

Checkmarx One
بواسطة Checkmarx Ltd
تشمل عملية التنفيذ النموذجية لـ Checkmarx One عدة خطوات رئيسية لضمان تكامل سلس في سير العمل الخاص بتطويرك وأمانك. إليك نظرة تفصيلية:
التقييم الأولي والتخطيط: تتضمن هذه المرحلة فهم الاحتياجات والمتطلبات المحددة لمؤسستك. يشمل ذلك تقييم الحالة الحالية لبرنامج أمان التطبيق الخاص بك وتعريف نطاق التنفيذ.
إعداد البيئة: إعداد البنية التحتية اللازمة، والتي قد تشمل البيئات السحابية أو المحلية، اعتمادًا على تفضيلات مؤسستك. تضمن هذه الخطوة أن تكون جميع المتطلبات المسبقة قائمة لتحقيق نشر ناجح.
التثبيت والتكوين: تثبيت منصة Checkmarx One وتكوينها وفقًا لسياسات الأمان وسير العمل في تطوير مؤسستك. يشمل ذلك إعداد التكاملات مع عمليات CI/CD، أنظمة التحكم في النسخ، وغيرها من أدوات التطوير.
التكامل مع أدوات التطوير: دمج Checkmarx One مع أدوات التطوير الحالية مثل IDEs، GitHub، GitLab، Jenkins، وغيرها. تضمن هذه الخطوة أن يمكن إدراج فحوصات الأمان بسلاسة في عملية التطوير.
تخصيص سياسات الأمان: تعريف وتخصيص سياسات الأمان لتتطابق مع متطلبات مؤسستك المحددة. يتضمن ذلك إعداد قواعد لفحوصات SAST، SCA، DAST، وأمان IaC.
التدريب والانضمام: توفير جلسات تدريب لفرق المطورين والأمان لضمان أنهم على دراية بميزات المنصة وكيفية استخدامها بفعالية. هذه الخطوة حاسمة لتحقيق أكبر فوائد من المنصة.
فحوصات أولية وتقييم أساسي: إجراء فحوصات أمان أولية لتحديد الوضع الأمني الحالي. يساعد ذلك في تحديد الثغرات الموجودة وتحديد أولويات المعالجة.
المراقبة المستمرة والتحسين: مراقبة أداء المنصة بشكل مستمر وإجراء التعديلات اللازمة لتحسين فعاليتها. تشمل هذه الخطوة التحديثات المنتظمة والصيانة لضمان بقاء المنصة محدثة بأحدث تهديدات الأمان.
مدة التنفيذ:
يمكن أن تختلف مدة عملية التنفيذ بحسب حجم وتعقيد المؤسسة. عادةً ما يمكن أن تستغرق من بضع أسابيع إلى عدة أشهر لتنفيذ Checkmarx One بالكامل. تشمل العوامل المؤثرة على الجدول الزمني عدد التطبيقات التي يجب فحصها، وتعقيد بيئة التطوير، ومستوى التخصيص المطلوب.
يمكن تخصيص Checkmarx One لتناسب احتياجات العمل المحددة. إليك بعض خيارات التخصيص الرئيسية:
سياسات الأمان المخصصة: يمكنك تعريف وإدارة سياسات أمان مخصصة تناسب متطلبات مؤسستك. يتضمن ذلك وضع قواعد محددة للحزم مفتوحة المصدر، الثغرات، والتراخيص.
استعلامات مخصصة: يتيح لك منشئ الاستعلامات الذكي كتابة وتحسين استعلامات SAST مخصصة، مما يمكّنك من معالجة مخاوف الأمان الفريدة الخاصة بقواعد الكود لديك.
التكامل مع أدوات التطوير: يتكامل Checkmarx One بسلاسة مع مجموعة متنوعة من أدوات التطوير وعمليات CI/CD، مما يسمح لك بتخصيص التكامل ليتناسب مع سير عملك الحالي.
لوحات التحكم والتقارير القابلة للتخصيص: توفر المنصة لوحات تحكم وتقارير قابلة للتخصيص، مما يمكنك من تتبع وتصور مقاييس الأمان الأكثر صلة بمؤسستك.
تحكم في الوصول المبني على الأدوار: يمكنك تخصيص أدوار المستخدمين والصلاحيات لضمان أن الأشخاص المصرح لهم فقط هم من يمكنهم الوصول إلى ميزات وبيانات معينة.
تشمل التكلفة الإجمالية للملكية الخاصة بـ Checkmarx One عدة مكونات تتجاوز رسوم الترخيص الأساسية:
رسوم الإعداد: قد تنطبق رسوم الإعداد الأولية، حسب تعقيد بيئتك ومستوى التخصيص المطلوب.
الصيانة والترقيات: عادةً ما تشمل رسوم الاشتراك الصيانة والترقيات المستمرة، ولكن من المهم تأكيد ذلك مع فريق مبيعات Checkmarx.
رسوم الدعم: توفر Checkmarx مستويات مختلفة من الدعم، بما في ذلك الخيارات القياسية والمتميزة. قد يكون للدعم المتميز رسوم إضافية، مما يوفر المساعدة الفنية والدعم التشغيلي ذي الأولوية.
التدريب والانضمام: قد تتكبد جلسات التدريب لفرق المطورين والأمان تكاليف إضافية، خاصة إذا كنت بحاجة إلى برامج تدريب موسعة أو مخصصة.
تكاليف التخصيص: قد ينطوي تخصيص المنصة لتناسب احتياجات العمل المحددة، مثل إنشاء استعلامات مخصصة أو التكامل مع أدوات التطوير الفريدة، على تكاليف إضافية.
يقدم Checkmarx One مجموعة شاملة من خيارات التدريب والدعم لمساعدة المستخدمين الجدد على البدء والاستفادة القصوى من المنصة:
الوثائق وأدلة المستخدم: تتوفر وثائق شاملة وأدلة مستخدم، تغطي كل شيء من الإعداد الأولي إلى الميزات المتقدمة.
الدورات التفاعلية: من خلال Checkmarx Codebashing، يمكن للمستخدمين الوصول إلى دورات تفاعلية توضح الثغرات الأمنية، تأثيرها، وتقنيات التخفيف.
الندوات والبرامج التعليمية عبر الإنترنت: توفر Checkmarx ندوات وبرامج تعليمية عبر الإنترنت لمساعدة المستخدمين على فهم واستخدام المنصة بفعالية.
دعم العملاء: تقدم Checkmarx مستويات مختلفة من دعم العملاء، بما في ذلك الخيارات القياسية والمتميزة، مما يوفر المساعدة الفنية والدعم التشغيلي.
المنتديات المجتمعية: يمكن للمستخدمين المشاركة في المنتديات المجتمعية لطرح الأسئلة، ومشاركة التجارب، والحصول على نصائح من مستخدمين آخرين وخبراء Checkmarx.
جلسات الانضمام: تتوفر جلسات انضمام شخصية لمساعدة المستخدمين الجدد على دمج Checkmarx One في سير عمل تطويرهم.
تنفذ Checkmarx One عدة تدابير قوية لأمان البيانات:
تشفير البيانات: يتم تشفير البيانات أثناء النقل وفي حالة السكون لضمان سريتها وسلامتها.
ضوابط الوصول: يتم استخدام التحكم في الوصول المبني على الأدوار (RBAC) لتقييد الوصول إلى البيانات الحساسة والوظائف بناءً على أدوار وصلاحيات المستخدمين.
سجل التدقيق: يتم الاحتفاظ بسجلات تدقيق شاملة لتتبع الوصول والتغييرات على البيانات، مما يوفر سجلًا للتحقيقات الأمنية.
الامتثال لمعايير الأمان: تلتزم Checkmarx بممارسات الأمان القياسية في الصناعة ومتطلبات الامتثال، مثل SOC 2، GDPR، وHIPAA.
تحديثات أمان منتظمة: يتم تحديث المنصة بانتظام مع تصحيحات وتحسينات أمان لمعالجة التهديدات والثغرات الأمنية الناشئة.
إخفاء البيانات: يمكن إخفاء البيانات الحساسة لمنع الوصول غير المصرح به والتعرض.
أمان الشبكة: تم وضع تدابير مثل جدران الحماية، وأنظمة اكتشاف التسلل (IDS)، وأنظمة منع التسلل (IPS) لحماية البنية التحتية للشبكة.
استجابة الحوادث: لدى Checkmarx خطة قوية لاستجابة الحوادث للكشف السريع، والاستجابة، والتخفيف من الحوادث الأمنية.
تساعد هذه التدابير في ضمان حماية البيانات داخل Checkmarx One من الوصول غير المصرح به، والانتهاكات، والتهديدات الأمنية الأخرى.
تقوم Checkmarx One بإصدار تحديثات بانتظام لضمان بقاء المنصة محدثة بأحدث ميزات الأمان والتحسينات. إليك بعض النقاط الرئيسية حول عملية التحديث:
التحديثات المنتظمة: عادةً ما تصدر Checkmarx One تحديثات على أساس ربع سنوي، تشمل ميزات جديدة، تحسينات، وتصحيحات أمان.
الإصدارات الكبرى: عادةً ما يتم إصدار التحديثات الكبرى التي تقدم ميزات جديدة كبيرة أو تغييرات معمارية سنويًا.
الإصدارات التصحيحية: يتم إصدار تصحيحات أصغر وتحديثات عاجلة عند الحاجة لمعالجة مسائل حرجة أو ثغرات.
تحديثات تلقائية: بالنسبة للنشر السحابي، يتم غالبًا تطبيق التحديثات تلقائيًا، مما يقلل من الإزعاج للمستخدمين.
نظام الإشعارات: يتم إبلاغ المستخدمين بالتحديثات المقبلة والإصدارات الجديدة من خلال بوابة دعم Checkmarx وإشعارات البريد الإلكتروني.
الوثائق: يتم تقديم ملاحظات الإصدار التفصيلية والوثائق مع كل تحديث، توضح التغييرات والميزات الجديدة.
تمتلك Checkmarx One سياسات واضحة بشأن ملكية البيانات وقابلية النقل لضمان أن العملاء يحتفظون بالتحكم في بياناتهم:
ملكية البيانات: يحتفظ العملاء بالملكية الكاملة لبياناتهم. لا تدعي Checkmarx أي حقوق ملكية على البيانات المعالجة بواسطة المنصة.
قابلية نقل البيانات: تدعم Checkmarx One قابلية نقل البيانات، مما يسمح للعملاء بتصدير بياناتهم بتنسيقات قياسية. يضمن ذلك أن بإمكان العملاء نقل بياناتهم إلى أنظمة أخرى إذا لزم الأمر.
وصول البيانات: يحق للعملاء الوصول إلى بياناتهم في أي وقت. يشمل ذلك القدرة على عرض، تحميل، وإدارة بياناتهم عبر المنصة.
حذف البيانات: عند الطلب، ستقوم Checkmarx بحذف بيانات العملاء وفقًا لسياسات الاحتفاظ بالبيانات والتنظيمات المعمول بها.
الامتثال: تلتزم Checkmarx بالتنظيمات المعمول بها لحماية البيانات، مثل GDPR، مما يضمن أن البيانات الخاصة بالعملاء تُعالج بشكل آمن وفقًا للمتطلبات القانونية.
تساعد هذه السياسات في ضمان أن العملاء لديهم السيطرة على بياناتهم ويمكنهم إدارتها وفقًا لاحتياجات دعمهم.
يوفر Checkmarx One شروطًا مرنة لتوسيع أو تقليص الخدمة لتناسب احتياجات المؤسسة المتغيرة:
ترخيص مرن: توفر Checkmarx خيارات ترخيص مرنة تسمح للمؤسسات بتعديل اشتراكها بناءً على متطلباتها الحالية. يشمل ذلك القدرة على إضافة أو إزالة الترخيصات حسب الحاجة.
نهج وحداتي: يسمح التصميم الوحداتي للمنصة للمؤسسات بتوسيع مكونات محددة، مثل SAST، SCA، أو أمان API، بشكل مستقل بناءً على احتياجات الأمان المتطورة.
أسعار قائمة على الاستخدام: تقدم Checkmarx نماذج تسعير قائمة على الاستخدام، مما يسمح للمؤسسات بدفع ما يستخدمونه. هذا مفيد بشكل خاص للمؤسسات التي لديها احتياجات فحص أمان متغيرة.
دعم لبيئات متعددة: يدعم Checkmarx One النشر السحابي والمحلي، مما يوفر المرونة للتوسع عبر بيئات مختلفة.
تلتزم الشروط والأحكام لتجديد العقود والإلغاء لـ Checkmarx One بما يلي:
تجديد العقد: عادةً ما يتم تجديد العقود على أساس سنوي. يتم إبلاغ العملاء مسبقًا بتاريخ التجديد ويتم منحهم الخيار لتجديد أو تعديل اشتراكهم.
سياسة الإلغاء: يمكن للعملاء إلغاء اشتراكهم عن طريق تقديم إشعار خطي إلى Checkmarx. يتم تحديد فترة الإشعار وأي رسوم إلغاء قابلة للتطبيق في العقد.
سياسة الاسترداد: عادةً ما لا تُقدم استردادات للأجزاء غير المستخدمة من الاشتراك ما لم يُحدد ذلك في العقد. من المهم مراجعة الشروط المحددة في الاتفاقية.
إنهاء العقد لسبب: يجوز لأي طرف إنهاء العقد لسبب إذا خالف الطرف الآخر أي شرط مادي من الاتفاقية وفشل في تصحيح المخالفة خلال فترة محددة.
تلتزم Checkmarx One بالعديد من متطلبات الامتثال القياسية في الصناعة لضمان أمان البيانات وخصوصيتها:
SOC 2: Checkmarx One متوافقة مع SOC 2، مما يضمن أنها تفي بالمعايير الصارمة للأمان والتوافر والسرية.
GDPR: تتوافق المنصة مع اللائحة العامة لحماية البيانات (GDPR)، مما يضمن حماية البيانات الشخصية للعملاء في الاتحاد الأوروبي.
HIPAA: تفي Checkmarx One بمتطلبات قانون قابلية نقل وتأمين التأمين الصحي (HIPAA)، مما يجعلها مناسبة للاستخدام في بيئات الرعاية الصحية.
ISO 27001: تم اعتماد المنصة بموجب ISO 27001، مما يظهر التزامها بإدارة أمان المعلومات.
PCI DSS: تلتزم Checkmarx One بمعيار أمن بيانات صناعة بطاقات الدفع (PCI DSS)، مما يضمن التعامل الآمن مع معلومات بطاقات الدفع.