trust center
როგორ ვმუშაობთ თქვენს ინფრასტრუქტურაზე
დისტანციური ოპერირება ნიშნავს, რომ ჩვენს ინჟინრებს თქვენს სისტემებზე წვდომა აქვთ. ქვემოთ აღწერილია, რა კონტროლის მექანიზმებით ხდება ეს.
კონტროლის მექანიზმები
რვა ძირითადი კონტროლი
დისტანციური წვდომა
სახელობითი ანგარიშები, საერთო პაროლების გარეშე. წვდომა გაიცემა კონკრეტულ სისტემაზე და კონკრეტული ვადით.
MFA
მრავალფაქტორიანი ავთენტიფიკაცია სავალდებულოა ყველა ინჟინრისთვის, გამონაკლისების გარეშე.
პრივილეგირებული წვდომა
ადმინისტრაციული უფლებები გაიცემა საჭიროებისამებრ, დამტკიცებით და ავტომატური გაუქმებით.
სესიების ლოგირება
ვინ შევიდა, როდის და რა შეცვალა — სესიები ლოგირდება და ინახება შეთანხმებული ვადით.
ცვლილებების დამტკიცება
პროდაქშენის ცვლილება მოითხოვს დამტკიცებას, სამუშაო ფანჯარას და rollback გეგმას.
მონაცემთა შენახვა
ლოგებისა და ბექაპების შენახვის ვადა ფიქსირდება ხელშეკრულებაში; ვადის ამოწურვისას მონაცემები იშლება.
ინციდენტზე რეაგირება
უსაფრთხოების ინციდენტზე მოქმედებს ცალკე პროცედურა: შეკავება, შეტყობინება, ანალიზი, ანგარიში.
ბექაპის დაცვა
ბექაპი ინახება იმ სისტემისგან დამოუკიდებლად, რომელსაც ის იცავს.
სრული უსაფრთხოების დოკუმენტაცია — წვდომის მატრიცა, ლოგირების პოლიტიკა და ინციდენტზე რეაგირების პროცედურა — გადაეცემა ხელშეკრულების ეტაპზე, NDA-ს ფარგლებში.