

حماية إنترنت الأشياء من Entrust
بواسطة شركة Entrust
تتضمن عملية التنفيذ النموذجية لـ Entrust IoT Security والوقت المقدر اللازم لكل خطوة:
تقييم البنية التحتية الحالية والأجهزة IoT.
تنفيذ توفير خالي من اللمس للأمان أثناء الإعداد.
إعداد نظم تسجيل وإدارة الشهادات.
ضمان التوافق مع البنية التحتية الحالية.
التحقق من الامتثال لمعايير الأمان.
يمكن تخصيص Entrust IoT Security لتناسب احتياجات الأعمال المحددة من خلال عدة ميزات وقدرات رئيسية:
حلول معيارية: تم تصميم حلول أمان IoT من Entrust كحلول معيارية يمكن إضافتها جزءًا جزءًا إلى بنية تحتية موجودة أو استهلاكها كحزمة إدارة متكاملة. تسمح هذه المعايير للشركات باختيار وتنفيذ المكونات اللازمة لاحتياجات أمان IoT المحددة.
نشر مستقل عن التكنولوجيا: تدعم الحلول كل من حلول Entrust والسلطات المصدقة الخارجية (CAs)، مما يوفر مرونة في التكامل مع البنية التحتية الحالية. وهذا يسمح للشركات بالحفاظ على إعداد CA الحالي أثناء الاستفادة من ميزات أمان Entrust IoT.
سلاسل الثقة القابلة للتخصيص: يمكن للمنظمات الاختيار بين سلاسل الثقة الخاصة المخصصة أو العامة، اعتمادًا على احتياجات الأمان الخاصة بهم. بالإضافة إلى ذلك، يمكنهم إحضار سلسلة CA الموثوق بها الخاصة بهم، مما يضمن التوافق مع إطارات الأمان الحالية.
الدمج مع الأنظمة الحالية: تتكامل حلول أمان IoT من Entrust مع خدمات هوية تكنولوجيا المعلومات وأدوات الأمان الأخرى، مما يتيح توسيع الأنظمة الحالية لأعمال الهوية والـ PKI لتتناسب مع هوية الآلات وIoT. تتيح هذه القدرة على التكامل للشركات تخصيص الحل لتناسب بنيتها التحتية الحالية وسير العمل.
حل جاهز لـ DevOps: تم تصميم المنصة لتعمل مع أدوات DevOps الشهيرة مثل Ansible وHashicorp Vault، مما يسمح بنشر وإدارة الشهادات بشكل آلي. تدعم هذه المرونة تخصيص عمليات نشر أمان IoT لتتناسب مع ممارسات DevOps الخاصة بالشركات.
دعم الأجهزة ذات القيود الشديدة: تقدم Entrust IoT Security حلولًا للأجهزة والشبكات ذات القيود الشديدة، مما يضمن أن تكون الأجهزة ذات الموارد المحدودة آمنة ويمكن إدماجها في إطار الأمان العام.
إدارة الشهادات القابلة للتخصيص: يوفر مركز الشهادات إدارة دورة حياة الشهادات المعتمدة على واجهة المستخدم الرسومية، مما يمنح المنظمات الرؤية الكاملة والتحكم في هويات الأجهزة. يسمح ذلك للشركات بتخصيص عملية إصدار وتجديد وإلغاء الشهادات وفقًا لاحتياجاتها المحددة.
الدمج مع مزودي الخدمة السحابية ومنصات إدارة الأجهزة المحمولة: تتكامل حلول أمان IoT من Entrust مع مزودي الخدمة السحابية ومنصات إدارة الأجهزة المحمولة، مما يمكن الشركات من إدارة أجهزة IoT بأمان عبر شبكات وبيئات مختلفة. تدعم هذه القدرة على التكامل تخصيص التفاصيل لتناسب سيناريوهات النشر المتنوعة.
الاستعداد لما بعد الكم: يقوم الحل بإعداد الحماية ضد التهديدات المستقبلية من خلال الحفاظ على مرونة التشفير للأجهزة المنتشرة. تسمح هذه القدرة على التخطيط للمستقبل للشركات بتخصيص وضع الأمان الخاص بها توقعًا للتطورات في معايير التشفير.
تقدم Entrust IoT Security التدريب والدعم للمستخدمين الجدد من خلال قنوات مختلفة:
دورات عملية: توفر Entrust مجموعة من الدورات التدريبية العملية المصممة لتزويد المستخدمين بالمهارات اللازمة لنشر، وتشغيل، وإدارة، وتوسيع، وتخصيص ودعم حلول الهوية الرقمية وأمان المعلومات من Entrust.
تدريب احترافي: يتم تقديم هذه الدورات بواسطة محترفين ذوي خبرة في التدريب وتساعد على تسريع نشر منصات وحلول الأمان.
تدريب مخصص: لتلبية الاحتياجات الأكثر تخصيصًا، تقدم Entrust التزامات تدريبية خاصة في الموقع، مما يسمح للمنظمات بتلقي التدريب الذي يتماشى مع متطلباتها المحددة.
الدعم الفني: تقدم Entrust الدعم الفني للمنتجات والأنظمة الأخرى. يمكن للمستخدمين الاتصال بالدعم عبر البريد الإلكتروني أو الهاتف للحصول على المساعدة في أي قضايا تقنية.
خدمة العملاء: توفر الشركة خدمات رعاية العملاء المخصصة، مما يضمن أن يتلقى المستخدمون المساعدة timely بشأن استفساراتهم ومخاوفهم.
تطبق Entrust IoT Security عددًا من تدابير الأمان القوية لحماية البيانات في بيئات IoT:
تشفير من الدرجة المؤسسية: تستخدم Entrust تشفير من الدرجة المؤسسية لإعطاء هويات رقمية فريدة للأجهزة المتصلة، مما يضمن تشفير جميع البيانات المرسلة بين الأجهزة والأنظمة وتوفير الأمان.
المصادقة والتفويض: تقدم الحلول المصادقة والتفويض للبنية التحتية لـ IoT باستخدام أكوام TLS المدمجة. يضمن ذلك أن الأجهزة المصرح بها فقط هي التي يمكنها الوصول والتواصل مع الشبكة.
سلامة البيانات: تضمن حلول Entrust IoT Security سلامة البيانات من خلال منع أوامر التحكم والاتصال غير المصرح بها، مما يحمي من التلاعب أو تغيير البيانات.
بروتوكولات الاتصال الآمنة: تدعم الحلول بروتوكولات الاتصال الآمنة مثل HTTPS وMQTTS وTLS/DTLS لحماية البيانات أثناء النقل.
تحديثات البرمجيات والبرمجيات الآمنة: تستخدم Entrust توقيع التعليمات البرمجية لضمان أن تحديثات البرمجيات والبرامج آمنة ومصرح بها، مما يمنع التحديثات الضارة من المساومة على أمان الجهاز.
وحدات الأمان الصلبة (HSMs): توفر nShield HSMs من Entrust حماية وإدارة عالية الضمان للمفاتيح، مما يضمن تخزين وإدارة المفاتيح المشفرة بشكل آمن.
سلاسل الثقة الخاصة والعامة: يمكن للمنظمات الاختيار بين سلاسل الثقة الخاصة المخصصة أو العامة، مما يتيح لهم إدارة سلاسل CA الموثوق بها الخاصة بهم وضمان إدارة الهوية الآمنة.
يمكن استخلاص الشروط والأحكام الخاصة بتجديد العقد والإلغاء من الشروط والأحكام العامة لـ Entrust، والتي تنطبق على عروضهم. وفيما يلي النقاط الرئيسية المتعلقة بتجديد العقد والإلغاء:
مدة التجديد: بالنسبة للعروض التي يتم شراؤها على أساس اشتراك، بما في ذلك الدعم، يتم تجديد الاشتراك تلقائيًا لمدة لاحقة ما لم يتم تقديم إشعار بالإلغاء من أي طرف قبل نهاية المدة الحالية.
رسوم التجديد: يتم تحديد مدة ورسوم فترات التجديد وفقاً لإشعار تذكير التجديد من Entrust أو عرض تجديد منفصل. إذا لم يتم تقديم إشعار أو عرض، سيتم احتساب الرسوم بناءً على الأسعار الحالية لـ Entrust، وعادةً ما ستكون مدة التجديد سنة واحدة.
طريقة الدفع: يتم خصم الرسوم عن أي فترة تجديد باستخدام طريقة الدفع المسجلة في حساب العميل لدى Entrust.
إشعار الإنهاء: يمكن لأي طرف إنهاء الاتفاقية من خلال إشعار للطرف الآخر في حالة حدوث خرق مادي لا يتم إصلاحه في غضون ثلاثين يومًا.
رسوم الإنهاء: عند إنهاء العقد من قبل العميل، يجب دفع أي رسوم غير مدفوعة للعروض الموقوفة لـ Entrust. لن تقوم Entrust برد أي رسوم تم دفعها مسبقًا.
الالتزامات بعد الإنهاء: عند إنهاء العقد، يجب على العميل وقف جميع استخدامات العرض وتدمير أي نسخ من الوثائق أو حذف البرامج التي بحوزته أو تحت سيطرته.
تلبية حلول Entrust IoT Security لمتطلبات الامتثال المختلفة لضمان أن نظم IoT آمنة ومتوافقة مع المتطلبات التنظيمية. فيما يلي بعض المعايير وإطارات العمل الرئيسية التي تدعمها Entrust:
ISO 27001: Entrust حاصلة على شهادة ISO 27001:2013، وهي معيار معترف به على نطاق واسع لنظم إدارة أمن المعلومات (ISMS). تضمن هذه الشهادة أن ممارسات الأمان لدى Entrust تفي بمعايير صارمة لإدارة وحماية البيانات.
امتثال GDPR: تساعد Entrust المنظمات على الامتثال للوائح حماية البيانات العامة في الاتحاد الأوروبي (GDPR) من خلال تقديم حلول تعزز من متانة الأمان وتحمي البيانات الشخصية.
امتثال HIPAA: تدعم Entrust الامتثال لقانون قابلية نقل ومساءلة التأمين الصحي (HIPAA) في القطاع الصحي، مما يضمن حماية بيانات المرضى.
امتثال PSD2 والبنوك المفتوحة: توفر Entrust حلولًا للامتثال لتوجيه خدمات الدفع 2 (PSD2)، مما يقلل من الاحتيال ويؤمن المعاملات عبر الإنترنت في القطاع المالي.
امتثال eIDAS: تمكن Entrust من الامتثال للوائح التعريف الإلكتروني والمصادقة ووحدات الثقة (eIDAS)، مما يسهل التجارة الإلكترونية الآمنة والمعاملات الرقمية.