إصدار زينوفا بريزم أثورتي: مصمم لأمن الثقة الصفرية والتحكم المؤسسي
ملخص تنفيذي
-
تم تصميم إصدار Authority للبيئات الخاضعة للتنظيم وذات المخاطر العالية
-
يتم تطبيق إجراءات الأمان على مستويات الأجهزة والبرامج الثابتة ونظام التشغيل
-
تعزز الشاشات الثلاثية الوعي الظرفي دون الحاجة إلى شاشات خارجية.
-
صُممت للحكومات والقطاع المالي والدفاع والبنية التحتية الحيوية
لماذا لا تزال أجهزة الكمبيوتر المحمولة التي تركز على الأمن تفشل في المؤسسات الحديثة؟
تركز معظم "أجهزة الكمبيوتر المحمولة الآمنة" على ميزات البرامج فقط .
لكن مخاطر المؤسسات الحديثة لا تأتي فقط من البرامج الضارة، بل تأتي من:
-
Shadow IT
-
شاشات خارجية وقواعد توصيل
-
البرامج الثابتة غير الموثقة
-
الأجهزة الطرفية غير الخاضعة للتحكم
-
عرض البيانات من خلال الانتشار البصري
تم تصميم Xenova PRISM Authority من الصفر لمعالجة كيفية سير العمل فعليًا في البيئات الآمنة .
ما الذي يميز إصدار السلطة؟
لا يُعد جهاز PRISM Authority جهاز كمبيوتر محمولًا للمستهلكين مزودًا بـ "خيارات للمؤسسات".
إنها محطة عمل جاهزة للحوكمة، مصممة للبيئات التي:
-
يجب تدقيق الأجهزة
-
يجب قفل الإعدادات
-
يجب أن تبقى البيانات المرئية محصورة
-
لا يمكن أن تؤدي سهولة التنقل إلى المساس بالأمن
الثقة المتجذرة في الأجهزة (وليس مجرد وعود برمجية)
مؤسسة المنصة الآمنة
يدعم نظام زينوفا بريزم السلطة ما يلي:
-
وحدة TPM 2.0 لتخزين المفاتيح على مستوى الأجهزة
-
التمهيد الآمن مع سلسلة البرامج الثابتة الموثقة
-
حالات بدء التشغيل المقاسة للتحقق من صحة التدقيق
تضمن هذه الضوابط أن الجهاز لا يبدأ التشغيل إلا في حالة معروفة وموثوقة .
إدارة نظام الإدخال والإخراج الأساسي (BIOS) والبرامج الثابتة
يُقدّم إصدار Authority Edition عناصر تحكم في البرامج الثابتة المُقفلة من قِبل الشركة المصنّعة ، بما في ذلك:
-
قيود الوصول إلى نظام الإدخال والإخراج الأساسي (BIOS)
-
سياسات جهاز التمهيد المُتحكم به
-
التحقق من صحة توقيع البرامج الثابتة
وهذا يمنع:
-
تغييرات غير مصرح بها في نظام التشغيل
-
هجمات إعادة الوميض
-
تهديدات الاستمرار الصامتة
دعم منصة Intel vPro®
تتضمن نسخة Authority معالجات تدعم تقنية Intel vPro® ، مما يسمح للمؤسسات بما يلي:
-
إجراء التشخيص والاستعادة عن بُعد
-
تطبيق سياسات على مستوى الجهاز
-
إدارة الأساطيل حتى في حالة عدم استجابة نظام التشغيل
يُعد هذا الأمر بالغ الأهمية للفرق الموزعة والعمليات الميدانية .
شاشات ثلاثية - بدون مخاطر خارجية
تعتمد أنظمة الأمان التقليدية على:
-
شاشات خارجية
-
محطات الإرساء
-
كابلات مفكوكة
يقدم كل واحد منهم ما يلي:
-
خطر تسريب البيانات
-
ثغرات الأمن المادي
-
انتهاكات الامتثال
تحتفظ هيئة PRISM بجميع البيانات المرئية داخل جهاز متكامل واحد :
-
لا حاجة إلى منافذ عرض خارجية
-
لا توجد برامج تشغيل شاشة تابعة لجهات خارجية
-
ممنوع استخدام الأجهزة الطرفية غير المؤمنة
الخصوصية البصرية من خلال التصميم
تشمل الميزات الاختيارية ما يلي:
-
تصفية شاشة الخصوصية على الشاشات الجانبية
-
انخفاض زوايا الرؤية في البيئات المشتركة
-
تقسيم الشاشة على الجهاز للتطبيقات الحساسة
وهذا ذو قيمة خاصة في الحالات التالية:
-
قاعات التداول
-
غرف التحكم
-
المكاتب الحكومية
-
بيئات الحقول المشتركة
حماية البيانات وأمن التخزين
يدعم إصدار Authority ما يلي:
-
تشفير التخزين المُسرّع بواسطة الأجهزة
-
تكوينات NVMe الآمنة
-
الوصول إلى التخزين بناءً على السياسات
تبقى البيانات محمية:
-
في حالة سكون
-
قيد الاستخدام
-
أثناء النقل
جاهز للامتثال من خلال التصميم
تم تصميم Xenova PRISM Authority ليتوافق مع:
-
أطر حوكمة تكنولوجيا المعلومات المؤسسية
-
مبادئ أمن الثقة الصفرية
-
إجراءات التدقيق والامتثال
وهو مناسب للمنظمات التي تعمل في ظل:
-
اللوائح المالية
-
معايير المشتريات الحكومية
-
تفويضات الأمن الداخلي
لمن هذه النسخة الرسمية؟
يُعد برنامج PRISM Authority مثاليًا لما يلي:
-
الهيئات الحكومية
-
شركات المقاولات الدفاعية
-
المؤسسات المالية
-
مشغلو البنية التحتية الحيوية
-
الشركات الواعية أمنيا
لم يتم تصميمه للاستخدام العادي - بل تم تصميمه للبيئات الخاضعة للرقابة .
نفس بنية PRISM. تحكم مُعزز.
تشترك جميع طرازات Xenova PRISM في نفس بنية الشاشة الثلاثية.
يضيف إصدار "السلطة" ما يلي:
-
ضوابط أمنية أكثر صرامة
-
إدارة المؤسسة
-
موثوقية على مستوى الحوكمة
لن تخسر الإنتاجية مقابل الحصول على الأمان، بل ستحصل على كليهما.
الخلاصة
في بيئات الثقة العالية، يجب أن تتكيف الأجهزة مع السياسات - وليس العكس.
تُثبت سلطة زينوفا بريزم ما يلي:
-
لا يعني التنقل بالضرورة التنازل عن المبادئ الأساسية.
-
يمكن أن تكون عمليات سير العمل متعددة الشاشات آمنة
-
يمكن للابتكار والسيطرة أن يتعايشا
هذا ليس مجرد جهاز كمبيوتر محمول.
إنها منصة جاهزة للاستخدام المؤسسي.


اترك تعليقًا
This site is protected by hCaptcha and the hCaptcha Privacy Policy and Terms of Service apply.