Biztonság
Izoláció, nem osztozás
Minden ügyfelünk saját hálózati szegmensen fut, egymástól elválasztva.
Izoláció, nem osztozás
Minden ügyfelünk saját hálózati szegmensen fut, egymástól elválasztva — VLAN-alapú vagy fizikai szegmentálással. Az érzékeny adatokat kezelő ügyfeleinknél már működő gyakorlat a teljesen zárt környezet: dedikált virtuális switch, privát alhálózat, az internetről egyáltalán nem elérhető rendszer.
Dedikált gateway ügyfelenként
Saját tűzfal- és NAT-szabályok, VPN-hozzáférés. A szabályrendszert az Ön igényeihez alakítjuk, nem egy közös, mindenkire vonatkozó sablont kap.
Kétszintű hálózati szegmentálás
A belső réteg (adatbázis, alkalmazás) és a publikus réteg (web, mail) élesen elválik. Egy publikus szolgáltatás kompromittálódása így nem nyit utat az adatbázisokhoz.
Végpont- és hozzáférésvédelem
Végpontvédelem a munkaállomásokon, központi jogosultságkezelés, többfaktoros hitelesítés, valamint biztonsági auditok a környezet rendszeres átvilágítására.
Mentés és helyreállítás
Enterprise szintű adatmentés, több egymástól független fizikai backup célpontra, több helyszínen. A kritikus terhelésekhez off-site VM replikációt biztosítunk, hogy egy helyszín kiesése ne jelentsen adatvesztést.
Out-of-band management
A menedzsment hálózatunk az internetről nem elérhető. A kezelőfelületek nem támadhatók kívülről.
Megfelelés
GDPR-konform adatkezelés, dokumentált folyamatok, rendszeres automatizált infrastruktúra-audit és riportálás.