സുരക്ഷ

സുരക്ഷയെ ഒരു കേവല ഫീച്ചർ സെറ്റായല്ല, മറിച്ച് അടിസ്ഥാനപരമായ ഒരു ഭരണനിർവഹണ ആവശ്യകതയായാണ് ഞങ്ങൾ കാണുന്നത്. നിങ്ങളുടെ ഡാറ്റയുടെ രഹസ്യാത്മകത, സമഗ്രത, ലഭ്യത എന്നിവ സംരക്ഷിക്കുന്ന മുൻകരുതലോടെയുള്ള ഒരു ബഹുതല പ്രതിരോധ സംവിധാനമാണ് ഞങ്ങളുടെ ആർക്കിടെക്ചർ.

സുരക്ഷ ഒറ്റനോട്ടത്തിൽ

  • എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ
  • ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ
  • 24/7 ഭീഷണി കണ്ടെത്തൽ
  • ഔദ്യോഗിക ഇൻസിഡന്റ് റെസ്പോൺസ്

NIST സൈബർ സെക്യൂരിറ്റി ഫ്രെയിംവർക്കിന്റെ (CSF 2.0) പ്രധാന ചുമതലകളുമായി നേരിട്ട് ബന്ധപ്പെടുത്തിയ, ഞങ്ങളുടെ സുരക്ഷാ നിയന്ത്രണങ്ങളുടെയും രീതികളുടെയും ഒരു അവലോകനം താഴെ നൽകുന്നു.

ഗവേൺ: സുരക്ഷയ്ക്ക് മുൻഗണന നൽകുന്ന സംസ്കാരം

ഞങ്ങളുടെ ഭരണ തന്ത്രം സുതാര്യതയ്ക്കും വ്യവസായ മാനദണ്ഡങ്ങൾ കർശനമായി പാലിക്കുന്നതിനും മുൻഗണന നൽകുന്നു:

  • സുതാര്യത — സ്റ്റേക്ക്‌ഹോൾഡർമാരുമായി വിശ്വാസം വളർത്തിയെടുക്കുന്നതിന് ഞങ്ങളുടെ സുരക്ഷാ രീതികളെക്കുറിച്ചുള്ള പൂർണ്ണമായ വിവരങ്ങൾ നൽകുന്നു.
  • കംപ്ലയൻസ് — എന്റർപ്രൈസ് റിസ്ക് കൈകാര്യം ചെയ്യുന്നതിനായി മികച്ച രീതികളുമായി നിരന്തരമായ പൊരുത്തപ്പെടൽ.
  • ഉയർന്ന നിലവാരം — ശക്തമായ സുരക്ഷാ നിലപാട് നിലനിർത്തുന്ന വ്യവസായ മേഖലയിലെ മുൻനിര ഇൻഫ്രാസ്ട്രക്ചറും ടൂളുകളും.

ഐഡന്റിഫൈ: പരിസ്ഥിതി മനസ്സിലാക്കുക, അപകടസാധ്യതകൾ മുൻകൂട്ടി കണ്ടെത്തുക

ഞങ്ങളുടെ സിസ്റ്റം പരിസ്ഥിതിയെക്കുറിച്ച് സമഗ്രമായ ധാരണ നിലനിർത്തുന്നതിനും, ദുരുപയോഗം ചെയ്യപ്പെടുന്നതിന് മുമ്പ് സാധ്യമായ അപകടസാധ്യതകൾ കണ്ടെത്തുന്നതിനും ഞങ്ങൾ ഓട്ടോമേറ്റഡ് ടൂളുകൾ ഉപയോഗിക്കുന്നു.

  • വൾനറബിലിറ്റി മാനേജ്‌മെന്റ് — AWS Inspector ഓട്ടോമേറ്റഡ്, തുടർച്ചയായ സുരക്ഷാ വിലയിരുത്തലുകൾ നടത്തുന്നു, ഇത് സുരക്ഷാ ബലഹീനതകൾ മുൻകൂട്ടി തിരിച്ചറിയുന്നതിനും ഇൻഫ്രാസ്ട്രക്ചർ മികച്ച രീതികൾ കർശനമായി പാലിക്കുന്നതിനും ഉറപ്പുനൽകുന്നു.
  • ആസറ്റ് ഇൻവെന്ററിയും നിരീക്ഷണക്ഷമതയും — CloudWatch, Elastic APM എന്നിവ ഞങ്ങളുടെ ക്ലൗഡ് വിഭവങ്ങളെക്കുറിച്ചും ആപ്ലിക്കേഷൻ പ്രകടനത്തെക്കുറിച്ചും ആഴത്തിലുള്ള കാഴ്ചപ്പാട് നൽകുന്നു, അതിനാൽ ആസറ്റ് ഹെൽത്തിലെ വ്യതിയാനങ്ങൾ ഉടനടി അറിയാൻ സാധിക്കുന്നു.

പ്രൊട്ടക്റ്റ്: ഐഡന്റിറ്റി, ആക്‌സസ്, ഡാറ്റ സുരക്ഷ

അംഗീകൃത ഉപയോക്താക്കൾക്ക് മാത്രം നിർദ്ദിഷ്ട വിഭവങ്ങളിലേക്ക് പ്രവേശനം ലഭിക്കുന്നതിനും, അനധികൃത ആളുകൾക്ക് ഡാറ്റ വായിക്കാൻ കഴിയാത്തവിധം സൂക്ഷിക്കുന്നതിനുമായി സീറോ ട്രസ്റ്റ് അധിഷ്ഠിത ആർക്കിടെക്ചർ ഞങ്ങൾ നടപ്പിലാക്കുന്നു.

ഐഡന്റിറ്റി മാനേജ്‌മെന്റും ആക്‌സസ് കൺട്രോളും

  • റോൾ-ബേസ്ഡ് ആക്‌സസ് കൺട്രോൾ — കുറഞ്ഞ പ്രിവിലേജ് തത്വം (least privilege) റോളുകൾ, ഗ്രൂപ്പുകൾ, പോളിസികൾ എന്നിവയിലൂടെ നടപ്പിലാക്കുന്നു, അതിനാൽ ആളുകൾക്ക് അവരുടെ ജോലിക്ക് ആവശ്യമായ കാര്യങ്ങളിലേക്ക് മാത്രം പ്രവേശനം ലഭിക്കുന്നു.
  • മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ — അഡ്മിനിസ്ട്രേറ്റീവ് ആക്‌സസിനായി ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ നിർബന്ധമാക്കിയിരിക്കുന്നു, ഇത് ക്രെഡൻഷ്യൽ ചോർച്ചയ്ക്കും ഫിഷിംഗിനും എതിരെ ശക്തമായ സുരക്ഷാ കവചം ഒരുക്കുന്നു.
  • നെറ്റ്‌വർക്ക് സെഗ്‌മെന്റേഷൻ — സെൻസിറ്റീവായ ഡാഷ്‌ബോർഡുകൾ, ആന്തരിക സേവനങ്ങൾ, എൻഡ്‌പോയിന്റുകൾ എന്നിവ VPN വഴി ബന്ധിപ്പിച്ചിട്ടുള്ള ഉപയോക്താക്കൾക്കായി പരിമിതപ്പെടുത്തിയിരിക്കുന്നു. ഇത് ഐഡന്റിറ്റി നിയന്ത്രണങ്ങൾക്ക് പുറമെ നെറ്റ്‌വർക്ക് പെരിമീറ്റർ സുരക്ഷയും ഉറപ്പാക്കുന്നു.

ഡാറ്റാ സുരക്ഷ

  • ഡാറ്റാ അറ്റ് റെസ്റ്റ് — ഞങ്ങളുടെ സെർവറുകളിൽ സംഭരിച്ചിരിക്കുന്ന എല്ലാ ഡാറ്റയും എൻക്രിപ്റ്റ് ചെയ്തതാണ്.
  • ഡാറ്റാ ഇൻ ട്രാൻസിറ്റ് — നെറ്റ്‌വർക്കുകളിലൂടെ കൈമാറ്റം ചെയ്യപ്പെടുന്ന എല്ലാ ഡാറ്റയും സുരക്ഷിതമായ പ്രോട്ടോക്കോളുകൾ (TLS/SSL) വഴി എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു.

കണ്ടെത്തൽ: നിരന്തരമായ നിരീക്ഷണം

  • ഭീഷണികൾ കണ്ടെത്തൽ — Amazon GuardDuty വർക്ക് ലോഡുകളും അക്കൗണ്ടുകളും നിരന്തരം നിരീക്ഷിക്കുകയും, ഹാനികരമായ പ്രവർത്തനങ്ങൾ, അനധികൃത പെരുമാറ്റങ്ങൾ, ബാധിക്കപ്പെട്ട ഇൻസ്റ്റൻസുകൾ എന്നിവ ബുദ്ധിപൂർവ്വം കണ്ടെത്തുകയും ചെയ്യുന്നു.
  • കേന്ദ്രീകൃത ലോഗിംഗും വിശകലനവും — Grafana, Loki എന്നിവയിൽ നിർമ്മിച്ച ഒരു ലോഗിംഗ് സ്റ്റാക്ക് എല്ലാ ലോഗുകളും ഒരിടത്ത് ശേഖരിക്കുന്നു. ഇത് സംഭവങ്ങൾ ബന്ധിപ്പിക്കാനും പ്രവർത്തനപരമായ അപാകതകൾ വേഗത്തിൽ കണ്ടെത്താനും ഞങ്ങളുടെ ടീമുകളെ സഹായിക്കുന്നു.

പ്രതികരണവും വീണ്ടെടുക്കലും: ആസൂത്രിതമായ പ്രതിരോധശേഷി

  • ഇൻസിഡന്റ് റെസ്‌പോൺസ് പ്ലാൻ — സുരക്ഷാ സംഭവങ്ങൾ വേഗത്തിൽ കണ്ടെത്താനും തരംതിരിക്കാനും പരിഹരിക്കാനുമുള്ള ഒരു ഔദ്യോഗിക ചട്ടക്കൂട്.
  • ആഘാതം കുറയ്ക്കലും വീണ്ടെടുക്കലും — സംഭവങ്ങളെ നിയന്ത്രിക്കുകയും ഉപയോക്തൃ ഡാറ്റയും പ്ലാറ്റ്‌ഫോം സമഗ്രതയും സംരക്ഷിച്ചുകൊണ്ട് സേവനങ്ങൾ പൂർണ്ണമായും പുനഃസ്ഥാപിക്കുകയും ചെയ്യുന്ന പ്രോട്ടോക്കോളുകൾ.

ഉത്തരവാദിത്തമുള്ള വെളിപ്പെടുത്തൽ

എന്തെങ്കിലും ശ്രദ്ധയിൽപ്പെട്ടോ? ഞങ്ങൾക്കതറിയണം. സംശയാസ്പദമായ സുരക്ഷാ വൈകല്യങ്ങൾ ഞങ്ങളുടെ ടീമിനെ അറിയിക്കുക; ഞങ്ങൾ അത് വേഗത്തിൽ പരിശോധിച്ച് നിങ്ങളെ വിവരമറിയിക്കുന്നതാണ്.

iECHO സിസ്റ്റം സ്റ്റാറ്റസ്

പ്ലാറ്റ്‌ഫോമിന്റെ തത്സമയ ലഭ്യതയും സംഭവ അപ്‌ഡേറ്റുകളും ഞങ്ങളുടെ പബ്ലിക് സ്റ്റാറ്റസ് പേജായ status.iecho.org-ൽ കാണാം.