انتقل إلى المحتوى

أمان في خادم TrueConf: كيف نقوم بحماية بيانات المستخدمين

TrueConf4 دقائق

أمان في خادم TrueConf: كيف نقوم بحماية بيانات المستخدمين

أثناء إجراء المؤتمرات المرئية للشركات، تعتبر السرية عاملاً مهمًا - يجب حرمان المتسللين من فرصة الوصول إلى البيانات، حتى إذا تمكنوا من اختراق الشبكة الداخلية للشركة.

نحن نولي أهمية كبيرة لضمان خصوصية مؤتمرات عملائنا.

يتم توفير العديد من مستويات الأمان في TrueConf Server، بدءًا من الأساسية وحتى تلك التي لا يمكن اختراقها من الناحية التشفيرية. يتم استخدام تقنيات التشفير وطرق التحقق الحديثة بالإضافة إلى إعدادات الوصول على الخادم نفسه لكل مؤتمر أو للقدرات العامة للاتصالات.

المستوى 1. إعدادات الإدارة

لا يمكن لأي شخص خارجي الانضمام إلى نظام مؤتمرات الفيديو الخاص بالشركة TrueConf دون علمك. يتم تعيين بيانات الاعتماد من قبل مسؤول الشبكة بشكل منفصل لكل مستخدم، أو يتم استيرادها عبر LDAP من خدمة الدليل (مثل Active Directory وOpenLDAP وFreeIPA وALD Pro وغيرها).

لا تخزن شركة TrueConf كلمات مرور المستخدمين بشكل صريح في أي من حلولها. تُستخدم الدوال الهاشّية التشفيرية للتفويض.

يمكن لمسؤول الخادم استخدام إعدادات إضافية لتعزيز أمان الوصول:

  • تفعيل المصادقة الثنائية (2FA);

  • استخدام تقنية تسجيل الدخول الموحد (Single sign-on, SSO) عند التكامل مع خدمات الدليل عبر LDAP;

  • اختيار طرق المصادقة بناءً على الشبكة التي يحاول المستخدمون تسجيل الدخول منها: الشبكة الخارجية أو الشبكة الموثوقة (الشبكة المؤسسية)؛

  • ضبط الإعدادات المختلفة (مثل حظر نقل الملفات) للمستخدمين وفقًا للشبكة التي قاموا بتسجيل الدخول منها: شبكة خارجية أو شبكة موثوقة (شبكة المؤسسة)؛

  • في أي وقت، يمكنك قطع اتصال (تسجيل خروج) المستخدم من نظام مؤتمرات الفيديو TrueConf على جميع الأجهزة المصرح بها، وكذلك تعطيل الحساب بالكامل.

  • تقييد مدة صلاحية مفاتيح الجلسة للمصادقة، بحيث يحتاج المستخدمون إلى تسجيل الدخول إلى نظام مؤتمرات الفيديو مرة أخرى باستخدام كلمات المرور الخاصة بهم لمواصلة العمل مع النظام (على سبيل المثال، يكون مفيدًا إذا نسي شخص ما قفل الوصول إلى جهاز الكمبيوتر الخاص به)؛

  • تعيين تعقيد كلمة المرور (عند إنشاء الحسابات يدويًا في وضع Registry)؛

  • تكوين سياسة القفل لمحاولات إدخال كلمة المرور الفاشلة المتكررة (متاح أيضًا عند التكامل مع خدمات الدليل عبر LDAP)؛

  • تقييد الإمكانيات لمجموعات معينة من المستخدمين، مثل منع المحاسبين من عرض المحتوى، بينما يتم تفعيل حقوق المشغل لقسم تكنولوجيا المعلومات (ليتمكنوا من مساعدة الزملاء في المؤتمر)؛

  • اختر المحتوى الذي سيتم إرساله في إشعارات الدفع إلى الأجهزة المحمولة؛

  • عزل قدرات المستخدمين الخارجيين، أي المشتركين الذين لديهم حساب على خادم آخر تم إعداد الاتحاد به (توضيح مفصل لاستخدام الاتحاد للدردشات الخارجية مذكور أدناه (#level_14));

  • تقييد إمكانيات المستخدمين الخارجيين بشكل منفصل، أي المشتركين الذين لديهم حساب على خادم آخر مع إعداد الاتحاد؛

  • حظر استخدام التطبيقات لإصدارات معينة أو على أنظمة تشغيل معينة.

من أجل عقد المؤتمرات العامة (مثل الندوات عبر الإنترنت)، يمكن السماح بالوصول كضيف للمستخدمين غير المسجلين، مع ضبط دقيق لإعدادات مشاركتهم. يمكنك:

المستوى 2. محادثات فريدة لجلسات مختلفة

إذا كنت تبدأ مؤتمرًا عدة مرات من دردشة جماعية، فسيكون كل مرة حدثًا جديدًا مع معرفه الخاص. وفي هذه الحالة، قد يختلف المشاركون، ولا يجب أن يكونوا جميعًا من مستخدمي الدردشة. لبحث مواضيع بسرية مع مجموعة محدودة من المشاركين حتى لا يرى الرسائل جميع أعضاء الدردشة الجماعية الآخرين، يمكن إنشاء دردشة خاصة لكل مؤتمر. في هذه الحالة، ستكون المحادثة داخل هذه المؤتمرات فريدة وغير مرئية للآخرين. بشكل افتراضي، تبقى الدردشة مشتركة لراحة الاستخدام (أي الأصلية)، ولإنشاء دردشة خاصة جديدة للمؤتمر يجب قطع الربط كما هو موضح في وثائق التطبيق.

المستوى 3. برنامج ترميز الفيديو الخاص

لترميز الفيديو، نستخدم تعديلًا خاصًا لبرنامج الترميز VP8 الذي يطبق تقنية SVC. لذلك، حتى إذا تمكن المخترق من الحصول على تدفق الفيديو (وهو ما يعد مستحيلًا تقريبًا - انظر الأقسام التالية)، فلن يتمكن من فك تشفير الفيديو باستخدام الوسائل القياسية.

المستوى 4. العمل عبر منفذ واحد

يتم TrueConf Server استخدام منفذ TCP واحد فقط – 4307 – لنقل تدفقات الوسائط وبيانات الإشارات عبر بروتوكول TrueConf بين التطبيقات TrueConf والخادم. ويتم تشفير حركة المرور في هذه الحالة باستخدام خوارزمية AES، بالإضافة إلى تشفير إضافي وفقًا للمعيار الحكومي عند الضرورة.

إذا لم يكن هناك تخطيط لاستخدام بروتوكولات خارجية (مثل WebRTC, SIP, H.323, RTSP و RTMP)، فيمكن غلق جميع المنافذ باستثناء 4307 و443 (يستخدم للاتصالات عبر بروتوكول HTTPS الآمن) على معدات الشبكة الخاصة بك. سيساهم ذلك في ضمان أقصى درجات الأمان لخدمة مؤتمرات الفيديو على المستوى "المادي".

نوصي بشدة بتكوين إعداد HTTPS فور التثبيت، حيث يعتمد عليه إمكانية دخول المستخدمين إلى المنطقة الشخصية، بالإضافة إلى عدد من الوظائف في التطبيقات مثل: جدولة المؤتمرات، التعامل مع الاستطلاعات، النصوص وغيرها.

المستوى 5. التحكم في الوصول لإدارة خادم مؤتمرات الفيديو

يمكنك تمكين الوصول إلى لوحة تحكم الخادم على مستويات مختلفة:

  • فقط من أجهزة الكمبيوتر في الشبكة المحلية (الشبكة الداخلية للشركة)؛

  • تحديد نطاق عناوين IP التي يمكن من خلالها الوصول إلى لوحة التحكم؛

  • اختر حسابات مستخدمي نظام التشغيل المثبت عليها TrueConf Server;

  • تحديد مستوى الوصول لكل مسؤول: إما وصول كامل أو وصول لعرض التقارير وتسجيلات المؤتمرات الفيديو فقط.

هذا يمنع وصول أطراف خارجية إلى لوحة التحكم.

المستوى 6. تشفير البيانات الإدارية

في بروتوكولنا لنقل الإشارات، الذي ينظم ترتيب تبادل المعلومات، تم تضمين بروتوكول حماية الطبقة الناقلة TLS 1.3 (الإصدار الأحدث من SSL) الموثوق به. نستخدم أيضًا هذا البروتوكول لحماية الاتصالات من خلال بروتوكولات خارجية مثل SIP وWebRTC، التي تُستخدم للتواصل مع المتصفحات ومعدات مؤتمرات الفيديو الخارجية عبر البوابة TrueConf Server.

متاح استخدام بروتوكول LDAPS الآمن للتكامل مع خدمات الدليل باستخدام شهادة TLS.

المستوى 7. تشفير البيانات الإعلامية

عند تشفير البيانات الإعلامية في TrueConf Server، يتم استخدام تنفيذ الخوارزمية ذات أطول مفتاح، AES-256. يتم تنفيذ دعم AES على مستوى العتاد في جميع معالجات Intel وAMD وARMv8 الحديثة، مما يزيد بشكل كبير من أمان الاتصالات المرئية دون المساس بالأداء.

البيانات الإعلامية (الفيديو والصوت والمحتوى) التي يتم نقلها عبر البوابة TrueConf Server يتم تشفيرها أيضًا اعتمادًا على التقنية المستخدمة:

  • WebRTC – باستخدام بروتوكولات وخوارزميات DTLS وSRTP;

  • SIP – عبر بروتوكول SRTP;

  • H.323 – وفقًا لبروتوكول H.235.

المستوى 8. التشفير من طرف إلى طرف باستخدام بوابات VPN

لضمان حماية خصوصية مؤتمرات الفيديو الخاصة بك بشكل كامل بين أقسام شبكة مؤسستك، يمكنك تثبيت بوابات VPN برمجية أو برمجية-مادية، والتي ستوفر تشفيرًا شاملاً لكافة حركة المرور المؤسسية عبر المنافذ المستخدمة من قبل خدمات TrueConf. كما لاحظت بالفعل، هناك منفذين إلزاميين فقط.

في نطاق الدعم الفني سيكون خبراؤنا سعداء بمساعدتك في إعداد برامجنا للعمل مع هذه الأنظمة.

المستوى 9. العمل المستقل في شبكة مغلقة

والأهم من ذلك. عند استخدام TrueConf Server، فإنك تلغي تمامًا المخاطر المرتبطة بالاعتماد على مزودي الخدمات السحابية:

  • فقط موظفوكم هم من لديهم الوصول الفعلي إلى الخوادم التي تضمن تشغيل خدمة مؤتمرات الفيديو.

  • TrueConf Server يعمل بشكل مستقل تمامًا ولا يتطلب اتصالًا بالإنترنت للعمل، لذلك يمكن عزله داخل الشبكة المؤسسية (المغلقة)، حيث سيكون الوصول إلى خدماته مقتصرًا على المستخدمين لديك فقط؛
  • أنت غير معتمد على استقرار اتصال الإنترنت لمركز البيانات وتوفر الكهرباء فيه (وفي موقعك يمكنك حتى توفير الطاقة من مولد مستقل في حالة الطوارئ)؛

  • أنت تتحكم بشكل كامل في تخصيص الموارد المادية لمكونات TrueConf Server ويمكنك التأكد من أنها لن تُشغل بواسطة برامج أخرى.

باستخدام أنظمة مؤتمرات الفيديو السحابية أو الهجينة، لا يمكنك أن تكون واثقًا أبدًا من أن:

  • لا يمتلك مطورو الخدمات السحابية حق الوصول عن بُعد إلى الأجهزة الافتراضية التي تحتوي على خوادم مؤتمرات الفيديو الخاصة بك، وبالتالي لا يمكنهم الوصول إلى التقارير أو إعدادات أجهزة المشاركين في المؤتمر أو أي معلومات حساسة أخرى.

  • لا يمتلك مسؤولو النظام الذين يديرون مراكز البيانات لخدمات مؤتمرات الفيديو هذه إمكانية الوصول إلى بيئة التنفيذ ونظام الملفات الخاص بها؛

  • في سياق الامتثال للقوانين الأجنبية المتعلقة بالكشف عن بيانات المستخدمين أو لإجراء مختلف أنواع الشهادات، لن يخلق موظفو هذه الخدمات مخاطر تعرض معلومات مفاوضاتك للاختراق؛

  • سجلات مفاوضاتك لا يمكن الوصول إليها من قبل أي متسلل على الإنترنت الذي تمكن من اعتراض تسجيل الدخول وكلمة المرور الخاصة بحسابك.

عند استخدام TrueConf Server، تقوم بإزالة هذه المخاطر بالكامل. فقط موظفوك لديهم وصول مادي إلى الخوادم التي تضمن تشغيل خدمة المؤتمرات المرئية. علاوة على ذلك، فإن TrueConf Server يعمل بشكل كامل بشكل مستقل ولا يتطلب الاتصال بالإنترنت للعمل، وبالتالي يمكن أن يكون معزولاً داخل الشبكة المؤسسية (المغلقة)، حيث يمكن فقط لمستخدميك الوصول إلى خدماته.

المستوى 10. الضبط الدقيق لفترة الاحتفاظ بالملفات

لزيادة أمان الوصول إلى البيانات، يمكن لمسؤول TrueConf Server إعداد فترات التخزين بشكل مستقل:

بغض النظر عن ذلك، هناك إمكانية لتقييد حجم مساحة القرص المخصصة لتخزين ملفات المحادثات.

المستوى 11. الوصول إلى API عبر بروتوكول OAuth 2.0

TrueConf Server يوفر مجموعة غنية من أدوات API لتحقيق تكامل أكثر شمولاً مع خادم مؤتمرات الفيديو وبرامج الجهات الخارجية. يتم استخدام آلية OAuth 2.0، مما يوفر عددًا من المزايا:
  • التشغيل عبر بروتوكول HTTPS الآمن؛

  • تقييد وصول التطبيق إلى API بناءً على الدور والأذونات التي تم إعدادها له؛

  • عملية تفويض التطبيق باستخدام رمز وصول معقد قصير العمر دون الحاجة إلى نقل اسم المستخدم وكلمة المرور بشكل صريح.

المستوى 12. تحديثات الأمان المستمرة

بفضل TrueConf Server، يتم توفير أقصى درجات الحماية ضد الهجمات المحتملة.

  • بالإضافة إلى التدقيق الداخلي، يخضع منتجنا لفحوصات أمان منتظمة من قبل أكبر العملاء المحليين والدوليين.

  • يتم تسجيل جميع الثغرات المكتشفة في بنك بيانات الثغرات الأمنية (BDU) التابع لـ FSTEC وفي قواعد بيانات المعهد الوطني للمعايير والتكنولوجيا في الولايات المتحدة (NIST);

  • نحن كشركة مصنعة نصدر تحديثات بسرعة لجميع الثغرات المكتشفة.

المستوى 13. دعم تشفير البيانات المخزنة

يمكنك استخدام طرق تشفير خارجية متنوعة، وهذا لن يؤثر على أداء TrueConf Server:

  • تشفير الأجهزة للقرص بالكامل؛

  • التشفير البرمجي على مستوى القسم المنطقي للقرص (مثل eCryptfs على نظام التشغيل Linux أو BitLocker في Windows).

المستوى 14. التكامل مع DLP

منصة الاتصالات للعملاء الكبار TrueConf Enterprise تدعم التكامل مع أنظمة DLP (منع تسرب البيانات) - وهو برنامج متخصص لمنع تسرب المعلومات وفقًا للسياسات الأمنية المحددة. بفضل الدعم الكامل لبروتوكول ICAP، يمكن تكوين فحص مسبق للرسائل النصية والملفات المرسلة في الدردشات عبر أي نظام DLP، مما يوفر طبقة إضافية من الأمان لمناقشة المواضيع المؤسسية.

تم تناول إعدادات التكامل مع DLP بالتفصيل في هذا القسم من الوثائق.

المستوى 15. توصيل المستخدمين الخارجيين عبر خادم منفصل

إذا كان من الضروري تنظيم التواصل مع المستخدمين الخارجيين بشكل دائم في الدردشات الجماعية أو الفردية، فيمكن استخدام خادم منفصل في منطقة DMZ لشبكة الشركة مع تكوين الاتحاد مع الخادم الرئيسي لنظام مؤتمرات الفيديو لهذه الاتصالات. سيتيح ذلك ليس فقط تنظيم التواصل مع المستخدمين الذين لا ينتمون إلى مؤسستك، ولكن أيضًا ضبط قدراتهم في المؤتمرات والدردشات بدقة، مثل منع نقل الملفات لأغراض الأمان. وبفضل وضع الخادم في منطقة DMZ، فإنك لا تعرض محيط الشبكة الرئيسي للشركة للخطر.

لمزيد من التفاصيل حول استخدام الخادم الضيف، يُرجى قراءة المقالة ذات الصلة.

المستوى 16. حماية حركة المرور عبر وحدة التحكم الحدودية

يوفر الحل المتكامل TrueConf Enterprise وحدة منفصلة لحماية الاتصالات الخارجية (من خارج الشبكة) تسمى TrueConf Border Controller. يمكن استخدامها لتصفية حركة المرور من تطبيقات العملاء TrueConf بفعالية، مما يسمح فقط للبروتوكولات الآمنة TrueConf وHTTPS بالمرور إلى خوادم مؤتمرات الفيديو. بالإضافة إلى ذلك، يتوفر تشفير حركة المرور باستخدام العديد من الخوارزميات المتماثلة، بما في ذلك استخدام PSK (المفتاح المشترك مسبقًا).

يمكنك العثور على مزيد من المعلومات ومخطط العمل في وثائق الحل.

المستوى 17. تقسيم مستويات الوصول لأنواع مختلفة من المسؤولين

تستخدم حلول TrueConf Server / TrueConf Enterprise نوعين من الوصول إلى لوحة التحكم: مدير بإمكانية وصول كاملة ومدير أمني (للتفاصيل حول الأدوار هنا). وبهذا، يوجد اختلاف ليس فقط في الوصول إلى إعدادات الخادم ولكن أيضًا إلى بعض البيانات حول تشغيله.

بدءًا من الإصدار TrueConf Server 5.5.3، يكون الوصول إلى سجل الدردشة (سجل المراسلات) متاحًا لمسؤول أمن المعلومات فقط. تم تنفيذ ذلك بهدف تعزيز السيطرة على الوصول إلى البيانات الحساسة المحتملة التي قد تكون موجودة في رسائل الدردشة.

أنا المسؤول، أين يمكنني العثور على رسائل الدردشة على الخادم؟

إذا كنت المسؤول TrueConf Server ولديك وصول كامل إلى لوحة التحكم، فلن تجدها في أي مكان، حيث أن الوصول إلى الدردشات متاح فقط لمسؤولي أمن المعلومات. ولكن إذا كان لديك الحق في عرضها وفقًا لسياسة الوصول المؤسسية (أي أنك تدير الخادم وأمانه)، فسوف تحتاج إلى:

  1. قم بإنشاء حساب مسؤول الأمان في نظام التشغيل حيث تم تثبيت TrueConf Server كما هو موضح هنا.

  2. تسجيل الدخول باستخدام حساب مسؤول الأمن السيبراني الجديد هذا.

  3. إضافة المستخدم إلى كلتا المجموعتين في نظام التشغيل (مسؤول أمن المعلومات وذو صلاحيات كاملة) لا يتيح إمكانية عرض الدردشات. يلزم وجود حساب منفصل لمسؤول أمن المعلومات.

المستوى 18. خدمة الإشعارات الفورية الخاصة

في نظام إرسال إشعارات الدفع العادي، يشارك خدمة خارجية من TrueConf عبر عنوان الإنترنت reg.trueconf.com. تتم إعادة توجيه جميع الإشعارات عبر هذه الخدمة ثم تُرسل إلى تطبيق العميل على الجهاز المحمول بناءً على مصدر التثبيت (للمزيد من التفاصيل هنا).

قد لا تناسب هذه الخطة العملاء الكبار الذين يحتاجون إلى التكامل مع أنظمة إدارة الأجهزة المحمولة (MDM) أو إلى أولوية قصوى لإرسال الإشعارات الفورية (دون المرور عبر قائمة الانتظار العامة على reg.trueconf.com). في هذه الحالة، يمكن لشركة TrueConf توفير خادم إشعارات محلي يتم تثبيته في بيئة العميل، ويقوم بشكل مستقل بتوجيه الإشعارات الفورية عبر مزودي خدمة الإشعارات. إذا لم يقنعكم ذلك، فيرجى توجيه خبراء أمن المعلومات لديكم للتواصل مع فريق TrueConf عبر أي وسيلة اتصال ملائمة. وسنجيب على جميع الأسئلة التي تهمكم.

الإصدار الخاص من خادم الإشعارات المخصص للاستخدام في نظام إدارة خدمات العملاء (KSPD) متاح فقط للعملاء الذين يستخدمون الإصدار TrueConf Enterprise.