الامتثال لمعيار NIST 800-171

تحقيق الامتثال لمعيار NIST 800-171 باستخدام Keeper

احمِ المعلومات غير المصنفة الخاضعة للرقابة (CUI) باستخدام التشفير القائم على انعدام المعرفة، وضوابط الوصول القائمة على الهوية، وامتثال قابل للتدقيق ومتوافق مع متطلبات NIST SP 800-171.

هل تحتاج إلى مساعدة بشأن NIST 800-171؟

جار التحميل... جار التحميل...
ما هو معيار NIST 800-171؟

ما هو معيار NIST 800-171؟

يحدد المنشور الخاص رقم 800-171 الصادر عن المعهد الوطني للمعايير والتقنية (NIST SP 800-171) المتطلبات الأمنية اللازمة لحماية المعلومات غير المصنفة الخاضعة للرقابة (CUI) في الأنظمة غير الفيدرالية التي تستخدمها المؤسسات الداعمة لعمليات الحكومة الأمريكية.

يحدد المعيار ضوابط أمنية أساسية، مثل التحكم في الوصول والمصادقة والتدقيق والاستجابة للحوادث والتشفير، للحد من المخاطر السيبرانية ومنع الوصول غير المصرح به إلى المعلومات الحساسة. من خلال التوافق مع NIST 800-171، يمكن للمؤسسات تعزيز حماية المعلومات غير المصنفة الخاضعة للرقابة (CUI)، وتعزيز وضعها الأمني العام، واستيفاء متطلبات العقود الفيدرالية ومتطلبات الامتثال.

كيف تساعد Keeper على الامتثال لمعيار NIST 800-171؟

التحكم في الوصول وفق نهج انعدام الثقة للامتثال لمعيار NIST 800-171

تساعد Keeper المؤسسات على دعم الامتثال لمعيار NIST 800-171 من خلال توفير منصة أمنية قائمة على مبدأ انعدام الثقة وتستند إلى الهوية، تحمي المعلومات غير المصنفة الخاضعة للرقابة (CUI) من خلال ضوابط قوية للوصول، والمصادقة، والتشفير، والتدقيق. يُطبّق Keeper مبدأ الحد الأدنى من الامتيازات وفصل المهام من خلال ضوابط الوصول القائمة على الأدوار (RBAC)، والإدارة المركزية للسياسات، وضوابط الوصول المميز، مما يضمن قصر الوصول إلى بيانات الاعتماد والأسرار الحساسة المستخدمة لحماية المعلومات غير المصنفة الخاضعة للرقابة (CUI) أو الوصول إليها على المستخدمين المصرح لهم.

التشفير الشامل والوصول القابل للتدقيق

تتم حماية جميع البيانات المخزنة في خزنات Keeper بتشفير من طرف إلى طرف قائم على انعدام المعرفة، باستخدام تقنيات تشفير متوافقة مع معايير القطاع، بما يضمن تشفير بيانات الخزنة أثناء السكون وأثناء النقل. يتكامل Keeper مع مزوِّدي خدمات الهوية المؤسسية لدعم المصادقة متعددة العوامل (MFA)، والمصادقة المقاومة لهجمات إعادة الإرسال، والإدارة المركزية لدورة حياة الهوية. توفر سجلات التدقيق الشاملة وضوابط الجلسات وتنبيهات الأمان في الوقت الفعلي المساءلة وإمكانية التتبع والمراقبة بما يتوافق مع متطلبات NIST 800-171، بينما تساعد بنية Keeper القائمة على السحابة على تقليل سطح الهجوم وتبسيط الوصول الآمن عن بُعد من دون الاعتماد على الحدود التقليدية للشبكات.

ميزات Keeper للامتثال لمعيار NIST 800-171

ضوابط الوصول
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
التحكم في المعاملات والوظائف
3.1.2
تقيّد ضوابط الوصول القائمة على الأدوار (RBAC) في Keeper الوصول إلى بيانات اعتماد المعلومات غير المصنفة الخاضعة للرقابة (CUI) وأسرارها بناءً على الدور والمجلد المشترك والنطاق الإداري. تخضع إجراءات مثل مشاركة الأسرار أو تصديرها أو تعديلها لضوابط صريحة من خلال إنفاذ السياسات.
فصل المهام
3.1.4
يدعم Keeper فصل الأدوار الإدارية، بحيث يمكن لمسؤولي الأمان إدارة المستخدمين والسياسات من دون الوصول إلى محتويات الخزنة أو البيانات المشفرة.
الحد الأدنى من الامتيازات
3.1.5
يُطبّق Keeper مبدأ الحد الأدنى من الامتيازات من خلال منح المستخدمين حق الوصول إلى عناصر الخزنة ومجلداتها الضرورية فقط، باستخدام ضوابط دقيقة للأذونات.
استخدام الحسابات غير المميزة
3.1.6
يتيح Keeper استخدام حسابات المستخدمين القياسية للوصول المعتاد، ويقصر الوظائف الإدارية ذات الصلاحيات المرتفعة على الأدوار ذات الامتيازات التي تُعيّن من خلال ضوابط الوصول القائمة على الأدوار (RBAC).
الوظائف ذات الامتيازات
3.1.7
يقصر Keeper الوظائف ذات الامتيازات، مثل إنفاذ السياسات وتعيين الأدوار وإدارة الخزنة، على المستخدمين المصرح لهم من أصحاب الأدوار الإدارية.
إنهاء الجلسة
3.1.11
ينهي Keeper الجلسات تلقائيًا بعد انقضاء مهلة عدم النشاط القابلة للتهيئة، ويطلب إعادة المصادقة عند انتهاء صلاحيتها.
تحكم في الوصول عن بُعد
3.1.12
يوفر Keeper وصولًا آمنًا عن بُعد إلى بيانات الاعتماد والأسرار من دون كشف كلمات المرور، بالاعتماد على التحقق من الهوية وتخويل الصلاحيات المستند إلى السياسات.
سرية الوصول عن بُعد
3.1.13
يحمي Keeper عمليات الوصول عن بُعد باستخدام التشفير من طرف إلى طرف، مما يضمن عدم نقل بيانات الاعتماد والأسرار أو تخزينها مطلقًا في صورة نص واضح.
توجيه الوصول عن بُعد
3.1.14
يلغي Keeper الحاجة إلى التوجيه القائم على الشبكات الخاصة الافتراضية (VPN) من خلال التوسط في عمليات الوصول واسترداد البيانات بأمان من الخزنة المشفرة، مما يقلل مسارات الوصول غير المصرح بها.
الوصول المميز عن بُعد
3.1.15
يتيح KeeperPAM الوصول في الوقت المناسب، وعمليات الموافقة، والتدوير المؤتمت لبيانات اعتماد الحسابات ذات الامتيازات.
التدقيق والمساءلة
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
تدقيق النظام
3.3.1
ينشئ Keeper سجلات تدقيق مفصلة وغير قابلة للتغيير لأحداث المصادقة، وعمليات الوصول إلى الخزنة، وأنشطة الجلسات والمشاركة، والإجراءات الإدارية.
مساءلة المستخدم
3.3.2
يمكن إسناد كل إجراء يُنفَّذ في Keeper على نحو فريد إلى مستخدم بعينه، بما يضمن المساءلة الكاملة عن الوصول إلى المعلومات غير المصنفة الخاضعة للرقابة (CUI).
ربط أحداث التدقيق
3.3.5
يمكن تصدير سجلات تدقيق Keeper أو دمجها مع منصات إدارة المعلومات والأحداث الأمنية (SIEM) لربط الأحداث عبر أدوات الأمان المؤسسية.
اختزال سجلات التدقيق وإعداد التقارير
3.3.6
يدعم Keeper تصفية سجلات التدقيق والبحث فيها وإنشاء تقارير منها، للمساعدة في التحقيق في الحوادث وإعداد تقارير الامتثال.
إدارة التكوين (CM)
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
إنفاذ تكوينات الأمان
3.4.2
يفرض Keeper سياسات أمنية مركزية على مستوى المؤسسة، مثل متطلبات المصادقة متعددة العوامل (MFA)، وقواعد تعقيد كلمات المرور، وقيود المشاركة.
قيود الوصول لإجراء التغييرات
3.4.5
يقتصر تعديل تكوينات Keeper أو سياساته أو عمليات التكامل الخاصة به على المسؤولين المصرح لهم، مع تسجيل جميع التغييرات تسجيلًا كاملًا.
الحد الأدنى من الوظائف
3.4.6
يقصر Keeper وظائفه على إدارة بيانات الاعتماد والأسرار، ويتيح للمسؤولين تعطيل الميزات غير الضرورية من خلال ضوابط السياسات.
سياسة تنفيذ التطبيقات
3.4.8
يتكامل Keeper مع التطبيقات المعتمدة من خلال واجهات برمجة التطبيقات (APIs) وحزم تطوير البرمجيات (SDKs)، ويقصر استخدام الأسرار على الأنظمة ومهام سير العمل المصرح بها وفقًا لما يحدده المسؤولون.
تحديد الهوية والمصادقة (IA)
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
تحديد الهوية [بيانات CUI]
3.5.1
يضمن Keeper تحديد هوية كل مستخدم على نحو فريد من خلال حسابات فردية في Keeper Vault، متكاملة مع موفري خدمات الهوية المؤسسية عبر تسجيل الدخول الموحد (SSO)، مع فرض المصادقة متعددة العوامل (MFA)، بما يتيح إسناد جميع عمليات الوصول إلى المعلومات غير المصنفة الخاضعة للرقابة (CUI) إلى أصحابها على نحو قابل للتدقيق. يرتبط كل حدث وصول بهوية مستخدم تم التحقق منها، مما يقلل الاعتماد على بيانات الاعتماد المشتركة ويعزز المساءلة.
المصادقة
3.5.2
يُطبّق Keeper مصادقة قوية باستخدام تكامل SSO، واشتقاق مفاتيح التشفير، وضوابط الوصول المستندة إلى السياسات.
المصادقة متعددة العوامل
3.5.3
يدعم Keeper المصادقة متعددة العوامل (MFA) باستخدام كلمات المرور المؤقتة المستندة إلى الوقت (TOTP)، والإشعارات الفورية، ومفاتيح الأمان المادية (FIDO2)، وفرض المصادقة متعددة العوامل من خلال تسجيل الدخول الموحد (SSO).
المصادقة المقاومة لهجمات إعادة الإرسال
3.5.4
يستخدم Keeper آلية مصادقة مشفرة قائمة على التحدي والاستجابة، ورموز جلسات مؤقتة مقاومة لهجمات إعادة الإرسال.
تعقيد كلمات المرور
3.5.7
يفرض Keeper سياسات قابلة للتهيئة لتعقيد كلمات المرور، ويتضمن مولّدًا مدمجًا لكلمات المرور وعبارات المرور.
إعادة استخدام كلمات المرور
3.5.8
يحد Keeper من إعادة استخدام كلمات المرور من خلال إتاحة رؤية شاملة، واكتشاف حالات إعادة الاستخدام، وإعداد التقارير على مستوى خزنات المؤسسة.
كلمات المرور المؤقتة
3.5.9
يدعم Keeper الوصول المحدود زمنيًا من خلال المشاركة الخاضعة للرقابة والوصول المميز في الوقت المناسب.
كلمات المرور المحمية بالتشفير
3.5.10
تُشفَّر جميع كلمات المرور والأسرار من جانب العميل باستخدام تشفير قائم على انعدام المعرفة، وذلك قبل تخزينها أو نقلها.
حجب تعليقات المصادقة
3.5.11
يحجب Keeper تعليقات المصادقة الحساسة ويمنع ظهور كلمات المرور على الشاشة أو في السجلات.
حماية الأنظمة والاتصالات (SC)
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
حماية الحدود
3.13.1
يفرض Keeper ضوابط وصول قائمة على الهوية ومتوافقة مع نهج انعدام الثقة، بدلًا من الاعتماد على الحدود التقليدية للشبكة.
التحكم في الموارد المشتركة
3.13.4
يقصر Keeper الوصول إلى الخزنات والمجلدات المشتركة على المستخدمين والأدوار المصرح لهم صراحةً.
اتصالات الشبكة على أساس الاستثناء
3.13.6
يتطلب Keeper تخويلًا صريحًا لكل طلب وصول، ولا يسمح بالثقة الضمنية داخل الشبكة.
البيانات أثناء النقل
3.13.8
يشفّر Keeper جميع البيانات أثناء النقل باستخدام TLS 1.2 أو إصدار أحدث، مع مجموعات تشفير قوية.
إنهاء الاتصالات
3.13.9
ينهي Keeper الجلسات تلقائيًا عند تسجيل الخروج أو عدم النشاط أو انتهاك السياسات.
إدارة المفاتيح
3.13.10
يتم إنشاء مفاتيح التشفير وإدارتها من جانب العميل، مما يضمن عدم تمكّن Keeper من الوصول إلى مفاتيح العملاء.
تشفير المعلومات غير المصنفة الخاضعة للرقابة (CUI)
3.13.11
يشفّر Keeper بيانات الخزنة، بما فيها بيانات الاعتماد المستخدمة للوصول إلى المعلومات غير المصنفة الخاضعة للرقابة (CUI)، باستخدام AES-256 وتشفير المنحنيات الإهليلجية.
البيانات في حالة التخزين
3.13.16
تُشفَّر جميع بيانات الخزنة أثناء التخزين، ولا تُخزَّن أي منها في صورة نص واضح.
سلامة الأنظمة والمعلومات (SI)
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
تنبيهات الأمان وإرشاداته
3.14.3
يوفر Keeper تنبيهات للأحداث الأمنية مثل بيانات الاعتماد المكشوفة، وكلمات المرور الضعيفة، وجلسات الامتياز عالية الخطورة.
مراقبة الاتصالات للكشف عن الهجمات
3.14.6
يراقب Keeper بيانات الاعتماد المخترقة باستخدام ميزة مراقبة الويب المظلم.
تحديد الاستخدام غير المصرح به
3.14.7
يكتشف Keeper محاولات الوصول غير المعتادة والأنشطة غير المصرح بها ويسجلها داخل بيئة الخزنة.
تقييم المخاطر (RA)
عنوان عنصر التحكم
المعرّف
إمكانات Keeper
الكشف المتقدم عن المخاطر
3.11.3e
يكشف Keeper عن المخاطر المتقدمة عبر مراقبة حالات انكشاف بيانات الاعتماد، وسلوكيات الوصول غير المعتادة، ومؤشرات الاختراق، والتنبيه إليها.

استعد للامتثال لمعيار NIST 800-171

أمّن بياناتك وبسّط الامتثال باستخدام Keeper

سحب موافقة ملفات تعريف الارتباطنحن نقدّر خصوصيتك

نستخدم ملفات تعريف الارتباط في موقعنا لمنحك أفضل تجربة تصفح، وتقديم إعلانات مخصصة لك عن منتجاتنا ومحتوانا، وتحليل حركة زيارة موقع الويب. لمعرفة المزيد، يُرجى الرجوع إلى سياسة الخصوصية الخاصة بنا.

قم بتسجل الاشتراك في نسخة تجريبية مجانية

شراء الآن