01
تعامل مع كل صف كنقطة انطلاق لأدلة ضوابطك، لا كشهادة. يقيّم المدقق ضوابطك، ويوفر DNS Armor™ القدرة التقنية والسجلات.
الجهة المنظِّمة
الهيئة الوطنية للأمن السيبراني
الإصدار الحالي
ECC-2:2024
ينطبق على
الجهات الحكومية والمؤسسات التي تملك أو تشغّل أو تستضيف البنى التحتية الوطنية الحساسة. أربعة مجالات و28 مجالًا فرعيًا.
ما يطلبه الإطار عند طبقة DNS
أمن خدمة أسماء النطاقات (DNS) — مُدرَج ضمن الحد الأدنى من متطلبات إدارة أمن الشبكات.
ما يمنحك DNS Armor™ لإثباته
محلّل وقائي مع التحقق من DNSSEC ونقل مشفّر عبر DoH وDoT، يُطبَّق لكل مستأجر — بتسليم سحابي أو على جهاز المحلل المحلي داخل شبكتك.
ما يطلبه الإطار عند طبقة DNS
التصفح الآمن والاتصال بالإنترنت، بما يشمل قيودًا صارمة على المواقع المشبوهة ومواقع تخزين ومشاركة الملفات ومواقع الوصول عن بُعد.
ما يمنحك DNS Armor™ لإثباته
تصفية الويب والتطبيقات والمحتوى حسب الفئة، مع سياسات سحابية تُفعَّل وفق جدول زمني ومجموعات قواعد محلية لقرارات السماح والحظر الصريحة.
ما يطلبه الإطار عند طبقة DNS
الإدارة الآمنة وحماية قناة تصفح الإنترنت من التهديدات المستمرة المتقدمة التي تستخدم عادةً برمجيات خبيثة من نوع اليوم صفر.
ما يمنحك DNS Armor™ لإثباته
كشف بالذكاء الاصطناعي والتحليل السلوكي للتنفيق والتسريب ونشاط DGA الذي تفوته قوائم التوقيعات والسمعة، إضافةً إلى موجزات تهديدات وتصفية ويب وتطبيقات محدَّثة باستمرار.
ما يطلبه الإطار عند طبقة DNS
التحقق من نطاقات خدمة البريد الإلكتروني للجهة باستخدام SPF وDKIM وDMARC.
ما يمنحك DNS Armor™ لإثباته
تُنشر سجلات SPF وDKIM وDMARC بوصفها سجلات DNS. استضف تلك النطاقات على DNS Armor™ Resolve مع توقيع DNSSEC تلقائي وتدوير مفاتيح KSK وZSK، ومفاتيح توقيع مثبّتة في المنطقة التي تختارها.
ما يطلبه الإطار عند طبقة DNS
تحديد تقنيات SIEM اللازمة لجمع سجلات الأحداث، ومراقبة تلك السجلات بشكل مستمر.
ما يمنحك DNS Armor™ لإثباته
ثلاثة تدفقات CEF مستقلة من موصّل السجلات في المحلل المحلي — أحداث جدار الحماية وسجلات الاستعلام وسجلات تدقيق البوابة — تستوعبها ArcSight وMicrosoft Sentinel وElastic أصليًا، مع قوالب تهيئة لـ Splunk وQRadar.
ما يطلبه الإطار عند طبقة DNS
الاحتفاظ بسجلات الأحداث السيبرانية لمدة لا تقل عن 12 شهرًا.
ما يمنحك DNS Armor™ لإثباته
نظام SIEM لديك هو من يحتفظ بسجل الاثني عشر شهرًا. أما الاحتفاظ بسجلات الاستعلام في DNS Armor™ فهو نافذة تشغيلية — عادةً 30 أو 60 أو 90 يومًا — لذا يتحقق هذا الضابط ببثّ تدفقات CEF إلى نظام SIEM والاحتفاظ بها هناك. وهذا تحديدًا سبب وجود موصّل السجلات.
ما يطلبه الإطار عند طبقة DNS
حوكمة من يملك تغيير إعدادات الأمن، وإثبات سجل التغييرات.
ما يمنحك DNS Armor™ لإثباته
تسعة أدوار صلاحيات مع فصل إلزامي للمهام — دور أمني واحد ودور ترخيص واحد ودور نطاقات واحد كحد أقصى لكل مستخدم — وتسجيل كل تغيير في سجلات التدقيق.
تعامل مع كل صف كنقطة انطلاق لأدلة ضوابطك، لا كشهادة. يقيّم المدقق ضوابطك، ويوفر DNS Armor™ القدرة التقنية والسجلات.
حيث يتطلب الضابط احتفاظًا أطول من نافذة سجلات الاستعلام، بُث موجزات CEF إلى نظام SIEM لديك واحتفظ بها هناك.
إصدارات الأطر مذكورة لكل إطار. اطلب منا أحدث نسخة من الخريطة قبل التدقيق إذا أصدرت جهتك التنظيمية تحديثًا.