كيفية استخدام ESET PROTECT بشكل آمن
الأمان مسؤولية مشتركة بين ESET (نحن) والعميل (أنت).
المسؤولية المشتركة
المسؤولية |
دور ESET |
العميل (دورك) |
|---|---|---|
البنية التحتية المادية |
أمِّن مراكز البيانات والخوادم. |
N/A |
سلامة البرمجيات |
قم بتصحيح الرمز ESET PROTECT وتحديثه. |
N/A |
التحكم في وصول المستخدمين |
وفّر أدوات لإدارة حسابات المستخدمين. |
قم بإدارة حسابات المستخدمين والأذونات. |
حماية البيانات |
شفِّر البيانات في أثناء التخزين والنقل. |
قم بتصنيف البيانات الحسّاسة وإدارتها. |
أمان الأجهزة |
أمِّن نظام السحابة. |
أمِّن الأجهزة المستخدمة للوصول إلى وحدة التحكم على شبكة الإنترنت. |
إرشادات للاستخدام الآمن
للحفاظ على أمان النظام، اتّبع الإجراءات التالية:
إدارة كلمات المرور والمصادقة الثنائية (2FA)
- إنشاء كلمات مرور قوية - اتّبع سياسة كلمة مرور ESET PROTECT عند إنشاء حسابات المستخدمين. استخدِم الأحرف الكبيرة والأحرف الصغيرة والأرقام والرموز.
- فعّل المصادقة الثنائية - فعّل المصادقة الثنائية إذا كانت متاحة لحسابك. يضيف ذلك طبقة حماية إضافية في حال سرقة كلمة المرور.
- عدم مشاركة بيانات الاعتماد - يجب أنّ يمتلك كل مستخدم حساباً فريداً. لا تشارِك تفاصيل تسجيل الدخول بين الموظفين.
إدارة الأذونات
- مبدأ الحد الأدنى من الصلاحيات - امنح المستخدمين فقط الأذونات اللازمة لأداء عملهم.
- مراجعات منتظمة - راجع قائمة المستخدمين كل 90 يوماً. قم بإزالة صلاحيات الوصول للموظفين الذين يغادرون الشركة أو يغيرون أدوارهم.
تأمين الاتصال
- حماية الأجهزة - استخدم برنامج حماية ضد البرامج الضارة (مثلESET Endpoint Security) أو EDR (مثل ESET Inspect) على جميع أجهزة الكمبيوتر المتصلة بوحدة التحكم على شبكة الإنترنت ESET PROTECT.
- تحديث البرامج باستمرار - تأكد من أنّ متصفح الويب ونظام التشغيل يحتويان على أحدث تصحيحات الأمان.
- تجنب شبكات Wi-Fi العامة - ادخل إلى وحدة التحكم على شبكة الإنترنت ESET PROTECT عبر اتصال آمن ومشفّر (مثل VPN للشركات).
توعية المستخدمين
رغم أنّه لا يمكن لأيّ نظام حماية ضد البرامج الضارة القضاء تماماً على مخاطر الاختراق والهجمات، يمكنك تقليل المخاطر بشكل كبير باتّباع استراتيجيات أفضل الممارسات.
الإبلاغ عن مشكلات الأمان
سياسة الأمان متاحة لـ ESET PROTECT. سياسة الأمان الشاملة متوفرة على https://legal.eset.com/security.
في حال وجدت ثغرة أمنية أو اشتبهت في تسجيل دخول غير مصرح به، أبلِغنا بذلك.