المسؤوليات المشتركة
| المجال | ClickHouse | العميل | مزود السحابة |
|---|---|---|---|
| IAM | فرض أسماء مستخدمين فريدة وكلمات مرور قوية ومصادقة متعددة العوامل (MFA). تقييد الوصول إلى بيئات العملاء وفق مبدأ الحد الأدنى من الامتيازات. تأمين الاتصالات عن بُعد باستخدام تشفير قوي. إدارة IAM بصورة شاملة، بما في ذلك الإشراف على حسابات Auth0 التي ينشئها عملاء BYOC. | تكوين SSO لمستخدمي وحدة التحكم وفرض MFA ضمن موفر الهوية. استخدام كلمات مرور قوية وتكوين الأدوار وفق مبدأ الحد الأدنى من الامتيازات لمستخدمي قاعدة البيانات. إدارة كلمة مرور المستخدم default ومفاتيح واجهة برمجة التطبيقات والأسرار ذات الصلة بأمان. | حماية البنية التحتية لإدارة الهوية والوصول. |
| أمان البيانات | تشفير البيانات أثناء النقل باستخدام TLS 1.2+. تشفير البيانات أثناء التخزين باستخدام AES-256+. إدارة مفاتيح التشفير ونشرها وتدويرها بأمان. حذف بيانات الخدمة والنسخ الاحتياطية خلال سبعة أيام من إنهاء الخدمة. | تنفيذ مفاتيح التشفير التي يديرها العميل (CMEK)، عند توفرها. استخدام إعدادات مدة البقاء لفرض الاحتفاظ بالبيانات. | إدارة أجهزة وخدمات التشفير. تشفير البيانات أثناء النقل والتخزين، حيثما تم تكوين ذلك. |
| الشبكة | نشر مجموعات الأمان وضوابط الشبكة لتمكين الاتصال الآمن مع عزل بيئات العملاء. تمكين الإعدادات الافتراضية الآمنة لضوابط الوصول إلى الشبكة ومجموعات الأمان. | تكوين عوامل تصفية IP لتقييد الاتصالات بقاعدة البيانات. الحفاظ على تكوينات شبكة آمنة بعد النشر الأولي. | إدارة الأمان المادي والمنطقي للبنية التحتية لشبكات السحابة. الحفاظ على اتصالات آمنة للبنية التحتية السحابية، بما في ذلك واجهات برمجة التطبيقات. |
| مراقبة الأمان | نشر إمكانات لاكتشاف الأحداث الأمنية. إنشاء سجلات التدقيق والاحتفاظ بها لمدة عام واحد. التحقيق في الأحداث الأمنية المحتملة والاستجابة لها. الإبلاغ عن الخروقات الأمنية التي تؤثر فيك وفقًا لملحق أمن المعلومات الخاص بـ ClickHouse. | تكوين وإدارة مراقبة أمان السحابة. مراقبة سجلات الجلسات والاستعلامات ضمن الخدمة. التحقيق في الأحداث الأمنية المحتملة والاستجابة لها. | تكوين وإدارة مراقبة الأمان لخدمات السحابة الأساسية. التحقيق في الأحداث الأمنية المحتملة المتعلقة بخدمات السحابة الأساسية والاستجابة لها. الإبلاغ عن الخروقات الأمنية التي تؤثر فيك وفقًا للالتزامات التعاقدية. |
| التعافي من الكوارث | الحماية من أعطال قاعدة البيانات باستخدام نسخ متماثلة متعددة. استخدام تكوينات متعددة مناطق التوافر في كل Region. توفير إمكانات النسخ الاحتياطي لتمكين استرداد البيانات من الحوادث المحلية. اختبار النسخ الاحتياطية بانتظام لضمان إمكانية استردادها. | تكوين سياسات النسخ الاحتياطي وإجراء الاستعادة. | توفير مراكز بيانات مزودة بميزات التوافر العالي. توفير مراكز بيانات معزولة جغرافيًا في كل Region. |
| المنصة | تكوين أنظمة ClickHouse ونشرها وإنهاؤها بأمان. استخدام صور أساسية مُحصّنة لنشر الخدمات. الحفاظ على برنامج عام لمكافآت اكتشاف الثغرات. | تأمين منطقة هبوط الخدمة، بما في ذلك إعداد الحساب وتكوينه وإدارته. | توفير وسائل الحماية المادية والبيئية وصيانتها. تكوين الأجهزة والبرامج الثابتة وبرامج نظام التشغيل وترقيعها وصيانتها بأمان. |
| أفضل الممارسات | الحفاظ على برنامج تقني لإدارة الثغرات الأمنية. إجراء اختبارات اختراق من جهات خارجية مرة واحدة على الأقل سنويًا. توظيف فريق داخلي لأمن المعلومات. | تكوين ضوابط الأمان في ClickHouse والسحابة استنادًا إلى متطلبات المؤسسة. اتباع أفضل ممارسات الأمان للأنظمة المستندة إلى السحابة. | الحفاظ على برنامج تقني لإدارة الثغرات الأمنية. إجراء اختبارات اختراق من جهات خارجية مرة واحدة على الأقل سنويًا. توظيف فريق داخلي لأمن المعلومات. |
| الامتثال | الحفاظ على عمليات تدقيق ومعايير وشهادات مستقلة من جهات خارجية. توفير أدوات وتكوينات تتيح الامتثال للقوانين المعمول بها، مثل GDPR وCCPA. | تقييم وتنفيذ تكوينات أمان ClickHouse ذات الصلة للوفاء بمتطلبات الامتثال المعمول بها لنوع البيانات المُعالجة. استخدام خدمات ClickHouse بما يتوافق مع قوانين مراقبة التصدير وخصوصية البيانات ذات الصلة. | الحفاظ على عمليات تدقيق ومعايير وشهادات مستقلة ذات صلة من جهات خارجية. |