حماية
الأمن قبل التعرض.
تم تصميم VNet بحيث تتم الحماية أولاً: يتم تصنيف المعلومات، وتقييم السياسة، والتحقق من التفويض قبل أن يغادر أي شيء بيئة محمية.
الأمن قبل التعرض
احمِ البيانات قبل مغادرتها.
تسمح معظم الأنظمة بتسريب المعلومات أولاً ثم تحاول تأمينها لاحقاً. أما VNet، فتقوم بتقييم السياسات والهوية والأذونات وحساسية المعلومات قبل إرسالها إلى تطبيق آخر أو نموذج ذكاء اصطناعي أو شخص آخر أو خدمة خارجية.
قد تنتقل المعلومات حسب الطلب - تتفق السياسة والهوية والوجهة جميعها.
ينتقل بشكل محمي: تتم إزالة العناصر الحساسة أو إخفاؤها قبل أن يغادر أي شيء.
لا يغادر. يتم رفض الطلب وتسجيله، ويمكنك أن ترى السبب.
التشفير لكل عنصر
يتم تشفير العناصر المحمية بشكل فردي بدلاً من تخزينها كوحدة واحدة كبيرة، لذا يمكن منح الوصول إليها وتقييده وإلغاؤه عنصرًا تلو الآخر.
تصنيف البيانات الحساسة
يتم تصنيف المعلومات حسب حساسيتها - شخصية، صحية، مالية، قانونية، تنظيمية - حتى تتمكن السياسات من التعامل مع كل نوع منها بشكل مناسب.
الوصول إلى الذكاء الاصطناعي الخاضع لسياسات محددة
ما قد يتلقاه نموذج الذكاء الاصطناعي يتم تحديده من خلال السياسة، وليس من خلال أي تطبيق يصادف أنه يحتوي على البيانات.
الأذونات المُدركة للهوية
تعتمد الأذونات على هوية VNet التي تم التحقق منها ودورك في كل مؤسسة، وليس على جهاز أو كلمة مرور مشتركة.
جلسات تطبيقات الطرف الثالث الآمنة
تفتح تطبيقات الويب الخارجية داخل جلسات مُتحكم بها، لذا فإن هوية وبيانات شبكة VNet الخاصة بك لا يتم عرضها لها بشكل افتراضي.
سجلات أمنية ومراجعة غير قابلة للتغيير
يتم تسجيل الأحداث ذات الصلة بالأمان في سجلات موقعة ومقاومة للتلاعب، ويمكن التحقق منها لاحقًا.
الثقة بالأجهزة والارتقاء بالبيانات البيومترية
قد تتطلب الإجراءات الحساسة جهازًا موثوقًا به وتأكيدًا بيومتريًا أو تأكيدًا من عامل ثانٍ في لحظة حدوثها.
المشاركة الخاضعة للرقابة ومصداقية المستندات
المشاركة صريحة وقابلة للإلغاء، ويمكن توقيع المستندات بهوية VNet والتحقق من صحتها.
مدمج في المنصة
التشفير لكل عنصر
يتم تشفير العناصر المحمية بشكل فردي، لذا فإن الوصول دقيق وقابل للإلغاء.
تصنيف البيانات الحساسة
يتم الاعتراف بالبيانات الشخصية والصحية والمالية والقانونية والتنظيمية ومعالجتها بموجب السياسة.
الوصول إلى الذكاء الاصطناعي الخاضع لسياسات محددة
ما قد يحصل عليه النموذج يتم تحديده من خلال السياسة، وليس من خلال التطبيق وحده.
الأذونات المُدركة للهوية
يتم الوصول إلى بياناتك بناءً على هويتك الموثقة ودورك في كل مؤسسة.
جلسات آمنة مع جهات خارجية
تفتح تطبيقات الويب الخارجية في جلسات مُتحكم بها لا تكشف عن هوية الشبكة الظاهرية الخاصة بك بشكل افتراضي.
سجلات تدقيق غير قابلة للتغيير
تُسجل الأحداث الأمنية في سجلات موقعة ومقاومة للتلاعب.
ثقة الأجهزة
يمكن حصر الإجراءات الحساسة على الأجهزة التي تثق بها.
الترقية البيومترية
يُطلب إجراء بيومتري أو عامل ثانٍ في اللحظة التي يحدث فيها إجراء حساس.
صحة الوثيقة
يمكن التحقق من صحة المستندات الموقعة بهوية VNet.
الإفصاح المسؤول
نرحب بتقارير باحثي الأمن. إذا كنت تعتقد أنك عثرت على ثغرة أمنية في VNet، فتواصل معنا عبر مركز الثقة (/trust) وسنتلقى بلاغك ونعمل معك على إصلاحها بشكل منسق.
نحن لا ننشر الخوارزميات السرية، أو أسرار تنفيذ الأمان، أو مفاتيح التشفير، أو تفاصيل البنية الداخلية التي من شأنها أن تزيد من مساحة الهجوم على المنصة.