PradžiaSaugumas
Personalo duomenims reikia ne tik teisių lentelės – reikia atsekamos, kelių sluoksnių apsaugos.
PDVS saugumo modelis apima autentifikaciją, teisių valdymą, objektų lygio prieigą, auditą, prisijungimų stebėjimą, IP kontrolę ir jautrių darbuotojų duomenų šifravimą. Tai padeda valdyti, kas gali matyti konkrečią informaciją ir ką sistemoje atliko.
08:15:02 · UPDATE · D-0412 · laukas: adresas (šifruota)
08:20:45 · LOGIN FAIL ×3 · 185.0.0.0/8 · laikinai užblokuota 15 min
08:31:10 · APPROVE · KVS-PR-014 R3 · Kokybės vadovas (-ė)
Pagrindinės funkcijos ir verslo naudos
Kas gali matyti konkrečią informaciją – ir ką sistemoje atliko.
- 012FATOTP arba el. pašto vienkartiniai kodai papildomai apsaugo paskyras – ir naudotojų, ir administratorių.
- 02Prisijungimų apsaugaPo nesėkmingų bandymų taikomas laikinas blokavimas; slaptažodžiams keliami stiprumo reikalavimai ir tikrinama, ar jie nebuvo nutekinti.
- 03Rolės ir objekto teisėsPrieiga valdoma ne tik pagal puslapį, bet ir pagal konkretų darbuotoją, dokumentą ar procesą.
- 04Apsaugoti failaiJautrūs įkelti failai pateikiami tik autorizuotiems naudotojams pagal nustatytas prieigos taisykles.
- 05Jautrių duomenų šifravimasAsmens kodas, adresas, atlyginimas, IBAN ir integracijų prisijungimo duomenys laikomi šifruoti.
- 06Audito žurnalasKuriami, keičiami ir trinami įrašai turi veiksmų istoriją: kas, kada, iš kokio įrenginio.
- 07Prisijungimų žurnalasSėkmingi ir nesėkmingi prisijungimai fiksuojami su naršyklės, OS, įrenginio ir IP metaduomenimis.
- 08IP kontrolė ir užklausų ribojimasGalima blokuoti IP, riboti neautentifikuotų užklausų dažnį ir stebėti bandymus.
- 09CSP ir XSS apsaugaTurinio saugumo politika ir HTML sanitizavimas mažina kliento pusės atakų riziką.
Modelis
Penki sluoksniai – nuo prisijungimo iki stebėjimo.
- 01Prisijungimas2FA, blokavimas po nesėkmingų bandymų, slaptažodžių politika
- 02TeisėsRolės, objektų lygio prieiga, mažiausių teisių principas
- 03DuomenysJautrių laukų šifravimas, apsaugoti failai
- 04AuditasVeiksmų istorija su naudotoju, laiku ir IP
- 05StebėjimasPrisijungimų žurnalas, IP kontrolė, užklausų ribojimas
Prisijungimai · šiandien
1 IP užblokuotas| Laikas | Naudotojas | Rezultatas | Įrenginys | IP |
|---|---|---|---|---|
| 08:12 | HR specialistas (-ė) | OK · 2FA | Edge / Windows | 10.0.4.17 |
| 08:20 | nežinomas | FAIL ×3 | curl | 185.0.0.0/8 |
| 08:31 | Kokybės vadovas (-ė) | OK · 2FA | Chrome / macOS | 10.0.4.21 |
| 08:45 | Kioskas · Gamyba | OK | Terminalas T-02 | 10.0.9.5 |
Politika
Įjungta visiemsEsmė
Pradedame nuo verslo prasmės: jautrių duomenų apsauga, mažiausių teisių principas, atsekamumas ir galimybė ištirti incidentą. Techninės detalės – saugumo priede, kurį pateikiame IT ir atitikties komandoms.
Susiję sprendimai
DVS / KVS
Kodai, versijos, redakcijos, derinimas, anotacijos, registras, susipažinimas, kelių įmonių apimtis.
Plačiau → INTIntegracijos
„Microsoft 365“, „Dokobit“, „Vikarina“, „Rivilė“, „BioStar 2“, „Worksober“, OpenAI / Azure OpenAI, SMTP.
Plačiau → PDVSApie PDVS
Produkto idėja, diegimo principai ir kainodara pagal apimtį.
Plačiau →