സുരക്ഷ ഒറ്റനോട്ടത്തിൽ
- എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ
- ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ
- 24/7 ഭീഷണി കണ്ടെത്തൽ
- ഔദ്യോഗിക ഇൻസിഡന്റ് റെസ്പോൺസ്
NIST സൈബർ സെക്യൂരിറ്റി ഫ്രെയിംവർക്കിന്റെ (CSF 2.0) പ്രധാന ചുമതലകളുമായി നേരിട്ട് ബന്ധപ്പെടുത്തിയ, ഞങ്ങളുടെ സുരക്ഷാ നിയന്ത്രണങ്ങളുടെയും രീതികളുടെയും ഒരു അവലോകനം താഴെ നൽകുന്നു.
ഗവേൺ: സുരക്ഷയ്ക്ക് മുൻഗണന നൽകുന്ന സംസ്കാരം
ഞങ്ങളുടെ ഭരണ തന്ത്രം സുതാര്യതയ്ക്കും വ്യവസായ മാനദണ്ഡങ്ങൾ കർശനമായി പാലിക്കുന്നതിനും മുൻഗണന നൽകുന്നു:
- സുതാര്യത — സ്റ്റേക്ക്ഹോൾഡർമാരുമായി വിശ്വാസം വളർത്തിയെടുക്കുന്നതിന് ഞങ്ങളുടെ സുരക്ഷാ രീതികളെക്കുറിച്ചുള്ള പൂർണ്ണമായ വിവരങ്ങൾ നൽകുന്നു.
- കംപ്ലയൻസ് — എന്റർപ്രൈസ് റിസ്ക് കൈകാര്യം ചെയ്യുന്നതിനായി മികച്ച രീതികളുമായി നിരന്തരമായ പൊരുത്തപ്പെടൽ.
- ഉയർന്ന നിലവാരം — ശക്തമായ സുരക്ഷാ നിലപാട് നിലനിർത്തുന്ന വ്യവസായ മേഖലയിലെ മുൻനിര ഇൻഫ്രാസ്ട്രക്ചറും ടൂളുകളും.
ഐഡന്റിഫൈ: പരിസ്ഥിതി മനസ്സിലാക്കുക, അപകടസാധ്യതകൾ മുൻകൂട്ടി കണ്ടെത്തുക
ഞങ്ങളുടെ സിസ്റ്റം പരിസ്ഥിതിയെക്കുറിച്ച് സമഗ്രമായ ധാരണ നിലനിർത്തുന്നതിനും, ദുരുപയോഗം ചെയ്യപ്പെടുന്നതിന് മുമ്പ് സാധ്യമായ അപകടസാധ്യതകൾ കണ്ടെത്തുന്നതിനും ഞങ്ങൾ ഓട്ടോമേറ്റഡ് ടൂളുകൾ ഉപയോഗിക്കുന്നു.
- വൾനറബിലിറ്റി മാനേജ്മെന്റ് — AWS Inspector ഓട്ടോമേറ്റഡ്, തുടർച്ചയായ സുരക്ഷാ വിലയിരുത്തലുകൾ നടത്തുന്നു, ഇത് സുരക്ഷാ ബലഹീനതകൾ മുൻകൂട്ടി തിരിച്ചറിയുന്നതിനും ഇൻഫ്രാസ്ട്രക്ചർ മികച്ച രീതികൾ കർശനമായി പാലിക്കുന്നതിനും ഉറപ്പുനൽകുന്നു.
- ആസറ്റ് ഇൻവെന്ററിയും നിരീക്ഷണക്ഷമതയും — CloudWatch, Elastic APM എന്നിവ ഞങ്ങളുടെ ക്ലൗഡ് വിഭവങ്ങളെക്കുറിച്ചും ആപ്ലിക്കേഷൻ പ്രകടനത്തെക്കുറിച്ചും ആഴത്തിലുള്ള കാഴ്ചപ്പാട് നൽകുന്നു, അതിനാൽ ആസറ്റ് ഹെൽത്തിലെ വ്യതിയാനങ്ങൾ ഉടനടി അറിയാൻ സാധിക്കുന്നു.
പ്രൊട്ടക്റ്റ്: ഐഡന്റിറ്റി, ആക്സസ്, ഡാറ്റ സുരക്ഷ
അംഗീകൃത ഉപയോക്താക്കൾക്ക് മാത്രം നിർദ്ദിഷ്ട വിഭവങ്ങളിലേക്ക് പ്രവേശനം ലഭിക്കുന്നതിനും, അനധികൃത ആളുകൾക്ക് ഡാറ്റ വായിക്കാൻ കഴിയാത്തവിധം സൂക്ഷിക്കുന്നതിനുമായി സീറോ ട്രസ്റ്റ് അധിഷ്ഠിത ആർക്കിടെക്ചർ ഞങ്ങൾ നടപ്പിലാക്കുന്നു.
ഐഡന്റിറ്റി മാനേജ്മെന്റും ആക്സസ് കൺട്രോളും
- റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ — കുറഞ്ഞ പ്രിവിലേജ് തത്വം (least privilege) റോളുകൾ, ഗ്രൂപ്പുകൾ, പോളിസികൾ എന്നിവയിലൂടെ നടപ്പിലാക്കുന്നു, അതിനാൽ ആളുകൾക്ക് അവരുടെ ജോലിക്ക് ആവശ്യമായ കാര്യങ്ങളിലേക്ക് മാത്രം പ്രവേശനം ലഭിക്കുന്നു.
- മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ — അഡ്മിനിസ്ട്രേറ്റീവ് ആക്സസിനായി ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ നിർബന്ധമാക്കിയിരിക്കുന്നു, ഇത് ക്രെഡൻഷ്യൽ ചോർച്ചയ്ക്കും ഫിഷിംഗിനും എതിരെ ശക്തമായ സുരക്ഷാ കവചം ഒരുക്കുന്നു.
- നെറ്റ്വർക്ക് സെഗ്മെന്റേഷൻ — സെൻസിറ്റീവായ ഡാഷ്ബോർഡുകൾ, ആന്തരിക സേവനങ്ങൾ, എൻഡ്പോയിന്റുകൾ എന്നിവ VPN വഴി ബന്ധിപ്പിച്ചിട്ടുള്ള ഉപയോക്താക്കൾക്കായി പരിമിതപ്പെടുത്തിയിരിക്കുന്നു. ഇത് ഐഡന്റിറ്റി നിയന്ത്രണങ്ങൾക്ക് പുറമെ നെറ്റ്വർക്ക് പെരിമീറ്റർ സുരക്ഷയും ഉറപ്പാക്കുന്നു.
ഡാറ്റാ സുരക്ഷ
- ഡാറ്റാ അറ്റ് റെസ്റ്റ് — ഞങ്ങളുടെ സെർവറുകളിൽ സംഭരിച്ചിരിക്കുന്ന എല്ലാ ഡാറ്റയും എൻക്രിപ്റ്റ് ചെയ്തതാണ്.
- ഡാറ്റാ ഇൻ ട്രാൻസിറ്റ് — നെറ്റ്വർക്കുകളിലൂടെ കൈമാറ്റം ചെയ്യപ്പെടുന്ന എല്ലാ ഡാറ്റയും സുരക്ഷിതമായ പ്രോട്ടോക്കോളുകൾ (TLS/SSL) വഴി എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു.
കണ്ടെത്തൽ: നിരന്തരമായ നിരീക്ഷണം
- ഭീഷണികൾ കണ്ടെത്തൽ — Amazon GuardDuty വർക്ക് ലോഡുകളും അക്കൗണ്ടുകളും നിരന്തരം നിരീക്ഷിക്കുകയും, ഹാനികരമായ പ്രവർത്തനങ്ങൾ, അനധികൃത പെരുമാറ്റങ്ങൾ, ബാധിക്കപ്പെട്ട ഇൻസ്റ്റൻസുകൾ എന്നിവ ബുദ്ധിപൂർവ്വം കണ്ടെത്തുകയും ചെയ്യുന്നു.
- കേന്ദ്രീകൃത ലോഗിംഗും വിശകലനവും — Grafana, Loki എന്നിവയിൽ നിർമ്മിച്ച ഒരു ലോഗിംഗ് സ്റ്റാക്ക് എല്ലാ ലോഗുകളും ഒരിടത്ത് ശേഖരിക്കുന്നു. ഇത് സംഭവങ്ങൾ ബന്ധിപ്പിക്കാനും പ്രവർത്തനപരമായ അപാകതകൾ വേഗത്തിൽ കണ്ടെത്താനും ഞങ്ങളുടെ ടീമുകളെ സഹായിക്കുന്നു.
പ്രതികരണവും വീണ്ടെടുക്കലും: ആസൂത്രിതമായ പ്രതിരോധശേഷി
- ഇൻസിഡന്റ് റെസ്പോൺസ് പ്ലാൻ — സുരക്ഷാ സംഭവങ്ങൾ വേഗത്തിൽ കണ്ടെത്താനും തരംതിരിക്കാനും പരിഹരിക്കാനുമുള്ള ഒരു ഔദ്യോഗിക ചട്ടക്കൂട്.
- ആഘാതം കുറയ്ക്കലും വീണ്ടെടുക്കലും — സംഭവങ്ങളെ നിയന്ത്രിക്കുകയും ഉപയോക്തൃ ഡാറ്റയും പ്ലാറ്റ്ഫോം സമഗ്രതയും സംരക്ഷിച്ചുകൊണ്ട് സേവനങ്ങൾ പൂർണ്ണമായും പുനഃസ്ഥാപിക്കുകയും ചെയ്യുന്ന പ്രോട്ടോക്കോളുകൾ.
ഉത്തരവാദിത്തമുള്ള വെളിപ്പെടുത്തൽ
എന്തെങ്കിലും ശ്രദ്ധയിൽപ്പെട്ടോ? ഞങ്ങൾക്കതറിയണം. സംശയാസ്പദമായ സുരക്ഷാ വൈകല്യങ്ങൾ ഞങ്ങളുടെ ടീമിനെ അറിയിക്കുക; ഞങ്ങൾ അത് വേഗത്തിൽ പരിശോധിച്ച് നിങ്ങളെ വിവരമറിയിക്കുന്നതാണ്.
iECHO സിസ്റ്റം സ്റ്റാറ്റസ്
പ്ലാറ്റ്ഫോമിന്റെ തത്സമയ ലഭ്യതയും സംഭവ അപ്ഡേറ്റുകളും ഞങ്ങളുടെ പബ്ലിക് സ്റ്റാറ്റസ് പേജായ status.iecho.org-ൽ കാണാം.