સુરક્ષા એક નજરે
- એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન
- ટૂ-ફેક્ટર ઓથેન્ટિકેશન
- 24/7 જોખમ શોધન
- ઔપચારિક ઘટના પ્રતિભાવ
નીચે અમારા સુરક્ષા નિયંત્રણો અને પદ્ધતિઓની રૂપરેખા આપવામાં આવી છે, જે NIST સાયબર સિક્યોરિટી ફ્રેમવર્ક (CSF 2.0) ના મુખ્ય કાર્યો સાથે સીધી રીતે જોડાયેલી છે.
ગવર્ન: સુરક્ષા-પ્રથમ સંસ્કૃતિ
અમારી ગવર્નન્સ વ્યૂહરચના પારદર્શિતા અને ઉદ્યોગના ધોરણોનું સખતપણે પાલન કરવાને પ્રાથમિકતા આપે છે:
- પારદર્શિતા — હિતધારકો સાથે વિશ્વાસ વધારવા માટે અમારી સુરક્ષા પદ્ધતિઓમાં પૂર્ણ દ્રશ્યતા.
- કમ્પ્લાયન્સ — એન્ટરપ્રાઇઝ જોખમ સંચાલિત કરવા માટે શ્રેષ્ઠ પદ્ધતિઓ સાથે સતત સુસંગતતા.
- ઉચ્ચ ધોરણો — ઉદ્યોગમાં અગ્રણી ઇન્ફ્રાસ્ટ્રક્ચર અને સાધનો કે જે મજબૂત સુરક્ષા સ્થિતિ જાળવી રાખે છે.
ઓળખ: વાતાવરણને જાણો, જોખમો વહેલા શોધો
અમે અમારા વાતાવરણની વ્યાપક સમજ જાળવી રાખવા અને સંભવિત જોખમોનો ગેરલાભ ઉઠાવવામાં આવે તે પહેલાં તેને ઓળખવા માટે સ્વચાલિત સાધનોનો ઉપયોગ કરીએ છીએ.
- ખામી સંચાલન — AWS Inspector સ્વચાલિત, સતત સુરક્ષા મૂલ્યાંકન કરે છે, જે ખામીઓની વહેલી ઓળખ અને ઇન્ફ્રાસ્ટ્રક્ચરની શ્રેષ્ઠ પદ્ધતિઓનું સખત પાલન સુનિશ્ચિત કરે છે.
- એસેટ ઇન્વેન્ટરી અને ઓબ્ઝર્વેબિલિટી — CloudWatch અને Elastic APM આપણને આપણા ક્લાઉડ સંસાધનો અને એપ્લિકેશન કામગીરીમાં ઊંડી દ્રશ્યતા આપે છે, જેથી સંપત્તિની સ્થિતિમાં વિચલનો તુરંત સામે આવે છે.
સુરક્ષા: ઓળખ, એક્સેસ અને ડેટા સુરક્ષા
અમે ઝીરો ટ્રસ્ટ-પ્રેરિત આર્કિટેક્ચર લાગુ કરીએ છીએ જેથી માત્ર અધિકૃત વપરાશકર્તાઓ જ વિશિષ્ટ સંસાધનોની ઍક્સેસ મેળવી શકે, અને અનાધિકૃત સંસ્થાઓ માટે ડેટા વાંચી ન શકાય તેવો રહે.
ઓળખ સંચાલન અને એક્સેસ નિયંત્રણ
- રોલ-આધારિત એક્સેસ નિયંત્રણ — ન્યૂનતમ વિશેષાધિકારનો સિદ્ધાંત ભૂમિકાઓ, જૂથો અને નીતિઓ દ્વારા લાગુ કરવામાં આવે છે, જેથી લોકો માત્ર તેમના કાર્યપ્રવાહ માટે જરૂરી હોય તેટલું જ એક્સેસ કરી શકે.
- મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન — વહીવટી એક્સેસ માટે ટૂ-ફેક્ટર ઓથેન્ટિકેશન ફરજિયાત બનાવવામાં આવ્યું છે, જે ઓળખપત્રની ચોરી અને ફિશિંગ સામે સુરક્ષાનું એક મહત્વપૂર્ણ સ્તર ઉમેરે છે.
- નેટવર્ક વિભાજન — સંવેદનશીલ ડૅશબોર્ડ્સ, આંતરિક સેવાઓ અને એન્ડપોઇન્ટ્સ VPN-સંકળાયેલ વપરાશકર્તાઓ માટે મર્યાદિત છે, જે નેટવર્ક પેરિમીટર સિક્યુરિટી સાથે ઓળખ નિયંત્રણોને પરિપૂર્ણ કરે છે.
ડેટા સુરક્ષા
- સંગ્રહિત ડેટા — અમારા સર્વર પર સંગ્રહિત તમામ ડેટા એન્ક્રિપ્ટેડ છે.
- ટ્રાન્સમિટ થતો ડેટા — નેટવર્ક દ્વારા ટ્રાન્સફર થતો તમામ ડેટા સુરક્ષિત પ્રોટોકોલ્સ (TLS/SSL) દ્વારા એન્ક્રિપ્ટેડ હોય છે.
શોધ: સતત નિરીક્ષણ
- જોખમની શોધ — Amazon GuardDuty સતત વર્કલોડ અને એકાઉન્ટ્સ પર નજર રાખે છે, જે દૂષિત પ્રવૃત્તિ, અનાધિકૃત વર્તન અને ક્ષતિગ્રસ્ત ઇન્સ્ટન્સિસની બુદ્ધિપૂર્વક શોધ પૂરી પાડે છે.
- કેન્દ્રીયકૃત લોગીંગ અને વિશ્લેષણ — Grafana અને Loki પર બનેલ એક સમર્પિત લોગીંગ સ્ટેક તમામ લોગને એક જગ્યાએ એકત્રિત કરે છે, જેથી અમારી ટીમો ઘટનાઓને સાંકળી શકે અને કામગીરી સંબંધિત વિસંગતતાઓને ઝડપથી શોધી શકે.
પ્રતિભાવ અને પુનઃપ્રાપ્તિ: યોજના દ્વારા સ્થિતિસ્થાપકતા
- ઘટના પ્રતિક્રિયા યોજના — સુરક્ષા ઘટનાઓની ઝડપથી શોધ કરવા, વર્ગીકૃત કરવા અને તેમને હળવી કરવા માટેનું એક ઔપચારિક માળખું.
- શમન અને પુનઃપ્રાપ્તિ — પ્રોટોકોલ્સ જે ઘટનાઓને અટકાવે છે અને સેવાઓને પૂર્ણ કાર્યક્ષમતામાં પુનઃસ્થાપિત કરે છે, જે વપરાશકર્તાના ડેટા અને પ્લેટફોર્મની અખંડિતતા બંનેનું રક્ષણ કરે છે.
જવાબદાર જાહેરાત
કાંઈક મળ્યું? અમે જાણવા માંગીએ છીએ. અમારી ટીમને શંકાસ્પદ નબળાઈઓની જાણ કરો અને અમે ઝડપથી તપાસ કરીશું અને તમને માહિતગાર રાખીશું.
iECHO સિસ્ટમ સ્થિતિ
રીઅલ-ટાઇમ પ્લેટફોર્મ ઉપલબ્ધતા અને ઘટનાના અપડેટ્સ અમારા જાહેર સ્ટેટસ પેજ status.iecho.org પર ટ્રૅક કરો.