قابلیت · حاکمیت
روزی که ممیز میآید، آماده باشید
زنجیرهٔ ممیزی هششده و دستکاریناپذیر، ارزیابی خودکار کنترلها روی وضعیت واقعی، و بستهٔ شواهدِ آمادهٔ ارائه.
زنجیرهٔ ممیزی — چرا یک لاگ ساده کافی نیست
لاگ معمولی را میشود ویرایش کرد. اگر کسی دسترسی نوشتن به دیتابیس داشته باشد، میتواند یک ردیف را عوض کند و هیچکس نفهمد. برای ممیزی، این یعنی لاگ ارزش اثباتی ندارد.
در دزکوب هر ردیف ممیزی، دایجستِ ردیف قبلی را در خود دارد. تغییرِ یک ردیفِ قدیمی، همهٔ ردیفهای بعدی را ناسازگار میکند — و این ناسازگاری قابل تشخیص است.
- زنجیرهٔ هش
- هر ردیف به قبلی گره خورده
- ثبت پیش از عمل
- ردیف قبل از انجام کار نوشته میشود
- ثبت شکست
- تلاش ناموفق هم ثبت میشود
- زمینهٔ درخواست
- شناسهٔ درخواست، کاربر، آدرس، عامل
- ویرایش دقیق
- مقادیر حساس حذف میشوند، ولی ساختار حفظ میشود
- نگهداری
- دورهٔ قابل تنظیم؛ بایگانی زنجیره-امن
- جستجو و خروجی
- فیلتر، صفحهبندی، خروجی CSV
- ارسال به SIEM
- اتصال به سامانهٔ SIEM سازمان
نکتهٔ دقیق
ردیفی که پس از پایان دورهٔ نگهداری هرس میشود، لنگرش در زنجیره باقی میماند. یعنی زنجیره سالم میماند و میشود ثابت کرد که چیزی حذف شده، نه اینکه انگار هرگز نبوده.
ارزیابی کنترلها
بهجای اینکه یک نفر هر سال یک صفحهگسترده پر کند، پلتفرم کنترلها را روی وضعیت واقعی ارزیابی میکند.
- کاتالوگ کنترل
- مجموعهای از کنترلها با شناسه و توضیح
- ارزیاب خودکار
- هر کنترل روی پیکربندی، وضعیت و شمارش واقعی سنجیده میشود
- شواهد
- نتیجهٔ هر کنترل، شواهدی را که تصمیم را ساخت نگه میدارد
- گزارش دورهای
- ارزیابی زمانبندیشده با تاریخچه
- کارنامهٔ آمادگی سازمانی
- امتیاز به تفکیک محورهای حاکمیتی
هیچ لایهای وضعیت خودش را به بالا گرد نمیکند.
هر ارزیاب، در همان سطحی که نتیجه میدهد، شکافها را هم گزارش میکند. و وضعیت «نصبشده» از خودِ کلاستر خوانده میشود، نه از روی پیکربندی استنتاج.
بستهٔ شواهد
یک خروجی واحد که همهٔ چیزی را که ممیز میخواهد در بر دارد. بهجای سه هفته جمعآوری شواهد، یک خروجی میگیرید و به ممیز میدهید.
- کارنامهٔ کنترلها
- وضعیت هر کنترل و شواهدی که تصمیم را ساخت
- زنجیرهٔ ممیزی
- برش زمانی، با اثبات یکپارچگی
- فهرست دسترسی
- چه کسی به چه چیزی دسترسی دارد
- تاریخچهٔ دسترسی موقت و اضطراری
- با دلیل و تأییدکننده
- گزارش مانور بازیابی
- زمان واقعی در برابر تعهد
- گزارش اقامت داده
- کجا داده نگهداری و پردازش میشود
- فهرست اجزای نرمافزار
- SBOM ایمیجهای در حال اجرا
- پیکربندی امنیتی
- وضعیت رمزنگاری، سیاست، مرزها
نگاشت به استانداردها
| استاندارد | وضعیت پوشش |
|---|---|
| ISO/IEC 27001 | نگاشت کنترلهای فنی مرتبط |
| SOC 2 (اصول اعتماد) | نگاشت کنترلهای امنیت، در دسترسپذیری و محرمانگی |
| الزامات داخلی حاکمیت داده | اقامت داده، سیاست خروج، مالکیت کلید |
محدودیت اعلامشده
دزکوب گواهینامهٔ انطباق صادر نمیکند. آنچه ارائه میدهد، کنترلهای فنی و شواهدی است که فرآیند گواهی سازمان شما به آن نیاز دارد.
حالتها
متن واقعی رابط کاربری در هر وضعیت. حالت خالی، در حال انجام، و خطا، به همان شکلی که کاربر میبیند.
- کنترل مردود
۴ کنترل مردود شدند.
مشاهدهٔ دلیل و راه رفع — نمونهٔ دکمهٔ رابط کاربری، در این صفحه فعال نیست
- زنجیره ناسازگار
ناسازگاری در زنجیرهٔ ممیزی تشخیص داده شد.
گزارش تفصیلی — نمونهٔ دکمهٔ رابط کاربری، در این صفحه فعال نیست
- بستهٔ در حال تولید
در حال آمادهسازی بستهٔ شواهد… معمولاً کمتر از دو دقیقه.
- بدون اتصال SIEM
خروجی SIEM تنظیم نشده. زنجیرهٔ ممیزی فقط داخل پلتفرم نگهداری میشود.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
کنترلهای موردنیاز ممیزی شما را روی محصول واقعی نشان میدهیم.