أمان مساحة العمل
يضبط تبويب الأمان، ضمن مجموعة الأمان والصلاحيات في إعدادات مساحة العمل، قواعد تسجيل الدخول والوصول لجميع أعضاء مساحة العمل. ولا يستطيع تغيير هذه الإعدادات إلا المالك والمسؤولون. تُحفظ المفاتيح فور تغييرها، أما سياسة كلمات المرور وإعدادات سجل التدقيق فلكلٍّ منها زر حفظ مستقل.
اشتراط المصادقة الثنائية
في قسم إعدادات الأمان، فعّل طلب المصادقة الثنائية من جميع الأعضاء، فيلزم كل عضو لم يُعدّ المصادقة الثنائية أن يُعدّها عند تسجيل دخوله التالي قبل أن يتابع.
ويلازم هذا الشرط الشخص نفسه، فإن اشترطت المصادقة الثنائية مساحةُ عمل ينتمي إليها، لزمته لتسجيل الدخول.
سياسة كلمات المرور
فعّل فرض سياسة كلمات المرور لتفرض قواعد أشد على كلمات مرور أعضاء هذه المساحة:
- الحد الأدنى للطول: بين 8 أحرف و32 حرفًا.
- اشتراط حرف لاتيني كبير واشتراط حرف لاتيني صغير واشتراط رقم واشتراط رمز.
- عدد كلمات المرور المحفوظة: عدد كلمات المرور الأخيرة، ومنها الحالية، التي لا يجوز للعضو أن يعيد استعمالها، وأقصاه 10. وأدخل 0 لإيقاف هذا الشرط.
انقر حفظ لتطبيق السياسة. وتسري القواعد في المرة التالية التي يعيّن فيها العضو كلمة مرور أو يغيّرها أو يعيد تعيينها. وإن انتمى العضو إلى عدة مساحات عمل، طُبّقت أشد سياساتها.
إدارة الجلسات
في قسم التدقيق والامتثال، فعّل تسجيل خروج الجلسات تلقائيًا لتحدّ من مدة بقاء الأعضاء مسجّلي الدخول.
- انقر تعديل بجوار المهلة الحالية:.
- أدخل المهلة بالأيام والساعات والدقائق، وتراوح بين 10 دقائق و7 أيام.
- انقر حفظ.
تسري المهلة على الجلسات التي تبدأ بعد حفظها. وإن انتمى العضو إلى عدة مساحات عمل حُددت فيها مهلة، طُبّقت أقصرها.
قيود عنوان IP
فعّل تمكين التحكم بعناوين IP لقصر الوصول إلى مساحة العمل على عناوين الشبكة المعتمدة.
- في قسم عناوين IP المسموحة، انقر إضافة.
- أدخل عنوان IP أو نطاق CIDR، مثل
203.0.113.0/24. - انقر إضافة.
تُرفض طلبات العناوين الأخرى إلى هذه المساحة. ولا يحفظ كيوبت قائمة تحجب العنوان الذي تستخدمه، فلا يمكنك أن تحجب نفسك عنها. وما دامت القائمة فارغة فلا يُحجب عنوان.
سجل التدقيق
يتحكم قسم سجل التدقيق فيما يسجّله كيوبت وفي مدة الاحتفاظ به.
- يشغّل خيار تسجيل نشاط مساحة العمل وعمليات الذكاء الاصطناعي هذا التسجيل أو يوقفه. أما عمليات تسجيل الدخول والوصول إلى البيانات وجلسات الدعم وتغييرات هذه الإعدادات فتُسجَّل دائمًا.
- يحدد حقل مدة الاحتفاظ بالسجلات مدة الاحتفاظ، وتراوح بين 30 يومًا و2,555 يومًا. انقر حفظ، أو استخدام المدة الافتراضية للعودة إلى المدة الافتراضية. فإن قصّرت المدة، حُذفت السجلات الأقدم من المدة الجديدة في التنظيف اليومي التالي، ولا يمكن استعادتها. ويطلب منك كيوبت التأكيد بزر تقصير مدة الاحتفاظ.
- يفتح زر فتح سجل التدقيق السجل. راجع سجلات التدقيق.
إرسال السجلات إلى نظام SIEM لديك
في قسم الإرسال إلى نظام إدارة المعلومات والأحداث الأمنية (SIEM)، تستطيع إرسال كل سجل إلى نظام المراقبة الأمنية لديك بُعيد كتابته.
- اختر نوع الوجهة:
- HTTPS (JSON): أدخل عنوان نقطة الاستقبال على أن يستخدم https، ومفتاح التوقيع على ألا يقل طوله عن 24 حرفًا، أو انقر إنشاء. ويُوقَّع كل طلب بخوارزمية HMAC-SHA256.
- Syslog بتشفير TLS: أدخل المضيف والمنفذ، واختر تنسيق الرسائل بين JSON وCEF، والصق شهادة جهة التصديق (اختيارية) إذا كان جامع السجلات لديك يعتمد جهة تصديق خاصة.
- فعّل تفعيل الإرسال.
- انقر حفظ الوجهة، ثم إرسال حدث تجريبي للتحقق من وصول السجلات.
يعرض القسم حالة الإرسال، وآخر إرسال ناجح، والسجلات المعلّقة أو التي تعذّر إرسالها. ولإيقاف الإرسال انقر إزالة الوجهة، وتبقى السجلات المرسلة سابقًا في نظامك.