امنیت و حریم داده
این صفحه برای تیم امنیت و واحد تدارکات نوشته شده است. آنچه در ادامه میآید توصیف معماری و قابلیتهای قابل بررسی است — نه فهرست گواهینامه. هرچه هنوز ساخته نشده، با برچسب «در دست اقدام» مشخص شده است.
پاسخ کوتاه
داناوی در دو حالت ارائه میشود: نسخهٔ ابری روی سرورهای داناوی، و استقرار کامل روی زیرساخت داخلی سازمان که در آن هیچ دادهای شبکه را ترک نمیکند و پردازش زبانی هم داخل شبکه اجرا میشود. در هر دو حالت داده در انتقال و در حالت سکون رمزنگاری میشود، دسترسی در سه لایهٔ سازمان، تیم و جلسه تفکیک میشود، و هر عملیات روی هر سند در سیاههٔ ممیزی ثبت میشود.
محل نگهداری داده و استقرار اختصاصی
داناوی در دو حالت ارائه میشود و انتخاب میان آنها با سازمان است. در نسخهٔ ابری، داده روی سرورهای داناوی نگهداری میشود. در استقرار اختصاصی، همهٔ اجزا — رونویسی، نمایهسازی، پایگاه دانش و مدل زبانی — روی زیرساخت خود سازمان اجرا میشوند.
تفاوت این دو فقط محل پردازش و نگهداری است؛ قابلیتها یکساناند. در حالت اختصاصی، داناوی به دسترسی خروجی به اینترنت نیاز ندارد و متن جلسات در هیچ مرحلهای به سرویس بیرونی ارسال نمیشود.
- استقرار کامل روی زیرساخت داخلی، بدون نیاز به دسترسی خروجی به اینترنت
- پردازش زبانی داخل شبکه؛ متن جلسه به هیچ سرویس بیرونی فرستاده نمیشود
- استقرار ترکیبی برای گروههایی که بخشی از سازمانشان محدودیت شبکه دارد
- استقرار و پیکربندی را تیم داناوی انجام میدهد
رمزنگاری در انتقال و در حالت سکون
ارتباط میان مرورگر یا اپلیکیشن و سرویس روی کانال رمزنگاریشده انجام میشود. فایلهای صوتی، رونوشتها، اسناد بارگذاریشده و نمایههای جستوجو در حالت سکون رمزنگاری میشوند.
در استقرار اختصاصی، مدیریت کلیدها بخشی از تحویل استقرار است و در اختیار سازمان قرار میگیرد.
- رمزنگاری کانال ارتباطی میان کلاینت و سرویس
- رمزنگاری فایل صوتی، رونوشت، سند و نمایهٔ جستوجو در حالت سکون
- تحویل مدیریت کلید به سازمان در استقرار اختصاصی
در دست اقدام
- کلید رمزنگاری مدیریتشده توسط مشتری در نسخهٔ ابری
- گزارش آزمون نفوذ مستقل، برای ارائه به تیم امنیت سازمان
کنترل دسترسی در سطح نقش، تیم و جلسه
دسترسی در سه لایهٔ مستقل تعیین میشود: سازمان، تیم و جلسه. یک کاربر ممکن است عضو سازمان باشد، به یک تیم دسترسی داشته باشد و از یک جلسهٔ خاص همان تیم مستثنا شود.
تغییر دسترسی فوری اعمال میشود. ورود از طریق حساب کاربری سازمانی انجام میشود، بنابراین قطع دسترسی در سامانهٔ هویت سازمان، دسترسی به داناوی را هم در همان لحظه قطع میکند.
- سه لایهٔ مستقل دسترسی: سازمان، تیم و جلسه
- اعمال فوری تغییر دسترسی، بدون نیاز به همگامسازی دورهای
- ورود با حساب کاربری سازمانی، بدون ثبتنام جداگانه
- پیشفرض دسترسی، تفکیک است نه اشتراک
در دست اقدام
- تأمین و حذف خودکار کاربر از روی سامانهٔ هویت سازمان
سیاههٔ ممیزی
هر عملیات روی هر سند ثبت میشود: بارگذاری، مشاهده، ویرایش، اشتراکگذاری و حذف، هرکدام با نام کاربر و زمان دقیق. سیاهه برای کاربران قابل ویرایش نیست.
پاسخ به پرسش «چه کسی چه زمانی به این سند دسترسی داشت» از همین سیاهه ساخته میشود و بهصورت گزارش قابل ارائه است — یعنی یک گزارش، نه یک تحقیق.
- ثبت بارگذاری، مشاهده، ویرایش، اشتراکگذاری و حذف
- نام کاربر و زمان دقیق روی هر رکورد
- غیرقابل ویرایش برای کاربران سامانه
- خروجی گزارشپذیر برای ارائه به بازرس یا واحد حسابرسی داخلی
در دست اقدام
- ارسال خودکار سیاهه به سامانهٔ مدیریت رویداد امنیتی سازمان
تضمین استناد پاسخهای هوش مصنوعی
دانا فقط از پایگاه دانش خود سازمان پاسخ میدهد. هر پاسخ با ذکر منبع ارائه میشود: جلسه، گوینده و زمان. اگر پاسخی در پایگاه دانش نباشد، دانا همین را اعلام میکند و پاسخی نمیسازد.
این یک تنظیم اختیاری نیست، بلکه شیوهٔ کار محصول است. پاسخ بدون منبع، از نگاه یک واحد حسابرسی، پاسخ نیست — و ابزاری که آن را تولید کند در ارزیابی انطباق قابل دفاع نخواهد بود.
- دامنهٔ پاسخ محدود به پایگاه دانش خود سازمان است
- هر پاسخ با ارجاع به جلسه، گوینده و زمان ارائه میشود
- نبودِ پاسخ صراحتاً اعلام میشود و جای آن با متن ساختگی پر نمیشود
- دسترسی کاربر به منابع، دامنهٔ پاسخی را که میگیرد محدود میکند
پاسخ به رخداد امنیتی
در استقرار اختصاصی، پایش و پاسخ به رخداد بر عهدهٔ تیم امنیت خود سازمان است و داناوی نقش پشتیبان فنی دارد. در نسخهٔ ابری، پایش زیرساخت بر عهدهٔ داناوی است.
مسیر اعلام رخداد، زمانبندی اطلاعرسانی و مسئولیت هر طرف در قرارداد استقرار مشخص میشود، نه در این صفحه — چون اینها تعهدهایی هستند که باید قابل استناد باشند.
- تعیین مسیر اعلام و مسئولیت هر طرف در قرارداد استقرار
- پشتیبانی فنی تیم داناوی در بررسی رخداد استقرار اختصاصی
- امکان بازسازی زنجیرهٔ دسترسی از روی سیاههٔ ممیزی
در دست اقدام
- زمانبندی اعلامشدهٔ پاسخ به رخداد بهصورت تعهد عمومی
- صفحهٔ وضعیت سرویس برای نسخهٔ ابری
نکات کلیدی این صفحه
- استقرار کامل روی زیرساخت داخلی ممکن است؛ در آن حالت داده و پردازش هر دو داخل شبکه میمانند.
- داده در انتقال و در حالت سکون رمزنگاری میشود.
- دسترسی در سه لایهٔ سازمان، تیم و جلسه تفکیک میشود و پیشفرض آن تفکیک است.
- هر عملیات روی هر سند در سیاههٔ غیرقابل ویرایش ثبت میشود.
- دانا فقط از پایگاه دانش سازمان و همیشه با ذکر منبع پاسخ میدهد.
پرسشهای متداول امنیت و انطباق
دانشی که میماند.
داناوی جلسات شما را ضبط میکند، تصمیمات و خلاصهها را استخراج میکند و یک پایگاه دانش سازمانی میسازد که کل تیم شما میتواند از آن بپرسد. این برنامه در جلسات، اسناد و زمینهٔ شما استدلال میکند تا دقیقاً آنچه را که نیاز دارید با منبع پشتیبان ارائه دهد.
