
يتضمن عملية التنفيذ النموذجية لبرمجيات Prophaze WAF عدة خطوات، وقد يختلف الوقت المطلوب بناءً على طريقة النشر. إليك نظرة موجزة:
الإعداد الأولي: بالنسبة للنشر السحابي، يمكن أن يتم إعداد Prophaze WAF في غضون 5 دقائق فقط. تم تصميم هذا الإعداد السريع ليتكامل بسلاسة في بيئات السحابة الحالية.
التثبيت المحلي: إذا تم النشر محليًا، فإن عملية التثبيت تستغرق حوالي ساعة واحدة. يتضمن ذلك إعداد البنية التحتية اللازمة وتكوين WAF لتلبية المتطلبات الأمنية المحددة.
التكوين: يعد التكوين الدقيق أمرًا أساسيًا لتكييف WAF مع احتياجات المنظمة المحددة. تضمن هذه الخطوة أن يتم تحسين جدار الحماية للبيئة المحددة وتهديداتها.
الاختبار والتحقق: بعد التثبيت والتكوين، يتم إجراء اختبارات شاملة للتحقق من فعالية WAF وضمان عمله كما هو مقصود.
الانتقال إلى الواقع: بمجرد اكتمال الاختبار، يمكن أن يبدأ WAF التشغيل الفعلي. بالنسبة لبعض النشر، يمكن إكمال هذه العملية في غضون 15 دقيقة فقط، مما يتيح الانتقال السريع إلى حماية نشطة.
تضمن هذه العملية المبسطة للتنفيذ أن يتم دمج Prophaze WAF بسرعة وفاعلية في مجموعة متنوعة من البيئات، مما يوفر فوائد أمنية فورية.
يمكن تخصيص Prophaze WAF ليتناسب مع احتياجات الأعمال المحددة. إليك بعض النقاط البيانات التي تسلط الضوء على قدرات التخصيص:
أتمتة سياسة الأمان: يتيح Prophaze WAF أتمتة سياسات الأمان بناءً على سلوكيات المستخدم والتطبيقات. تشمل هذه الخيارات القوائم البيضاء والسوداء، مما يمكّن الشركات من تخصيص تدابير الأمان وفقًا لمتطلباتها الخاصة.
حلول مخصصة: يتميز Prophaze بقدرته على تقديم حلول مخصصة، خاصة في سياق أمان تطبيقات الويب ضمن هياكل الخدمات الصغيرة. تتيح هذه المرونة للشركات تكيف WAF مع احتياجاتها التشغيلية والأمنية الفريدة.
كشف الروبوتات وتخفيفها: تتضمن المنصة ميزات قابلة للتخصيص لاكتشاف الروبوتات وتخفيفها لمنع الوصول غير المصرح به إلى تطبيقات الويب، والتي يمكن تعديلها لتلبية المشهد التهديدي الخاص بالشركة.
تضمن هذه الخيارات للتخصيص أن يتم تكييف Prophaze WAF لحماية مجموعة واسعة من بيئات الأعمال بفاعلية، مما يوفر كل من المرونة والأمان القوي.
يقدم Prophaze WAF تدريبًا شاملاً ودعمًا للمستخدمين الجدد، مما يضمن أنهم يمكنهم استخدام جدار تطبيق الويب (WAF) بفاعلية لتلبية احتياجاتهم الأمنية. إليك الجوانب الرئيسية للتدريب والدعم المقدمة:
عملية إعداد تفصيلية: يقدم Prophaze عملية إعداد منظمة تشمل مراجعة التطبيقات، الاتفاقية، التدريب، الإعداد الفني، المساعدة في التسويق والمبيعات، والدعم المستمر. تضمن هذه العملية الشاملة أن يكون المستخدمون مستعدين جيدًا لاستخدام WAF بفاعلية.
واجهة مستخدم سهلة: تم تصميم لوحة معلومات Prophaze لتكون بديهية، مما يسمح للمستخدمين بسهولة تحديد القواعد، ومراقبة الأحداث الأمنية، وإدارة WAF. يجعل هذا السهولة من تجربة الإعداد، مما يساعد المستخدمين على التعرف على النظام بسرعة.
دعم فني على مدار الساعة: يقدم Prophaze دعمًا فنيًا على مدار الساعة عبر قنوات متعددة مثل الدردشة والبريد الإلكتروني وSlack. يضمن ذلك أن يتمكن المستخدمون من الحصول على المساعدة عند الحاجة، وهو أمر حاسم للحفاظ على عمليات الأمان.
خدمات مهنية: يتوفر مهندسو الأمن لمساعدة في طلبات أمان التطبيقات المخصصة، وإصلاح المشكلات. تتضمن الخدمات الإضافية برمجة التطبيقات الآمنة، وتقييم ثغرات التطبيقات، واستشارات البنية التقنية، واختبار اختراق التطبيقات.
خيارات دعم العملاء: يتوفر الدعم عبر قنوات متعددة، بما في ذلك البريد الإلكتروني/مكتب المساعدة ودعم الهاتف، مما يضمن حصول المستخدمين على المساعدة بالطريقة التي يفضلونها.
تم تصميم عروض التدريب والدعم من Prophaze WAF لتزويد المستخدمين بالمعرفة والموارد اللازمة لتأمين تطبيقاتهم على الويب وواجهات برمجة التطبيقات بفاعلية، مع توفير دعم قوي لمعالجة أي مشكلات قد تحدث.
يطبق Prophaze WAF مجموعة متنوعة من التدابير الأمنية لحماية البيانات، مما يضمن دفاعًا قويًا ضد العديد من التهديدات الإلكترونية. إليك الميزات الأمنية الرئيسية:
الكشف عن التهديدات المعتمدة على السلوك: يستخدم Prophaze WAF خوارزميات تعلم الآلة لاكتشاف ومنع الأنشطة المشبوهة، مما يحمي من الثغرات المعروفة وتهديدات اليوم صفر.
تخفيف الروبوتات: يتم استخدام تقنية متقدمة لتخفيف الروبوتات لمنع الهجمات الآلية ومحاولات الوصول غير المصرح بها، مما يميز بين المستخدمين الشرعيين والروبوتات في الوقت الفعلي.
حماية من أفضل 10 OWASP: يوفر WAF حماية شاملة ضد ثغرات OWASP العشر الكبرى، بما في ذلك حقن SQL، والاستغلال عبر المواقع (XSS)، وهجمات DDoS.
أمان واجهة برمجة التطبيقات: يفرض Prophaze WAF سياسات الأمان لواجهات برمجة التطبيقات، مما يمنع المجرمين الإلكترونيين من استغلال ثغرات واجهة برمجة التطبيقات ويتكامل بسلاسة مع بوابات واجهة برمجة التطبيقات الموجودة.
الترقيع الافتراضي: يقوم النظام تلقائيًا بتحديث قواعد الترقيع الافتراضي لحماية ضد ثغرات جديدة، مما يضمن الحماية المستمرة دون تدخل يدوي.
تخفيف DDoS على طبقة 7: يدافع Prophaze WAF ضد هجمات DDoS على طبقة 7، مما يحافظ على توفر الخدمة للمستخدمين الشرعيين.
أتمتة الذكاء الاصطناعي: يتم استخدام الذكاء الاصطناعي لتكوين نمط منطق التطبيق والسلوك، مما يطبق ديناميكيًا سياسات الأمان مثل القوائم السوداء والبيضاء وتصفية الاستجابة.
المراقبة في الوقت الفعلي: يوفر رؤية مباشرة وتغطية هجمات كاملة على تطبيقات الأعمال، مع بيانات تهديد في الوقت الفعلي وتقييم المخاطر.
الامتثال: يضمن الامتثال لمعايير تنظيمية مختلفة، بما في ذلك HIPAA وGDPR وCCPA وSOC2 وPCI DSS.
تعزز هذه التدابير بشكل جماعي من مستوى الأمان للمنظمات التي تستخدم Prophaze WAF، مما يحمي البيانات من مجموعة واسعة من التهديدات الإلكترونية ويضمن الامتثال لمعايير الصناعة.
يقوم Prophaze WAF بتحديث سياساته الأمنية وقواعد الترقيع الافتراضية بانتظام لضمان الحماية ضد أحدث التهديدات. تتم إدارة التحديثات بالطريقة التالية:
تحديثات سياسة الأمان المستمرة: يقوم Prophaze WAF بتحديث سياساته الأمنية باستمرار، والتي تشمل القوائم البيضاء والسوداء، تصفية الاستجابة، والحجب. يضمن ذلك أن يتمكن WAF من التكيف مع التهديدات والثغرات الجديدة عندما تظهر، مما يوفر حماية مستمرة لتطبيقات الويب.
تحديثات المعلومات عن التهديدات اليومية: يستقبل النظام تحديثات يومية مع أحدث معلومات التهديد العالمية، مدعومًا بمساهمات من آلاف الباحثين الأمنيين الدوليين. يتيح ذلك لـ Prophaze WAF البقاء على اطلاع بأحدث التهديدات ودمج معلومات جديدة في تدابيره الأمنية.
تصحيح افتراضي تلقائي: يتم تحديث قواعد الترقيع الافتراضي لنظام Prophaze WAF تلقائيًا عند اكتشاف ثغرات جديدة. تضمن هذه الميزة أنه يتم حماية التطبيقات ضد أحدث التهديدات دون الحاجة لتدخل الفريق الأمني اليدوي. توفر التحديثات التلقائية الوقت والجهد، مما يسمح للمنظمات بالحفاظ على الأمان دون الحاجة لمراقبة يدوية مستمرة.
تم تصميم عملية تحديث Prophaze WAF لتوفير حماية سلسة ومستمرة من خلال الاستفادة من التحديثات التلقائية ومعلومات التهديد العالمية. يقلل ذلك من عبء العمل على موظفي تكنولوجيا المعلومات ويضمن بقاء تطبيقات الويب آمنة ضد التهديدات الإلكترونية المتطورة.
تمتلك Prophaze WAF سياسة واضحة بشأن ملكية البيانات وقابليتها للنقل، والتي تهدف إلى تمكين المستخدمين من السيطرة على بياناتهم ومرونة إدارتها.
تضمن Prophaze WAF أن يحتفظ المستخدمون بملكية بياناتهم. وهذا يعني أنه أثناء استخدام المنصة، يحتفظ المستخدمون بالتحكم في بياناتهم، مما يحمي سريتها وسلامتها وتوافرها. تم تصميم المنصة لحماية بيانات المستخدمين بينما تسمح لهم بالتشغيل بسلاسة وأمان.
تم تصميم سياسات Prophaze WAF بشأن ملكية البيانات وقابليتها للنقل لمنح المستخدمين السيطرة على بياناتهم والقدرة على نقلها بحرية، مما يضمن الأمان والمرونة في ممارسات إدارة البيانات الخاصة بهم.
يقدم Prophaze WAF خيارات توسيع مرنة لاستيعاب احتياجات المنظمة المتغيرة. إليك الشروط الرئيسية المتعلقة بالتوسيع:
الازدواجية المعمارية وقابلية التوسع: تم تصميم Prophaze WAF مع ازدواجية معمارية وقابلية للتوسع، مما يسمح له بالتوسع أو الانكماش في الوقت الفعلي. تضمن هذه الميزة أن يتمكن WAF من التكيف مع تقلبات متطلبات الحمل، مما يوفر حماية وأداء ثابتين بغض النظر عن مستوى حركة المرور.
التوسع التلقائي والتوسع الديناميكي: تشمل المنصة قدرات التوسع التلقائي، مما يمكنها من التعامل مع مستويات متغيرة من حركة المرور دون تدخل يدوي. تعتبر هذه الميزة مفيدة بشكل خاص أثناء زيادة حركة المرور، حيث تحافظ على الأداء والأمان. يسمح التوسع الديناميكي لـ WAF بتعديل حالاته بناءً على أنماط حركة المرور والطلب في الوقت الفعلي.
تكامل Kubernetes: يتكامل Prophaze WAF أصلاً مع Kubernetes، مما يسمح له بالتوسع بسلاسة داخل تجمعات Kubernetes. يدعم هذا التكامل مجموعة متنوعة من وحدات التحكم للدخول والشبكات الخدمية، مما يضمن أن WAF يمكنه التوسع جنبًا إلى جنب مع الخدمات الصغيرة الأخرى في التجمع.
دعم السحابة والمحلي: يمكن نشر Prophaze WAF في السحب العامة، والسحب الخاصة، والبيئات المحلية، مما يوفر مرونة لتوسيع بنية الأمان وفقًا للاحتياجات المحددة للنشر وحجم حركة المرور.
تضمن هذه الميزات بشكل جماعي أن يتمكن Prophaze WAF من التكيف مع احتياجات المنظمة المتغيرة، سواء كان ذلك يتضمن التوسع للتعامل مع حركة المرور المتزايدة أو الانكماش عند انخفاض الطلب.
يمتلك Prophaze WAF شروطًا وأحكامًا محددة بشأن تجديد العقود والإلغاء تهدف إلى توفير المرونة والوضوح لمستخدميه.
مدة الاشتراك والتجديد: يتم تحديد المدة الأولية للاتفاق عند بدء العقد. قبل نهاية هذه المدة، يمكن للعملاء الاتصال بـ Prophaze لتمديد الاشتراك لفترة محددة في أي أمر تجديد متفق عليه.
الإنهاء من أجل الراحة: يمكن لأي طرف إنهاء الاتفاق بإشعار خطي مسبق مدته 60 يومًا لأي سبب. إذا أنهى Prophaze الاتفاق، فسوف يسترد الرسوم المدفوعة عن مدة الاشتراك غير المستخدمة على أساس النسبة. ومع ذلك، إذا أنهى العميل الاتفاق، فلن يكون له الحق في أي استرداد.
الإنهاء بسبب السبب: يمكن إنهاء الاتفاق على الفور من قبل أي طرف إذا قام الطرف الآخر بانتهاك جوهري للاتفاق وفشل في معالجة الانتهاك خلال 30 يومًا بعد تلقي إشعار خطي. يمكن أيضًا أن يحدث الإنهاء إذا دخل أي طرف في الإفلاس، أو تم تعيين متلقي، أو توقف عن العمل في سياق العمل العادي. بالإضافة إلى ذلك، قد يكون الإنهاء مطلوبًا للامتثال للقوانين أو اللوائح المعمول بها.
شروط اتفاقية مستوى الخدمة (SLA): إذا انخفضت توفر الخدمة إلى أقل من 99.0% لأي شهر تقويمي، يحق للعميل إلغاء الخدمة بإشعار مدته 30 يومًا.
عند إنهاء أو انتهاء العقد، لن يكون للعميل الحق في الوصول إلى أو استخدام منتجات SaaS. يجب على كلا الطرفين إعادة أو تدمير أي معلومات سرية ملموسة خلال 30 يومًا بعد طلب خطي. سيتم حذف بيانات العميل على منتجات SaaS خلال 60 يومًا من الإنهاء أو الانتهاء، ومن مسؤولية العميل تصدير أي بيانات يرغب في الاحتفاظ بها قبل انتهاء هذه الفترة.
تضمن هذه الشروط أن يكون لدى العملاء فهم واضح لحقوقهم والتزاماتهم بشأن تجديد وإلغاء عقودهم من Prophaze WAF.
يمتثل Prophaze WAF لعدة معايير تنظيمية رئيسية، مما يضمن تلبيته لمتطلبات الأمان والخصوصية لعدة صناعة. تشمل معايير الامتثال التي يلتزم بها Prophaze WAF:
اللائحة العامة لحماية البيانات (GDPR): تضمن حماية البيانات الشخصية والخصوصية في الاتحاد الأوروبي.
قانون قابلية نقل تأمين الصحة والمساءلة (HIPAA): يحمى المعلومات الصحية الحساسة للمرضى في القطاع الصحي.
قانون خصوصية المستهلك في كاليفورنيا (CCPA): يوفر حقوق خصوصية البيانات لسكان كاليفورنيا.
معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS): يحدد معايير الأمان للمنظمات التي تتعامل مع معلومات بطاقات الائتمان.
تحكم أنظمة وتنظيمات 2 (SOC 2): تركز على الضوابط المتعلقة بالأمان، والتوافر، وسلامة المعالجة، والسرية، وخصوصية بيانات العميل.
تساعد معايير الامتثال هذه المنظمات التي تستخدم Prophaze WAF على حماية البيانات الحساسة والامتثال لمتطلبات تنظيمية عبر قطاعات مختلفة، بما في ذلك التجارة الإلكترونية، والتكنولوجيا المالية، والرعاية الصحية. يدعم Prophaze WAF هذه المعايير من خلال توفير أدوات مثل ماسحات الثغرات، وبرامج منع فقدان البيانات، والتشفير لحماية البيانات الحساسة سواء عند التخزين أو عند النقل.