Sari la conținut

ZebraByte Cloud Infrastructure Security

Prezentare generală a controalelor de securitate ale ZebraByteCloud, inclusiv izolarea regiunii UE/SUA, criptarea, gestionarea secretului, monitorizarea și backup-urile criptate.

View as Markdown

Această pagină oferă o imagine generală la nivel înalt a controalelor de securitate pentru ZebraByte CloudArhitectura detaliată, procedurile operaționale și dovezile de audit sunt partajate prin intermediul Compliance Portal sau în timpul unei revizuiri de securitate.

ZebraByteCloud este disponibil în regiuni separate ale UE și SUA. Datele organizației dvs. sunt stocate în regiunea selectată în timpul conectării.

Organizațiile clienților sunt izolate în mod logic prin intermediul autorizării și controlului accesului la date.Infrastructura regională este partajată între clienții Cloud și nu este hardware dedicat pentru fiecare organizație.

  • Network boundaries restricționează accesul direct la încărcăturile de lucru ale aplicațiilor și la serviciile de date.
  • Encryption protejează datele în tranzit și în repaus. Câmpurile de aplicații sensibile primesc criptare suplimentară la nivelul aplicațiilor.
  • Secret management păstrează acreditările de serviciu separate de datele aplicației și limitează accesul în funcție de rolurile operaționale.
  • Access control aplică autorizații de cel mai puțin privilegiate pentru infrastructură și operațiuni de producție.
  • Monitoring Suportă detectarea și răspunsul pentru evenimente de serviciu și infrastructură.

ZebraByteCloud utilizează backup-uri zilnice criptate și recuperare punctuală (PITR) cu un obiectiv punct de recuperare de cinci minute.

  • Proprietarii și administratorii organizațiilor controlează apartenența, rolurile și integrările.
  • Credențialele de integrare stocate nu sunt afișate înapoi utilizatorilor.
  • Problemele de securitate pot fi raportate securitate@the platform.com.

Aceste controale se aplică ZebraByte Cloud. In a self-hosted deployment, organizația dvs. este responsabilă pentru securitatea infrastructurii, criptarea, secretele, backup-urile, monitorizarea și accesul la producție.

Pentru subprocesoare, certificări, detalii de control și artefacte de audit, consultați Compliance Portal. The Politica de confidențialitate describes data processing and retention.

Ultima actualizare: