الممارسات الأمنية
التشفير وعزل المستأجرين والصلاحيات حسب الدور وسجلات التدقيق.
عرض الضوابطالتشفير وعزل المستأجرين والصلاحيات حسب الدور وسجلات التدقيق.
عرض الضوابطأين تُعالج الاستعلامات وأين تُحفظ السجلات، حسب الخطة.
عرض إقامة البياناتكل طرف ثالث يتعامل مع بيانات العملاء، بإصدارات مؤرخة.
عرض القائمةمؤسستك هي المتحكم، وSecure Domains هي المعالج.
اقرأ الاتفاقيةرخصة تجارية من دائرة الاقتصاد والسياحة في دبي رقم 1357380.
عن الشركةأبلغ عن الثغرات عبر security@secure-domains.org.
عرض security.txtتنطبق الضوابط نفسها على كل الخطط. وتضيف عمليات النشر المؤسسية تخزينًا مخصصًا وخيارات السحابة الخاصة أو النشر داخل المنشأة.
القنوات بين شبكاتك والمنصة والبوابة مشفّرة من طرف إلى طرف، بما في ذلك الاستعلام عبر DoH وDoT.
يدير الشركاء والمؤسسات الكبيرة مستأجرين رئيسيين وفرعيين من بوابة واحدة، لكلٍّ منهم مسؤولوه وسياساته وتقاريره.
يُحفظ كل عميل في حاوية معزولة منطقيًا، بسياسات وسجلات تدقيق خاصة بكل مستأجر.
تسعة أدوار مع فصل إلزامي للمهام: دور أمان واحد ودور ترخيص واحد ودور نطاقات DNS واحد كحد أقصى لكل مستخدم.
يُسجَّل كل تغيير في الإعدادات في سجلات التدقيق، ويمكن بثه إلى نظام SIEM عبر CEF.
لا تُباع بيانات العملاء ولا تُؤجَّر ولا تُشارَك لأغراض تسويقية، ولا تُربط أو تُجمَّع بين المؤسسات العميلة.
مطابَقة مع 7 أطر إقليمية.
اتفاقية معالجة بيانات وقائمة معالجين فرعيين منشورة.
كل ما يطلبه استبيان الأمن، متاح قبل أول مكالمة.
تُخدَم حسابات الخدمة الذاتية لـ DNS Armor Protect™ وDNS Armor Resolve™ تلقائيًا من مستوى الخدمة في فرانكفورت بألمانيا، وتُؤرشَف سجلات DNS في المنطقة التي تختارها عند التسجيل. ينطبق مستوى فرانكفورت على التسجيل الذاتي عبر الإنترنت فقط. أما في مسار المؤسسات، فنضع مستوى الخدمة ومستوى السجلات معًا في المنطقة التي تختارها، بحيث تُعالَج الاستعلامات وتُخزَّن السجلات ضمن الولاية القضائية نفسها.
| البند | الخدمة الذاتية (التسجيل عبر الإنترنت) | المؤسسات |
|---|---|---|
| المنتجات | DNS Armor Protect™ (جدار حماية DNS) وDNS Armor Resolve™ (DNS موثوق) | نفسها، بترخيص مستقل لكل منتج |
| مستوى الخدمة | فرانكفورت، ألمانيا: يُعيَّن تلقائيًا لحسابات التسجيل الذاتي فقط | في المنطقة التي يختارها العميل |
| مستوى السجلات / أرشيف السجلات | المنطقة المختارة عند التسجيل | المنطقة نفسها لمستوى الخدمة، دائمًا |
| التخزين | مستوى خدمة مشترك، مع مستأجر لكل حساب | تخزين مخصص لكل عميل أو مستأجر؛ مع إتاحة السحابة الخاصة أو النشر داخل المنشأة |
تتبع مدة الاحتفاظ بسجلات الاستعلام عقدك، وعادة ما تكون 30 أو 60 أو 90 يومًا. بث السجلات إلى نظام SIEM للاحتفاظ بها مدة أطول.
عرض ضابطًا بضابط لكيفية دعم DNS Armor™ لسبعة أطر خليجية، مع الدليل وراء كل ضابط.
تعمل Secure Domains كمعالج للبيانات بموجب اتفاقية معالجة البيانات، ومؤسستك هي المتحكم.
كيف نعالج البيانات الشخصية، واتفاقية معالجة البيانات التي تحكم بيانات العملاء.
اقرأ الاتفاقيةعقد خدمات DNS Armor™، بما في ذلك الاستخدام المقبول والمسؤولية.
اقرأ الشروطالأطراف الثالثة التي تتعامل مع بيانات العملاء، مع الغرض والموقع، بإصدارات مؤرخة.
عرض المعالجين الفرعيينيرجى إبلاغ فريق الأمان لدينا بها قبل الإفصاح عنها علنًا. نؤكد استلام البلاغات ونبقيك على اطلاع أثناء التحقيق. بيانات التواصل والسياسة منشورة في ملف security.txt.
أرسل تقييمات الموردين والاستبيانات والأسئلة المتعلقة بالبنية إلى فريق الأمان لدينا. نرد خلال يوم عمل واحد.
security@secure-domains.orgتُخدَم حسابات الخدمة الذاتية من مستوى الخدمة في فرانكفورت بألمانيا، مع أرشفة سجلات DNS في المنطقة التي تختارها عند التسجيل. ويختار عملاء المؤسسات منطقة واحدة لمستوى الخدمة ومستوى السجلات معًا، بحيث تُعالَج الاستعلامات وتُخزَّن السجلات ضمن الولاية القضائية نفسها.
تتبع مدة الاحتفاظ عقدك، وعادة ما تكون 30 أو 60 أو 90 يومًا. وإذا تطلب إطار تنظيمي احتفاظًا أطول، مثل 12 شهرًا وفق NCA ECC، فبُث موجزات CEF إلى نظام SIEM لديك واحتفظ بها هناك.
لا. لا تُباع بيانات العملاء ولا تُؤجَّر ولا تُشارَك لأغراض تسويقية، ولا تُربط أو تُستخرج أو تُجمَّع بين المؤسسات العميلة.
نعم. يمكن تشغيل عمليات النشر المؤسسية في سحابة خاصة أو داخل المنشأة، ويتولى جهاز المحلل المحلي إنفاذ السياسات داخل شبكتك.
سيراجع فريقنا البنية وإقامة البيانات والضوابط مع فريقي الأمن والمشتريات لديك.