Secure Network, Data Center & Infrastructure Services
NG NexusGuard Enterprise Infrastructure Security
Trust & Security Approach

رویکرد اعتماد، امنیت و محرمانگی در خدمات NexusGuard

همکاری در حوزه زیرساخت، امنیت و پشتیبانی نیازمند شفافیت، حداقل دسترسی لازم، کنترل تغییرات، مستندسازی و رعایت محرمانگی اطلاعات است.

Trust Principles

اصول پایه در همکاری فنی

این اصول برای کاهش ریسک عملیاتی و افزایش شفافیت در پروژه‌ها و قراردادهای پشتیبانی استفاده می‌شوند.

01

عدم ارسال اطلاعات حساس در فرم عمومی

رمز عبور، فایل محرمانه، IPهای حساس یا اطلاعات طبقه‌بندی‌شده نباید در فرم تماس ارسال شود.

ثبت درخواست بدون داده حساس
02

حداقل دسترسی لازم

دسترسی‌های فنی باید فقط در حد نیاز، قابل پیگیری، زمان‌دار و متناسب با محدوده کار باشند.

مشاهده چارچوب پشتیبانی
03

کنترل تغییرات

تغییرات مهم باید با هماهنگی، زمان‌بندی، Backup یا Snapshot، تست و امکان بازگشت اجرا شوند.

مشاهده چک‌لیست‌ها
04

مستندسازی و تحویل قابل پیگیری

خروجی خدمات باید شامل گزارش، چک‌لیست، وضعیت نهایی، مسیر نگهداری و ریسک‌های باقی‌مانده باشد.

مشاهده منابع
Secure Engagement Flow

مسیر امن شروع همکاری باید بدون افشای اطلاعات حساس آغاز شود.

هدف این مسیر این است که نیاز مشتری در مرحله عمومی شناسایی شود و دریافت جزئیات فنی فقط پس از هماهنگی و از مسیر مناسب‌تر انجام شود.

شرح کلی مسئله در فرم تماس فقط شرح کلی سرویس، مشکل یا نیاز ارسال می‌شود.
هماهنگی اولیه پس از بررسی اولیه، مسیر ارتباطی مناسب و سطح فوریت مشخص می‌شود.
دریافت اطلاعات تکمیلی اطلاعات فنی حساس فقط از مسیر هماهنگ‌شده و متناسب با محدوده دریافت می‌شود.
تعریف محدوده و خروجی‌ها خدمات، محدودیت‌ها، مسئولیت‌ها، زمان‌بندی و خروجی‌ها شفاف می‌شوند.
اجرا و تحویل تغییرات با مستندسازی، کنترل تغییرات و گزارش قابل پیگیری انجام می‌شوند.
Clear Boundaries

شفافیت در ادعاها و محدوده همکاری بخشی از اعتمادسازی است.

سایت باید دقیق، شفاف و بدون ادعای مبهم باشد. نام برندها، فناوری‌ها یا محیط‌های حساس فقط برای توضیح حوزه‌های تجربه و نوع مسئله فنی استفاده می‌شوند.

عدم ادعای نمایندگی رسمی

استفاده از نام فناوری‌ها و برندها به معنی نمایندگی رسمی، پارتنری یا تأیید رسمی نیست.

عدم تضمین بدون شناخت وضعیت

هیچ نتیجه فنی بدون ارزیابی وضعیت موجود، محدودیت‌ها و وابستگی‌های عملیاتی تضمین نمی‌شود.

عدم اجرای تغییر بدون شناخت

در زیرساخت‌های حساس، اجرای تغییر بدون بررسی وضعیت فعلی می‌تواند ریسک عملیاتی ایجاد کند.

مسئولیت متقابل

محرمانگی، سطح دسترسی، محدوده کار و تحویل مستند، مسئولیت مشترک دو طرف همکاری است.

Sensitive Data Boundary

اطلاعات حساس باید از مسیر کنترل‌شده دریافت شود.

فرم عمومی فقط برای شروع ارتباط است. جزئیات حساس، دسترسی‌ها و مستندات داخلی بعد از هماهنگی اولیه و از مسیر مناسب دریافت می‌شوند.

قاعده شروع در مرحله اول، شرح کلی مسئله کافی است؛ نه فایل کانفیگ، نه رمز عبور، نه IP حساس.
رمز عبور ارسال نشود Private Key ارسال نشود Backup ارسال نشود Rule کامل فایروال ارسال نشود IPهای حساس ارسال نشود نقشه محرمانه شبکه ارسال نشود لاگ خام حساس ارسال نشود Export حساس AD ارسال نشود دسترسی مدیریتی بدون هماهنگی داده نشود محدوده بررسی روشن شود مسئولیت‌ها مشخص شود مسیر تحویل مستند تعریف شود
Secure Start

برای شروع، فقط شرح کلی نیاز را ارسال کنید.

جزئیات حساس، دسترسی‌ها و مستندات داخلی بعد از هماهنگی اولیه و از مسیر مناسب دریافت می‌شوند.

ثبت درخواست بررسی