신뢰와 규정 준수

우리 네트워크를 통과하는 고객 데이터의 보안은 항상 우리의 주요 고려 사항이었습니다. 우리는 다계층 보안 모델 – 엔트 제공erp상승 등급 네트워크 보안, 물리적 보안, 접근통제, 글로벌 접속 지점에서.

글로벌 네트워크 아키텍처, 소프트웨어 정의 네트워크 플랫폼 및 운영 관리 내에 보안을 강화하는 동시에 보안 제어에 대한 심층적인 방어 접근 방식을 활용함으로써 국제적으로 인정되는 보안 관행을 충족하고 지속적으로 고객의 기대를 뛰어넘는 강력한 보안 프로그램을 유지할 수 있습니다. .

Aryaka SSAE-18 SOC 2 Type II 보고서 및 ISO/IEC 27001:2013 인증을 유지합니다. 우리는 우리를 업데이트합니다 Cloud 고객이 보안 제어를 볼 수 있도록 하는 제어 매트릭스. 또한 당사는 최고 정보 보안 책임자(CIO)가 이끄는 최고 수준의 보안 팀을 보유하고 있으며, 다른 팀과 협력하여 보안 프로그램을 유지 관리하기 위해 협력하고 있습니다. Aryaka 사업 단위.

네트워크 보안

  • Aryaka의 개인 글로벌 네트워크는 폐쇄형 네트워크입니다.
  • 다음을 통해 모든 데이터 전송 Aryaka 네트워크는 ent를 통해 이루어집니다.erp상승 등급 암호화 터널. 이러한 터널은 산업 표준 IPsec 기술을 사용하며 각 터널 사이에 설정됩니다.erp상승 위치.
  • 들어오고 나가는 트래픽 Aryaka 접속 지점은 항상 IPsec 터널로 보호됩니다.
  • 네트워크 핵심에 있는 고객별 전용 터널은 트래픽 분리를 제공합니다.
  • IPsec에는 추가 프로토콜 협상이 이루어질 수 있는 보안 관리 채널을 제공하기 위해 장치의 상호 인증을 허용하는 키 관리 프로토콜이 포함되어 있습니다.
  • Aryaka 플랫폼은 DDoS(분산 서비스 거부)로부터 보호됩니다.

물리적 보안

  • Aryaka의 글로벌 PoP는 통신업체 중립 데이터 센터 시설에 위치해 있습니다. 모든 시설은 SOC2 및/또는 ISO27001 인증을 받아 최고 수준의 시설 보안을 보장합니다.
  • 모든 데이터 센터에는 생체 인식 액세스 제어 기능이 갖추어져 있으며 모든 네트워킹 장비와 서버는 키 코드 액세스가 가능한 개별적으로 잠긴 케이지에 장착되어 있습니다.
  • 모든 시설은 별 특징 없는 건물에 있으며 구내에 연중무휴 보안 직원이 상주하고 있으며 볼라드, CCTV, 시설 출입 배지 등을 포함한 주변 보안이 유지됩니다.
  • 시설에 접근하기 전에 XNUMX단계 인증과 승인된 직원 목록이 필수입니다.
  • 모든 시설에는 이중 전원 공급 장치와 이중화 장비가 장착되어 있습니다.

접속하다

  • 승인만 됨 Aryaka 직원은 생산 환경에 접근할 수 있습니다.
  • 프로덕션 환경에 액세스하려면 다음이 필요합니다. Aryaka 특정 직무를 수행하는 인력.
  • All Aryaka 직원이 배경 조사를 완료했습니다.
  • 액세스에 대한 보안 제어에는 최소 권한 및 로깅 활성화가 포함됩니다.
  • 프로덕션 환경에 대한 액세스는 보안 채널을 위해 SSH 배스천 호스트를 활용하는 승인된 노트북 및 네트워크에서 이루어집니다.

인증 및 문서

위의 것 외에도 보안 제어는 다음에서 지원하는 일부 문서에 나열되어 있습니다. Aryaka. 이 문서에는 다음이 포함됩니다.

  • ISO 27001:2013
  • SSAE-18 SOC 2 Type II 보고서 Aryaka의 정책 및 프로세스
  • Cloud 제어 매트릭스(CCM)
  • 합의 평가 이니셔티브 설문지(CAIQ)
  • 요청 시 48시간 이내에 타사 네트워크 스캔 보고서 사용 가능
인증 및 문서

Aryaka 보안위원회

Aryaka 다른 사람들과 협력하여 보안 프로그램을 유지하기 위해 공동 노력을 기울입니다. Aryaka 사업 단위. 이를 달성하기 위해, Aryaka 다음을 포함하되 이에 국한되지 않는 보안 프로그램을 검토하기 위해 정기적으로 회의를 갖는 협의회가 있습니다.

  • 기존 및 미래의 보안 제어에 대한 공동 합의 기반 포럼
  • 사람, 프로세스, 기술을 포괄하는 보안 프로그램의 지속적인 개선을 위한 포럼
  • 현재와 ​​미래의 보안 위협을 해결하기 위한 위험 기반의 비용 효율적인 제어 및 조치 Aryaka 우리가 이미 가지고 있는 것을 개선하는 데 계속 집중합니다.