Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

ما الأسئلة التي ينبغي طرحها على أي مورّد لأمن نقاط النهاية؟

الإثبات والتقييم

إجابة موجزة: اسأل عن مكان اتخاذ القرارات، وما الذي يحدث في حال انقطاع الاتصال، وما الذي تعتمد عليه الأداة لتعمل، وهل تقوم بالمنع أم تكتفي بالإبلاغ. تكشف الإجابات بسرعة الفرق بين البنية المعمارية الحقيقية والتسويق. أسئلة تستحق الطرح أين يُتخذ القرار الوقائي — ...

Language
ar
TranslatedFrom
355
Source
Proof & Evaluation

ماذا حدث لنموذج "الجامع الغبي" في صناعة الأمن؟

الإثبات والتقييم

إجابة مختصرة: لسنوات، نصح البائعون بأن المعالجة المحلية على نقاط النهاية أصبحت عتيقة، ودفعوا نحو عملاء خفيفين (agents) ينقلون بيانات القياس الخام (telemetry) إلى التحليلات السحابية. الهجمات الحديثة داخل الذاكرة والتي تستهدف مكتبات نظام التشغيل الأساسية كشفت عي...

Language
ar
TranslatedFrom
356
Source
Proof & Evaluation

لماذا يولّد المنع القائم على النية ضوضاء تنبيهات أقل مقارنة بالكشف القائم على التوقيعات؟

الإثبات والتقييم

إجابة موجزة: لأنه يطرح سؤالًا أضيق نطاقًا. تُصدر أدوات التوقيعات والاستدلال (heuristic) تنبيهًا كلما شابه شيء ما نمطًا معروفًا بأنه ضار، تاركةً للبشر مهمة الفرز. أما المنع القائم على النية فيسأل عمّا إذا كان برنامج معين يقوم، في هذه اللحظة، بفعل شيء ضار عند نق...

Language
ar
TranslatedFrom
357
Source
Proof & Evaluation

ما البيانات التي تجمعها Cyber Crucible — وما الذي لا تجمعه أبدًا؟

حوكمة البيانات والسيادة عليها

إجابة موجزة: تعمل Cyber Crucible بموجب توجيه عدم جمع المحتوى (Zero-Content Harvesting). فهي تعالج بيانات القياس التشغيلي للنظام — مسارات تنفيذ العمليات، وسلاسل العمليات الأصلية والفرعية، ومؤشرات تنفيذ الأجهزة، وحالات سلامة الذاكرة — ويتم تحليلها محليًا على نقط...

Language
ar
TranslatedFrom
368
Source
Data Governance & Sovereignty

ما الفرق بين بيانات القياس عن بُعد للنظام وبيانات العملاء؟

حوكمة البيانات والسيادة عليها

إجابة موجزة: تصف بيانات القياس عن بُعد للنظام (system telemetry) كيفية سلوك البرمجيات — أي عملية بدأت أي عملية أخرى، وكيف تبدو الذاكرة، وما إذا كانت أنماط التنفيذ شاذة. أما بيانات العملاء فهي المحتوى الذي تنشئه مؤسستك وتحتفظ به — الملفات ورسائل البريد الإلكترو...

Language
ar
TranslatedFrom
369
Source
Data Governance & Sovereignty

هل تبيع Cyber Crucible بيانات العملاء أو تشاركها مع أطراف ثالثة؟

حوكمة البيانات والسيادة عليها

الإجابة المختصرة: لا. لا تشارك Cyber Crucible معلومات العملاء أو بيانات القياس عن بُعد (telemetry) الخاصة بهم أو ترخّصها أو تتاجر بها أو تفصح عنها لأي طرف ثالث، وبيانات العملاء غير معروضة للبيع تحت أي ظرف من الظروف. الالتزامات عدم المشاركة مع أطراف ثالثة إطلا...

Language
ar
TranslatedFrom
370
Source
Data Governance & Sovereignty

ما الذي يمكن لشركة Cyber Crucible الإفصاح عنه إذا أُلزمت بذلك من قِبل حكومة أو محكمة؟

حوكمة البيانات والسيادة عليها

إجابة موجزة: لا شيء في الفئات الأكثر أهمية، لأن الشركة لا تحتفظ بها من الأساس. لا تقوم Cyber Crucible بجمع أو تخزين أو الاحتفاظ بمفاتيح فك التشفير أو بيانات اعتماد المستخدمين أو ملفات العملاء — وبالتالي لا يوجد شيء من هذا النوع يمكن تقديمه لأي طرف خاص، أو حكوم...

Language
ar
TranslatedFrom
371
Source
Data Governance & Sovereignty

كيف تتم حماية بيانات Cyber Crucible أثناء النقل؟

حوكمة البيانات والسيادة عليها

الإجابة المختصرة: تفرض جميع الاتصالات بين العميل (Agent) والخادم استخدام بروتوكول TLS 1.3. كما تستخدم حمولات البيانات التشغيلية إضافةً إلى ذلك تشفير JSON Web Encryption (JWE) مع أزواج مفاتيح تشفير فريدة لكل عميل (agent)، بحيث لا يمكن اعتراض الحمولات أو التلاعب...

Language
ar
TranslatedFrom
372
Source
Data Governance & Sovereignty

أين تتم معالجة بياناتي، وهل يمكن أن تبقى داخل بلدي؟

حوكمة البيانات والسيادة عليها

الإجابة المختصرة: نعم. يمكن تهيئة بنية Cyber Crucible التحتية بحيث تتم المعالجة بالقرب الجغرافي من نطاق ولايتكم القانونية أو داخله، كما أن النشر المحلي بالكامل (on-premises) مع عزل تام عن الشبكات الخارجية (air-gapped) يُبقي كل شيء داخل حدود شبكتكم الخاصة دون أ...

Language
ar
TranslatedFrom
373
Source
Data Governance & Sovereignty

ما هي نماذج النشر المتاحة لسيادة البيانات؟

حوكمة البيانات والسيادة عليها

الإجابة المختصرة: نموذجان. نموذج محلي معزول تمامًا (Air-Gapped) حيث لا تغادر أي بيانات شبكتك، ونموذج سحابي مستضاف أو هجين بمساعدة السحابة مع اتصالات TLS مشفّرة بـ JWE إلى خوادم مُهيّأة إقليميًا. كلا النموذجين يوفران نفس أداء المنع المحلي في أقل من 200 ميلي ثان...

Language
ar
TranslatedFrom
374
Source
Data Governance & Sovereignty

كيف تدير Cyber Crucible مخاطر سلسلة التوريد والمخاطر الداخلية؟

حوكمة البيانات والسيادة عليها

إجابة موجزة: من خلال اتفاقيات عدم إفصاح متبادلة وملزمة لجميع الأفراد الذين قد تتاح لهم إمكانية الوصول، ووصول إداري مقيّد بصرامة وفق مبدأ "الحاجة إلى المعرفة" ومقتصر على الموظفين المفحوصين، وتفويض بعدم التسامح المطلق لعزل أو فصل أي مورّد أو بائع أو مقاول أو موظ...

Language
ar
TranslatedFrom
375
Source
Data Governance & Sovereignty

هل تدمج Cyber Crucible مكتبات تابعة لجهات خارجية أو شيفرة برمجية أجنبية؟

حوكمة البيانات والسيادة عليها

إجابة موجزة: لا. تُصمَّم أجهزة استشعار النواة (kernel sensors)، وبرامج التشغيل (drivers)، ونماذج Genetic AI السلوكية داخليًا. لا تُدمَج في البرمجية أي حزم تطوير برمجيات (SDKs) مدعومة من دول أجنبية، أو مكتبات تابعة لجهات خارجية غير موثّقة، أو آليات تتبّع بيانات...

Language
ar
TranslatedFrom
376
Source
Data Governance & Sovereignty

ماذا يعني الحياد الجيوسياسي في برمجيات الأمن؟

حوكمة البيانات والسيادة عليها

إجابة موجزة: يعني ذلك أن البرمجية مُصمَّمة لحماية مؤسستك دون تضمين أبواب خلفية استراتيجية أجنبية، أو شراكات استخباراتية مع دول أجنبية، أو اعتماديات إلزامية على السحابة — بحيث لا يؤدي استخدامها إلى استيراد المصالح الاستراتيجية لدولة أخرى إلى بنيتك التحتية. المش...

Language
ar
TranslatedFrom
377
Source
Data Governance & Sovereignty

لماذا تطلب العديد من قوانين حماية البيانات الوطنية الأمور نفسها؟

حماية البيانات الإقليمية والامتثال

إجابة موجزة: لأن معظم قوانين حماية البيانات الحديثة مصممة وفق الإطار نفسه. سواء تعلق الأمر بقانون حماية البيانات الشخصية السعودي (PDPL)، أو الإمارات، أو البحرين، أو قطر، أو عُمان، أو كينيا، أو نيجيريا، أو جنوب أفريقيا، أو اللائحة العامة لحماية البيانات الأوروب...

Language
ar
TranslatedFrom
379
Source
Regional Data Protection & Compliance

ما هي دول الخليج التي لديها قوانين لحماية البيانات، وكيف تختلف؟

حماية البيانات الإقليمية والامتثال

إجابة موجزة: خمس من دول مجلس التعاون الخليجي الست لديها الآن قوانين شاملة لحماية البيانات — المملكة العربية السعودية، والإمارات العربية المتحدة، والبحرين، وقطر، وعُمان. الكويت هي الاستثناء، حيث تتبع نهجًا قطاعيًا بدلاً من ذلك. وتختلف هذه الدول بشكل أساسي في صر...

Language
ar
TranslatedFrom
380
Source
Regional Data Protection & Compliance

كيف تؤثر قوانين حماية البيانات الأفريقية على اختيار مورّدي الأمن؟

حماية البيانات الإقليمية والامتثال

إجابة موجزة: تفرض معظم الولايات القضائية الأفريقية قيودًا على النقل عبر الحدود، وتذهب عدة ولايات إلى أبعد من ذلك بفرض توطين صارم للبيانات — إذ تشترط نيجيريا وزامبيا تخزين البيانات الشخصية داخل البلاد. وهذا يستبعد أدوات الأمن المعتمدة على السحابة بشكل بنيوي، لا...

Language
ar
TranslatedFrom
381
Source
Regional Data Protection & Compliance

ما الذي ينطبق في أوروبا والمملكة المتحدة؟

حماية البيانات الإقليمية والامتثال

إجابة موجزة: اللائحة الأوروبية العامة لحماية البيانات (EU GDPR) ولائحة حماية البيانات العامة الخاصة بالمملكة المتحدة (UK GDPR)، وهما متطابقتان إلى حد كبير. الضوابط العملية متماثلة؛ والاختلاف الرئيسي يكمن في الأداة التي تغطي عمليات النقل الدولي — البنود التعاقد...

Language
ar
TranslatedFrom
382
Source
Regional Data Protection & Compliance

هل تُعد Cyber Crucible جهة تحكم في البيانات أم جهة معالجة للبيانات؟

حماية البيانات الإقليمية والامتثال

الإجابة المختصرة: في معظم الحالات، تعمل Cyber Crucible بصفتها جهة معالجة للبيانات نيابةً عن العميل، الذي يُعد جهة التحكم. يحدد العميل أغراض ووسائل المعالجة؛ وتقوم Cyber Crucible بمعالجة البيانات فقط وفقًا للتعليمات الموثقة الصادرة عن جهة التحكم، بموجب اتفاقية ...

Language
ar
TranslatedFrom
383
Source
Regional Data Protection & Compliance