ಭದ್ರತೆ

ನಾವು ಭದ್ರತೆಯನ್ನು ಕೇವಲ ವೈಶಿಷ್ಟ್ಯಗಳ ಗುಂಪಾಗಿ ಅಲ್ಲ, ಬದಲಿಗೆ ಮೂಲಭೂತ ಆಡಳಿತಾತ್ಮಕ ಅಗತ್ಯವೆಂದು ಪರಿಗಣಿಸುತ್ತೇವೆ. ನಮ್ಮ ವಾಸ್ತುಶಿಲ್ಪವು ಮುನ್ನೆಚ್ಚರಿಕೆಯ, ಬಹುಸ್ತರದ ರಕ್ಷಣಾ ವ್ಯವಸ್ಥೆಯಾಗಿದ್ದು, ಇದು ನಿಮ್ಮ ಡೇಟಾದ ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಮತ್ತು ಲಭ್ಯತೆಯನ್ನು ರಕ್ಷಿಸುತ್ತದೆ.

ಸುರಕ್ಷತೆ ಒಂದು ನೋಟದಲ್ಲಿ

  • ಎಂಡ್-ಟು-ಎಂಡ್ ಎನ್‌ಕ್ರಿಪ್ಶನ್
  • ದ್ವಿ-ಅಂಶ ದೃಢೀಕರಣ
  • 24/7 ಬೆದರಿಕೆ ಪತ್ತೆ
  • ಔಪಚಾರಿಕ ಘಟನಾ ಪ್ರತಿಕ್ರಿಯೆ

ಕೆಳಗೆ ನೀಡಿರುವುದು ನಮ್ಮ ಸುರಕ್ಷತಾ ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ಅಭ್ಯಾಸಗಳ ಅವಲೋಕನವಾಗಿದ್ದು, ಇವುಗಳನ್ನು NIST ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಫ್ರೇಮ್‌ವರ್ಕ್ (CSF 2.0) ನ ಪ್ರಮುಖ ಕಾರ್ಯಗಳಿಗೆ ನೇರವಾಗಿ ಮ್ಯಾಪ್ ಮಾಡಲಾಗಿದೆ.

ಆಡಳಿತ: ಸುರಕ್ಷತೆಗೆ ಮೊದಲ ಆದ್ಯತೆ ನೀಡುವ ಸಂಸ್ಕೃತಿ

ನಮ್ಮ ಆಡಳಿತ ತಂತ್ರವು ಪಾರದರ್ಶಕತೆ ಮತ್ತು ಉದ್ಯಮದ ಮಾನದಂಡಗಳಿಗೆ ಕಟ್ಟುನಿಟ್ಟಾದ ಅನುಸರಣೆಗೆ ಆದ್ಯತೆ ನೀಡುತ್ತದೆ:

  • ಪಾರದರ್ಶಕತೆ — ಪಾಲುದಾರರೊಂದಿಗೆ ನಂಬಿಕೆಯನ್ನು ಬೆಳೆಸಲು ನಮ್ಮ ಸುರಕ್ಷತಾ ಅಭ್ಯಾಸಗಳಲ್ಲಿ ಸಂಪೂರ್ಣ ಪಾರದರ್ಶಕತೆ.
  • ಅನುಸರಣೆ — ಎಂಟರ್‌ಪ್ರೈಸ್ ಅಪಾಯವನ್ನು ನಿರ್ವಹಿಸಲು ಉತ್ತಮ ಅಭ್ಯಾಸಗಳೊಂದಿಗೆ ನಿರಂತರ ಜೋಡಣೆ.
  • ಉನ್ನತ ಮಾನದಂಡಗಳು — ಬಲವಾದ ಸುರಕ್ಷತಾ ಸ್ಥಿತಿಯನ್ನು ಕಾಯ್ದುಕೊಳ್ಳುವ ಉದ್ಯಮದ ಪ್ರಮುಖ ಮೂಲಸೌಕರ್ಯ ಮತ್ತು ಉಪಕರಣಗಳು.

ಗುರುತಿಸುವಿಕೆ: ಪರಿಸರವನ್ನು ತಿಳಿದುಕೊಳ್ಳಿ, ಅಪಾಯಗಳನ್ನು ಬೇಗನೆ ಪತ್ತೆಹಚ್ಚಿ

ನಮ್ಮ ಪರಿಸರದ ಬಗ್ಗೆ ಸಮಗ್ರ ತಿಳುವಳಿಕೆಯನ್ನು ಕಾಯ್ದುಕೊಳ್ಳಲು ಮತ್ತು ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುವ ಮೊದಲು ಸಂಭಾವ್ಯ ಅಪಾಯಗಳನ್ನು ಗುರುತಿಸಲು ನಾವು ಸ್ವಯಂಚಾಲಿತ ಉಪಕರಣಗಳನ್ನು ಬಳಸುತ್ತೇವೆ.

  • ದುರ್ಬಲತೆಯ ನಿರ್ವಹಣೆ — AWS Inspector ಸ್ವಯಂಚಾಲಿತ, ನಿರಂತರ ಸುರಕ್ಷತಾ ಮೌಲ್ಯಮಾಪನಗಳನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ, ದುರ್ಬಲತೆಗಳ ಆರಂಭಿಕ ಗುರುತಿಸುವಿಕೆ ಮತ್ತು ಮೂಲಸೌಕರ್ಯಗಳ ಉತ್ತಮ ಅಭ್ಯಾಸಗಳಿಗೆ ಕಟ್ಟುನಿಟ್ಟಾದ ಅನುಸರಣೆಯನ್ನು ಖಚಿತಪಡಿಸುತ್ತದೆ.
  • ಆಸ್ತಿ ದಾಸ್ತಾನು ಮತ್ತು ವೀಕ್ಷಣೆ ಸಾಮರ್ಥ್ಯ — CloudWatch ಮತ್ತು Elastic APM ನಮಗೆ ನಮ್ಮ ಕ್ಲೌಡ್ ಸಂಪನ್ಮೂಲಗಳು ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯಕ್ಷಮತೆಯ ಬಗ್ಗೆ ಆಳವಾದ ದೃಶ್ಯತೆಯನ್ನು ನೀಡುತ್ತವೆ, ಇದರಿಂದಾಗಿ ಆಸ್ತಿ ಆರೋಗ್ಯದಲ್ಲಿನ ವೈಪರೀತ್ಯಗಳು ತಕ್ಷಣವೇ ತಿಳಿದುಬರುತ್ತವೆ.

ರಕ್ಷಣೆ: ಗುರುತು, ಪ್ರವೇಶ ಮತ್ತು ಡೇಟಾ ಸುರಕ್ಷತೆ

ನಾವು Zero Trust ಪ್ರೇರಿತ ಆರ್ಕಿಟೆಕ್ಚರ್ ಅನ್ನು ಜಾರಿಗೊಳಿಸುತ್ತೇವೆ, ಇದರಿಂದ ಅಧಿಕೃತ ಬಳಕೆದಾರರು ಮಾತ್ರ ನಿರ್ದಿಷ್ಟ ಸಂಪನ್ಮೂಲಗಳನ್ನು ಪ್ರವೇಶಿಸಬಹುದು ಮತ್ತು ಅನಧಿಕೃತ ವ್ಯಕ್ತಿಗಳಿಗೆ ಡೇಟಾ ಓದಲಾಗದಂತೆ ಇರುತ್ತದೆ.

ಗುರುತಿನ ನಿರ್ವಹಣೆ ಮತ್ತು ಪ್ರವೇಶ ನಿಯಂತ್ರಣ

  • ಪಾತ್ರ-ಆಧಾರಿತ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ — ಕನಿಷ್ಠ ಸೌಲಭ್ಯದ ತತ್ವವನ್ನು ಪಾತ್ರಗಳು, ಗುಂಪುಗಳು ಮತ್ತು ನೀತಿಗಳ ಮೂಲಕ ಜಾರಿಗೊಳಿಸಲಾಗುತ್ತದೆ, ಇದರಿಂದ ಜನರು ತಮ್ಮ ಕೆಲಸದ ಹರಿವಿಗೆ ಅಗತ್ಯವಿರುವುದನ್ನು ಮಾತ್ರ ಪ್ರವೇಶಿಸುತ್ತಾರೆ.
  • ಬಹು-ಅಂಶ ದೃಢೀಕರಣ — ಆಡಳಿತಾತ್ಮಕ ಪ್ರವೇಶಕ್ಕಾಗಿ ದ್ವಿ-ಅಂಶ ದೃಢೀಕರಣವನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಲಾಗಿದೆ, ಇದು ರುಜುವಾತುಗಳ ರಾಜಿ ಮತ್ತು ಫಿಶಿಂಗ್ ವಿರುದ್ಧ ರಕ್ಷಣೆಯ ಪ್ರಮುಖ ಪದರವನ್ನು ಸೇರಿಸುತ್ತದೆ.
  • ನೆಟ್‌ವರ್ಕ್ ವಿಭಾಗೀಕರಣ — ಸಂವೇದನಾಶೀಲ ಡ್ಯಾಶ್‌ಬೋರ್ಡ್‌ಗಳು, ಆಂತರಿಕ ಸೇವೆಗಳು ಮತ್ತು ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳನ್ನು VPN-ಸಂಪರ್ಕಿತ ಬಳಕೆದಾರರಿಗೆ ಮಾತ್ರ ಸೀಮಿತಗೊಳಿಸಲಾಗಿದೆ, ಇದು ನೆಟ್‌ವರ್ಕ್ ಪರಿಧಿಯ ಭದ್ರತೆಯೊಂದಿಗೆ ಗುರುತಿನ ನಿಯಂತ್ರಣಗಳನ್ನು ಪೂರೈಸುತ್ತದೆ.

ಡೇಟಾ ಭದ್ರತೆ

  • ಸಂಗ್ರಹಿತ ಡೇಟಾ — ನಮ್ಮ ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಸಂಗ್ರಹವಾಗಿರುವ ಎಲ್ಲಾ ಡೇಟಾವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗಿದೆ.
  • ಸಂಚಾರದಲ್ಲಿರುವ ಡೇಟಾ — ನೆಟ್‌ವರ್ಕ್‌ಗಳ ಮೂಲಕ ವರ್ಗಾವಣೆಯಾಗುವ ಎಲ್ಲಾ ಡೇಟಾವನ್ನು ಸುರಕ್ಷಿತ ಪ್ರೋಟೋಕಾಲ್‌ಗಳ (TLS/SSL) ಮೂಲಕ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ.

ಪತ್ತೆ ಹಚ್ಚಿ: ನಿರಂತರ ಮೇಲ್ವಿಚಾರಣೆ

  • ಬೆದರಿಕೆ ಪತ್ತೆ — Amazon GuardDuty ಕೆಲಸದ ಹೊರೆಗಳನ್ನು ಮತ್ತು ಖಾತೆಗಳನ್ನು ನಿರಂತರವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತದೆ, ಹಾನಿಕಾರಕ ಚಟುವಟಿಕೆ, ಅನಧಿಕೃತ ನಡವಳಿಕೆ ಮತ್ತು ಬಾಧಿತ ಇನ್‌ಸ್ಟಾನ್ಸ್‌ಗಳ ಬುದ್ಧಿವಂತ ಪತ್ತೆಯನ್ನು ಒದಗಿಸುತ್ತದೆ.
  • ಕೇಂದ್ರೀಕೃತ ಲಾಗಿಂಗ್ ಮತ್ತು ವಿಶ್ಲೇಷಣೆ — Grafana ಮತ್ತು Loki ಆಧಾರಿತ ಮೀಸಲಾದ ಲಾಗಿಂಗ್ ಸ್ಟ್ಯಾಕ್ ಒಂದೇ ಸ್ಥಳದಲ್ಲಿ ಲಾಗ್‌ಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ, ನಮ್ಮ ತಂಡಗಳಿಗೆ ಘಟನೆಗಳನ್ನು ಪರಸ್ಪರ ಸಂಯೋಜಿಸಲು ಮತ್ತು ಕಾರ್ಯಾಚರಣೆಯ ವೈಪರೀತ್ಯಗಳನ್ನು ಶೀಘ್ರವಾಗಿ ಪತ್ತೆಹಚ್ಚಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.

ಪ್ರತಿಕ್ರಿಯಿಸಿ ಮತ್ತು ಚೇತರಿಸಿಕೊಳ್ಳಿ: ಯೋಜಿತ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ

  • ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ ಯೋಜನೆ — ಭದ್ರತಾ ಘಟನೆಗಳನ್ನು ತ್ವರಿತವಾಗಿ ಪತ್ತೆಹಚ್ಚಲು, ವರ್ಗೀಕರಿಸಲು ಮತ್ತು ಶಮನಗೊಳಿಸಲು ಒಂದು ಆಪಚಾರಿಕ ಚೌಕಟ್ಟು.
  • ಶಮನ ಮತ್ತು ಚೇತರಿಕೆ — ಘಟನೆಗಳನ್ನು ನಿಯಂತ್ರಿಸುವ ಮತ್ತು ಸೇವೆಗಳನ್ನು ಪೂರ್ಣ ಕಾರ್ಯಕ್ಷಮತೆಗೆ ಮರುಸ್ಥಾಪಿಸುವ, ಬಳಕೆದಾರರ ಡೇಟಾ ಮತ್ತು ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಸಮಗ್ರತೆ ಎರಡನ್ನೂ ರಕ್ಷಿಸುವ ಪ್ರೋಟೋಕಾಲ್‌ಗಳು.

ಜವಾಬ್ದಾರಿಯುತ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ

ಏನಾದರೂ ಕಂಡುಬಂದಿದೆಯೇ? ನಾವು ತಿಳಿದುಕೊಳ್ಳಲು ಬಯಸುತ್ತೇವೆ. ಶಂಕಿತ ಭದ್ರತಾ ಲೋಪಗಳನ್ನು ನಮ್ಮ ತಂಡಕ್ಕೆ ವರದಿ ಮಾಡಿ ಮತ್ತು ನಾವು ತ್ವರಿತವಾಗಿ ತನಿಖೆ ನಡೆಸಿ ನಿಮಗೆ ಮಾಹಿತಿ ನೀಡುತ್ತೇವೆ.

iECHO ಸಿಸ್ಟಮ್ ಸ್ಥಿತಿ

ನಮ್ಮ ಸಾರ್ವಜನಿಕ ಸ್ಥಿತಿ ಪುಟದಲ್ಲಿ ರಿಯಲ್-ಟೈಮ್ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಲಭ್ಯತೆ ಮತ್ತು ಘಟನೆಯ ನವೀಕರಣಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ: status.iecho.org.