CNF
الرئيسية الأدوات التحكم
اختيار لغة
English 简体中文 繁體中文(香港) 日本語 한국어 Deutsch Français Español Português (Brasil) Русский العربية
دخول

تُعرض هذه الوثيقة باللغة العربية.

سياسة الاستخدام المقبولة

تاريخ السريان: 16 يناير 2025

آخر تحديث: 16 يناير 2025

الإصدار: 3.0.0

1. المقدمة والنطاق

1.1 الغرض

تحدد سياسة الاستخدام المقبول هذه ("AUP" أو "السياسة") القواعد والقيود التي تنطبق على استخدام خدمات CNF وشبكاتها وأنظمتها (ويُشار إليها بـ "نحن" أو "لنا"). وقد صُممت هذه السياسة لحماية خدماتنا وموظفينا وعملائنا والأطراف الثالثة من الأنشطة الضارة أو المعطِّلة أو غير القانونية.

1.2 التطبيق

تنطبق هذه السياسة على أي استخدام لخدماتنا أو الوصول إليها، بما في ذلك ولكن لا يقتصر على:

  • خدمات البنية التحتية:
    • موارد الحوسبة السحابية
    • خدمات الشبكة
    • أنظمة التخزين
    • شبكات توصيل المحتوى
  • خدمات المنصة:
    • نقاط نهاية API
    • أدوات التطوير
    • واجهات الإدارة
    • أنظمة المراقبة
  • خدمات التطبيق:
    • التطبيقات البرمجية
    • تطبيقات الأجهزة المحمولة
    • خدمات الويب
    • أدوات العميل

1.3 اتفاقية المستخدم

باستخدام خدماتنا، توافق على:

  • الامتثال لجميع شروط هذه السياسة
  • اتباع جميع القوانين واللوائح المعمول بها
  • الالتزام بالمتطلبات الأمنية والتشغيلية
  • التعاون مع التحقيقات في الانتهاكات المشتبه فيها
  • تحمّل المسؤولية عن الأنشطة التي تجري عبر حسابك

2. الأنشطة المحظورة

2.1 انتهاكات الأمن

الوصول غير المصرح به حرجة

  • اختراق الشبكة:
    • فحص الثغرات أو استكشافها أو اختبارها
    • محاولة تجاوز آليات المصادقة
    • استغلال نقاط الضعف الأمنية أو سوء الإعداد
    • الوصول غير المصرح به إلى الأنظمة أو الشبكات
  • اختراق الحسابات:
    • كسر كلمات المرور أو محاولات القوة الغاشمة
    • سرقة بيانات الاعتماد أو مشاركتها
    • اختطاف الجلسات
    • هجمات الهندسة الاجتماعية

الشفرة والمحتوى الضاران حرجة

الفئة أمثلة أساليب الكشف الاستجابة
البرمجيات الخبيثة الفيروسات وأحصنة طروادة وبرامج الفدية الكشف بالتوقيعات وتحليل السلوك التعليق الفوري
النصوص الضارة شفرة الاستغلال والهجمات الآلية مطابقة الأنماط وتحليل وقت التشغيل إنهاء الحساب
شبكات الروبوتات خوادم القيادة والتحكم والأجهزة المصابة تحليل حركة المرور وقوائم السمعة الإحالة إلى جهات إنفاذ القانون

2.2 إساءة استخدام الشبكة

تعطيل الشبكة عالية

  • أنشطة الشبكة المحظورة:
    • هجمات حجب الخدمة (DoS)
    • هجمات حجب الخدمة الموزعة (DDoS)
    • إغراق الشبكة
    • تزوير الحزم
    • تسميم DNS
  • إساءة استخدام النطاق الترددي:
    • الاستهلاك المفرط للنطاق الترددي
    • هجمات تضخيم حركة المرور
    • محاولات استنفاد الموارد
    • اختبار ضغط الشبكة دون إذن

2.3 انتهاكات المحتوى

فئات المحتوى المحظور

الفئة الوصف درجة الخطورة الإجراءات
المحتوى غير القانوني المواد التي تنتهك أي قانون قابل للتطبيق حرجة إزالة فورية وتقديم التقارير
انتهاك الملكية الفكرية مواد محمية بحقوق الطبع والنشر مستخدمة دون تصريح عالية بدء إجراءات DMCA
المحتوى الخبيث محتوى التصيد الاحتيالي أو البرامج الضارة أو عمليات الاحتيال حرجة التعليق الفوري
المحتوى غير المناسب محتوى البالغين، العنف، خطاب الكراهية عالية إزالة المحتوى

2.4 انتهاكات استخدام الموارد

موارد النظام متوسطة

  • موارد الحوسبة:
    • استخراج العملات المشفرة
    • الحوسبة الشبكية دون تصريح
    • تطبيقات مكثفة الموارد دون موافقة
    • النصوص الآلية التي تتجاوز حدود الاستخدام
  • موارد التخزين:
    • خدمات استضافة الملفات دون إذن
    • خدمات النسخ الاحتياطي التي تتجاوز الحصص
    • توزيع المحتوى خارج الحدود المسموح بها
    • انتهاكات حجم قاعدة البيانات

3. متطلبات أمن النظام والشبكة

3.1 المصادقة والوصول

المتطلبات المواصفات التنفيذ المراقبة
سياسة كلمة المرور 12 حرفًا على الأقل، مع متطلبات للتعقيد يتم تطبيقها على مستوى النظام عمليات تدقيق منتظمة
المصادقة متعددة العوامل مطلوبة لكل وصول ذي امتيازات TOTP أو رموز مادية سجلات الوصول
إدارة الجلسات انتهاء مهلة تلقائي ومعالجة آمنة للجلسة تشفير الجلسة مراقبة في الوقت الحقيقي

4. المراقبة والإنفاذ

4.1 أنظمة المراقبة

نوع المراقبة النطاق الأساليب احتفاظ البيانات
مراقبة الشبكة كل حركة مرور الشبكة فحص الحزم العميق، تحليل التدفق 90 يومًا
مراقبة الأمن الوصول إلى النظام والأنشطة IDS/IPS وتحليل SIEM 180 يومًا
استخدام الموارد استهلاك موارد النظام مقاييس الأداء، وأنماط الاستخدام 365 يومًا

أنظمة الكشف الآلية

  • تحليل في الوقت الحقيقي:
    • تحليل نمط حركة المرور
    • اكتشاف السلوك الشاذ
    • الكشف القائم على التوقيع
    • خوارزميات التعلم الآلي
  • آليات التحذير:
    • تحذيرات الأمن في الوقت الحقيقي
    • إشعارات تستند إلى الحدود القصوى
    • إجراءات التصعيد
    • نظام تتبع الحوادث

4.2 إجراءات إنفاذ

مستوى الانتهاك الاستجابة الأولية الإجراء الثانوي الإجراء النهائي
حرجة التعليق الفوري التحقيق الإنهاء
عالية قيود الخدمة إشعار تحذير الإيقاف
متوسطة إشعار تحذير زيادة المراقبة القيود
منخفضة إشعار عبر البريد الإلكتروني استعراض الاستخدام تحذير

5. الإبلاغ عن الانتهاكات

5.1 قنوات الإبلاغ

  • الإبلاغ عن الطوارئ:
    • الخط الأمني على مدار الساعة: +1 (XXX) XXX-XXXX
    • بريد الطوارئ: [email protected]
    • بوابة الحوادث عبر الإنترنت: https://security.c.nf/report
  • الإبلاغ القياسي:
    • البريد الإلكتروني: [email protected]
    • بوابة الدعم: https://support.c.nf
    • نقطة نهاية API الأمنية: /api/v1/security/report

5.2 المعلومات المطلوبة

متطلبات تقرير الحوادث

  • المعلومات الأساسية:
    • تاريخ الحادث ووقته
    • الخدمات أو الأنظمة المتضررة
    • طبيعة الانتهاك
    • أدلة أو سجلات
    • تقييم الآثار
  • الوثائق الداعمة:
    • لقطات الشاشة أو التسجيلات
    • سجلات النظام
    • آثار حركة الشبكة
    • الاتصالات ذات الصلة

6. إجراءات التحقيق

6.1 عملية التحقيق

خطوات التحقيق

  1. التقييم الأولي
    • مراجعة المعلومات المبلغ عنها
    • تصنيف درجة الخطورة
    • تخصيص الموارد
    • جمع الأدلة الأولية
  2. التحليل الفني
    • تحليل السجلات
    • فحص النظام
    • مراجعة حركة المرور في الشبكة
    • التحقيق الجنائي الرقمي
  3. الوثائق
    • جمع الأدلة
    • سلسلة حيازة الأدلة
    • نتائج التحقيق
    • صياغة التوصية

6.2 جمع الأدلة

نوع الأدلة طريقة جمعها متطلبات التخزين فترة الاحتفاظ
سجلات النظام الجمع الآلي التخزين المشفر سنتان
بيانات الشبكة التقاط الحزمة أرشيف آمن سنة واحدة
نشاط المستخدم تسجيل الأنشطة تخزين محكوم الوصول 18 شهرًا

7. عواقب الانتهاكات

7.1 الإجراءات التأديبية

نوع الانتهاك المخالفة الأولى المخالفة الثانية المخالفة الثالثة
انتهاك الأمن التعليق الفوري إنهاء نهائي الإجراءات القانونية
إساءة استخدام الموارد تحذير مكتوب تعليق مؤقت إنهاء الخدمة
انتهاك السياسات تحذير عبر البريد الإلكتروني قيود الخدمة مراجعة الحساب

8. إجراءات الاستئناف

8.1 تقديم استئناف

  • متطلبات الاستئناف:
    • يجب تقديمه خلال 30 يومًا من إجراء الإنفاذ
    • بيان مكتوب يشرح أسباب الاستئناف
    • الوثائق الداعمة
    • معلومات الاتصال
  • عملية مراجعة الاستئناف:
    • مراجعة أولية خلال 5 أيام عمل
    • التحقيق التفصيلي
    • إخطار القرار
    • تنفيذ القرار

9. تحديثات السياسة

9.1 عملية المراجعة

  • مراجعات منتظمة:
    • تقييم السياسات السنوي
    • تحديثات الامتثال التنظيمي
    • التكيف مع تطور التقنيات
    • تحديثات متطلبات الأمن
  • تطبيق التغيير:
    • فترة الإشعار: 30 يومًا للتغييرات الجوهرية
    • إجراءات إخطار المستخدمين
    • تحديثات الوثائق
    • تحديثات مواد التدريب

10. معلومات الاتصال

10.1 اتصالات الدعم

  • فريق الأمن: [email protected]
  • الإبلاغ عن الإساءة: [email protected]
  • القسم القانوني: [email protected]
  • الاتصال الطارئ: +1 (XXX) XXX-XXXX

CNF

  • حول CNF
  • المدونة
  • الوظائف
  • الأمان

روابط عامة

  • إنشاء حساب الإصدار العام V3.0
  • تسجيل الدخول تجريبي عام
  • الحالة

الدعم

  • مركز المساعدة
  • بوابة الدعم
  • مرجع API
  • التوثيق

الشؤون القانونية

  • الخصوصية
  • ملفات تعريف الارتباط
  • الشروط
  • الامتثال
English 简体中文 繁體中文(香港) 日本語 한국어 Deutsch Français Español Português (Brasil) Русский العربية

© 2026 CNF. جميع الحقوق محفوظة.