एक नज़र में सुरक्षा
- एंड-टू-एंड एन्क्रिप्शन
- टू-फैक्टर ऑथेंटिकेशन
- 24/7 थ्रेट डिटेक्शन
- औपचारिक इंसिडेंट रिस्पॉन्स
नीचे हमारे सुरक्षा नियंत्रणों और प्रथाओं का एक अवलोकन दिया गया है, जो सीधे NIST साइबर सुरक्षा फ्रेमवर्क (CSF 2.0) के मुख्य कार्यों से मैप किए गए हैं।
गवर्न: सुरक्षा-प्रथम संस्कृति
हमारी शासन रणनीति पारदर्शिता और उद्योग मानकों का कड़ाई से पालन करने को प्राथमिकता देती है:
- पारदर्शिता — हितधारकों के साथ विश्वास को बढ़ावा देने के लिए हमारी सुरक्षा प्रथाओं की पूर्ण दृश्यता।
- अनुपालन — एंटरप्राइज जोखिम को प्रबंधित करने के लिए सर्वोत्तम प्रथाओं का निरंतर पालन।
- उच्च मानक — उद्योग-अग्रणी इंफ्रास्ट्रक्चर और उपकरण जो एक मजबूत सुरक्षा स्थिति बनाए रखते हैं।
आइडेंटिफाई: वातावरण को जानें, जोखिमों को जल्दी पहचानें
हम अपने वातावरण की व्यापक समझ बनाए रखने और संभावित जोखिमों का दुरुपयोग होने से पहले ही उनकी पहचान करने के लिए स्वचालित उपकरणों का उपयोग करते हैं।
- वल्नरेबिलिटी मैनेजमेंट — AWS Inspector स्वचालित और निरंतर सुरक्षा मूल्यांकन करता है, जिससे कमजोरियों की शुरुआती पहचान और इंफ्रास्ट्रक्चर की सर्वोत्तम प्रथाओं का कड़ाई से पालन सुनिश्चित होता है।
- संपत्ति सूची और अवलोकन क्षमता — CloudWatch और Elastic APM हमें अपने क्लाउड संसाधनों और एप्लिकेशन प्रदर्शन में गहरी दृश्यता प्रदान करते हैं, जिससे संपत्ति के स्वास्थ्य में कोई भी विचलन तुरंत सामने आ जाता है।
प्रोटेक्ट: पहचान, एक्सेस और डेटा सुरक्षा
हम ज़ीरो ट्रस्ट (Zero Trust) से प्रेरित आर्किटेक्चर लागू करते हैं ताकि केवल अधिकृत उपयोगकर्ता ही विशिष्ट संसाधनों तक पहुंच सकें, और डेटा अनधिकृत संस्थाओं के लिए अपठनीय रहे।
पहचान प्रबंधन और एक्सेस नियंत्रण
- रोल-आधारित एक्सेस नियंत्रण — न्यूनतम विशेषाधिकार का सिद्धांत भूमिकाओं, समूहों और नीतियों के माध्यम से लागू किया जाता है, ताकि लोग केवल वही एक्सेस कर सकें जिसकी उनके वर्कफ़्लो को आवश्यकता है।
- मल्टी-फैक्टर ऑथेंटिकेशन — प्रशासनिक पहुंच के लिए टू-फैक्टर ऑथेंटिकेशन लागू किया जाता है, जो क्रेडेंशियल से समझौते और फ़िशिंग के खिलाफ सुरक्षा की एक महत्वपूर्ण परत जोड़ता है।
- नेटवर्क सेगमेंटेशन — संवेदनशील डैशबोर्ड, आंतरिक सेवाएं और एंडपॉइंट VPN से जुड़े उपयोगकर्ताओं तक ही सीमित हैं, जो पहचान नियंत्रणों के साथ नेटवर्क पेरिमीटर सुरक्षा को पूरक बनाते हैं।
डेटा सुरक्षा
- डेटा एट रेस्ट — हमारे सर्वर पर संग्रहीत सभी डेटा एन्क्रिप्टेड है।
- डेटा इन ट्रांजिट — नेटवर्क पर स्थानांतरित होने वाला सभी डेटा सुरक्षित प्रोटोकॉल (TLS/SSL) के माध्यम से एन्क्रिप्ट किया जाता है।
पता लगाएं: निरंतर निगरानी
- खतरे का पता लगाना — Amazon GuardDuty वर्कलोड और खातों की लगातार निगरानी करता है, जिससे दुर्भावनापूर्ण गतिविधि, अनधिकृत व्यवहार और प्रभावित इंस्टेंस का बुद्धिमत्तापूर्ण पता चलता है।
- केन्द्रीकृत लॉगिंग और विश्लेषण — Grafana और Loki पर बना एक समर्पित लॉगिंग स्टैक सभी लॉग को एक स्थान पर एकत्र करता है, जिससे हमारी टीमें घटनाओं को आपस में जोड़ सकती हैं और परिचालन संबंधी विसंगतियों का तुरंत पता लगा सकती हैं।
प्रतिक्रिया और पुनर्प्राप्ति: योजनाबद्ध लचीलापन
- घटना प्रतिक्रिया योजना — सुरक्षा घटनाओं का त्वरित रूप से पता लगाने, वर्गीकृत करने और उन्हें कम करने के लिए एक औपचारिक ढांचा।
- शमन और पुनर्प्राप्ति — ऐसे प्रोटोकॉल जो घटनाओं को नियंत्रित करते हैं और सेवाओं को पूर्ण कार्यक्षमता में पुनर्स्थापित करते हैं, जिससे उपयोगकर्ता डेटा और प्लेटफॉर्म की अखंडता दोनों की सुरक्षा होती है।
जिम्मेदार प्रकटीकरण
कुछ खामी मिली? हम जानना चाहते हैं। हमारी टीम को संदिग्ध सुरक्षा खामियों की रिपोर्ट करें और हम तुरंत जांच करेंगे तथा आपको सूचित रखेंगे।
iECHO सिस्टम स्थिति
वास्तविक समय प्लेटफॉर्म उपलब्धता और घटना अपडेट को हमारे सार्वजनिक स्टेटस पेज status.iecho.org पर ट्रैक करें।