Užsakyti demonstraciją

PradžiaSaugumas

Personalo duomenims reikia ne tik teisių lentelės – reikia atsekamos, kelių sluoksnių apsaugos.

PDVS saugumo modelis apima autentifikaciją, teisių valdymą, objektų lygio prieigą, auditą, prisijungimų stebėjimą, IP kontrolę ir jautrių darbuotojų duomenų šifravimą. Tai padeda valdyti, kas gali matyti konkrečią informaciją ir ką sistemoje atliko.

Pagrindinės funkcijos ir verslo naudos

Kas gali matyti konkrečią informaciją – ir ką sistemoje atliko.

  1. 012FATOTP arba el. pašto vienkartiniai kodai papildomai apsaugo paskyras – ir naudotojų, ir administratorių.
  2. 02Prisijungimų apsaugaPo nesėkmingų bandymų taikomas laikinas blokavimas; slaptažodžiams keliami stiprumo reikalavimai ir tikrinama, ar jie nebuvo nutekinti.
  3. 03Rolės ir objekto teisėsPrieiga valdoma ne tik pagal puslapį, bet ir pagal konkretų darbuotoją, dokumentą ar procesą.
  4. 04Apsaugoti failaiJautrūs įkelti failai pateikiami tik autorizuotiems naudotojams pagal nustatytas prieigos taisykles.
  5. 05Jautrių duomenų šifravimasAsmens kodas, adresas, atlyginimas, IBAN ir integracijų prisijungimo duomenys laikomi šifruoti.
  6. 06Audito žurnalasKuriami, keičiami ir trinami įrašai turi veiksmų istoriją: kas, kada, iš kokio įrenginio.
  7. 07Prisijungimų žurnalasSėkmingi ir nesėkmingi prisijungimai fiksuojami su naršyklės, OS, įrenginio ir IP metaduomenimis.
  8. 08IP kontrolė ir užklausų ribojimasGalima blokuoti IP, riboti neautentifikuotų užklausų dažnį ir stebėti bandymus.
  9. 09CSP ir XSS apsaugaTurinio saugumo politika ir HTML sanitizavimas mažina kliento pusės atakų riziką.

Modelis

Penki sluoksniai – nuo prisijungimo iki stebėjimo.

  1. 01Prisijungimas2FA, blokavimas po nesėkmingų bandymų, slaptažodžių politika
  2. 02TeisėsRolės, objektų lygio prieiga, mažiausių teisių principas
  3. 03DuomenysJautrių laukų šifravimas, apsaugoti failai
  4. 04AuditasVeiksmų istorija su naudotoju, laiku ir IP
  5. 05StebėjimasPrisijungimų žurnalas, IP kontrolė, užklausų ribojimas

Esmė

Pradedame nuo verslo prasmės: jautrių duomenų apsauga, mažiausių teisių principas, atsekamumas ir galimybė ištirti incidentą. Techninės detalės – saugumo priede, kurį pateikiame IT ir atitikties komandoms.

Kitas žingsnis

Nuo funkcijų – prie realaus jūsų proceso.

Geriausias kitas žingsnis – trumpa demonstracija su jūsų pasirinktu procesu ir vaidmenimis. Taip parodome ne teorines funkcijas, o konkrečią darbuotojo, vadovo ir atsakingo skyriaus eigą.

Užsakyti demonstraciją Visi sprendimai → Nuotoliniu būdu · su jūsų procesu · be įsipareigojimų