التسجيل داخل المنطقة لمسار المؤسسات.التفاصيل
Secure Domains
مركز الثقة

خريطة الامتثال الخليجية لـ DNS.

انتقلت الجهات التنظيمية في دول الخليج من المبادئ العامة إلى ضوابط تقنية محددة، ويمر جزء كبير منها عبر DNS. اختر إطارًا لعرض كل ضابط، وما يطلبه على مستوى DNS، وكيف يدعمه ⁨DNS Armor™⁩.

الجهة المنظِّمة

الهيئة الوطنية للأمن السيبراني

الإصدار الحالي

ECC-2:2024

ينطبق على

الجهات الحكومية والمؤسسات التي تملك أو تشغّل أو تستضيف البنى التحتية الوطنية الحساسة. أربعة مجالات و28 مجالًا فرعيًا.

  • 2-5-3-7Protect

    ما يطلبه الإطار عند طبقة DNS

    أمن خدمة أسماء النطاقات (DNS) — مُدرَج ضمن الحد الأدنى من متطلبات إدارة أمن الشبكات.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    محلّل وقائي مع التحقق من DNSSEC ونقل مشفّر عبر DoH وDoT، يُطبَّق لكل مستأجر — بتسليم سحابي أو على جهاز المحلل المحلي داخل شبكتك.

  • 2-5-3-3Protect

    ما يطلبه الإطار عند طبقة DNS

    التصفح الآمن والاتصال بالإنترنت، بما يشمل قيودًا صارمة على المواقع المشبوهة ومواقع تخزين ومشاركة الملفات ومواقع الوصول عن بُعد.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    تصفية الويب والتطبيقات والمحتوى حسب الفئة، مع سياسات سحابية تُفعَّل وفق جدول زمني ومجموعات قواعد محلية لقرارات السماح والحظر الصريحة.

  • 2-5-3-8Protect

    ما يطلبه الإطار عند طبقة DNS

    الإدارة الآمنة وحماية قناة تصفح الإنترنت من التهديدات المستمرة المتقدمة التي تستخدم عادةً برمجيات خبيثة من نوع اليوم صفر.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    كشف بالذكاء الاصطناعي والتحليل السلوكي للتنفيق والتسريب ونشاط DGA الذي تفوته قوائم التوقيعات والسمعة، إضافةً إلى موجزات تهديدات وتصفية ويب وتطبيقات محدَّثة باستمرار.

  • 2-4-3-5Resolve

    ما يطلبه الإطار عند طبقة DNS

    التحقق من نطاقات خدمة البريد الإلكتروني للجهة باستخدام SPF وDKIM وDMARC.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    تُنشر سجلات SPF وDKIM وDMARC بوصفها سجلات DNS. استضف تلك النطاقات على ⁨DNS Armor™⁩ Resolve مع توقيع DNSSEC تلقائي وتدوير مفاتيح KSK وZSK، ومفاتيح توقيع مثبّتة في المنطقة التي تختارها.

  • 2-12-3-3 · 2-12-3-4Protect

    ما يطلبه الإطار عند طبقة DNS

    تحديد تقنيات SIEM اللازمة لجمع سجلات الأحداث، ومراقبة تلك السجلات بشكل مستمر.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    ثلاثة تدفقات CEF مستقلة من موصّل السجلات في المحلل المحلي — أحداث جدار الحماية وسجلات الاستعلام وسجلات تدقيق البوابة — تستوعبها ArcSight وMicrosoft Sentinel وElastic أصليًا، مع قوالب تهيئة لـ Splunk وQRadar.

  • 2-12-3-5Protect

    ما يطلبه الإطار عند طبقة DNS

    الاحتفاظ بسجلات الأحداث السيبرانية لمدة لا تقل عن 12 شهرًا.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    نظام SIEM لديك هو من يحتفظ بسجل الاثني عشر شهرًا. أما الاحتفاظ بسجلات الاستعلام في ⁨DNS Armor™⁩ فهو نافذة تشغيلية — عادةً 30 أو 60 أو 90 يومًا — لذا يتحقق هذا الضابط ببثّ تدفقات CEF إلى نظام SIEM والاحتفاظ بها هناك. وهذا تحديدًا سبب وجود موصّل السجلات.

  • —المنصة

    ما يطلبه الإطار عند طبقة DNS

    حوكمة من يملك تغيير إعدادات الأمن، وإثبات سجل التغييرات.

    ما يمنحك ⁨DNS Armor™⁩ لإثباته

    تسعة أدوار صلاحيات مع فصل إلزامي للمهام — دور أمني واحد ودور ترخيص واحد ودور نطاقات واحد كحد أقصى لكل مستخدم — وتسجيل كل تغيير في سجلات التدقيق.

كيف تستخدم هذه الخريطة مع مدققك

01

تعامل مع كل صف كنقطة انطلاق لأدلة ضوابطك، لا كشهادة. يقيّم المدقق ضوابطك، ويوفر ⁨DNS Armor™⁩ القدرة التقنية والسجلات.

02

حيث يتطلب الضابط احتفاظًا أطول من نافذة سجلات الاستعلام، بُث موجزات CEF إلى نظام SIEM لديك واحتفظ بها هناك.

03

إصدارات الأطر مذكورة لكل إطار. اطلب منا أحدث نسخة من الخريطة قبل التدقيق إذا أصدرت جهتك التنظيمية تحديثًا.

تستعد لعملية تدقيق؟

راجع الضوابط التي تنطبق عليك مع مهندس حلول.