ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਸੁਰੱਖਿਆ
- ਐਂਡ-ਟੂ-ਐਂਡ ਇਨਕ੍ਰਿਪਸ਼ਨ
- ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ
- 24/7 ਖ਼ਤਰੇ ਦੀ ਪਛਾਣ
- ਰਸਮੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ
ਹੇਠਾਂ ਸਾਡੇ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣਾਂ ਅਤੇ ਅਭਿਆਸਾਂ ਦੀ ਇੱਕ ਸਮੀਖਿਆ ਦਿੱਤੀ ਗਈ ਹੈ, ਜੋ ਸਿੱਧੇ ਤੌਰ 'ਤੇ NIST ਸਾਈਬਰਸੁਰੱਖਿਆ ਫ੍ਰੇਮਵਰਕ (CSF 2.0) ਦੇ ਮੁੱਖ ਕਾਰਜਾਂ ਨਾਲ ਮੇਲ ਖਾਂਦੀ ਹੈ।
ਗਵਰਨ: ਇੱਕ ਸੁਰੱਖਿਆ-ਪਹਿਲਾਂ ਸਭਿਆਚਾਰ
ਸਾਡੀ ਸ਼ਾਸਨ ਰਣਨੀਤੀ ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਉਦਯੋਗ ਦੇ ਮਿਆਰਾਂ ਦੀ ਸਖ਼ਤੀ ਨਾਲ ਪਾਲਣਾ ਨੂੰ ਪਹਿਲ ਦਿੰਦੀ ਹੈ:
- ਪਾਰਦਰਸ਼ਤਾ — ਹਿੱਸੇਦਾਰਾਂ ਨਾਲ ਵਿਸ਼ਵਾਸ ਵਧਾਉਣ ਲਈ ਸਾਡੇ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪੂਰੀ ਵਿਜ਼ੀਬਿਲਟੀ।
- ਕੰਪਲਾਇੰਸ — ਐਂਟਰਪ੍ਰਾਈਜ਼ ਜੋਖਮ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਲਈ ਵਧੀਆ ਅਭਿਆਸਾਂ ਨਾਲ ਨਿਰੰਤਰ ਤਾਲਮੇਲ।
- ਉੱਚ ਮਿਆਰ — ਉਦਯੋਗ-ਮੋਹਰੀ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਅਤੇ ਟੂਲ ਜੋ ਇੱਕ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਨੂੰ ਬਣਾਏ ਰੱਖਦੇ ਹਨ।
ਪਛਾਣੋ: ਮਾਹੌਲ ਨੂੰ ਜਾਣੋ, ਜੋਖਮਾਂ ਦੀ ਜਲਦੀ ਪਛਾਣ ਕਰੋ
ਅਸੀਂ ਆਪਣੇ ਮਾਹੌਲ ਦੀ ਵਿਆਪਕ ਸਮਝ ਬਣਾਏ ਰੱਖਣ ਲਈ ਅਤੇ ਸੰਭਾਵੀ ਜੋਖਮਾਂ ਦੇ ਸ਼ੋਸ਼ਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਉਹਨਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਆਟੋਮੇਟਿਡ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਾਂ।
- ਵਲਨਰੇਬਿਲਟੀ ਪ੍ਰਬੰਧਨ — AWS Inspector ਆਟੋਮੇਟਿਡ, ਨਿਰੰਤਰ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਖਾਮੀਆਂ ਦੀ ਜਲਦੀ ਪਛਾਣ ਅਤੇ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਦੇ ਵਧੀਆ ਅਭਿਆਸਾਂ ਦੀ ਸਖ਼ਤੀ ਨਾਲ ਪਾਲਣਾ ਯਕੀਨੀ ਬਣਦੀ ਹੈ।
- ਸੰਪਤੀ ਇਨਵੈਂਟਰੀ ਅਤੇ ਨਿਰੀਖਣਯੋਗਤਾ — CloudWatch ਅਤੇ Elastic APM ਸਾਨੂੰ ਸਾਡੇ ਕਲਾਉਡ ਸਰੋਤਾਂ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨ ਪ੍ਰਦਰਸ਼ਨ ਵਿੱਚ ਡੂੰਘੀ ਵਿਜ਼ੀਬਿਲਟੀ ਦਿੰਦੇ ਹਨ, ਤਾਂ ਜੋ ਸੰਪਤੀ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਅੰਤਰ ਤੁਰੰਤ ਸਾਹਮਣੇ ਆ ਸਕਣ।
ਸੁਰੱਖਿਅਤ ਕਰੋ: ਪਛਾਣ, ਪਹੁੰਚ, ਅਤੇ ਡੇਟਾ ਸੁਰੱਖਿਆ
ਅਸੀਂ ਇੱਕ ਜ਼ੀਰੋ ਟਰੱਸਟ-ਪ੍ਰੇਰਿਤ ਆਰਕੀਟੈਕਚਰ ਲਾਗੂ ਕਰਦੇ ਹਾਂ ਤਾਂ ਜੋ ਕੇਵਲ ਅਧਿਕਾਰਤ ਵਰਤੋਂਕਾਰ ਹੀ ਖਾਸ ਸਰੋਤਾਂ ਤੱਕ ਪਹੁੰਚ ਸਕਣ, ਅਤੇ ਡੇਟਾ ਅਣਅਧਿਕਾਰਤ ਸੰਸਥਾਵਾਂ ਲਈ ਅਪੜ੍ਹਨਯੋਗ ਰਹੇ।
ਪਛਾਣ ਪ੍ਰਬੰਧਨ ਅਤੇ ਪਹੁੰਚ ਨਿਯੰਤਰਣ
- ਰੋਲ-ਅਧਾਰਿਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ — ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦਾ ਸਿਧਾਂਤ ਭੂਮਿਕਾਵਾਂ, ਸਮੂਹਾਂ ਅਤੇ ਨੀਤੀਆਂ ਰਾਹੀਂ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਜੋ ਲੋਕ ਕੇਵਲ ਉਹੀ ਪਹੁੰਚ ਸਕਣ ਜਿਸਦੀ ਉਹਨਾਂ ਦੇ ਵਰਕਫਲੋ ਲਈ ਲੋੜ ਹੈ।
- ਮਲਟੀ-ਫੈਕਟਰ ਅਥੈਂਟੀਕੇਸ਼ਨ — ਪ੍ਰਸ਼ਾਸਨਿਕ ਪਹੁੰਚ ਲਈ ਟੂ-ਫੈਕਟਰ ਅਥੈਂਟੀਕੇਸ਼ਨ ਲਾਗੂ ਕੀਤਾ ਗਿਆ ਹੈ, ਜੋ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੇ ਸਮਝੌਤੇ ਅਤੇ ਫਿਸ਼ਿੰਗ ਦੇ ਵਿਰੁੱਧ ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਪਰਤ ਜੋੜਦਾ ਹੈ।
- ਨੈੱਟਵਰਕ ਵੰਡ — ਸੰਵੇਦਨਸ਼ੀਲ ਡੈਸ਼ਬੋਰਡ, ਅੰਦਰੂਨੀ ਸੇਵਾਵਾਂ, ਅਤੇ ਐਂਡਪੁਆਇੰਟ VPN-ਨਾਲ ਜੁੜੇ ਵਰਤੋਂਕਾਰਾਂ ਤੱਕ ਸੀਮਿਤ ਹਨ, ਜੋ ਪਛਾਣ ਨਿਯੰਤਰਣਾਂ ਦੇ ਨਾਲ ਨੈੱਟਵਰਕ ਪੈਰੀਮੀਟਰ ਸੁਰੱਖਿਆ ਨੂੰ ਪੂਰਾ ਕਰਦੇ ਹਨ।
ਡਾਟਾ ਸੁਰੱਖਿਆ
- ਸਟੋਰ ਕੀਤਾ ਡਾਟਾ — ਸਾਡੇ ਸਰਵਰਾਂ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਸਾਰਾ ਡਾਟਾ ਐਨਕ੍ਰਿਪਟਡ ਹੈ।
- ਟ੍ਰਾਂਸਿਟ ਵਿੱਚ ਡਾਟਾ — ਨੈੱਟਵਰਕਾਂ ਰਾਹੀਂ ਭੇਜਿਆ ਜਾ ਰਿਹਾ ਸਾਰਾ ਡਾਟਾ ਸੁਰੱਖਿਅਤ ਪ੍ਰੋਟੋਕੋਲ (TLS/SSL) ਰਾਹੀਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਪਛਾਣੋ: ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ
- ਖ਼ਤਰੇ ਦੀ ਪਛਾਣ — Amazon GuardDuty ਨਿਰੰਤਰ ਵਰਕਲੋਡਾਂ ਅਤੇ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ, ਜੋ ਦੂਸ਼ਿਤ ਗਤੀਵਿਧੀ, ਅਣਅਧਿਕਾਰਤ ਵਿਵਹਾਰ, ਅਤੇ ਸਮਝੌਤਾ ਕੀਤੇ ਇੰਸਟਾਂਸਾਂ ਦੀ ਸਮਾਰਟ ਪਛਾਣ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
- ਕੇਂਦਰੀਕ੍ਰਿਤ ਲੌਗਿੰਗ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ — Grafana ਅਤੇ Loki 'ਤੇ ਬਣਿਆ ਇੱਕ ਸਮਰਪਿਤ ਲੌਗਿੰਗ ਸਟੈਕ ਇੱਕੋ ਜਗ੍ਹਾ ਲੌਗ ਇਕੱਠੇ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਾਡੀਆਂ ਟੀਮਾਂ ਘਟਨਾਵਾਂ ਨੂੰ ਜੋੜ ਕੇ ਦੇਖ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਸੰਚਾਲਨ ਸੰਬੰਧੀ ਅਸਧਾਰਨਤਾਵਾਂ ਦੀ ਤੁਰੰਤ ਪਛਾਣ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਪ੍ਰਤੀਕਿਰਿਆ ਦਿਓ ਅਤੇ ਮੁੜ ਬਹਾਲ ਕਰੋ: ਯੋਜਨਾ ਦੁਆਰਾ ਲਚਕਤਾ
- ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ — ਸੁਰੱਖਿਆ ਘਟਨਾਵਾਂ ਦੀ ਤੁਰੰਤ ਪਛਾਣ ਕਰਨ, ਸ਼੍ਰੇਣੀਬੱਧ ਕਰਨ ਅਤੇ ਘਟਾਉਣ ਲਈ ਇੱਕ ਰਸਮੀ ਢਾਂਚਾ।
- ਰਾਹਤ ਅਤੇ ਬਹਾਲੀ — ਪ੍ਰੋਟੋਕੋਲ ਜੋ ਘਟਨਾਵਾਂ ਨੂੰ ਰੋਕਦੇ ਹਨ ਅਤੇ ਸੇਵਾਵਾਂ ਨੂੰ ਪੂਰੀ ਕਾਰਜਕੁਸ਼ਲਤਾ 'ਤੇ ਬਹਾਲ ਕਰਦੇ ਹਨ, ਵਰਤੋਂਕਾਰ ਡਾਟਾ ਅਤੇ ਪਲੇਟਫਾਰਮ ਅਖੰਡਤਾ ਦੋਵਾਂ ਦੀ ਰੱਖਿਆ ਕਰਦੇ ਹਨ।
ਜ਼ਿੰਮੇਵਾਰ ਖੁਲਾਸਾ
ਕੁਝ ਲੱਭਿਆ? ਅਸੀਂ ਜਾਣਨਾ ਚਾਹੁੰਦੇ ਹਾਂ। ਸਾਡੀ ਟੀਮ ਨੂੰ ਸ਼ੱਕੀ ਖਾਮੀਆਂ ਦੀ ਰਿਪੋਰਟ ਕਰੋ ਅਤੇ ਅਸੀਂ ਤੁਰੰਤ ਜਾਂਚ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਰੱਖਾਂਗੇ।
iECHO ਸਿਸਟਮ ਸਥਿਤੀ
ਸਾਡੇ ਜਨਤਕ ਸਥਿਤੀ ਪੰਨੇ 'ਤੇ ਰੀਅਲ-ਟਾਈਮ ਪਲੇਟਫਾਰਮ ਉਪਲਬਧਤਾ ਅਤੇ ਘਟਨਾ ਅੱਪਡੇਟ ਟ੍ਰੈਕ ਕਰੋ status.iecho.org.