بُني Data Guard على مبدأ واحد: لا يمكن للمؤسسة حماية ما لم تحدد مكانه. كل شيء في المنصة ينبع من ذلك.
تنتظم معظم أدوات الأمن حول الحدود: حافة الشبكة، والجهاز، والتطبيق. وقد كان هذا الترتيب منطقياً حين كانت البيانات تبقى داخل الحدود. لكنه لا يناسب الواقع اليوم، حيث يمكن إنشاء ملف على جهاز محمول، دون تصنيف، ثم إرساله إلى عنوان شخصي ورفعه إلى تبويب متصفح في الظهيرة نفسها.
نحن نتخذ نقطة البداية الأخرى. اعثر على البيانات أولاً، وصفها بمصطلحاتك أنت، واربط الضوابط بالوصف لا بالمكان الذي تصادف وجودها فيه. فالتصنيف الذي يرافق الملف يظل ذا معنى بعد انتقاله، وهي اللحظة ذاتها التي يتوقف فيها ضابط الحدود عن الإفادة.
ولهذا أيضاً يكون الاكتشاف والتصنيف والتطبيق ومراقبة السلامة منصة واحدة هنا لا أربعة منتجات. فجودة كل مرحلة لا تتجاوز جودة الوصف الذي ترثه عن سابقتها. وعند توزيعها على موردين مختلفين يكون الوصف هو ما يضيع بينها.
إذا منعت المنصة شيئاً، يمكنك معرفة القاعدة التي تصرّفت والتصنيف الذي تطابق معها وإصدار السياسة الذي كان سارياً. فالضابط الذي لا يستطيع أحد تفسيره هو أول ما يُعطَّل عند أول اعتراض.
لا نقدّم قاموساً ثابتاً لما يُعد حساساً ونطلب منك التكيّف معه. بل تصف بياناتك بالمصطلحات التي تستخدمها مؤسستك بالفعل، وتعمل المنصة وفق ذلك الوصف.
السياسة التي توقف العمل المشروع يُلتفّ حولها، فلا تحمي شيئاً. والاستجابات المتدرجة — السماح، التنبيه، طلب مبرر، المنع — تُبقي الضابط قابلاً للاستخدام مدة كافية لضبطه حتى يصبح دقيقاً.
تُكتب الأحداث بصيغة منظمة، قابلة للبحث في موضعها، وللتصدير إلى أنظمتك، وتُحفظ للمدة التي تحددها أنت لا التي نختارها نحن. فالدليل الذي لا يمكنك أخذه معك ليس دليلاً.
تفشل مشاريع حماية البيانات بالطريقة نفسها بما يكفي ليستحق الأمر التصريح بكيفية محاولتنا تجنّب ذلك: بالبدء من نطاق ضيق، والبقاء في وضع المراقبة حتى تستقيم القواعد، والتوسع فقط بعد أن يثق الفريق بالمخرجات.
فحص أول محدد النطاق ببضعة مواقع يجيب عن شيء ملموس، بدلاً من إنتاج قائمة أكبر من أن يتصرف أحد بناءً عليها.
تعمل السياسات في وضع المراقبة أولاً، لترى ما كان سيُمنع قبل أن يُمنع شيء فعلياً.
النسخة الأولى من القاعدة تكون عادةً خاطئة بطريقة لا يكشفها إلا الاستخدام الحقيقي. ونتوقع تغييرها، والمنصة مبنية لجعل ذلك سهلاً.
الهدف فريق يستطيع كتابة سياساته وتعديلها بنفسه، لا اعتماد علينا في كل تغيير.
كل من يقيّم برمجيات حماية البيانات قرأ كثيراً من التسويق. وإليك ما تعمّدنا تركه، ولماذا.
لا يجعل أي منتج المؤسسة ممتثلة لأي شيء. يمكننا مساعدتك في تحديد البيانات التي تعنيها اللائحة والتحكم فيها؛ أما الالتزام فيبقى لك.
تعتمد الدقة كلياً على كيفية كتابة فئاتك وعلى شكل بياناتك. ورقم يُقتبس خارج ذلك السياق لا يخبرك بشيء مفيد.
نصف ما تتيحه المنصة ليحكم مهندسوك على الملاءمة، ونؤكد نظاماً بعينه على بيئتك كتابةً لا في صورة.
نفضّل أن نعرض عليك المنتج وهو يعمل على بياناتك أنت بدلاً من عرض عدد عملاء. اسألنا أي شيء تتوقع عادةً أن تجيب عنه دراسة حالة.
إن كان هناك ما تحتاج إلى إجابة عنه قبل أخذ الأمر على محمل الجد، فاكتبه في حقل الرسالة وسنجيب عنه مباشرة.