فهم الحقول في كتالوج التطبيقات

Prev Next

التعيين

تقدم هذه المقالة مرجعًا للحقول المتاحة للتطبيقات في كتالوج التطبيقات. استخدم هذا المرجع لفهم البيانات الوصفية التي تعرضها Cato لكل تطبيق وكيف يمكن أن تساعدك هذه الحقول في تقييم التطبيقات لشركتك.

يتم تحديث كتالوج التطبيقات باستمرار من قبل فريق أبحاث الأمن في Cato مع تطبيقات وبيانات وصفية جديدة، وتستخدم هذه البيانات عبر CMA لمساعدتك في تقييم التطبيقات واستخدامها في السياسات وقواعد القواعد.

أوصاف حقول التطبيقات

الفئات تشير إلى فئة Cato لهذا التطبيق.

هذا الجدول يشرح البيانات الوصفية المتوفرة للتطبيقات.

الحقل

الوصف

عرض التطبيق السريع

النمط

يشير إلى ما إذا كان التطبيق هو تطبيق سحابي أو تطبيق محلي أو خدمة

مخاطر

درجة عددية تمثل مستوى الخطر للتطبيق

تصنيف

تظهر ما إذا كان التطبيق مصرحًا به حاليًا أو غير مصرح به، وتتيح لك إضافة التطبيق إلى التطبيقات المصرح به

ملخص التطبيق

الوصف

ملخص الغرض والوظائف للتطبيق

المقر الرئيسي

موقع الشركة المالكة للتطبيق

موقع الويب

موقع بائع رسمي

الحجم

الحجم المقدر للمؤسسة

مخاطر الذكاء الاصطناعي

الخطر الذي قام كاتو بتعيينه للتطبيق الذكاء الاصطناعي. يعكس هذا المخاطر المتعلقة باستخدام التطبيق للذكاء الاصطناعي، مع التركيز على التعامل مع البيانات والخصوصية والامتثال. هذا منفصل عن درجة المخاطر الأمنية العامة للتطبيق، والتي تأخذ بعين الاعتبار عوامل مثل التهديدات الأمنية، نقاط الضعف، والشهرة.

التطبيقات الأبوية

التطبيقات التي تحتوي على هذا التطبيق. تُطبق سياسات التطبيق الأب أيضًا على هذا التطبيق.

تطبيقات الأطفال

التطبيقات الموجودة داخل هذا التطبيق. يمكن تطبيق السياسات التي تم تكوينها لهذا التطبيق على التطبيقات التابعة له أيضًا.

أمن الذكاء الاصطناعي

النطاق

يشير إلى كيفية توفير وظيفة الذكاء الاصطناعي من قبل التطبيق. على سبيل المثال، أصلي يعني أن وظيفة الذكاء الاصطناعي مضمنة في التطبيق.

القيم المحتملة: أصلي, مضمن

نوع استخدام البيانات

يشير إلى ما إذا كان يمكن استخدام البيانات المقدمة للتطبيق لتدريب أو تحسين نماذج الذكاء الاصطناعي. القيم المحتملة: تدريب على البيانات, استخدام البيانات العام, عدم استخدام البيانات

سياسة استخدام البيانات

يلخص كيف يجمع مزود التطبيق ويستخدم البيانات المقدمة للتطبيق الذكاء الاصطناعي, بما في ذلك كيفية استخدام البيانات لتحسين المنتجات أو نماذج الذكاء الاصطناعي.

سياسة الخصوصية

روابط إلى سياسة الخصوصية لمزود التطبيق للحصول على المزيد من المعلومات حول كيفية جمع البيانات واستخدامها وحمايتها.

النطاقات وFQDNs

قائمة بالنطاقات وFQDNs المرتبطة بكل تطبيق.

نطاقات IP وأرقام نظام مستقلة (ASNs)

قائمة نطاقات IP الثابتة، مصادر IP الديناميكية، وأرقام النظام المستقلة (ASNs) المرتبطة بكل تطبيق

الأمن

دعم MFA

يشير إلى ما إذا كان يتم دعم المصادقة متعددة العوامل

دعم SSO

يشير إلى ما إذا كان يتم دعم الـ SSO

دعم RBAC

يشير إلى ما إذا كان التحكم في الوصول القائم على الدور متاحًا

التشفير أثناء النقل

يشير إلى ما إذا كانت البيانات مشفرة أثناء الإرسال

دعم إصدار TLS

إصدارات TLS المدعومة للتطبيق

التشفير في حالة الراحة

يشير إلى ما إذا كانت البيانات المخزنة مشفرة

قوة التشفير في حالة الراحة

يصف قوة التشفير للبيانات المخزنة، عند توفرها

دعم الشيفرة الضعيفة

يشير إلى ما إذا كان يسمح بالتشفير الضعيف

الشهادات الموثوقة

يشير إلى ما إذا كان التطبيق يستخدم شهادات موثوقة

رؤوس HTTP الأمنية

يشير إلى ما إذا كانت رؤوس HTTP الآمنة موجودة

أمان مركز البيانات الفعلي

يشير إلى ما إذا كانت الضوابط الأمنية الفعلية مكشوفة أو مدعومة

تتبع التدقيق

يشير إلى ما إذا كان تسجيل النشاط متاحًا

استعادة الكوارث

يشير إلى ما إذا كانت آليات الاسترداد متاحة

تقسيم البيانات حسب المستأجر

يشير إلى ما إذا كانت بيانات المستأجر مفصولة منطقيًا

تذكر كلمة المرور

يشير إلى ما إذا كان تسجيل الدخول المستمر مدعومًا

سياسة الاحتفاظ بالبيانات

يحدد مدة تخزين بيانات العميل

سياسة حذف البيانات

يحدد كيف ومتى يتم حذف بيانات العميل

ملكية البيانات

يحدد ملكية البيانات المخزنة للعميل

التوافق - الأطر الأساسية

ISO 27001

شهادة إدارة الأمن المعلوماتي

SOC 1

تقارير SOC 1 عن الضوابط التي يمكن أن تؤثر على تقارير العملاء المالية

SOC 2

تقارير SOC 2 على الضوابط من أجل الأمن، التوفر، تكامل المعالجة، السرية، والخصوصية

SOC 3

SOC 3 هو ملخص عام لضوابط SOC 2 للمشاركة الواسعة

HIPAA

التوافق مع حماية بيانات الصحة

PCI-DSS

معيار أمان بيانات صناعة بطاقات الدفع

GDPR

تنظيم حماية البيانات الأوروبية

SOX

التوافق مع تقارير المالية

ISAE 3402

معيار التأكيد لمنظمات الخدمات

FedRAMP

تفويض أمان سحابة الحكومة الأمريكية

FISMA

المعيار الأمني للمعلومات الفيدرالية

NIST SP 800-53

إطار عمل NIST الذي يحدد ضوابط الأمان والخصوصية لأنظمة المعلومات والمنظمات

ISO 27017

معيار الأمان السحابي

ISO 27018

حماية الخصوصية لبيانات السحابة

ISO 27002

معيار ضوابط الأمن المعلوماتي

CSA STAR

شهادة اتحاد الأمان السحابي

C5 Attestation

إطار عمل التوافق السحابي الألماني

Cyber Essentials Plus

شهادة الأمن السيبراني للمملكة المتحدة

COBIT

إطار عمل إدارة تكنولوجيا المعلومات

FERPA

تنظيم خصوصية التعليم بالولايات المتحدة

COPPA

تنظيم خصوصية الأطفال بالولايات المتحدة

GLBA

تنظيم خصوصية الخدمات المالية

CJIS

المعيار الأمني لمعلومات العدالة الجنائية

FINRA

تنظيم الصناعة المالية

FFIEC

توجيه مؤسسة مالية الولايات المتحدة

GAPP

إطار عمل الخصوصية طورته هيئات المحاسبة الأمريكية والكندية لإدارة وتقييم برنامج الخصوصية للمؤسسة

إطار عمل الخصوصية بين الاتحاد الأوروبي والولايات المتحدة

التوافق مع نقل البيانات عبر الحدود

TrustArc الخصوصية

برنامج شهادة الخصوصية تابع لجهة خارجية في الولايات المتحدة يتحقق من ممارسات الخصوصية للمؤسسة

Japan Privacy Mark

شهادة الطرف الثالث في اليابان للمنظمات التي تلبي متطلبات حماية الخصوصية

وصايا منتدى أريحا

مبادئ تصميم الأمان التي حددتها مجموعة صناعية بقيادة العملاء لتصميمات المعمارية المؤمنة في البيئات الشبكية المفتوحة

إدارة الهوية والوصول

فرض التحكم في الوصول

يشير إلى أن التطبيق يمكنه تقييد وتأمين وصول المستخدم بشكل أصلي

قيود الوصول المستندة إلى IP

يظهر ما إذا كان التطبيق يدعم قيود الوصول المستندة إلى IP

المصادقة SAML

يظهر ما إذا كان التطبيق يدعم مصادقة SAML

أنشطة

التحميل

القدرة على تحميل المحتوى

تنزيل

القدرة على تنزيل المحتوى

إرسال رسالة صوتية

القدرة على إرسال بيانات صوتية

إزالة/حذف

القدرة على حذف المحتوى

الوصول إلى URL كامل المسار

الوصول عبر URL المباشر