

GlobalSign Managed PKI
بواسطة مجموعة جمو إنترنت
تشمل عملية التنفيذ النموذجية لبرنامج GlobalSign Managed PKI الخطوات التالية:
إعداد الحساب: إنشاء وتكوين حساب Enterprise PKI (EPKI) من خلال مركز شهادات GlobalSign (GCC). يشمل ذلك تسجيل مؤسستك وشراء ترخيص.
إنشاء الملف الشخصي: إنشاء ملفات تعريف للشهادات مسبقة التقييم لاستخدامات مثل SSL/TLS، S/MIME، أو توثيق الأجهزة، لتبسيط إصدار الشهادات.
التكامل: دمج المنصة مع الأنظمة الموجودة مثل Active Directory (AD)، ومنصات إدارة الأجهزة المحمولة (MDM) (مثل Intune، VMware Workspace ONE)، أو واجهات برمجة التطبيقات الأخرى لأتمتة.
إصدار الشهادات: بدء إصدار الشهادات على الفور باستخدام ملفات التعريف والمجالات مسبقة التقييم. تكوين سير العمل لإصدار الشهادات وتجديدها وإلغائها تلقائيًا حسب الحاجة.
الاختبار والتحقق: اختبار النظام من خلال إصدار وإدارة الشهادات لضمان الوظائف الصحيحة والتكامل مع البنية التحتية الحالية.
التدريب والإعداد: تدريب المسؤولين على استخدام بوابة GCC، وإدارة الملفات الشخصية، واستغلال أدوات الأتمتة مثل بوابة التسجيل التلقائي (AEG).
النشر: نشر الشهادات عبر الأجهزة أو المستخدمين أو التطبيقات في بيئات الإنتاج. استخدام أدوات الأتمتة لتوسيع النشر بكفاءة.
يمكن تخصيص Managed PKI من GlobalSign لتناسب احتياجات الأعمال المحددة، وتقدم مرونة موسعة وقابلية للتوسع.
الهياكل الهرمية المخصصة PKI: يمكن للمنظمات إنشاء جذر خاص مخصص وشهادات CA متوسطة للاستخدام الداخلي أو وسطاء عامين يحملون علامة تجارية تتصل بجذور GlobalSign الموثوقة، مما يوفر نماذج ثقة مخصصة للأنظمة البيئية المحددة.
ملفات تعريف متعددة للمنظمات: تسمح المنصة بإدارة أقسام أو كيانات متعددة تحت حساب واحد، مما يتيح التحكم المركزي مع الحفاظ على ملفات تعريف فردية لوحدات الأعمال المختلفة أو المشاريع.
أنواع الشهادات المرنة: تدعم مجموعة متنوعة من الشهادات، بما في ذلك SSL/TLS (EV، OV، DV)، S/MIME لتشفير البريد الإلكتروني، توقيع المستندات، توثيق الأجهزة، وتسجيل الدخول الذكي، مما يلبي احتياجات الاستخدام المتنوعة.
خصائص الشهادات القابلة للتكوين: يمكن للمستخدمين تحديد فترات صلاحية الشهادة، واستخدامات المفاتيح، والاستخدامات الممتدة الرئيسية لتلبية السياسات الأمنية واحتياجات الامتثال المحددة.
الأتمتة والتكامل: تتكامل المنصة مع Active Directory (AD)، وأنظمة إدارة الأجهزة المحمولة (MDM) (مثل Intune، VMware Workspace ONE)، وواجهات برمجة التطبيقات (APIs) لأتمتة دورات الشهادات وسير العمل في البيئات المختلطة.
نماذج ثقة قابلة للتخصيص: تدعم متطلبات الثقة العامة والخاصة مع خيارات لاستضافة هياكل خاصة م dedicated أو الاستفادة من بنية الجذر العامة لـ GlobalSign للتوافق الأوسع.
أذونات المستخدم الدقيقة: يمكن للمسؤولين تحديد أدوار وأذونات المستخدم على مستوى المجال أو الملف الشخصي، مما يضمن أن الأفراد المصرح لهم فقط يمكنهم إصدار أو تجديد أو إلغاء الشهادات.
خيارات الترخيص القابلة للتوسع: تقدم نماذج شراء مرنة مثل الدفع عند الاستخدام، أو خطط مستندة إلى الإيداع، أو تراخيص إصدار غير محدودة لتلبية احتياجات الميزانية المتنوعة.
مجالات وملفات تعريف مسبقة التقييم:enable instant issuance of certificates tailored to specific project or departmental needs without delays from manual vetting processes.
توفر GlobalSign مجموعة من دورات التدريب وموارد الدعم لمساعدة المستخدمين الجدد في استخدام منصة Managed Public Key Infrastructure (PKI) الخاصة بهم بفعالية:
قاعدة المعرفة للدعم: توفر قاعدة المعرفة للدعم من GlobalSign مقالات ومعلومات تفصيلية حول مواضيع متنوعة تتعلق بمنتجاتهم وخدماتهم. يمكن للمستخدمين الوصول إلى معلومات حول إدارة الشهادات وميزات المنصة وخطوات استكشاف الأخطاء وإصلاحها.
الندوات عبر الإنترنت: لتعزيز فهم المستخدمين لمفاهيم PKI وأفضل الممارسات، تقدم GlobalSign ندوات عبر الإنترنت تغطي مواضيع مثل التشفير المتقدم، وأمان أجهزة IoT، واستراتيجيات إدارة الشهادات. هذه الجلسات متاحة.
أدلة إدارية: للمستخدمين المسجلين في خدمات Enterprise PKI (EPKI) من GlobalSign، تتوفر أدلة إدارية للمساعدة في إعداد وإدارة الطلبيات وغير ذلك من الوظائف الإدارية ضمن حساباتهم.
تتضمن منصة Managed Public Key Infrastructure (PKI) من GlobalSign عدة تدابير أمنية قوية لحماية البيانات وضمان سلامة الاتصالات الرقمية:
تشفير البيانات والتوقيع: تستخدم المنصة تقنيات تشفير بيانات متقدمة لجعل المعلومات غير قابلة للقراءة من قبل الأطراف غير المصرح لها. فقط المستلمون الذين يمتلكون المفاتيح الخاصة المقابلة يمكنهم فك تشفير والوصول إلى البيانات، مما يضمن السرية. بالإضافة إلى ذلك، فإن قدرات التوقيع تتحقق من صحة المعلومات وسلامتها، مما يمنع التلاعب أثناء النقل.
آليات التحقق القوية: تستخدم Managed PKI من GlobalSign الشهادات الرقمية كاعتماد إلكتروني للتحقق من المستخدمين والأجهزة والخوادم. يضمن هذا الإطار القوي من التحقق أن الكيانات المصرح لها فقط يمكنها الوصول إلى الأنظمة والبيانات الحيوية، مما يعزز الأمان العام.
إدارة دورة حياة الشهادات: توفر المنصة إدارة تلقائية لدورة حياة الشهادات، بما في ذلك عمليات الإصدار والتجديد والإلغاء. تقلل هذه الأتمتة من الأخطاء البشرية وتقلل من احتمالية حدوث خروقات أمنية نتيجة لانتهاء صلاحية الشهادات أو سوء إدارتها.
التكامل مع نماذج أمان Zero Trust: من خلال التكامل مع أطر عمل الأمان من نوع Zero Trust، تضيف PKI الخاصة بـ GlobalSign طبقات من الحماية والتحقق للأنظمة والبيانات التنظيمية. يضمن هذا النهج أن كل طلب وصول يتم التحقق منه بدقة، بغض النظر عن مصدره، بشكل يتماشى مع أفضل الممارسات الحديثة في الأمن.
أمان الأجهزة المحمولة: تمد المنصة تدابير الأمان للأجهزة المحمولة من خلال التحكم في الوصول إلى الشبكات المؤسسية عبر توثيق يعتمد على الشهادات. يضمن ذلك فقط للأجهزة المحمولة المصرح بها الاتصال بالموارد التنظيمية، مما يحمي ضد الوصول غير المصرح به.
سياسات GlobalSign حول ملكية البيانات وقابلية نقلها ضمن خدمات البنية التحتية العامة لمفاتيح النقل (PKI) تم تصميمها احترامًا لحقوق المستخدمين وضمان الامتثال للوائح حماية البيانات المطبقة:
ملكية البيانات: تعترف GlobalSign بأهمية حماية البيانات الشخصية وتوضح ممارساتها في سياسة حماية البيانات من GlobalSign. تفاصيل هذه السياسة التزام GlobalSign بحماية البيانات الشخصية التي تم جمعها خلال تقديم منتجات وخدمات PKI. تحدد أنواع المعلومات المجمعة، والأغراض التي يتم استخدامها من أجلها، والتدابير المتخذة لحماية هذه البيانات. بينما تؤكد السياسة على حماية البيانات، إلا أنها لا تتناول بشكل صريح حقوق ملكية البيانات. ومع ذلك، من خلال الالتزام بمبادئ حماية البيانات، تضمن GlobalSign التعامل مع البيانات الشخصية بمسؤولية وامتثالًا للقوانين السارية.
قابلية نقل البيانات: تحدد سياسة الخصوصية من GlobalSign التزام الشركة باحترام خصوصية المستخدم وتفاصيل حقوق الأفراد فيما يتعلق ببياناتهم الشخصية. تُعلم السياسة المستخدمين بحقوقهم، بما في ذلك الوصول إلى بياناتهم، وتصحيح الأخطاء، وحيثما ينطبق، الحق في قابلية نقل البيانات. تتيح قابلية نقل البيانات للأفراد الحصول على بياناتهم الشخصية وإعادة استخدامها عبر خدمات مختلفة. بينما تؤكد السياسة على الممارسات المتعلقة بالخصوصية، فإنها لا تقدم إجراءات محددة لقابلية نقل البيانات ضمن خدمات Managed PKI.
إدارة الشهادات وقابلية النقل: توفر منصة Managed PKI من GlobalSign التحكم المركزي في الشهادات الرقمية، مما يسمح للمنظمات بإدارة إصدار الشهادات وتجديدها وإلغائها بكفاءة. تصميم المنصة يسهل التكامل مع البنى التحتية لتكنولوجيا المعلومات الموجودة، مما قد يدعم متطلبات قابلية النقل من خلال تمكين الإدارة السلسة والهجرة لشهادات الرقمية. ومع ذلك، لا يتم توضيح تفاصيل معينة حول ميزات قابلية نقل البيانات ضمن خدمات Managed PKI في المصادر المتاحة.
تتضمن الشروط والأحكام لتجديد العقد وإلغائه لـ GlobalSign Managed PKI تحديدها من خلال مجموعة من السياسات والممارسات.
عملية التجديد: يمكن تجديد الشهادات من خلال مركز شهادات GlobalSign (GCC) في غضون فترة تجديد مدتها 90 يومًا قبل انتهاء الصلاحية. يتم توفير إشعارات للتجديدات الوشيكة، ويمكن للمسؤولين إدارة التجديدات مباشرة من خلال لوحة معلومات GCC.
سياسة الإلغاء: يمكن إلغاء الطلبات تلقائيًا خلال فترة استرداد مدتها 7 أيام بعد إصدار الشهادة. بعد هذه الفترة، يجب على المستخدمين الاتصال بدعم GlobalSign لطلب الإلغاء. تتم معالجة المبالغ المستردة بناءً على طريقة الدفع، سواء من خلال استرداد مدفوعات بطاقة الائتمان، أو إلغاء الفواتير، أو إيداعها في حسابات الإيداع.
التزامات المشترك: يجب على المشتركين تقديم معلومات دقيقة خلال عملية طلب الشهادة وإخطار GlobalSign على الفور بأي تغييرات أو اشتباه في إساءة استخدام مفتاحهم الخاص أو شهادتهم. قد تؤدي المخالفات إلى إلغاء أو إنهاء الخدمات.
سياسة الاسترداد: يمكن للمشتركين الذين لا يشعرون بالرضا عن شهاداتهم الصادرة طلب استرداد خلال 7 أيام من الإصدار. تستثني المبالغ المستردة الرسوم التي تكبدتها GlobalSign خلال المعاملة.
GlobalSign Managed PKI تلتزم بالمعايير التالية للامتثال:
المعايير الرئيسية المدعومة بواسطة Managed PKI من GlobalSign:
تقدم Managed PKI من GlobalSign قدرات تشفير بيانات وتوقيع تساعد المنظمات الصحية على حماية المعلومات الحساسة للمرضى، متماشية مع متطلبات حماية البيانات الصارمة وفقًا لقانون HIPAA.
من خلال تنفيذ آليات تشفير وتوثيق قوية، تساعد حلول PKI من GlobalSign الشركات في تأمين بيانات بطاقات الدفع، داعمةً الامتثال لمتطلبات PCI DSS.
توفر حلول PKI من GlobalSign طرقًا آمنة لتشفير البيانات والتوثيق، مما يساعد الشركات على حماية البيانات الشخصية ودعم الامتثال للوائح GDPR.