triox informatika

Biztonság

Izoláció, nem osztozás

Minden ügyfelünk saját hálózati szegmensen fut, egymástól elválasztva.

Izoláció, nem osztozás

Minden ügyfelünk saját hálózati szegmensen fut, egymástól elválasztva — VLAN-alapú vagy fizikai szegmentálással. Az érzékeny adatokat kezelő ügyfeleinknél már működő gyakorlat a teljesen zárt környezet: dedikált virtuális switch, privát alhálózat, az internetről egyáltalán nem elérhető rendszer.

Dedikált gateway ügyfelenként

Saját tűzfal- és NAT-szabályok, VPN-hozzáférés. A szabályrendszert az Ön igényeihez alakítjuk, nem egy közös, mindenkire vonatkozó sablont kap.

Kétszintű hálózati szegmentálás

A belső réteg (adatbázis, alkalmazás) és a publikus réteg (web, mail) élesen elválik. Egy publikus szolgáltatás kompromittálódása így nem nyit utat az adatbázisokhoz.

Végpont- és hozzáférésvédelem

Végpontvédelem a munkaállomásokon, központi jogosultságkezelés, többfaktoros hitelesítés, valamint biztonsági auditok a környezet rendszeres átvilágítására.

Mentés és helyreállítás

Enterprise szintű adatmentés, több egymástól független fizikai backup célpontra, több helyszínen. A kritikus terhelésekhez off-site VM replikációt biztosítunk, hogy egy helyszín kiesése ne jelentsen adatvesztést.

Out-of-band management

A menedzsment hálózatunk az internetről nem elérhető. A kezelőfelületek nem támadhatók kívülről.

Megfelelés

GDPR-konform adatkezelés, dokumentált folyamatok, rendszeres automatizált infrastruktúra-audit és riportálás.