> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-parallel-read-in-order-multi-part.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> توزيع مسؤوليات الأمان بين ClickHouse والعميل وموفري الخدمات السحابية في عملية نشر BYOC.

# نموذج المسؤولية المشتركة عن الأمان

ينشر BYOC خدمات ClickHouse ضمن حسابك السحابي، ويوزّع مسؤوليات الأمان بين ثلاثة أطراف: ClickHouse وأنت وموفر الخدمات السحابية لديك.
يوضح الجدول أدناه مسؤوليات كل طرف ضمن ثمانية مجالات أمنية.

لمزيد من المعلومات حول ميزات وإعدادات محددة تساعدك على تلبية متطلبات الأمان، تفضل بزيارة [trust.clickhouse.com](https://trust.clickhouse.com).

<div id="shared-responsibilities">
  ## المسؤوليات المشتركة
</div>

| المجال | ClickHouse | العميل | مزود السحابة |
| - | - | - | - |
| **IAM** | فرض أسماء مستخدمين فريدة وكلمات مرور قوية ومصادقة متعددة العوامل (MFA).<br /><br />تقييد الوصول إلى بيئات العملاء وفق مبدأ الحد الأدنى من الامتيازات.<br /><br />تأمين الاتصالات عن بُعد باستخدام تشفير قوي.<br /><br />إدارة IAM بصورة شاملة، بما في ذلك الإشراف على حسابات Auth0 التي ينشئها عملاء BYOC. | تكوين SSO لمستخدمي وحدة التحكم وفرض MFA ضمن موفر الهوية.<br /><br />استخدام كلمات مرور قوية وتكوين الأدوار وفق مبدأ الحد الأدنى من الامتيازات لمستخدمي قاعدة البيانات.<br /><br />إدارة كلمة مرور المستخدم default ومفاتيح واجهة برمجة التطبيقات والأسرار ذات الصلة بأمان. | حماية البنية التحتية لإدارة الهوية والوصول. |
| **أمان البيانات** | تشفير البيانات أثناء النقل باستخدام TLS 1.2+.<br /><br />تشفير البيانات أثناء التخزين باستخدام AES-256+.<br /><br />إدارة مفاتيح التشفير ونشرها وتدويرها بأمان.<br /><br />حذف بيانات الخدمة والنسخ الاحتياطية خلال سبعة أيام من إنهاء الخدمة. | تنفيذ [مفاتيح التشفير التي يديرها العميل (CMEK)](/ar/products/cloud/guides/security/cmek)، عند توفرها.<br /><br />استخدام إعدادات مدة البقاء لفرض الاحتفاظ بالبيانات. | إدارة أجهزة وخدمات التشفير.<br /><br />تشفير البيانات أثناء النقل والتخزين، حيثما تم تكوين ذلك. |
| **الشبكة** | نشر مجموعات الأمان وضوابط الشبكة لتمكين الاتصال الآمن مع عزل بيئات العملاء.<br /><br />تمكين الإعدادات الافتراضية الآمنة لضوابط الوصول إلى الشبكة ومجموعات الأمان. | تكوين [عوامل تصفية IP](/ar/products/cloud/guides/security/connectivity/setting-ip-filters) لتقييد الاتصالات بقاعدة البيانات.<br /><br />الحفاظ على تكوينات شبكة آمنة بعد النشر الأولي. | إدارة الأمان المادي والمنطقي للبنية التحتية لشبكات السحابة.<br /><br />الحفاظ على اتصالات آمنة للبنية التحتية السحابية، بما في ذلك واجهات برمجة التطبيقات. |
| **مراقبة الأمان** | نشر إمكانات لاكتشاف الأحداث الأمنية.<br /><br />إنشاء سجلات التدقيق والاحتفاظ بها لمدة عام واحد.<br /><br />التحقيق في الأحداث الأمنية المحتملة والاستجابة لها.<br /><br />الإبلاغ عن الخروقات الأمنية التي تؤثر فيك وفقًا لملحق أمن المعلومات الخاص بـ ClickHouse. | تكوين وإدارة مراقبة أمان السحابة.<br /><br />مراقبة سجلات الجلسات والاستعلامات ضمن الخدمة.<br /><br />التحقيق في الأحداث الأمنية المحتملة والاستجابة لها. | تكوين وإدارة مراقبة الأمان لخدمات السحابة الأساسية.<br /><br />التحقيق في الأحداث الأمنية المحتملة المتعلقة بخدمات السحابة الأساسية والاستجابة لها.<br /><br />الإبلاغ عن الخروقات الأمنية التي تؤثر فيك وفقًا للالتزامات التعاقدية. |
| **التعافي من الكوارث** | الحماية من أعطال قاعدة البيانات باستخدام نسخ متماثلة متعددة.<br /><br />استخدام تكوينات متعددة مناطق التوافر في كل Region.<br /><br />توفير إمكانات النسخ الاحتياطي لتمكين استرداد البيانات من الحوادث المحلية.<br /><br />اختبار النسخ الاحتياطية بانتظام لضمان إمكانية استردادها. | تكوين سياسات النسخ الاحتياطي وإجراء الاستعادة. | توفير مراكز بيانات مزودة بميزات التوافر العالي.<br /><br />توفير مراكز بيانات معزولة جغرافيًا في كل Region. |
| **المنصة** | تكوين أنظمة ClickHouse ونشرها وإنهاؤها بأمان.<br /><br />استخدام صور أساسية مُحصّنة لنشر الخدمات.<br /><br />الحفاظ على برنامج عام لمكافآت اكتشاف الثغرات. | تأمين منطقة هبوط الخدمة، بما في ذلك إعداد الحساب وتكوينه وإدارته. | توفير وسائل الحماية المادية والبيئية وصيانتها.<br /><br />تكوين الأجهزة والبرامج الثابتة وبرامج نظام التشغيل وترقيعها وصيانتها بأمان. |
| **أفضل الممارسات** | الحفاظ على برنامج تقني لإدارة الثغرات الأمنية.<br /><br />إجراء اختبارات اختراق من جهات خارجية مرة واحدة على الأقل سنويًا.<br /><br />توظيف فريق داخلي لأمن المعلومات. | تكوين ضوابط الأمان في ClickHouse والسحابة استنادًا إلى متطلبات المؤسسة.<br /><br />اتباع أفضل ممارسات الأمان للأنظمة المستندة إلى السحابة. | الحفاظ على برنامج تقني لإدارة الثغرات الأمنية.<br /><br />إجراء اختبارات اختراق من جهات خارجية مرة واحدة على الأقل سنويًا.<br /><br />توظيف فريق داخلي لأمن المعلومات. |
| **الامتثال** | الحفاظ على عمليات تدقيق ومعايير وشهادات مستقلة من جهات خارجية.<br /><br />توفير أدوات وتكوينات تتيح الامتثال للقوانين المعمول بها، مثل GDPR وCCPA. | تقييم وتنفيذ تكوينات أمان ClickHouse ذات الصلة للوفاء بمتطلبات الامتثال المعمول بها لنوع البيانات المُعالجة.<br /><br />استخدام خدمات ClickHouse بما يتوافق مع قوانين مراقبة التصدير وخصوصية البيانات ذات الصلة. | الحفاظ على عمليات تدقيق ومعايير وشهادات مستقلة ذات صلة من جهات خارجية. |
