وحدة من Cloud Horizons
انحراف الحواجز في Azure،
مع من وافق.
فارق يومي لـ Azure Policy والإعفاءات وRBAC والوسوم، بالإضافة إلى سجلات الاستثناءات وحزم المراجعة الشهرية.
POPIA (ZA) · DIFC DPL (AE) · ISO 27001:2022
الحواجز · انحراف منطقة الهبوط والسياسة، يتم تتبعه
الإمكانات
ما يرد إلى دفتر الأستاذ.
-
انحراف Azure Policy
تقوم المجمِّعات المساعدة بمقارنة التعيينات والاستثناءات مع خط الأساس الأخير لتعرف ما الذي تغيّر ومتى وعلى أي نطاق.
-
دفتر الاستثناءات
كل انحراف مقبول يحصل على مالك ومعتمد وتاريخ انتهاء وسبب مُسجَّل — مُعيَّن إلى CIS Azure وISO 27001:2022 A.8.9.
-
تعيين Defender for Cloud
تصل التوصيات مرفقة باسم الضابط الذي تؤثر فيه، وليس بمعرّف توصية خام، بالإضافة إلى علامات انحراف منطقة الهبوط.
-
انحراف RBAC والوسوم
تُقارن تعيينات الأدوار وتغييرات وسوم الموارد يوميًا لكل اشتراك بحيث يظهر انحراف الوصول والوسوم في مكان واحد.
-
كشف أنماط التعرّض
يتم الإبلاغ عن عناوين IP العامة وحسابات التخزين المواجهة للإنترنت ووصول Key Vault الموسَّع وفقًا لـ ISO 27001:2022 A.8.20.
-
حزم التدقيق الشهرية
تصدر الصادرات الموقَّعة إلى Cloudflare R2 مع روابط تحميل محدودة الوقت — ملف واحد لما انحرف ومن وقَّع.
داخل المنتج
داخل Guardrail Ledger.
لقطات من المنتج — لوحة المعلومات وتسجيل الدخول.
كيف يعمل.
-
اربط اشتراكاتك
منح إعداد المُجمِّع بمساعدة حق وصول قراءة إلى Azure Policy والاستثناءات وRBAC والوسوم. لا تتم كتابة أي شيء مرة أخرى إلى بيئتك.
-
يتم اكتشاف الانحراف وتوجيهه
تقارن كل عملية مسح الحالة الحالية بآخر خط أساس. يتم ربط الانحرافات الجديدة ونتائج Defender بالضوابط، ويفتح ملخص الانحراف تذاكر ITSM.
-
تسجيل الاستثناءات وسجلات التدقيق
تدخل الانحرافات المقبولة في دفتر الاستثناءات مع المالك والموافق وتاريخ الانتهاء. في نهاية الشهر، تكون حزمة التدقيق الموقّعة جاهزة لمدققك.
التسعير.
مشمول في خطط Cloud Horizons Growth وBusiness. مُجمِّعات للقراءة فقط — لا قياس لكل مورد.
يتم شحن Guardrail Ledger كوحدة Cloud Horizons — مشمول في خطط Cloud Horizons Growth وBusiness، غير مباع بشكل منفصل. اطلع على تسعير Cloud Horizons
الأسئلة.
-
أين تُخزَّن بيانات المُجمِّع؟
تتم معالجة نتائج المسح للقراءة فقط وسجلات دفتر الأستاذ في مناطق الاتحاد الأوروبي. تُكتب حزم التدقيق الشهرية إلى Cloudflare R2 مع عناوين URL موقّعة ومحدودة الوقت للتنزيل. لا يكتب المُجمِّعون مرة أخرى إلى اشتراكات Azure الخاصة بك.
-
كيف يعمل تسجيل الدخول؟
يستخدم Guardrail Ledger Microsoft Entra SSO عبر Spot Suite OIDC. يسجل فريقك الدخول باستخدام حساب عمل ويصل إلى بيئة العميل الخاصة بك — لا توجد قاعدة بيانات منفصلة لأسماء المستخدمين.
-
إلى أي أطر امتثال يتم ربطه؟
يتم ربط الانحرافات والاستثناءات بـ CIS Azure Foundations وISO 27001:2022 وNIS2 المادة 21 وبنود إدارة التغيير في DORA RTS. تتضمن توصيات Defender وانحرافات منطقة الهبوط اسم الضابط، وليس فقط معرّف مورد Azure.
-
ماذا تتضمن التجربة لمدة 30 يومًا؟
يُعد Guardrail Ledger مشمولاً في خطط Cloud Horizons Growth وBusiness — تغطي التجربة لمدة 30 يومًا على هذه الخطط، دون الحاجة إلى بطاقة، مراقبة الانحراف ودفتر الاستثناءات وحزم التدقيق الشهرية. لا تتضمن خطة Starter وحدات الحوكمة.
ابدأ في تتبّع انحراف الضوابط.
اربط اشتراكات Azure الخاصة بك، وسجّل الاستثناءات مع الموافقين في الملف، وسلّم المدققين حزمة شهرية موقّعة.