Vertrauen und Compliance

Die Sicherheit der Daten unserer Kunden bei der Übertragung durch unser Netzwerk war für uns schon immer ein wichtiger Aspekt. Wir haben eine gebaut mehrschichtiges Sicherheitsmodell – Bereitstellung enterpAufstiegsklasse Netzwerksicherheit, physische Sicherheit und Zugangskontrolle, an unseren globalen Präsenzpunkten.

Durch die Verankerung der Sicherheit in unserer globalen Netzwerkarchitektur, der Software-Defined Network Platform und dem Betriebsmanagement bei gleichzeitiger Nutzung eines tiefgreifenden Verteidigungsansatzes für Sicherheitskontrollen können wir ein robustes Sicherheitsprogramm aufrechterhalten, das international anerkannten Sicherheitspraktiken entspricht und die Erwartungen unserer Kunden stets übertrifft .

Aryaka verfügt über einen SSAE-18 SOC 2 Typ II-Bericht und eine ISO/IEC 27001:2013-Zertifizierung. Wir aktualisieren unsere Cloud Kontrollmatrix, damit unsere Kunden unsere Sicherheitskontrollen einsehen können. Wir verfügen außerdem über ein erstklassiges Sicherheitsteam unter der Leitung unseres Chief Information Security Officer, das gemeinsam mit anderen an der Aufrechterhaltung unseres Sicherheitsprogramms arbeitet Aryaka Geschäftseinheiten.

Netzwerksicherheit

  • AryakaDas private globale Netzwerk von ist ein geschlossenes Netzwerk.
  • Transport jeglicher Daten durch die Aryaka Das Netzwerk erfolgt über enterpHochwertige verschlüsselte Tunnel. Diese Tunnel nutzen die Industriestandard-IPsec-Technologie und werden zwischen den einzelnen Netzwerken eingerichteterpAufstiegsstandorte.
  • Ein- oder ausgehender Verkehr Aryaka Präsenzpunkte werden immer durch einen IPsec-Tunnel gesichert.
  • Ein dedizierter Tunnel pro Kunde im Kern des Netzwerks sorgt für die Trennung des Datenverkehrs.
  • IPsec umfasst ein Schlüsselverwaltungsprotokoll, das die gegenseitige Authentifizierung von Geräten ermöglicht, um einen sicheren Verwaltungskanal bereitzustellen, über den weitere Protokollaushandlungen stattfinden können.
  • Das Aryaka Die Plattform ist gegen Distributed Denial of Service (DDoS) geschützt.

Physische Sicherheit

  • AryakaDie globalen Points of Presence von sind in Carrier-neutralen Rechenzentrumseinrichtungen untergebracht. Alle Einrichtungen sind SOC2- und/oder ISO27001-zertifiziert und gewährleisten so ein Höchstmaß an Anlagensicherheit.
  • Alle Rechenzentren sind mit biometrischer Zugangskontrolle ausgestattet und alle Netzwerkgeräte und Server sind in einzeln verschlossenen Käfigen mit Schlüsselcode-Zugang montiert.
  • Alle Einrichtungen befinden sich in unscheinbaren Gebäuden und verfügen rund um die Uhr über Sicherheitspersonal auf dem Gelände sowie eine Perimetersicherheit einschließlich Pollern, Videoüberwachung und Zugangsausweisen zur Einrichtung.
  • Vor dem Zutritt zur Einrichtung sind eine Zwei-Faktor-Authentifizierung und eine Liste genehmigter Personen erforderlich.
  • Alle Einrichtungen sind mit doppelter Stromversorgung und redundanter Ausrüstung ausgestattet.

Access

  • Nur genehmigt Aryaka Das Personal hat Zugriff auf die Produktionsumgebung.
  • Zugriff auf die Produktionsumgebung erforderlich Aryaka Personal, das in einer bestimmten Arbeitsfunktion arbeiten soll.
  • Alle Aryaka Das Personal verfügt über eine abgeschlossene Hintergrundüberprüfung.
  • Zu den Sicherheitskontrollen für den Zugriff gehören die geringste Berechtigung und die aktivierte Protokollierung.
  • Der Zugriff auf die Produktionsumgebung erfolgt über zugelassene Laptops und Netzwerke, die den SSH-Bastion-Host für einen sicheren Kanal nutzen.

Zertifizierungen und Dokumentation

Zusätzlich zu den oben genannten Sicherheitskontrollen sind in einigen von unterstützten Dokumentationen aufgeführt Aryaka. Diese Dokumentation umfasst Folgendes:

  • ISO 27001:2013
  • SSAE-18 SOC 2 Typ II Berichte gegen Aryaka's Richtlinien und Prozesse
  • Cloud Steuermatrix (CCM)
  • Fragebogen der Consensus Assessments Initiative (CAIQ)
  • Netzwerk-Scan-Berichte von Drittanbietern sind auf Anfrage innerhalb von 48 Stunden verfügbar
Zertifizierungen und Dokumentation

Aryaka Sicherheitsrat

Aryaka unternimmt eine gemeinsame Anstrengung zur Aufrechterhaltung unseres Sicherheitsprogramms, indem wir mit anderen zusammenarbeiten Aryaka Geschäftseinheiten. Um das zu erreichen, Aryaka verfügt über einen Rat, der regelmäßig zusammentritt, um das Sicherheitsprogramm zu überprüfen, das Folgendes umfasst, aber nicht darauf beschränkt ist:

  • Kollaboratives, konsensbasiertes Forum zu bestehenden und zukünftigen Sicherheitskontrollen
  • Forum für kontinuierliche Verbesserung des Sicherheitsprogramms für Menschen, Prozesse und Technologie
  • Risikobasierte, kostengünstige Kontrollen und Maßnahmen zur Bewältigung der Sicherheitsbedrohungen von heute und morgen ermöglichen Aryaka Wir werden uns weiterhin darauf konzentrieren, das zu verbessern, was wir bereits haben.