ZebraByte Cloud Infrastructure Security
Prezentare generală a controalelor de securitate ale ZebraByteCloud, inclusiv izolarea regiunii UE/SUA, criptarea, gestionarea secretului, monitorizarea și backup-urile criptate.
Această pagină oferă o imagine generală la nivel înalt a controalelor de securitate pentru ZebraByte CloudArhitectura detaliată, procedurile operaționale și dovezile de audit sunt partajate prin intermediul Compliance Portal sau în timpul unei revizuiri de securitate.
Data and tenant isolation
Section titled “Data and tenant isolation”ZebraByteCloud este disponibil în regiuni separate ale UE și SUA. Datele organizației dvs. sunt stocate în regiunea selectată în timpul conectării.
Organizațiile clienților sunt izolate în mod logic prin intermediul autorizării și controlului accesului la date.Infrastructura regională este partajată între clienții Cloud și nu este hardware dedicat pentru fiecare organizație.
controale de securitate
Secțiunea intitulată „Controle de securitate”- Network boundaries restricționează accesul direct la încărcăturile de lucru ale aplicațiilor și la serviciile de date.
- Encryption protejează datele în tranzit și în repaus. Câmpurile de aplicații sensibile primesc criptare suplimentară la nivelul aplicațiilor.
- Secret management păstrează acreditările de serviciu separate de datele aplicației și limitează accesul în funcție de rolurile operaționale.
- Access control aplică autorizații de cel mai puțin privilegiate pentru infrastructură și operațiuni de producție.
- Monitoring Suportă detectarea și răspunsul pentru evenimente de serviciu și infrastructură.
Backups and recovery
Section titled “Backups and recovery”ZebraByteCloud utilizează backup-uri zilnice criptate și recuperare punctuală (PITR) cu un obiectiv punct de recuperare de cinci minute.
Customer access
Section titled “Customer access”- Proprietarii și administratorii organizațiilor controlează apartenența, rolurile și integrările.
- Credențialele de integrare stocate nu sunt afișate înapoi utilizatorilor.
- Problemele de securitate pot fi raportate securitate@the platform.com.
Shared responsibility
Section titled “Shared responsibility”Aceste controale se aplică ZebraByte Cloud. In a self-hosted deployment, organizația dvs. este responsabilă pentru securitatea infrastructurii, criptarea, secretele, backup-urile, monitorizarea și accesul la producție.
Security documentation
Section titled “Security documentation”Pentru subprocesoare, certificări, detalii de control și artefacte de audit, consultați Compliance Portal. The Politica de confidențialitate describes data processing and retention.