பாதுகாப்பு ஒரு பார்வையில்
- முனையிலிருந்து முனை வரையிலான குறியாக்கம்
- இரு காரணி அங்கீகாரம்
- 24/7 அச்சுறுத்தல் கண்டறிதல்
- முறையான சம்பவப் பதில் நடவடிக்கை
NIST சைபர் பாதுகாப்பு கட்டமைப்பு (CSF 2.0)-ன் முக்கிய செயல்பாடுகளுடன் நேரடியாகப் பொருத்தப்பட்ட எங்கள் பாதுகாப்பு கட்டுப்பாடுகள் மற்றும் நடைமுறைகளின் மேலோட்டப் பார்வை கீழே கொடுக்கப்பட்டுள்ளது.
நிர்வகித்தல்: பாதுகாப்புக்கு முன்னுரிமை அளிக்கும் கலாச்சாரம்
எங்களது ஆளுகை உத்தி வெளிப்படைத்தன்மைக்கும் தொழில்முறை தரநிலைகளைத் துல்லியமாகப் பின்பற்றுவதற்கும் முன்னுரிமை அளிக்கிறது:
- வெளிப்படைத்தன்மை — பங்குதாரர்களுடன் நம்பிக்கையை வளர்ப்பதற்காக எங்கள் பாதுகாப்பு நடைமுறைகளில் முழுமையான வெளிப்படைத்தன்மை.
- இணக்கம் — நிறுவனத்தின் அபாயங்களை நிர்வகிக்க சிறந்த நடைமுறைகளுடன் தொடர்ச்சியான ஒத்திசைவு.
- உயர்ந்த தரநிலைகள் — பலப்படுத்தப்பட்ட பாதுகாப்பு நிலையைப் பராமரிக்கும் தொழில்துறையில் முன்னணி உள்கட்டமைப்பு மற்றும் கருவிகள்.
அடையாளம் காணல்: சூழலைப் புரிந்து கொள்ளுங்கள், அபாயங்களை முன்கூட்டியே கண்டறியுங்கள்
எங்கள் சூழலைப் பற்றிய முழுமையான புரிதலைப் பராமரிக்கவும், சாத்தியமான அபாயங்கள் தவறாகப் பயன்படுத்தப்படுவதற்கு முன்பே அவற்றை அடையாளம் காணவும் நாங்கள் தானியங்கி கருவிகளைப் பயன்படுத்துகிறோம்.
- பாதுகாப்புக் குறைபாடுகள் மேலாண்மை — AWS Inspector தானியங்கி, தொடர்ச்சியான பாதுகாப்பு மதிப்பீடுகளைச் செய்கிறது, இது பாதுகாப்புக் குறைபாடுகளை முன்கூட்டியே அடையாளம் காண்பதையும் உள்கட்டமைப்புச் சிறந்த நடைமுறைகளை கண்டிப்பாகப் பின்பற்றுவதையும் உறுதிசெய்கிறது.
- சொத்துகளின் பட்டியல் மற்றும் கண்காணிப்புத் திறன் — CloudWatch மற்றும் Elastic APM ஆகியவை எங்களது கிளவுட் வளங்கள் மற்றும் பயன்பாட்டின் செயல்திறன் பற்றிய ஆழமான பார்வையை நமக்கு வழங்குகின்றன, எனவே சொத்துகளின் ஆரோக்கியத்தில் ஏற்படும் மாற்றங்கள் உடனடியாக வெளிப்படுகின்றன.
பாதுகாத்தல்: அடையாளம், அணுகல் மற்றும் தரவு பாதுகாப்பு
நாங்கள் Zero Trust சார்ந்த கட்டமைப்பைச் செயல்படுத்துகிறோம், இதனால் அங்கீகரிக்கப்பட்ட பயனர்கள் மட்டுமே குறிப்பிட்ட வளங்களை அணுக முடியும், மேலும் அங்கீகரிக்கப்படாத நபர்களால் தரவை வாசிக்க முடியாது.
அடையாள மேலாண்மை மற்றும் அணுகல் கட்டுப்பாடு
- பங்கு சார்ந்த அணுகல் கட்டுப்பாடு — குறைந்தபட்ச உரிமை என்ற கோட்பாடு பங்குகள், குழுக்கள் மற்றும் கொள்கைகள் மூலம் அமல்படுத்தப்படுகிறது, எனவே நபர்கள் தங்களின் பணிப்பாய்வுக்கு தேவையானவற்றை மட்டுமே அணுக முடியும்.
- பல காரணி அங்கீகாரம் — நிர்வாக அணுகலுக்கு இரு காரணி அங்கீகாரம் கட்டாயமாக்கப்பட்டுள்ளது, இது உள்நுழைவுத் தரவு சமரசம் மற்றும் பிஷிங் தாக்குதல்களுக்கு எதிராக முக்கிய பாதுகாப்பு அடுக்கைச் சேர்க்கிறது.
- பிணையப் பிரிவாக்கம் — உணர்திறன் மிக்க டாஷ்போர்டுகள், உள் சேவைகள் மற்றும் எண்ட்பாயிண்டுகள் VPN-இணைக்கப்பட்ட பயனர்களுக்கு மட்டுமே அணுகக்கூடியவாறு கட்டுப்படுத்தப்பட்டுள்ளன. இது பிணைய எல்லைப் பாதுகாப்பைக் கொண்டு அடையாளக் கட்டுப்பாடுகளைப் பூர்த்தி செய்கிறது.
தரவுப் பாதுகாப்பு
- சேமிப்பில் உள்ள தரவு — எங்கள் சேவையகங்களில் சேமிக்கப்படும் அனைத்துத் தரவுகளும் என்க்ரிப்ட் செய்யப்பட்டுள்ளன.
- பரிமாற்றத்தில் உள்ள தரவு — பிணையங்கள் வழியாகப் பரிமாறப்படும் அனைத்துத் தரவுகளும் பாதுகாப்பான நெறிமுறைகள் (TLS/SSL) மூலம் என்க்ரிப்ட் செய்யப்படுகின்றன.
கண்டறிதல்: தொடர்ச்சியான கண்காணிப்பு
- அச்சுறுத்தல் கண்டறிதல் — Amazon GuardDuty பணிச்சுமைகளையும் கணக்குகளையும் தொடர்ச்சியாகக் கண்காணித்து, தீங்கிழைக்கும் செயல்பாடு, அங்கீகரிக்கப்படாத நடத்தை மற்றும் பாதுகாப்பற்ற சூழல்களை நுண்ணறிவோடு கண்டறிகிறது.
- மையப்படுத்தப்பட்ட பதிவு மற்றும் பகுப்பாய்வு — Grafana மற்றும் Loki-இல் கட்டமைக்கப்பட்ட பிரத்யேக பதிவுத் தொகுப்பு, பதிவுகளை ஒரே இடத்தில் ஒருங்கிணைத்து, நிகழ்வுகளைத் தொடர்புபடுத்தவும் செயல்பாட்டு முரண்பாடுகளை விரைவாகக் கண்டறியவும் எங்கள் குழுக்களுக்கு உதவுகிறது.
பதிலளித்தல் மற்றும் மீட்டெடுத்தல்: திட்டமிட்ட மீள்தன்மை
- சம்பவ பதிலளிப்புத் திட்டம் — பாதுகாப்புச் சம்பவங்களை விரைவாகக் கண்டறிந்து, வகைப்படுத்தி, தணிப்பதற்கான முறைசார்ந்த கட்டமைப்பு.
- தணிப்பு மற்றும் மீட்டெடுத்தல் — சம்பவங்களைக் கட்டுப்படுத்தி சேவைகளை முழுச் செயல்பாட்டிற்கு மீட்டெடுக்கும் நெறிமுறைகள், பயனர் தரவு மற்றும் தளத்தின் நம்பகத்தன்மை ஆகிய இரண்டையும் பாதுகாக்கின்றன.
பொறுப்பான வெளிப்படுத்தல்
ஏதேனும் கண்டறிந்தீர்களா? நாங்கள் அதை அறிய விரும்புகிறோம். சந்தேகிக்கப்படும் பாதுகாப்புக் குறைபாடுகளை எங்கள் குழுவிற்குத் தெரிவிக்கவும், நாங்கள் விரைவாக ஆய்வு செய்து உங்களுக்குத் தெரிவிப்போம்.
iECHO சிஸ்டம் நிலை
எங்கள் பொதுச் சேவை நிலைப் பக்கமான status.iecho.org-இல் தளத்தின் நிகழ்நேரக் கிடைக்கும் தன்மை மற்றும் சம்பவப் புதுப்பிப்புகளைப் பின்தொடரவும்.