داخل مؤسستك بحكم التصميم
يعمل Zigguard بالكامل على خوادم Windows الخاصة بك. لا تغادر النسخ والسجلات وسجل التدقيق شبكتك أبداً.
الأمان والحوكمة
لا تكتفي البنوك والمؤسسات الخاضعة للرقابة بنسخة من البيانات. إنها تحتاج إلى معرفة أن النسخة كاملة ولم يُعبث بها ومحفوظة حيث يجب، وتحتاج إلى إثبات ذلك. هذه كل الضوابط الموجودة في Zigguard اليوم.
يعمل Zigguard بالكامل على خوادم Windows الخاصة بك. لا تغادر النسخ والسجلات وسجل التدقيق شبكتك أبداً.
تُفعَّل التراخيص دون إنترنت عبر رمز طلب. لا يتصل البرنامج بـ ByteTIQ ولا بأي جهة أخرى.
ملفات الترخيص موقَّعة بـ ECDSA ومرتبطة بالجهاز، فلا يمكن تزويرها أو استخدامها على جهاز آخر.
كلمات مرور قواعد البيانات مشفّرة بـ Windows DPAPI، ولا تُمرَّر في سطر الأوامر ولا تُكتب في السجلات أبداً.
ملفات الإعداد لا يقرؤها إلا المسؤولون وحساب SYSTEM.
يتواصل Manager مع الوكيل عبر قناة محلية (named pipe) محصورة بالمسؤولين وحساب SYSTEM، بعد التحقق من هوية الوكيل.
تُكتب النسخ بامتداد .partial ولا يُعاد تسميتها إلا عند اكتمالها، فلا توجد ملفات «سليمة» نصف مكتوبة.
يُتحقق من كل نسخة عبر pg_restore (أو علامات plain SQL)، ولا ينجح التشغيل إلا بعد التحقق.
تُحسب بصمة كل نسخة وكل نسخة ثانية ويُعاد التحقق منها.
تُطابَق أدوات PostgreSQL المضمّنة مع قائمة بصمات SHA-256 قبل كل تشغيل، لمنع ملفات DLL المعدّلة أو المزروعة.
سلسلة بصمات تربط كل سجلات التشغيل، و«التحقق من سجل التدقيق» يحدد أول سجل تالف.
لكل تشغيل سجل كامل، إضافة إلى سجل الخدمة وأحداث Windows Event Log لنظام SIEM لديكم.
فلترة سجل التشغيلات وتصديره إلى CSV لملفات التدقيق.
لا يحذف أبداً أحدث نسخة موثَّقة ولا ملفات لم ينشئها Zigguard، ويمنع حارس الساعة الحذف الجماعي عند خطأ تاريخ النظام.
Zigguard غير حاصل على شهادات ISO 27001 أو SOC 2 أو PCI DSS أو أي تعليمات من البنوك المركزية، ولا ندّعي الامتثال لها. إنه يوفّر ضوابط تقنية وأدلة تدعم برنامج الامتثال الخاص بمؤسستك.
احصل على ترخيص دائم بـ 150 دولاراً لكل خادم، أو اطلب من ByteTIQ عرض سعر لمؤسستك.