

سونراي سكيوريتي
بواسطة سونراي سكيوريتي
تشمل عملية تنفيذ برمجيات Sonrai Security، لاسيما منتجها الرئيسي Sonrai Dig، سلسلة من الخطوات المنظمة المصممة لضمان التكامل والنشر السلس داخل بيئة السحابة الخاصة بالمؤسسة. تتضمن العملية النموذجية:
الاشتراك وإعداد الحساب: تبدأ المؤسسات بالاشتراك في Sonrai Security من خلال منصات مثل AWS Marketplace. تتضمن هذه الخطوة إكمال معالج الاشتراك، والذي يطلب من Sonrai إنشاء مستأجر للعميل. ثم يتواصل فريق نجاح العملاء في Sonrai للمساعدة في الإعداد والنشر.
تسجيل الدخول: بعد إنشاء الحساب، يسجل المستخدمون الدخول إلى بوابة Sonrai Security باستخدام بيانات الاعتماد المقدمة خلال عملية الاشتراك.
الاتصال بـ Sonrai Dig: يقوم المستخدمون بتوليد رمز API لمنصة Sonrai Dig، مما يضمن أن للمستخدم أذونات كافية لتكوين المجمعات وإضافة حسابات جديدة. هذه الخطوة أساسية لإنشاء اتصال آمن بين موارد السحابة الخاصة بالمؤسسة ومنصة Sonrai.
نشر المجمعات: يتم تنفيذ وظيفة Lambda لإعداد نشر سلسلة من حالات الكومة التي تنشئ الأدوار IAM اللازمة عبر جميع الحسابات في المؤسسة. يتم نشر المجمعات في حساب أمان مخصص للإبلاغ عن النتائج إلى منصة Sonrai.
تحقق من النتائج: أخيرًا، يقوم المستخدمون بالتحقق من أن جميع الحسابات داخل مؤسستهم قد تم دمجها بنجاح في Sonrai Dig، مع إنشاء الأدوار IAM المناسبة للمراقبة والتقرير المستمر.
تستغرق عملية التنفيذ الكاملة عادةً من أسبوعين إلى أربعة أسابيع، اعتمادًا على تعقيد بيئة السحابة الخاصة بالمؤسسة وعدد الحسابات التي يتم دمجها.
يمكن تخصيص برمجيات Sonrai Security لتناسب احتياجات الأعمال المحددة بعدة طرق:
سير العمل المخصص: يمكن للمؤسسات ضبط سير العمل داخل محرك أتمتة الحوكمة لتتناسب مع عملياتها الداخلية لإدارة الهوية والامتثال. تتيح هذه المرونة للفرق أتمتة مهام الإصلاح بناءً على السياسات الأمنية والاحتياجات التشغيلية الفريدة الخاصة بهم.
واجهة برمجة التطبيقات GraphQL: تتيح توفر واجهة برمجة التطبيقات GraphQL للمؤسسات إنشاء تكاملات مخصصة مع أدوات الأمان الحالية أو لوحات المعلومات، مما يسمح لهم بسحب نقاط بيانات معينة أو أتمتة الإجراءات بناءً على الرؤى الوقت الحقيقي من Sonrai Dig.
تنبيهات وإشعارات مخصصة: يمكن للمستخدمين تكوين التنبيهات وفقًا لمخاطر أعمالهم، مما يضمن أن فريق الأمان يتلقى إشعارات ذات صلة بسياقهم التشغيلي المحدد بدلاً من التنبيهات العامة التي قد تؤدي إلى إرهاق التنبيهات.
أطر الامتثال: يمكن للمؤسسات تخصيص أطر تقرير الامتثال وفقًا لمعايير صنعتهم أو متطلبات تنظيمية، مما يضمن أن يلتزموا بالالتزامات الخاصة بالامتثال دون الاعتماد فقط على الإعدادات المهيأة مسبقًا.
بينما يتم عادةً توفير تفاصيل التسعير المحددة لبرمجيات Sonrai Security عند الطلب أو خلال مفاوضات العقد، هناك العديد من التكاليف الإضافية المحتملة المرتبطة بتنفيذها والاستخدام المستمر:
رسوم الإعداد: اعتمادًا على تعقيد النشر، قد تكون هناك رسوم إعداد أولية مرتبطة بخدمات الانطلاق التي تقدمها فريق نجاح العملاء في Sonrai. يمكن أن تختلف هذه الرسوم بناءً على حجم المؤسسة ونطاق التنفيذ المطلوب.
تكاليف الصيانة: قد تنطبق رسوم الصيانة المستمرة كجزء من نموذج الاشتراك، والذي قد يشمل التحديثات المنتظمة، وتصحيحات الأمان، والميزات الإضافية التي تقدمها Sonrai Security طوال مدة العقد.
رسوم الدعم: بينما يتم عادةً تضمين الدعم الأساسي في خطط الاشتراك، قد تتكبد المؤسسات تكاليف إضافية مقابل خدمات الدعم المتميزة أو إدارة الحسابات المخصصة إذا كانت تحتاج إلى مساعدة أكثر تخصصًا أو أوقات استجابة أسرع.
تكاليف التدريب: قد تختار المؤسسات الاستثمار في جلسات تدريب لموظفيها لاستخدام ميزات المنصة بشكل فعال. يمكن أن يتم تقديم هذه الجلسات التدريبية من قبل Sonrai أو مقدمي خدمات جهات خارجية وقد تأتي مع تكاليف مرتبطة.
توفر Sonrai Security برنامج تدريب ودعم شامل للمستخدمين الجدد لضمان قدرتهم على استخدام ميزات المنصة بشكل فعال. تشمل عروض التدريب:
جلسات التوجيه: عند الاشتراك، يتلقى المستخدمون جلسات توجيه شخصية يسهلها فريق نجاح العملاء في Sonrai. توجه هذه الجلسات المستخدمين خلال الإعداد الأولي، والتكوين، والتكامل لبرنامج Sonrai Dig في بيئاتهم السحابية.
التوثيق والموارد: تقدم Sonrai توثيقًا شاملاً، بما في ذلك أدلة المستخدم، وأفضل الممارسات، والأسئلة الشائعة، المتاحة عبر موقعها الإلكتروني. تساعد مكتبة الموارد هذه المستخدمين على فهم الوظائف المختلفة وحل المشكلات الشائعة بشكل مستقل.
الندوات وورش العمل: يتم إجراء ندوات وورش عمل مجدولة بانتظام لتعليم المستخدمين حول الميزات الجديدة، وأفضل ممارسات الأمان، والاستخدام الفعال للمنصة. غالبًا ما تشمل هذه الجلسات عروضًا حية وأقسام الأسئلة والأجوبة.
دعم المراقبة المستمرة: تقدم Sonrai دعمًا مستمرًا لمراقبة تنفيذ تدابير الأمان والامتثال للسياسات. يتوفر فريق الدعم لديهم لمساعدة أي سؤال أو تحديات قد تظهر خلال الاستخدام.
تنفذ Sonrai Security عدة تدابير أمان قوية لحماية البيانات داخل منصتها:
تشفير البيانات: يتم تشفير جميع البيانات المنقولة بين منصة Sonrai وبيئات المستخدمين باستخدام بروتوكولات معيار الصناعة مثل TLS (أمان نقل البيانات). يضمن ذلك أن تبقى المعلومات الحساسة آمنة خلال عملية النقل.
ضوابط الوصول: تستخدم Sonrai تدابير صارمة للتحكم في الوصول، بما في ذلك الضوابط القائمة على الأدوار (RBAC) لضمان أن الأفراد المصرح لهم فقط يمكنهم الوصول إلى البيانات والوظائف الحساسة. يقلل ذلك من مخاطر الوصول غير المصرح به أو خروقات البيانات.
إدارة الهوية: تقوم المنصة بمراقبة الهويات والأذونات بشكل مستمر عبر بيئات السحابة لاكتشاف الوصول المفرط. من خلال تنفيذ سياسات أقل امتيازًا، تقلل Sonrai من مخاطر تعرض البيانات بسبب حسابات مخترقة.
تسجيل التدقيق: يتم الاحتفاظ بسجلات تدقيق شاملة لجميع الإجراءات المتخذة داخل المنصة. تتيح هذه القدرة على التسجيل للمؤسسات تتبع التغييرات، ومراقبة الأنشطة المستخدم، وإجراء تحليلات جنائية في حالة وقوع حوادث أمان.
الفحص من الثغرات: تشمل Sonrai قدرات فحص الثغرات بدون عميل التي تحدد المخاطر الأمنية المحتملة في الوقت الحقيقي. يتيح هذا النهج الاستباقي للمؤسسات معالجة الثغرات قبل أن يتم استغلالها من قبل المهاجمين.
تقوم Sonrai Security بإطلاق التحديثات بانتظام لتحسين وظائف منصتها، وضمان الأمان، والأداء. تشمل عملية إدارة التحديثات:
التحديثات المجدولة: تتبع Sonrai عادةً جدول تصدر منظم يتضمن تحديثات رئيسية على الأقل كل ربع سنة، جنبًا إلى جنب مع التحديثات الثانوية أو التصحيحات حسب الحاجة. يضمن ذلك أن يستفيد المستخدمون من أحدث الميزات وتعزيزات الأمان دون انقطاع كبير.
النشر التلقائي: يتم عادةً نشر التحديثات تلقائيًا دون الحاجة إلى تدخل المستخدم. تقلل هذه الأتمتة من الاضطراب بالنسبة للمستخدمين بينما تضمن لهم الوصول دائمًا إلى أحدث إصدار من البرمجيات.
إشعارات المستخدم: قبل التحديثات الرئيسية، تتواصل Sonrai مع المستخدمين من خلال إشعارات البريد الإلكتروني أو تنبيهات داخل المنصة. توفر هذه الإشعارات معلومات حول التغييرات القادمة، والميزات الجديدة، أو التصحيحات الحرجة التي قد تتطلب الانتباه.
حلقة ردود الفعل: تسعى Sonrai بنشاط للحصول على ملاحظات من المستخدمين حول الميزات الجديدة أو التحديثات من خلال الاستطلاعات وقنوات الاتصالات المباشرة. تعتبر هذه الملاحظات في دورات التطوير المستقبلية لتعزيز تجربة المستخدم بشكل أكبر.
تحافظ Sonrai Security على سياسة واضحة بشأن ملكية البيانات وقابلية النقل، مؤكدًة على حقوق المؤسسات بشأن بياناتها. وفقًا لـ سياسة الخصوصية لديهم، تبقى جميع البيانات المعالجة من خلال منصة Sonrai ملكية العميل. يعني ذلك أن المؤسسات تحتفظ بملكية كاملة لبياناتها، بما في ذلك أي معلومات حساسة يتم إدارتها داخل البيئات السحابية التي تراقبها Sonrai.
فيما يتعلق بقابلية نقل البيانات، توفر Sonrai آليات للعملاء للوصول إلى بياناتهم وتصديرها بتنسيق منظم، مستخدم بشكل شائع، وقابل للقراءة الآلية. تتوافق هذه القدرة مع أفضل الممارسات لإدارة البيانات والامتثال للوائح مثل GDPR. يمكن للعملاء طلب بياناتهم الشخصية في أي وقت، مما يضمن لهم التحكم في كيفية استخدام معلوماتهم وتخزينها. بالإضافة إلى ذلك، في حالة حدوث صفقة تجارية أو نقل للأصول، تلتزم Sonrai ببذل جهود معقولة لضمان أن أي طرف ثالث يتلقى بيانات العملاء يلتزم بنفس معايير الخصوصية المحددة في سياستهم.
توفر Sonrai Security شروطاً مرنة لتوسيع خدماتها أو تقليصها بناءً على احتياجات المؤسسات. تعتبر هذه القدرة مهمة للشركات التي تشهد تقلبات في استخدام السحابة أو متطلبات الأمان. تشمل الجوانب الرئيسية لهذه الشروط:
نموذج الاشتراك: تعمل Sonrai على نموذج تسعير يعتمد على الاشتراك، مما يسمح للمؤسسات بتعديل خططها وفقًا للاحتياجات المتغيرة. يشمل هذا النموذج عادةً خيارات للاشتراكات الشهرية أو السنوية، مما يوفر مرونة في الالتزامات المالية.
هيكل التسعير المترقي: قد تقدم المنصة هياكل تسعير مترقية بناءً على عدد حسابات السحابة المُراقبة، أو حجم البيانات المُعالجة، أو الميزات المستخدمة. يمكن للمؤسسات اختيار مستوى يتماشى مع احتياجاتهم الحالية والترقية بسهولة عند النمو.
ميزات قابلة للتخصيص: مع تطور الاحتياجات التجارية، يمكن للمؤسسات إضافة أو إزالة ميزات من حزمة الاشتراك الخاصة بهم. تضمن هذه التخصيصات أن تدفع الشركات فقط مقابل ما تحتاجه في أي وقت، مما يتيح توسيعًا فعالاً من حيث التكلفة.
دعم للنمو: بالنسبة للمؤسسات التي تتطلع إلى توسيع قدرات أمان السحابة الخاصة بها، توفر Sonrai دعم الانطلاق وموارد التدريب لتسهيل الانتقال السلس عند إضافة ميزات أو حسابات جديدة.
لدى Sonrai Security شروط وأحكام محددة بشأن تجديد العقد والإلغاء كما هو موضح في اتفاقية ترخيص المستخدم النهائي (EULA) الخاصة بهم. تشمل النقاط الرئيسية:
المدة البدائية والتجديد: يبدأ الاتفاق اعتبارًا من التاريخ الفعلي المحدد في عرض Sonrai ويستمر لمدة ابتدائية، عادة ما تكون لمدة سنة واحدة. عند انتهاء المدة الابتدائية، يتم تجديد العقد تلقائيًا لفترات تجديد سنوية متتالية ما لم يقدم أي من الطرفين إشعارًا بنية عدم التجديد قبل 30 يومًا على الأقل من انتهاء المدة الحالية.
إشعار عدم التجديد: لمنع التجديد التلقائي، يجب على أي من الطرفين إبلاغ الآخر كتابيًا بنية السماح للاتفاق بالانقضاء. يجب تقديم هذا الإشعار قبل 30 يومًا على الأقل من نهاية المدة الحالية.
الإنهاء بسبب الخرق: يمكن لأي من الطرفين إنهاء الاتفاق بإشعار كتابي إذا ارتكب الطرف الآخر خرقًا مادياً وفشل في إصلاح هذا الخرق خلال 30 يومًا من استلام الإشعار. إذا كان الخرق يتعلق بالتزامات الدفع، فإن فترة الإصلاح تكون مختصرة إلى 7 أيام.
الالتزامات عند إنهاء العقد: عند إنهاء أو انتهاء الاتفاق، تتوقف التزامات Sonrai في تقديم الخدمات، ويجب على العميل إزالة أي نسخ من برمجيات Sonrai من أنظمتهم. تحتفظ Sonrai بالحق في إزالة بيانات العملاء من أنظمتها ولكن يمكنها الاحتفاظ بالبيانات المجمعة أو المجهولة الهوية لاستخدامها.
تتوافق برمجيات Sonrai Security مع العديد من المعايير المهمة للامتثال التي تعتبر حيوية للمؤسسات التي تعمل في بيئات منظمة. تشمل هذه المعايير:
اللائحة العامة لحماية البيانات (GDPR): تتوافق Sonrai مع متطلبات GDPR، مما يضمن معالجة البيانات الشخصية بشكل قانوني وشفاف وآمن. يتضمن ذلك أحكامًا لحقوق موضوع البيانات، وتقييمات تأثير حماية البيانات، وضمان وجود تدابير فنية مناسبة.
قانون قابلية نقل وتأمين الصحة (HIPAA): بالنسبة للمؤسسات في قطاع الرعاية الصحية، تلتزم Sonrai بمعايير HIPAA من خلال تنفيذ الضمانات اللازمة لحماية المعلومات الحساسة للمرضى. يتضمن ذلك ضمان سرية وسلامة وتوافر المعلومات الصحية المحمية إلكترونيًا (ePHI).
معيار أمان بيانات بطاقة الدفع (PCI DSS): تلتزم Sonrai بمتطلبات PCI DSS عند التعامل مع معلومات بطاقة الدفع. يضمن هذا الامتثال أن المؤسسات تستطيع معالجة معاملات بطاقات الائتمان بشكل آمن مع حماية بيانات حاملي البطاقات.
برنامج إدارة المخاطر الفيدرالي (FedRAMP): صُممت حلول Sonrai لتلبية متطلبات FedRAMP، والتي تعتبر ضرورية لمزودي خدمات السحابة الذين يعملون مع الوكالات الفيدرالية. يتضمن هذا الامتثال تقييمات أمان صارمة ومراقبة مستمرة.
المعهد الوطني للمعايير والتكنولوجيا (NIST): يتماشى النظام مع أطر العمل الخاصة بالأمن السيبراني NIST، مما يوفر نهجًا منظمًا لإدارة مخاطر الأمن السيبراني من خلال أفضل الممارسات والإرشادات.
امتثال SOC 2 من النوع الثاني: تخضع Sonrai لتدقيقات منتظمة لتحقيق امتثال SOC 2 من النوع الثاني، الذي يقيم الضوابط المتعلقة بالأمان، والتوافر، وسلامة المعالجة، والسرية، والخصوصية على مدى فترة محددة.