Xavfsizlik xizmati uchun javoblar
Bu sahifa axborot xavfsizligi mutaxassislari uchun yozilgan: ma’lumotlar qayerda saqlanadi, ularni kim ko‘radi, SI-agent nima qila oladi va nima qila olmaydi, va bularning barchasini qanday tekshirish mumkin.
Ma’lumotlar qayerda va ularni kim ko‘radi
SI-agent nima qila oladi va nima qila olmaydi
Agent hech qachon o‘zi nomidan ishlayotgan odamdan ortiq huquq olmaydi. Barcha cheklovlar konfiguratsiyada belgilanadi va model emas, platforma tomonidan ta’minlanadi.
Qila oladi
- Foydalanuvchi huquqlari doirasida ma’lumotlarni o‘qish
- Hujjatlar, xatlar va hisobotlarni tayyorlash
- Vazifalar va eslatmalar yaratish
- Oldindan ruxsat etilgan harakatlarni bajarish
Inson tasdig‘isiz qila olmaydi
- Hisob tizimlaridagi ma’lumotlarni o‘zgartirish yoki o‘chirish
- Hujjatlarni tashkilotdan tashqariga yuborish
- To‘lovlar va yuridik ahamiyatga ega harakatlarni amalga oshirish
- O‘z huquqlarini kengaytirish
Nazorat mexanizmlari
Rolga asoslangan model
Rollar Active Directory yoki LDAP dan meros qilib olinadi. Obyektlarga kirish qatorlar va maydonlargacha cheklanadi.
To‘liq jurnal
Har bir so‘rov, javob, manba va harakat vaqt va foydalanuvchi bilan. Sizning SIEM ga eksport.
Konturdagi inson
Summa, hujjat turi yoki yangi kontragent bo‘yicha chegaraviy qoidalar harakatni imzoga yuboradi.
Namunaviy tekshiruvlar
Agentning har bir yangilanishidan oldin nazorat savollari to‘plami o‘tkaziladi. Sifat pasaysa, chiqarish bloklanadi.
So‘rovlarni filtrlash
Kiruvchi so‘rovlar yo‘riqnomalarni chetlab o‘tish yoki begona ma’lumotlarni olishga urinishlar uchun tekshiriladi.
NDA va majburiyatlar
Diagnostikadan oldin oshkor qilmaslik to‘g‘risida kelishuv. Asosiy shartnomada ma’lumotlarni himoya qilish majburiyatlari.
Ish boshlanishidan oldin bizni tekshiring
Arxitektura tavsifi va tahdidlar modelini taqdim etamiz, xavfsizlik xizmatingiz so‘rovnomasini to‘ldiramiz. Muhandis shartnoma imzolanishidan oldin AX mutaxassislaringiz bilan uchrashishi mumkin.