> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> توزيع مسؤوليات الأمان بين ClickHouse والعميل وموفري الخدمات السحابية في عملية نشر BYOC.

# نموذج المسؤولية المشتركة عن الأمان

ينشر BYOC خدمات ClickHouse ضمن حسابك السحابي، ويوزّع مسؤوليات الأمان بين ثلاثة أطراف: ClickHouse وأنت وموفر الخدمات السحابية لديك.
يوضح الجدول أدناه مسؤوليات كل طرف ضمن ثمانية مجالات أمنية.

لمزيد من المعلومات حول ميزات وإعدادات محددة تساعدك على تلبية متطلبات الأمان، تفضل بزيارة [trust.clickhouse.com](https://trust.clickhouse.com).

<div id="shared-responsibilities">
  ## المسؤوليات المشتركة
</div>

| المجال                 | ClickHouse                                                                                                                                                                                                                                                                                                 | العميل                                                                                                                                                                                                                                                                     | مزود السحابة                                                                                                                                                                                                                         |
| ---------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **IAM**                | فرض أسماء مستخدمين فريدة وكلمات مرور قوية ومصادقة متعددة العوامل (MFA).<br /><br />تقييد الوصول إلى بيئات العملاء وفق مبدأ الحد الأدنى من الامتيازات.<br /><br />تأمين الاتصالات عن بُعد باستخدام تشفير قوي.<br /><br />إدارة IAM بصورة شاملة، بما في ذلك الإشراف على حسابات Auth0 التي ينشئها عملاء BYOC. | تكوين SSO لمستخدمي وحدة التحكم وفرض MFA ضمن موفر الهوية.<br /><br />استخدام كلمات مرور قوية وتكوين الأدوار وفق مبدأ الحد الأدنى من الامتيازات لمستخدمي قاعدة البيانات.<br /><br />إدارة كلمة مرور المستخدم default ومفاتيح واجهة برمجة التطبيقات والأسرار ذات الصلة بأمان. | حماية البنية التحتية لإدارة الهوية والوصول.                                                                                                                                                                                          |
| **أمان البيانات**      | تشفير البيانات أثناء النقل باستخدام TLS 1.2+.<br /><br />تشفير البيانات أثناء التخزين باستخدام AES-256+.<br /><br />إدارة مفاتيح التشفير ونشرها وتدويرها بأمان.<br /><br />حذف بيانات الخدمة والنسخ الاحتياطية خلال سبعة أيام من إنهاء الخدمة.                                                             | تنفيذ [مفاتيح التشفير التي يديرها العميل (CMEK)](/docs/ar/products/cloud/guides/security/cmek)، عند توفرها.<br /><br />استخدام إعدادات مدة البقاء لفرض الاحتفاظ بالبيانات.                                                                                                      | إدارة أجهزة وخدمات التشفير.<br /><br />تشفير البيانات أثناء النقل والتخزين، حيثما تم تكوين ذلك.                                                                                                                                      |
| **الشبكة**             | نشر مجموعات الأمان وضوابط الشبكة لتمكين الاتصال الآمن مع عزل بيئات العملاء.<br /><br />تمكين الإعدادات الافتراضية الآمنة لضوابط الوصول إلى الشبكة ومجموعات الأمان.                                                                                                                                         | تكوين [عوامل تصفية IP](/docs/ar/products/cloud/guides/security/connectivity/setting-ip-filters) لتقييد الاتصالات بقاعدة البيانات.<br /><br />الحفاظ على تكوينات شبكة آمنة بعد النشر الأولي.                                                                                     | إدارة الأمان المادي والمنطقي للبنية التحتية لشبكات السحابة.<br /><br />الحفاظ على اتصالات آمنة للبنية التحتية السحابية، بما في ذلك واجهات برمجة التطبيقات.                                                                           |
| **مراقبة الأمان**      | نشر إمكانات لاكتشاف الأحداث الأمنية.<br /><br />إنشاء سجلات التدقيق والاحتفاظ بها لمدة عام واحد.<br /><br />التحقيق في الأحداث الأمنية المحتملة والاستجابة لها.<br /><br />الإبلاغ عن الخروقات الأمنية التي تؤثر فيك وفقًا لملحق أمن المعلومات الخاص بـ ClickHouse.                                        | تكوين وإدارة مراقبة أمان السحابة.<br /><br />مراقبة سجلات الجلسات والاستعلامات ضمن الخدمة.<br /><br />التحقيق في الأحداث الأمنية المحتملة والاستجابة لها.                                                                                                                  | تكوين وإدارة مراقبة الأمان لخدمات السحابة الأساسية.<br /><br />التحقيق في الأحداث الأمنية المحتملة المتعلقة بخدمات السحابة الأساسية والاستجابة لها.<br /><br />الإبلاغ عن الخروقات الأمنية التي تؤثر فيك وفقًا للالتزامات التعاقدية. |
| **التعافي من الكوارث** | الحماية من أعطال قاعدة البيانات باستخدام نسخ متماثلة متعددة.<br /><br />استخدام تكوينات متعددة مناطق التوافر في كل Region.<br /><br />توفير إمكانات النسخ الاحتياطي لتمكين استرداد البيانات من الحوادث المحلية.<br /><br />اختبار النسخ الاحتياطية بانتظام لضمان إمكانية استردادها.                        | تكوين سياسات النسخ الاحتياطي وإجراء الاستعادة.                                                                                                                                                                                                                             | توفير مراكز بيانات مزودة بميزات التوافر العالي.<br /><br />توفير مراكز بيانات معزولة جغرافيًا في كل Region.                                                                                                                          |
| **المنصة**             | تكوين أنظمة ClickHouse ونشرها وإنهاؤها بأمان.<br /><br />استخدام صور أساسية مُحصّنة لنشر الخدمات.<br /><br />الحفاظ على برنامج عام لمكافآت اكتشاف الثغرات.                                                                                                                                                 | تأمين منطقة هبوط الخدمة، بما في ذلك إعداد الحساب وتكوينه وإدارته.                                                                                                                                                                                                          | توفير وسائل الحماية المادية والبيئية وصيانتها.<br /><br />تكوين الأجهزة والبرامج الثابتة وبرامج نظام التشغيل وترقيعها وصيانتها بأمان.                                                                                                |
| **أفضل الممارسات**     | الحفاظ على برنامج تقني لإدارة الثغرات الأمنية.<br /><br />إجراء اختبارات اختراق من جهات خارجية مرة واحدة على الأقل سنويًا.<br /><br />توظيف فريق داخلي لأمن المعلومات.                                                                                                                                     | تكوين ضوابط الأمان في ClickHouse والسحابة استنادًا إلى متطلبات المؤسسة.<br /><br />اتباع أفضل ممارسات الأمان للأنظمة المستندة إلى السحابة.                                                                                                                                 | الحفاظ على برنامج تقني لإدارة الثغرات الأمنية.<br /><br />إجراء اختبارات اختراق من جهات خارجية مرة واحدة على الأقل سنويًا.<br /><br />توظيف فريق داخلي لأمن المعلومات.                                                               |
| **الامتثال**           | الحفاظ على عمليات تدقيق ومعايير وشهادات مستقلة من جهات خارجية.<br /><br />توفير أدوات وتكوينات تتيح الامتثال للقوانين المعمول بها، مثل GDPR وCCPA.                                                                                                                                                         | تقييم وتنفيذ تكوينات أمان ClickHouse ذات الصلة للوفاء بمتطلبات الامتثال المعمول بها لنوع البيانات المُعالجة.<br /><br />استخدام خدمات ClickHouse بما يتوافق مع قوانين مراقبة التصدير وخصوصية البيانات ذات الصلة.                                                           | الحفاظ على عمليات تدقيق ومعايير وشهادات مستقلة ذات صلة من جهات خارجية.                                                                                                                                                               |
