين المستمر: تحسين وتنقيح عمليات إدارة الوصول المميز باستمرار استنادًا إلى نتائج التدقيق وردود الفعل من المستخدمين، والتهديدات الأمنية المتطورة.
المدة
يمكن أن تختلف مدة عملية التنفيذ بشكل كبير استنادًا إلى عدة عوامل، بما في ذلك حجم المنظمة وتعقيد بيئة تكنولوجيا المعلومات الخاصة بها والمتطلبات المحددة لبرنامج إدارة الامتيازات. عمومًا، قد تستغرق العملية من عدة أسابيع إلى عدة أشهر. على سبيل المثال:
المنظمات الصغيرة والمتوسطة: يمكن أن يتم التنفيذ غالبًا خلال بضعة أسابيع إلى شهرين، مع افتراض وجود بيئة تكنولوجيا معلومات أقل تعقيدًا وعدد أقل من الحسابات المميزة لإدارتها.
الشركات الكبيرة: بالنسبة للمنظمات الأكبر التي لديها بيئات تكنولوجيا معلومات أكثر تعقيدًا وعدد أكبر من الحسابات المميزة، قد تستغرق عملية التنفيذ عدة أشهر لإكمالها.
Customisation
قدرات التخصيص
1. أدوار وصلاحيات المستخدم
أدوار المستخدم المخصصة: يسمح برنامج إدارة الامتيازات بإنشاء أدوار مستخدم مخصصة مع صلاحيات وصول محددة مصممة وفقًا لاحتياجات المنظمة. يتضمن ذلك تعيين صلاحيات دقيقة للمستخدمين بناءً على أدوارهم ومسؤولياتهم.
استحقاقات الأدوار: يمكن للمسؤولين عرض وتحرير استحقاقات الأدوار المخصصة، مما يضمن أن كل دور يمتلك صلاحيات مناسبة لمهامه.
2. سياسات كلمات المرور
إدارة كلمات المرور: يدعم البرنامج تخصيص سياسات كلمات المرور لتلبية المتطلبات التنظيمية. يتضمن ذلك ضبط قواعد قوة كلمات المرور، والانتهاء، والدوران.
الدوران التلقائي لكلمات المرور: يمكن لمدير الامتيازات أن يقوم تلقائيًا بتدوير كلمات مرور الحسابات المحلية وفقًا لجدول زمني قابل للتخصيص، مما يضمن الالتزام بأفضل الممارسات.
3. إدارة التطبيقات والمجموعات
سياسات التحكم في التطبيقات: يمكن للمسؤولين تعريف سياسات مرنة لرفع أو السماح أو رفض أو تقييد التطبيقات. يمكن تخصيص هذه السياسات باستخدام معالج السياسات لتلبية احتياجات المنظمة المحددة.
إدارة المجموعات: يسمح البرنامج بإنشاء المجموعات وإدارتها وجدولتها وفقًا لقواعد محددة مسبقًا. يضمن ذلك توافق عضويات المجموعات والصلاحيات مع متطلبات المنظمة.
4. التقارير والتدقيق
التقارير المخصصة: يوفر مدير الامتيازات capabilities تقارير مفصلة وقابلة للتخصيص بالكامل. يمكن للمسؤولين إنشاء تقارير مخصصة لمراقبة أنشطة المستخدمين، واستخدام التطبيقات، والامتثال للسياسات الأمنية.
سجلات التدقيق: يحتفظ البرنامج بسجلات تدقيق مفصلة لجميع الوصولات والأنشطة المميزة، ويمكن تخصيصها لتشمل نقاط البيانات المحددة ذات الصلة بالمنظمة.
5. تخصيص واجهة المستخدم
الشعار والعلامة التجارية: يمكن للمنظمات استبدال الشعار الافتراضي والعلامة التجارية بشعارها الخاص، مما يضمن توافق واجهة البرنامج مع الهوية المؤسسية الخاصة بهم.
تخصيص النص والموضوع: يمكن تخصيص النص المعروض في أجزاء مختلفة من واجهة المستخدم، مثل صفحة تسجيل الدخول ونماذج طلب الترقية. بالإضافة إلى ذلك، يمكن تغيير نظام الألوان للواجهة ليتناسب مع تفضيلات المنظمة.
6. الدمج مع الأنظمة الحالية
دمج Active Directory: يتكامل مدير الامتيازات مع Active Directory (AD) وAzure AD، مما يسمح للمنظمات بمزامنة كائنات النطاق واستخدام ترتيبات المستخدمين والمجموعات والامتيازات الموجودة في نشر السياسات.
وصول API: يوفر البرنامج إمكانية الوصول إلى API RESTful، والتي يمكن تخصيصها للسماح أو رفض أدوار معينة، مما يمكّن من الاندماج مع أنظمة أخرى وأتمتة المهام.
7. الوصول المؤقت وميزات الخدمة الذاتية
الوصول الإداري المؤقت: يسمح البرنامج بتكوين حقوق إدارية مؤقتة للمستخدمين، والتي يمكن تخصيصها لتكون محدودة زمنياً ولمهام أو أجهزة معينة.
قدرات الخدمة الذاتية: يمكن منح المستخدمين قدرات الخدمة الذاتية لأداء المهام التي تتطلب عادةً حقوق الإدارة، مما يقلل من العبء على دعم تكنولوجيا المعلومات ويزيد من إنتاجية المستخدم.
8. الأمن والامتثال
سياسات الثقة الصفري: يدعم مدير الامتيازات تنفيذ سياسات الأمان القائمة على الثقة الصفري، والتي يمكن تخصيصها لفرض أقل امتياز وضمان الامتثال للوائح تكنولوجيا المعلومات المختلفة.
استخدام بيئة معزولة وفحص السمعة: يمكن أن يقوم البرنامج بعزل التطبيقات غير المعروفة وإجراء فحوصات السمعة باستخدام أدوات مدمجة مثل VirusTotal، مما يوفر تدابير أمان قابلة للتخصيص لتقليل المخاطر.
Additional Costs
رسوم الإعداد
الإعداد الأولي والتكوين: قد تفرض بعض البائعين رسوم إعداد لمرة واحدة للإعداد الأولي وتكوين برنامج إدارة الامتيازات. يمكن أن تختلف هذه الرسوم بناءً على تعقيد النشر ومستوى التخصيص المطلوب.
خدمات التنفيذ: قد تشمل الخدمات المهنية للتنفيذ، مثل الاستشارات، والدمج مع الأنظمة الحالية، والتخصيص لتناسب احتياجات الأعمال المحددة، تكاليف إضافية. تضمن هذه الخدمات تكوين البرنامج بشكل صحيح لتلبية متطلبات المنظمة.
رسوم الصيانة والدعم
رسوم الصيانة السنوية: بالنسبة لنماذج الترخيص الدائم، هناك عادةً رسوم صيانة سنوية تغطي التحديثات، والترقيات، والدعم الفني. عادةً ما تكون هذه الرسوم نسبة من التكلفة الأولية للرخصة. على سبيل المثال، يتضمن ManageEngine PAM360 رسوم الصيانة والدعم السنوي في رسوم الترخيص، بحيث لا يتعين على العملاء دفع مبلغ إضافي لذلك.
نموذج الاشتراك: في نماذج الاشتراك، غالبًا ما تتضمن رسوم الصيانة والدعم في رسوم الاشتراك. وهذا يعني أن العملاء يدفعون رسومًا متكررة تغطي استخدام البرنامج بالإضافة إلى خدمات الصيانة والدعم المستمرة.
خدمات الدعم
الدعم الفني: الوصول إلى الدعم الفني هو عنصر حاسم للحفاظ على برنامج إدارة الامتيازات. قد يقدم البائعون مستويات مختلفة من الدعم (مثل، قياسي، متميز) مع أوقات استجابة وتوافر متباينة. قد تتضمن تكلفة هذه الخدمات في رسوم الصيانة السنوية أو رسوم الاشتراك، أو قد تكون رسوم إضافية اعتمادًا على خطة الدعم المختارة.
التدريب والتعليم: يقدم بعض البائعين برامج تدريب وموارد تعليمية لمساعدة المسؤولين والمستخدمين على استخدام برنامج إدارة الامتيازات بشكل فعال. يمكن إجراء هذه الدورات التدريبية في الموقع أو عبر الإنترنت وقد تأتي بتكلفة إضافية.
تكاليف الترخيص الإضافية
تراخيص المستخدمين والمفاتيح: قد تعتمد تكلفة البرنامج أيضًا على عدد المسؤولين والمفاتيح المدارة. على سبيل المثال، يحتوي ManageEngine PAM360 على مستويات تسعير مختلفة تستند إلى عدد المسؤولين والمفاتيح، مع تكاليف أعلى للاستخدام الأكثر انتشارًا.
إعداد التوفر العالي: إذا كانت المنظمة تطلب إعداد توفر عالي، قد يسمح بعض البائعين باستخدام نفس الرخصة لكل من الخوادم الأولية والثانوية دون رسوم إضافية. ومع ذلك، يمكن أن يختلف ذلك حسب البائع والاتفاقيات الترخيصية المحددة.
تكاليف التخصيص والدمج
التطوير المخصص: إذا كانت المنظمة تتطلب تخصيصات أو تكاملات معينة مع أنظمة أخرى (مثل إدارة الهوية، وحلول SIEM)، فقد تكون هناك تكاليف تطوير إضافية. تضمن هذه التخصيصات أن يتماشى البرنامج مع سير العمل الفريدة والسياسات الأمنية الخاصة بالمنظمة.
وصول API: يوفر بعض البائعين وصول API للدمج مع الأنظمة الأخرى. اعتمادًا على البائع، قد تكون هناك تكاليف إضافية مرتبطة باستخدام API، خاصة إذا كان ذلك يتضمن تخصيصًا كبيرًا أو تبادل بيانات عالي الحجم.
Training
خيارات التدريب
1. التدريب بقيادة معلم (ILT) والتدريب الافتراضي بقيادة معلم (VILT)
مدير حسابات Privileged من Micro Focus: يقدم دورة تدريبة بقيادة معلم لمدة ثلاثة أيام تغطي المفاهيم الأساسية، والتركيب، والتكوين، والاختبار لمدير حسابات Privileged. تتضمن هذه الدورة مختبرات عملية لتوفير خبرة عملية.
إدارة الوصول المتميز عن بُعد من BeyondTrust: تقدم تدريبًا معياريًا، يتضمن التعلم الإلكتروني وورش عمل يقودها معلمون. تغطي هذه الجلسات النشر، والتكوين، وأفضل الممارسات لإدارة الوصول المتميز عن بُعد. يمكن للمشاركين أيضًا الحصول على اعتمادات التعليم المهني المستمر (CPE) وإجراء امتحانات الشهادات بعد الانتهاء.
2. التعلم الإلكتروني حسب الطلب
BeyondTrust: تقدم وحدات تعلم إلكتروني حسب الطلب توفر معرفة أساسية لإدارة وتكوين البرنامج. يتم تحديث هذه الوحدات بانتظام لتعكس الإصدارات والميزات الجديدة للبرمجيات.
3. ورش العمل والجلسات الحية
BeyondTrust: تنظم ورش عمل حية تسمح للمشاركين بالتفاعل مع معلمين متخصصين، وطرح الأسئلة، وتلقي ملاحظات فورية. تم تصميم هذه الورش لتعزيز الفهم وتوفير رؤى عملية حول ميزات البرنامج وأفضل الممارسات.
4. الوثائق والأدلة
مدير الامتيازات من Quest لـ Windows: يوفر وثائق شاملة، بما في ذلك دليل البداية السريعة ودليل المسؤول. تقدم هذه المصادر تعليمات خطوة بخطوة لتثبيت وتكوين وصيانة البرنامج. تغطي الأدلة أيضًا مواضيع متقدمة مثل تكوين إعدادات التقارير والاكتشاف وإعادة التوجيه.
مدير الامتيازات من One Identity لـ Unix: تقدم دعم وثائقي للتثبيت، والاستكشاف، والصيانة، مما يضمن أن يكون لدى المستخدمين إمكانية الوصول إلى معلومات مفصلة لإدارة البرنامج.
خيارات الدعم
1. الدعم الفني
مدير الامتيازات من Quest لـ Windows: يقدم موارد دعم فني، بما في ذلك الوصول إلى بوابة الدعم حيث يمكن للمستخدمين العثور على وثائق إضافية، وتقديم تذاكر الدعم، والاتصال بممثلي الدعم للحصول على المساعدة.
One Identity: يوفر معلومات دعم لاستكشاف الأخطاء وإصلاحها وصيانة البرنامج، مما يضمن للمستخدمين القدرة على حل المشكلات وتحسين استخدامهم للمنتج.
2. المجتمع والموارد عبر الإنترنت
مدير الامتيازات من Delinea: تشجع المستخدمين على تنزيل أوراق البيانات وعرض قوائم الميزات لمزيد من المعلومات. بالإضافة إلى ذلك، يمكن للمستخدمين الوصول إلى كتاب إلكتروني مجاني بعنوان "أمان أقل امتياز للمبتدئين" للمساعدة في بدء استراتيجيتهم لامتياز أقل.
3. برامج الشهادات
BeyondTrust: تقدم امتحانات شهادات للمشاركين الذين يكملون تدريب الاشتراك في الوصول المتميز. تؤكد هذه الشهادة على معرفة المستخدم ومهاراته في إدارة البرنامج.
4. التحديثات المستمرة والدورات الجديدة
BeyondTrust: تضيف بانتظام دورات جديدة وتحديث المواد الحالية لضمان بقاء المستخدمين على اطلاع دائم بأحدث الميزات وأفضل الممارسات. يساعد هذا النهج التعليمي المستمر المستخدمين في تحقيق أقصى قيمة من البرنامج.
5. أدوات الخدمة الذاتية
مدير الامتيازات من Recast Software: يوفر قدرات خدمة ذاتية تتيح للمستخدمين أداء المهام التي تتطلب عادةً حقوق الإدارة دون الحاجة إلى الاتصال بمكتب المساعدة. تحسن هذه الميزة من إنتاجية المستخدم وتقلل من العبء على دعم تكنولوجيا المعلومات.
Security Measures
1. فرض أقل امتياز
مبدأ أقل امتياز (POLP): يفرض برنامج إدارة الامتيازات مبدأ أقل امتياز، مما يضمن أن يمتلك المستخدمون الحد الأدنى فقط من مستوى الوصول اللازم لأداء مهامهم. يقلل هذا من سطح الهجوم ويحد من الأضرار المحتملة الناتجة عن الحسابات المخترقة.
2. التحقق متعدد العوامل (MFA)
تعزيز التحكم في الوصول: يتم استخدام التحقق متعدد العوامل لتعزيز التحكم في الوصول عن طريق requiring خطوات تحقق إضافية بخلاف كلمة المرور فقط. يساعد ذلك على منع الوصول غير المصرح به حتى إذا تم اختراق الاعتماديات.
3. إدارة الجلسات المميزة
تسجيل الجلسات والمراقبة: يتضمن مدير الامتيازات ميزات لتسجيل ومراقبة الجلسات المميزة. يتيح ذلك للمنظمات تتبع أنشطة المستخدمين، مما يضمن أن تكون الإجراءات مناسبة ومتوافقة مع السياسات الأمنية. كما يوفر أثر تدقيق للتحليل الجنائي في حالة حدوث حوادث أمنية.
4. إدارة كلمات المرور التلقائية
تدوير الكلمات المرورية وتخزينها: يقوم البرنامج بأتمتة تدوير كلمات مرور الحسابات المميزة ويخزنها في خزنة آمنة. يقلل ذلك من خطر سرقة كلمات المرور ويضمن أن يتم تحديث كلمات المرور بانتظام لتلبية المعايير الأمنية.
5. تحكم التطبيقات
إدارة التطبيقات القائمة على السياسات: يسمح مدير الامتيازات للمسؤولين بتعريف السياسات التي تتحكم في التطبيقات التي يمكن رفعها أو السماح بها أو رفضها أو عزلها. يساعد ذلك في منع تنفيذ التطبيقات غير المصرح بها أو الخبيثة.
6. الكشف عن التهديدات في الوقت الحقيقي والتنبيهات
تحليل السلوك والتنبيهات: يتكامل البرنامج مع تحليل سلوك الامتيازات للكشف عن الأنشطة المشبوهة والاستجابة لها في الوقت الحقيقي. يمكن إعداد تنبيهات مخصصة لإخطار فرق الأمان بالحوادث الأمنية المحتملة، مما يمكّن من اتخاذ إجراءات سريعة لتخفيف المخاطر.
7. تسجيل تدقيق مركزي
تسجيل شامل وتقارير: يوفر مدير الامتيازات تسجيل تدقيق مركزي، مما يلتقط سجلات مفصلة لجميع الأنشطة المميزة. يتضمن ذلك من وصل إلى ماذا، ومتى، ولماذا، مما يساعد المنظمات في الحفاظ على الامتثال وتحديد أي شذوذ بسرعة.
8. الوصول في الوقت المناسب والوصول بالقدر الكافي
رفع الامتياز المؤقت: يدعم البرنامج الوصول في الوقت المناسب، مما يمنح الامتيازات المرتفعة مؤقتًا فقط عند الحاجة ولمدة محددة. يقلل من المخاطر المرتبطة بالوصول الدائم المميز.
9. الوصول عن بُعد الآمن
بوابات مشفرة: بالنسبة للوصول عن بُعد، يستخدم مدير الامتيازات بوابات مشفرة لضمان اتصالات آمنة. يمنع ذلك الوصول غير المصرح به ويحمي البيانات المرسلة عبر الشبكة.
10. النسخ الاحتياطي والاسترداد
النسخ الاحتياطي التلقائي: يتضمن البرنامج ميزات النسخ الاحتياطي التلقائي لضمان عدم فقدان البيانات في حالة حدوث اختراق أمني أو فشل في النظام. يساعد ذلك في الحفاظ على سلامة البيانات وتوافرها.
11. الدمج مع حلول SIEM
تعزيز رصد الأمان: يمكن لمدير الامتيازات أن يتكامل مع حلول إدارة معلومات الأمان والأحداث (SIEM) لتوفير رصد أمني معزز وقدرات استجابة للحوادث. يساعد هذا الدمج في الاستدلال على أنشطة الوصول المتميز جنبًا إلى جنب مع الأحداث الأمنية الأخرى من أجل موقف أمني شامل.
12. التحكم في الوصول القائم على الأدوار (RBAC)
تحكم دقيق في الوصول: يدعم البرنامج التحكم في الوصول القائم على الأدوار، مما يتيح للمسؤولين تحديد الأدوار مع صلاحيات محددة. يضمن ذلك أن يحصل المستخدمون على الوصول فقط إلى الموارد التي يحتاجونها بناءً على وظائفهم.
13. حماية النقاط الطرفية
إدارة امتيازات النقاط الطرفية: يمدد مدير الامتيازات الحماية للنقاط الطرفية من خلال إدارة حقوق الإدارة المحلية وتطبيق سياسات أقل امتياز. يساعد ذلك في منع البرمجيات الضارة من استغلال الامتيازات المرتفعة على أجهزة العمل والخوادم.
Updates
تكرار التحديثات
يصدر برنامج إدارة الامتيازات تحديثات وفق جدول زمني منتظم لضمان بقاء البرنامج آمنًا ومستقرًا ومحدثًا بأحدث الميزات والتحسينات. استنادًا إلى ملاحظات الإصدار المقدمة من Delinea.
جدول الإصدار المنتظم:
إصدار السحابة: يتم جدولة تحديثات Privilege Manager Cloud بشكل دوري. على سبيل المثال، كان إصدار 12.0.0 مقررًا في يوم السبت، 30 مارس 2024.
إصدار محلي: تحديثات إصدار Privilege Manager المحلي أيضًا مجدولة بانتظام. كان إصدار 12.0.0 المحلي مقررًا في يوم الجمعة، 12 أبريل 2024.
الدعم للإصدارات السابقة:
تدعم Delinea استخدام نسخ البرامج حتى عام واحد قبل النسخة الحالية. هذا يعني أن المستخدمين يمكنهم الاستمرار في استخدام الإصدارات القديمة لمدة تصل إلى عام قبل الحاجة للترقية للحفاظ على الدعم والتوافق.
إدارة التحديثات
تشمل إدارة التحديثات لبرنامج إدارة الامتيازات عدة ممارسات رئيسية لضمان عملية تحديث سلسة وموثوقة:
نقاط استعادة النظام:
كأفضل ممارسة، توصي Delinea بإنشاء نقاط استعادة النظام قبل إجراء تغييرات النظام، مثل التصحيحات. يساعد ذلك في ضمان أنه يمكن أن يتم الرجوع عن أي مشكلات تطرأ من التحديثات بسرعة، مما يقلل من التوقف والاضطراب.
تحسينات الاستقرار والموثوقية:
تتضمن التحديثات غالبًا تحسينات في الاستقرار والموثوقية. على سبيل المثال، قدم إصدار 12.0.0 تحسينات رئيسية في جدولة وظائف العملاء لتعزيز أداء النظام العام وموثوقيته.
تحديثات السياسات والميزات:
تُقدم سياسات وميزات جديدة مع التحديثات لتحسين الوظائف والأمان. على سبيل المثال، تم دمج سياسة "جدول المهام - ضمان العشوائية" لتحسين كفاءة تنفيذ المهام من خلال ضمان الالتزام بالتأخيرات العشوائية المحددة مسبقًا.
دعم نظم التشغيل:
يتبع مدير امتيازات سياسة دعم نظم التشغيل المدعومة التي لا reached نهاية دعمها الرسمية. يضمن ذلك التوافق مع أحدث التحديثات الأمنية والميزات المقدمة من موردي نظم التشغيل. على سبيل المثال، كان الإصدار 12.0.0 هو آخر إصدار يدعم macOS 10.15 Catalina، مما يشجع المستخدمين على الترقية لإصدارات macOS المدعومة.
إصلاحات الأخطاء وتحسينات الأداء:
يتضمن كل تحديث إصلاحات للأخطاء وتحسينات الأداء لمعالجة المشكلات المعروفة وتحسين تجربة المستخدم. على سبيل المثال، أصلح إصدار 12.0.0 مشكلات تتعلق بتصدير واستيراد الفلاتر المبنية على التجزئة، وحسن أداء تقارير الموافقة على التطبيقات، وحل مشاكل في استيراد المستخدمين والمجموعات.
التواصل والوثائق:
تُقدم ملاحظات الإصدار التفصيلية مع كل تحديث، outlining التغييرات، والميزات الجديدة، وإصلاحات الأخطاء، وأي معلومات هامة يحتاج المستخدمون إلى معرفتها. تساعد هذه الشفافية المستخدمين على فهم تأثير التحديثات والتخطيط وفقًا لذلك.
Data Ownership and Portability
ملكية البيانات
يتبع برنامج إدارة الامتيازات، مثل العديد من الحلول المؤسسية، سياسات واضحة بشأن ملكية البيانات. إليك النقاط الرئيسية:
ملكية بيانات العميل:
الملكية والوصاية: البيانات التي يتم إنشاؤها وإدارتها بواسطة برنامج إدارة الامتيازات تعود ملكيتها للعميل. يتصرف مزود البرمجيات كوصي على هذه البيانات، مما يضمن أمانها وسلامتها بينما يتم معالجتها وتخزينها.
أدوار المتحكمين ومعالجي البيانات: في سياق لوائح حماية البيانات مثل GDPR، يكون العميل عادةً هو المتحكم في البيانات، بينما يتصرف مزود البرمجيات (مثل Delinea) كمعالج البيانات. هذا يعني أن العميل لديه السيطرة على البيانات ويقوم مزود البرمجيات بمعالجتها نيابةً عنه.
حماية البيانات والامتثال:
الامتثال للوائح: يضمن برنامج إدارة الامتيازات الامتثال لمختلف لوائح حماية البيانات، بما في ذلك GDPR، التي تتطلب تحديدات واضحة لملكية البيانات والمسؤوليات. يتضمن ذلك الالتزام بمبادئ مثل تقليل البيانات، وتحديد الأغراض، وضمان أمان البيانات.
قابلية نقل البيانات
تعتبر قابلية نقل البيانات جانبًا حيويًا من إدارة البيانات الحديثة، مما يسمح للمستخدمين بنقل بياناتهم بين أنظمة أو مزودي خدمات مختلفين. يدعم برنامج إدارة الامتيازات قابلية نقل البيانات من خلال عدة آليات:
الحق في نقل البيانات:
الامتثال لـ GDPR: بموجب GDPR، يحق للمستخدمين طلب بياناتهم الشخصية بتنسيق هيكلي، شائع الاستخدام، وقابل للقراءة الآلية. يتوافق برنامج إدارة الامتيازات مع هذا المطلب، مما يمكّن المستخدمين من تصدير بياناتهم حسب الحاجة.
تنسيقات البيانات الهيكلية: يوفر البرنامج البيانات بتنسيقات تسهل النقل والدمج مع أنظمة أخرى، مما يضمن تمكّن المستخدمين من نقل بياناتهم دون حواجز تقنية كبيرة.
أدوات تصدير البيانات:
وظائف التصدير: يتضمن برنامج إدارة الامتيازات أدوات تسمح للمستخدمين بتصدير بياناتهم. يمكن إجراء ذلك من خلال ملفات قابلة للتنزيل، وأدوات تصدير محددة، أو انتقالات مباشرة للمنصات الجديدة، اعتمادًا على احتياجات المستخدم وقدرات البرنامج.
التشفير والأمان: عندما يتم تصدير البيانات، غالبًا ما تتم تشفيرها لضمان بقائها آمنة أثناء النقل. يساعد ذلك في حماية البيانات من الوصول غير المصرح به ويضمن الالتزام بمعايير حماية البيانات.
قابلية نقل البيانات في الممارسة العملية:
طلبات العميل: يمكن للعملاء طلب تصدير بياناتهم، وسيسهل مزود البرمجيات هذه العملية وفقًا لاتفاقيات معالجة البيانات الخاصة بهم. يضمن ذلك أن يظل العملاء يتحكمون في بياناتهم ويمكنهم نقلها كما هو مطلوب.
الدعم لتنسيقات متعددة: يدعم البرنامج تنسيقات بيانات متنوعة لضمان التوافق مع أنظمة ومنصات مختلفة، مما يجعل من الأسهل على العملاء دمج بياناتهم في بيئات جديدة.
Scaling Up / Down
غير متاح
The terms & conditions for contract renewal and cancellation
الشروط والأحكام لتجديد العقد والإلغاء لبرنامج إدارة الامتيازات
سكيوردين
شروط التجديد
تجديد ترخيص الاشتراك:
المدة: تكون صلاحية ترخيص الاشتراك سارية لمدة محددة كما هو محدد في الاتفاقية.
عملية التجديد: للاستمرار في استخدام البرنامج بعد انتهاء مدة الاشتراك، يجب تجديد الترخيص قبل 10 أيام على الأقل من انتهاء المدة.
الخدمات المدرجة: يتم تقديم التحديثات والترقيات، والدعم عبر البريد الإلكتروني لتقارير المشكلات، والوصول عبر الإنترنت إلى توثيق المنتج دون تكلفة إضافية خلال فترة الاشتراك.
شروط الإلغاء
عدم التجديد:
الإجراء المطلوب: إذا لم يتم تجديد الاشتراك، يجب على المستخدمين التوقف عن استخدام البرنامج وإزالته من أنظمتهم عند انتهاء المدة.
التوفر العالي والتعافي من الكوارث: بالنسبة للتراخيص التي تم الحصول عليها لأغراض التوفر العالي أو التعافي من الكوارث، يمكن استخدام النسخة الاحتياطية من البرنامج فقط في ظل شروط محددة، مثل فشل الكمبيوتر الإنتاجي الأساسي أو أثناء التحديثات.
Delinea
شروط التجديد
التجديد التلقائي:
الاشتراكات SaaS وترخيص البرمجيات: تتجدد هذه تلقائيًا لمدة عام واحد ما لم يتم تقديم إشعار بعدم التجديد.
نافذة التجديد: تحدث عمليات تجديد الاشتراك خلال فترة 90 يومًا قبل انتهاء المدة الحالية. تقدم Delinea عرض تجديد استنادًا إلى التسعير الحالي وبيانات استخدام العميل.
إشعار عدم التجديد: يجب على العملاء إخطار Delinea كتابيًا قبل 30 يومًا على الأقل من تاريخ انتهاء الصلاحية إذا كانوا يختارون عدم تجديد. يجب أن يتضمن الإشعار الحلول وخدمات الدعم المعنية بعدم التجديد.
خدمات الدعم:
التغطية الإلزامية: يجب أن تغطي خدمات الدعم جميع البرمجيات المرخصة طوال المدة الكاملة. إن تجديد خدمات الدعم يعتمد على رغبة العميل ولكنه موصى به من قبل Delinea.
رسوم إعادة التعيين: إذا انتهت صلاحية خدمات الدعم، فإن رسوم إعادة التعيين مطلوبة لإعادة تنشيطها. ليس لدى Delinea أي التزام بالحفاظ على البرنامج أو تحديثه خلال أي فترة من انقطاع خدمات الدعم.
شروط الإلغاء
عدم التجديد:
أثر عدم التجديد: ستنتهي الاشتراكات غير المجددة، أو البرمجيات المرخصة، أو خدمات الدعم في آخر يوم من المدة الحالية. ليس لدى Delinea أي التزام بالاستمرار في تقديم الخدمات أو الدعم بمجرد انتهاء المدة.
إنهاء بسبب التغيرات السلبية الجوهرية: إذا أدت أي تغييرات في وظائف الخدمة السحابية إلى آثار سلبية جوهرية على العميل، قد يتم إنهاء الاشتراك واسترداد أرصدة الخدمة النسبية.
BeyondTrust
شروط التجديد
خدمات الدعم:
التجديد التلقائي: تتجدد خدمات الدعم للبرمجيات المحلية المرخصة بشكل دائم تلقائيًا لفترات سنوية ما لم يتم تقديم إشعار بعدم التجديد قبل 30 يومًا على الأقل من انتهاء المدة الحالية.
إعادة تعيين: إذا لم تجدد خدمات الدعم ثم أعيدت، يجب على العميل دفع جميع الرسوم لفترة انتهاء الصلاحية بالإضافة إلى رسوم الفترة التالية.
شروط الاشتراك:
مدة الاشتراك: يمكن أن تكون مدة البرمجيات المرخصة سنة واحدة أو سنتين أو ثلاث سنوات، أو مدة متفق عليها بشكل متبادل. تتجدد الاشتراكات تلقائيًا ما لم يتم تقديم إشعار بعدم التجديد.
شروط الإلغاء
عدم التجديد:
متطلبات الإشعار: يجب على العملاء تقديم إشعار كتابي بعدم التجديد قبل 30 يومًا على الأقل من انتهاء النفط. يجب أن يتضمن الإشعار تفاصيل عدم التجديد.
أثر عدم التجديد: إذا لم يتم تجديد الاشتراك أو خدمة الدعم، ليس لدى BeyondTrust أي التزام بالاستمرار في تقديم الخدمة أو الدعم.
Compliance
معايير الامتثال
1. ISO 27001
نظرة عامة: ISO 27001 هو معيار دولي لأنظمة إدارة أمن المعلومات (ISMS). يوفر إطارًا لإدارة وحماية المعلومات الحساسة من خلال نهج نظامي لإدارة المخاطر.
الصلة بمدير الامتيازات: يساعد مدير الامتيازات المنظمات على الامتثال لـ ISO 27001 من خلال تنفيذ ضوابط لإدارة الوصول المميز، ومراقبة الأنشطة المميزة، وضمان التعامل الآمن مع البيانات الحساسة. يتم تناول أقسام معينة من ISO 27001، مثل A.9.2.3 (إدارة حقوق الوصول المميزة) و A.9.2.4 (استخدام برامج الخدمات المميزة)، من خلال حلول مدير الامتيازات.
2. معيار PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع)
نظرة عامة: PCI DSS هو مجموعة من المعايير الأمنية المصممة لضمان أن جميع الشركات التي تقبل، وتعدل، وتخزن، أو تنقل معلومات بطاقة الائتمان تحتفظ ببيئة آمنة.
الصلة بمدير الامتيازات: يدعم مدير الامتيازات الامتثال لـ PCI DSS من خلال فرض وصول أقل امتياز، وتأمين الحسابات المميزة، وتوفير سجلات تدقيق تفصيلية للأنشطة المميزة. يساعد ذلك المنظمات في حماية بيانات حاملي البطاقات والامتثال لمتطلبات PCI DSS للتحكم في الوصول والمراقبة.
3. HIPAA (قانون قابلية النقل والمساءلة للتأمين الصحي)
نظرة عامة: يحدد HIPAA المعيار لحماية البيانات الحساسة للمرضى في الولايات المتحدة. يجب على المنظمات التي تتعامل مع معلومات الصحة المحمية (PHI) تنفيذ تدابير أمنية مادية، وشبكية، وإجرائية.
الصلة بمدير الامتيازات: يساعد مدير الامتيازات المنظمات الصحية على الامتثال لـ HIPAA من خلال تأمين الوصول إلى الأنظمة التي تخزن أو تعالج PHI، وفرض آليات المصادقة القوية، وتوفير سجلات تدقيق لجميع الأنشطة المميزة.
4. GDPR (اللائحة العامة لحماية البيانات)
نظرة عامة: GDPR هو لائحة في قانون الاتحاد الأوروبي بشأن حماية البيانات والخصوصية لجميع الأفراد داخل الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية. كما تعالج نقل البيانات الشخصية خارج الاتحاد الأوروبي ومناطق EEA.
الصلة بمدير الامتيازات: يساعد مدير الامتيازات في الامتثال لـ GDPR من خلال ضمان تقييد الوصول إلى البيانات الشخصية للأفراد المصرح لهم فقط، وتوفير سجلات تفصيلية لأنشطة الوصول، ودعم تدابير حماية البيانات، مثل التشفير والتحكم في الوصول الآمن.
5. SOX (قانون ساربينز-أوكسلي)
نظرة عامة: SOX هو قانون فيدرالي أمريكي يهدف إلى حماية المستثمرين عن طريق تحسين دقة وموثوقية الإفصاحات الخاصة بالشركات. يتضمن متطلبات للإبلاغ المالي والرقابة الداخلية.
الصلة بمدير الامتيازات: يدعم مدير الامتيازات الامتثال لـ SOX من خلال توفير آليات للتحكم في الوصول ومراقبة الوصول إلى الأنظمة المالية، مما يضمن أن يصل المستخدمون المصرح لهم فقط إلى البيانات المالية الحساسة، والحفاظ على سجلات تدقيق مفصلة تتمحور حول الامتثال.
6. NIST (المعهد الوطني للمعايير والتكنولوجيا)
نظرة عامة: يوفر NIST إطارًا لتحسين الأمن السيبراني للبنية التحتية الحرجة. يتضمن إرشادات لإدارة وتقليل مخاطر الأمن السيبراني.
الصلة بمدير الامتيازات: يتماشى مدير الامتيازات مع إرشادات NIST من خلال تنفيذ ضوابط وصول قوية، ومراقبة الوصول المميز، وتوفير سجلات تدقيق مفصلة لدعم استجابة الحوادث وإدارة المخاطر.
7. CMMC (إطار شهادة نضج الأمن السيبراني)
نظرة عامة: CMMC هو إطار للشهادة مصمم لحماية معلومات العقود الفيدرالية (FCI) والمعلومات غير المصنفة التي تخضع للرقابة (CUI) ضمن سلسلة إمداد وزارة الدفاع الأمريكية.
الصلة بمدير الامتيازات: يساعد مدير الامتيازات المنظمات على تحقيق الامتثال لـ CMMC من خلال إدارة الحسابات المميزة، وفرض أقل امتياز، وتوفير قدرات شاملة للتدقيق والتقارير.
8. معايير الامتثال الأخرى
NYCRR (قوانين نيويورك، القواعد، واللوائح): يساعد مدير الامتيازات المؤسسات المالية على الامتثال لـ NYCRR من خلال تأمين الوصول المميز إلى البيانات والأنظمة المالية الحساسة.
FISMA (قانون إدارة أمن المعلومات الفيدرالي): يدعم مدير الامتيازات الامتثال لـ FISMA من خلال تنفيذ ضوابط وصول قوية وآليات مراقبة للوكالات الفيدرالية والمقاولين.
NESA في الإمارات (الهيئة الوطنية للأمن الإلكتروني): يساعد مدير الامتيازات المؤسسات في الإمارات على الامتثال لمتطلبات NESA من خلال تأمين الحسابات المميزة ومراقبة الوصول إلى الأنظمة الحرجة.