منصة الأمان القائمة على السحابة Duo Security

اقرأ في هذا المقال


إن تأمين المؤسسة بالكامل أمر صعب للغاية، يتم نشر منتجات المصادقة الثنائية والوصول عن بُعد والتحكم في الوصول إلى (Duo Security) بسرعة في أي بيئة، وهو يساعد في الحفاظ على الشركات أكثر أمانًا من أي وقت مضى مع الحد الأدنى من التوقف والإنتاجية المُحسَّنة.

ما هي منصة أمان Duo Security

(Duo Security) عبارة عن منصة أمان قائمة على السحابة تحمي الوصول إلى جميع التطبيقات، لأي مستخدم وجهاز، من أي مكان، إنه مصمم ليكون سهل الاستخدام والنشر، مع توفير رؤية وتحكم كامل لنقطة النهاية، يتحقق (Duo Security) من هويات المستخدمين من خلال مصادقة قوية بدون كلمة مرور ومصادقة متعددة العوامل رائدة في المجال، مقترنًا برؤى عميقة حول أجهزة المستخدمين.

يمنح (Duo) السياسات والتحكم الذي يحتاجه المستخدم لتقييد الوصول استنادًا إلى نقطة النهاية أو مخاطر المستخدم، يحصل المستخدمون على تجربة تسجيل دخول متسقة من خلال تسجيل الدخول الفردي على (Duo Security)، الذي يوفر وصولاً مركزياً إلى كل من التطبيقات المحلية والتطبيقات السحابية، باستخدام (Duo Security)، يمكن للمستخدم الحماية من بيانات الاعتماد المخترقة والأجهزة الخطرة، بالإضافة إلى الوصول غير المرغوب فيه إلى تطبيقاته وبياناته.

سمات منصة أمان Duo

  • أمان الوصول الخاص بـ (Duo Security) قابل للتخصيص وسهل الإعداد وسهل الاستخدام، مما يجعله الحل الأمثل لمجموعة واسعة من الصناعات وحالات الاستخدام.
  • المصادقة بدون كلمة مرور، حيث لا يمكن للقراصنة سرقة كلمة مرور إذا لم يكن هناك كلمة مرور للسرقة، أصبحت المصادقة بدون كلمة مرور طريقة فعالة وجذابة لتقليل سرقة بيانات الاعتماد.
  • مصادقة متعددة العوامل، تعتمد هجمات التصيد الإحتيالي على السلوك البشري لكي تكون ناجحة، لذا فإن التحقق من هويات المستخدم باستخدام أسلوب مصادقة المتعدد القوي هو الخطوة الأولى في منع الاختراق.
  • قانوني الوصول الآمن إلى بيانات العميل السرية باستخدام (Duo Security)، مما يوفر مصادقة ثنائية سهلة لشركات المحاماة، كما يخفف الوصول الآمن لـ (Duo Security) من مخاطر خروقات البيانات.
  • الجمع بين عامل المعرفة وعامل الإمتلاك للمصادقة لإنشاء منصة (2FA) الأكثر ثقة في العالم، هناك عاملان آخران للمصادقة هما كلمة المرور لمرة واحدة المستندة إلى (HMAC) و(HOTP) وكلمة المرور لمرة واحدة المستندة إلى الوقت (TOTP)، تعمل الطريقتين على إنشاء كلمات مرور مؤقتة من جهاز مادي يحمله المستخدم، تنتهي صلاحية رموز (HOTP) بمجرد استخدامها بينما تنتهي صلاحية الرموز المميزة لـ (TOTP) إذا لم يتم استخدامها خلال ثلاثين ثانية.

ملاحظة: “2FA”اختصار لـ “Two-factor authentication”.

ملاحظة: “HMAC”اختصار لـ “Hashed Message Authentication code”.

ملاحظة: “HOTP”اختصار لـ “HyperText Transfer Protocol”.

فوائد منصة أمان Duo Security

  • تلبية معايير الامتثال الخاصة بالصناعة أو حماية بيانات العملاء شديدة الحساسية، بالإضافة إلى الحد من الهجمات المختلفة مثل هجمات التصيد الإحتيالي أو (BYOD)، كما يمكنها المساعدة في إثبات إستراتيجيات المستخدم الأمنية في المستقبل مع عدم الثقة الرائدة في الصناعة للقوى العاملة.
  • كجزء من مجموعة منتجات الأمان الشاملة من (Cisco Secure)، يساعد (Duo Security) المؤسسة وكل مستخدم فيها على تحقيق مرونة الأمان، وذلك لأنه أسهل في الاستخدام ويحمي أي جهاز ويتكامل مع أي تطبيق وهو يعمل.
  • توفر منصة (Duo Security) أمانًا إلكترونيًا ديناميكيًا يتطور مع المؤسسة، وذلك لإنها تتكيف مع المظاهر الطبيعية للتهديدات المتغيرة بشكل أسرع مع رؤية كاملة النطاق وموثوقية لا مثيل لها، كل ذلك من واجهة بسيطة للغاية بحيث يمكن لأي شخص استخدامها.
  • تساعد (Duo Security) مؤسسات الرعاية الصحية على تأمين بيانات المرضى من خلال حماية أنظمة السجلات الصحية الإلكترونية وبرامج الوصفات الطبية الإلكترونية.
  • يعزز (Duo Security) أمان حساب المستخدم باستخدام جهاز ثانوي للتحقق من هويته، هذا يمنع أي شخص غيره من الوصول إلى حسابه، حتى لو كانوا يعرفون كلمة مروره، تعتبر بيانات اعتماد تسجيل الدخول أكثر قيمة من أي وقت مضى، حيث أن أكثر من (90٪) من الإنتهاكات أصبحت تتضمن أسماء مستخدمين وكلمات مرور مخترقة.
  • يضيف (Duo Security) طبقة إضافية من الأمان إلى المعلومات التي يصل إليها المستخدم عبر الإنترنت، كما أنها متعددة المجالات، على سبيل المثال، تتطلب الجامعة استخدام (Duo Security) للطلاب وأعضاء هيئة التدريس والموظفين والأشخاص المهمين (POI) وللحسابات التي تتطلب وصولاً أكثر أمانًا.
  • يساعد (Duo Security) مؤسسات الرعاية الصحية على تلبية متطلبات الشاملة لقانون نقل المعلومات الصحية والمساءلة (HIPAA) مع سياسات المصادقة والوصول التي لا تتعارض مع رعاية المرضى.
  • تساعد قدرة (Duo Security) على توفير ضوابط لفرض الوضع الأمني ​​على الأجهزة التي تصل إلى معلومات صحة المريض الحساسة مع تقارير النظام في تقديم دليل على تشفير الجهاز في حالة فقد الجهاز أو سرقته.
  • توفر رؤى منصة (Duo Security) رؤية للأجهزة المستخدمة للاتصال بالأنظمة التي تخزن المعلومات الحساسة وتمكن المؤسسات من إنشاء سياسات أمان تمنع الوصول غير المصرح به.
  • يقدم (Duo Security) الحلول التي تزود المؤسسات بالقدرة على تبني أفضل الممارسات الموضحة في هذه الأطر من خلال تزويد المؤسسات بالأدوات للتحقق من المستخدمين وإنشاء سياسات الوصول للأنظمة مع السماح بالوصول فقط من الأجهزة والمصادر المعروفة.

بعض بدائل منصة أمان Duo Security

منصة هوية SecureAuth

(SecureAuth) هي منصة أمان للهوية تتيح تجربة المصادقة الأكثر أمانًا ومرونة للموظفين والشركاء والعملاء، حيث يتم تقديم (SecureAuth) كخدمة ونشره عبر البيئات السحابية والهجينة والمحلية، ويدير ويحمي الوصول إلى التطبيقات والأنظمة والبيانات على نطاق واسع في أي مكان في العالم.

كما توفر الشركة الأدوات اللازمة لبناء أمان الهوية في التطبيقات وسير العمل الجديدة والحالية دون التأثير على تجربة المستخدم أو مشاركته، مما يؤدي إلى زيادة الإنتاجية وتقليل المخاطر.

منصة أمان Okta

منصة (Okta) هي الأساس للاتصالات الآمنة بين الأشخاص والتكنولوجيا، من خلال تسخير قوة السحابة، يسمح (Okta) للأشخاص بالوصول إلى التطبيقات على أي جهاز في أي وقت، مع الاستمرار في فرض سياسات أمنية قوية، يتكامل بشكل مباشر مع الدلائل وأنظمة الهوية الحالية للمؤسسة، بالإضافة إلى أكثر من (4000) تطبيق.

نظرًا لأن (Okta) تعمل على نظام أساسي متكامل، يمكن للمؤسسات تنفيذ الخدمة بسرعة على نطاق واسع وبتكلفة إجمالية منخفضة، كما يثق آلاف العملاء، بما في ذلك (Adobe) و(Allergan) و(Chiquita) و(LinkedIn)، في منصة (Okta) لمساعدة مؤسساتهم على العمل بشكل أسرع وزيادة الإيرادات والحفاظ على الأمان بشكل أفضل.

باستخدام (Duo Security)، يمكن للمؤسسات التحقق من صحة أمان أجهزة المستخدم قبل منح الوصول وحظر المستخدمين بأجهزة خطرة، تحمي عناصر التحكم البيانات والمعلومات الحساسة الخاصة بالمستخدمين.

المصدر: 1. Cyber-security Protecting Critical Infrastructures from Cyber Attack and Cyber Warfare2.Cyber Security on Azure: An IT Professional’s Guide to Microsoft Azure Security Center3.Cyber Security: Analytics, Technology and Automation4.Cyber securities and Cyber Terrorism


شارك المقالة: