Keselamatan

Kami memandang keselamatan sebagai keperluan tadbir urus asas, bukannya sekadar set ciri. Seni bina kami ialah pertahanan proaktif berbilang lapisan yang melindungi kerahsiaan, integriti, dan ketersediaan data anda.

Sekilas pandang keselamatan

  • Penyulitan hujung ke hujung
  • Pengesahan dua faktor
  • Pengesanan ancaman 24/7
  • Tindak balas insiden formal

Berikut ialah gambaran keseluruhan kawalan dan amalan keselamatan kami, yang dipetakan secara langsung kepada fungsi teras Rangka Kerja Keselamatan Siber NIST (CSF 2.0).

Tadbir urus: budaya mengutamakan keselamatan

Strategi tadbir urus kami mengutamakan ketelusan dan pematuhan ketat terhadap piawaian industri:

  • Ketelusan — keterlihatan penuh terhadap amalan keselamatan kami untuk memupuk kepercayaan dengan pihak berkepentingan.
  • Pematuhan — penyesuaian berterusan dengan amalan terbaik untuk mengurus risiko perusahaan.
  • Piawaian tinggi — infrastruktur dan alatan terkemuka industri yang mengekalkan pendirian keselamatan yang kukuh.

Kenal pasti: fahami persekitaran, kesan risiko lebih awal

Kami menggunakan alatan automatik untuk mengekalkan pemahaman menyeluruh tentang persekitaran kami dan mengenal pasti potensi risiko sebelum ia boleh dieksploitasi.

  • Pengurusan kerentanan — AWS Inspector menjalankan penilaian keselamatan automatik dan berterusan, memastikan pengenalpastian awal kerentanan serta pematuhan ketat terhadap amalan terbaik infrastruktur.
  • Inventori aset dan kebolehperhatian — CloudWatch dan Elastic APM memberi kami keterlihatan mendalam terhadap sumber awan dan prestasi aplikasi kami, supaya penyimpangan dalam kesihatan aset dapat dikesan serta-merta.

Lindungi: identiti, akses, dan keselamatan data

Kami melaksanakan seni bina berteraskan Zero Trust supaya hanya pengguna yang diberi kuasa boleh mengakses sumber tertentu, dan data kekal tidak boleh dibaca oleh entiti yang tidak diberi kuasa.

Pengurusan identiti dan kawalan akses

  • Kawalan akses berasaskan peranan — prinsip keistimewaan terendah dikuatkuasakan melalui peranan, kumpulan, dan dasar, supaya pengguna hanya mengakses apa yang diperlukan oleh aliran kerja mereka.
  • Pengesahan pelbagai faktor — pengesahan dua faktor dikuatkuasakan untuk akses pentadbiran, menambah lapisan pertahanan kritikal terhadap kompromi kredensial dan pemancingan data.
  • Pengasingan rangkaian — papan pemuka sensitif, perkhidmatan dalaman dan titik akhir dihadkan kepada pengguna yang terhubung dengan VPN, melengkapi kawalan identiti dengan keselamatan perimeter rangkaian.

Keselamatan data

  • Data dalam simpanan — semua data yang disimpan pada pelayan kami dienkripsi.
  • Data dalam transit — semua data yang bergerak merentasi rangkaian dienkripsi melalui protokol selamat (TLS/SSL).

Kesan: pemantauan berterusan

  • Pengesanan ancaman — Amazon GuardDuty memantau beban kerja dan akaun secara berterusan, memberikan pengesanan pintar bagi aktiviti berniat jahat, tingkah laku tidak dibenarkan, dan instans yang terjejas.
  • Pengelogan dan analisis terpusat — tindanan pengelogan berdedikasi yang dibina di atas Grafana dan Loki mengagregatkan log di satu tempat, membolehkan pasukan kami mengaitkan peristiwa dan mengesan keanehan operasi dengan pantas.

Tindak balas dan pulih: ketahanan berasaskan rancangan

  • Rancangan tindak balas insiden — kerangka kerja rasmi untuk mengesan, mengkategorikan, dan mengurangkan insiden keselamatan dengan pantas.
  • Pengurangan dan pemulihan — protokol yang mengekang insiden dan memulihkan perkhidmatan ke fungsi penuh, melindungi kedua-dua data pengguna dan integriti platform.

Pendedahan bertanggungjawab

Menemui sesuatu? Kami ingin tahu. Laporkan kerentanan yang disyaki kepada pasukan kami dan kami akan menyiasat dengan pantas serta memastikan anda sentiasa dimaklumkan.

Status sistem iECHO

Jejak ketersediaan platform masa nyata dan kemas kini insiden di halaman status awam kami di status.iecho.org.