Αποστολή
Η διασφάλιση ότι όλοι οι πελάτες μας κοιμούνται προφανώς δεν τελειώνει με ένα πλήρως ασφαλές και λειτουργικό κέντρο δεδομένων. Έχουμε παράσχει τις υπηρεσίες μας για αρκετό καιρό για να γνωρίζουμε ότι οι πληροφορίες με τις οποίες εργαζόμαστε καθημερινά για την τελευταία δεκαετία πρέπει να αντιμετωπίζονται με ύψιστη σημασία.
Είμαστε ευτυχείς να πούμε ότι ποτέ δεν υπήρξε παραβίαση ή παρόμοια δυσάρεστη κατάσταση. Αν μπορούμε να το περιμένουμε, θα το αποτρέψουμε. Δεν θα εκπλαγούμε εάν μια τέτοια δήλωση δεν θα ήταν αρκετή για όλους τους πελάτες μας, όμως. Είμαστε περισσότερο από ευπρόσδεκτοι να διερευνήσουμε τι κάνουμε για να προστατέψουμε τα δεδομένα, το απόρρητο και την επιχείρησή σας συνολικά.
Συνδέσεις
Το θέμα της ασφάλειας ξεκινά από τους ίδιους τους χρήστες. Είμαστε περισσότερο από χαρούμενοι και ικανοί να προστατεύσουμε τα δεδομένα σας, αλλά σίγουρα χρειαζόμαστε να συνεργαστείτε σε αυτό. Η γνώση και η επίγνωση είναι το κλειδί.
Θα θέλαμε να προτείνουμε να λάβουμε τις ακόλουθες ενέργειες, παρόλο που οι περισσότεροι από τους πελάτες τους γνωρίζουν πολύ καλά. Καλύτερα ασφαλές παρά συγγνώμη.
- Ρυθμίστε τα προσωπικά διαπιστευτήρια σύνδεσης για κάθε χρήστη,
- Ρύθμιση ελέγχου ταυτότητας δύο παραγόντων - Το 2FA υποστηρίζεται πλήρως σε όλες τις λύσεις ανάπτυξης μας,
- Μην μοιράζεστε κωδικούς πρόσβασης με κανέναν - ειδικά χωρίς σύνδεση,
- Ακολουθήστε ένα σύνολο κανόνων κατά τη ρύθμιση (ή την αλλαγή) των κωδικών πρόσβασής σας:
- Χαρακτήρες 11 +,
- να τις αλλάξετε (τουλάχιστον) μία φορά το χρόνο,
- μην "ανακυκλώνετε" τους παλιούς κωδικούς πρόσβασης,
- αποφύγετε να χρησιμοποιείτε το ίδιο κείμενο με το όνομα χρήστη και τον κωδικό πρόσβασης,
- βεβαιωθείτε ότι ο λογαριασμός του χρήστη είναι απενεργοποιημένος μετά την αναστολή του ατόμου,
- να δημιουργήσετε έναν νέο κωδικό πρόσβασης και ένα κλειδί API όταν νομίζετε ότι το παλιό μπορεί να παραβιαστεί,
- βεβαιωθείτε ότι οι χρήστες αλλάζουν οι ίδιοι τα διαπιστευτήριά τους και ότι δεν χρησιμοποιούν μηνύματα ηλεκτρονικού ταχυδρομείου ή συνομιλίες για αυτό.
Τα προϊόντα Easy Software έρχονται με την επιλογή a υποχρεωτική αλλαγή των κωδικών πρόσβασης των χρηστών σε τακτική βάση (μία από τις επτά χρονικές περιόδους για να διαλέξετε). Αυτό όμως προφανώς δεν τελειώνει εκεί. Περιελάβαμε την επιλογή να ρυθμίσετε το απαιτούμενο μήκος των κωδικών πρόσβασης των χρηστών για να ικανοποιήσει τις ανάγκες των πελατών μας.
Όπως αναφέρθηκε προηγουμένως Το 2FA υποστηρίζεται πλήρως σε όλες τις λύσεις ανάπτυξης μας, υπάρχουν περισσότερες πληροφορίες σχετικά με αυτό σελίδα τεκμηρίωσης.
Αποθήκη
Έχοντας χιλιάδες πελάτες μας επέτρεψε να παρακολουθήσουμε τη συνολική χρήση του αποθηκευτικού χώρου τους για να βεβαιωθούμε ότι όλοι οι πελάτες δεν θα υποφέρουν από την έλλειψη megabytes. Οι πελάτες είναι εφοδιασμένοι με 50GB χώρου αποθήκευσης για κάθε εφαρμογή.
Ωστόσο, θέλουμε να διασφαλίσουμε ότι όλοι οι πελάτες φροντίζονται. Εάν πρέπει να συνεχίσετε να αποθηκεύετε αρχεία μεγαλύτερων μεγεθών, μη διστάσετε να επικοινωνήσετε με τον Διαχειριστή λογαριασμού ή να στείλετε ένα email στη διεύθυνση salesteam@easysoftware.com. Η ομάδα μας θα είναι πάντα στην ευχάριστη θέση να αναλάβει και να πραγματοποιήσει αυτό.
Αντίγραφα ασφαλείας
Κανείς δεν μπορεί να προβλέψει τον απρόβλεπτο. Δεν είμαστε διαφορετικοί από άλλες εταιρείες σε αυτό, καθώς και εμείς πρέπει να αποδεχθούμε το γεγονός ότι μπορούν να προκύψουν προβλήματα - ανεξάρτητα από το πόσο χαμηλός είναι αυτός ο κίνδυνος. Η εμβέλεια των δεδομένων θα αναφέρεται παρακάτω, αλλά πρώτα πρέπει να δημιουργηθεί μια διαδικασία που να εγγυάται τα δεδομένα των πελατών δεν θα διαγραφούν ποτέ.
Η συνεργασία με κέντρα δεδομένων που είναι γεωγραφικά απομακρυσμένα μεταξύ τους μας επιτρέπει επίσης να βεβαιωθούμε όλα τα αντίγραφα ασφαλείας αποθηκεύονται πάντα σε πολλές τοποθεσίες. Αυτό λειτουργεί ως μια μεγάλη πρόληψη από φυσικές καταστροφές και αντιπροσωπεύει ένα ακόμη βήμα προς την κατεύθυνση της διασφάλισης ότι η φιλοξενία μας δεν θα αποτύχει ποτέ.
Τα αντίγραφα ασφαλείας δημιουργούνται κάθε 2 ώρες για τις δύο πρώτες ημέρες και μια φορά την ημέρα μετά. Είναι σημαντικό για εμάς να παρέχουμε στους πελάτες μας την επιλογή να πραγματοποιήσουν επαναφορά σε περίπτωση που ζητηθεί, έτσι ώστε αυτά τα αντίγραφα ασφαλείας να είναι αποθηκεύτηκαν για τουλάχιστον 2 μήνες μετά τη δημιουργία τους.
Τα αντίγραφα ασφαλείας κρυπτογραφούνται τόσο κατά τη μεταφορά όσο και κατά την αποθήκευση σε φυσικούς δίσκους.
Τα δεδομένα φτάνουν
Όλα είναι συνδεδεμένα. Το συνολικό σύστημα είναι τόσο ισχυρό όσο ο ασθενέστερος σύνδεσμός του και το γνωρίζουμε καλά. Όλα τα αντίγραφα ασφαλείας και οι υποσχέσεις μας δεν θα σήμαιναν τίποτα αν δεν μπορούσαμε να φέρουμε τους πελάτες μας σε σύντομο χρονικό διάστημα. Εάν προκύψει κάποιο σημαντικό πρόβλημα, η ίδια η βάση δεδομένων μπορεί να μεταφορτωθεί ξανά μέσα σε 15 λεπτά από τη στιγμή που οι διαχειριστές του διακομιστή ξεκινούν τη διαδικασία. Μια ξεχωριστή μεταφόρτωση αρχείων συμβαίνει ταυτόχρονα, καθώς είναι πολύ σημαντικό για εμάς να παρέχουμε μια αίτηση εργασίας το συντομότερο δυνατό. Ο χρόνος που απαιτείται για τη μετεγκατάσταση όλων των αρχείων των πελατών μπορεί να διαρκέσει μερικά λεπτά, καθώς εξαρτάται σε μεγάλο βαθμό από το συνολικό μέγεθος. Η μετάβαση του αρχείου 10GB των αρχείων διαρκεί περίπου 15 λεπτά.
Το 99.9% μακροπρόθεσμο uptime έχει επιτευχθεί σε τακτική βάση.
failover
Η ικανότητά σας να αντικαταστήσετε ένα κομμάτι υλικού που δυσλειτουργεί με γρήγορο τρόπο είναι εξίσου σημαντικό με τα υπόλοιπα, όταν βεβαιώνεστε ότι η συνέχεια των πελατών έχει ληφθεί μέριμνα. Τα δεδομένα αποθηκεύονται σε ένα RAID 1 ο καθρέφτης του κόμβου αποθήκευσης σε δύο δίσκους. Η εφαρμογή συνεχίζει να λειτουργεί εφόσον υπάρχει τουλάχιστον ένας δίσκος που λειτουργεί.
Θα κάνουμε ένα επιπλέον βήμα, όμως, καθώς αισθανόμαστε ότι δεν υπάρχει ποτέ πάρα πολλά μέτρα πρόληψης. Για κάθε μηχανή που διαθέτουμε, υπάρχει και ένα άλλο που θα χρησιμεύσει ως εφεδρικό. Εάν προκύψει κάποια δυσλειτουργία, ο διακομιστής υποστηρίζεται αμέσως από αυτόν, ενώ ο πρώτος αντικαθίσταται αμέσως.
Ιδιωτικότητα δεδομένων
Η πρόσβαση των χρηστών στην εφαρμογή είναι περιορίζεται από τις άδειες που έχουν οριστεί στο σύστημα. Αυτό το τμήμα των προϊόντων μας είναι πολύ περίπλοκο, καθώς είναι απαραίτητο μέρος της σωστής διαχείρισης του έργου. Δεν επιτρέπεται η δημιουργία σεναρίων μεταξύ ιστότοπων (XSS) όπου απαιτείται, το υπόλοιπο αντιμετωπίζεται από τις αναφερόμενες άδειες.
Κάθε πρόσβαση στην εφαρμογή περνάει από a πρωτόκολλο σήραγγας (SSL) ενώ η η βάση δεδομένων αποθηκεύεται σε κρυπτογραφημένο δίσκο. SSH-2 κρυπτογράφηση χρησιμοποιείται για την εφεδρική μεταφορά.
Μόνο οι προσβάσεις HTTP και HTTPS επιτρέπονται μέσω του συστήματος τείχους προστασίας. Κάθε αίτημα HTTP ανακατευθύνεται αμέσως και στο HTTPS.
Μόνιμη υποστήριξη και συντήρηση
Πελάτες που φιλοξενούνται στο σύννεφο μας λαμβάνουν αριθμούς για την ανοικτή τηλεφωνική γραμμή εξυπηρετητή που λειτουργεί 24 / 7. Ωστόσο, θέλουμε να τονίσουμε ότι αυτή η γραμμή χρησιμεύει για κρίσιμα ζητήματα που προκαλούνται από την πλευρά μας. Κλήση αυτού του αριθμού για άλλους σκοπούς μπορεί να οδηγήσει σε απώλεια της έγκρισης για τη χρήση του.
Είναι αυτονόητο ότι όλες οι εφαρμογές παρακολουθούνται συνεχώς και δημιουργούνται άμεσα αναφορές σε περίπτωση τυχόν προβλημάτων. Αυτό μας επιτρέπει να επιλύσουμε τα περισσότερα προβλήματα χωρίς να επηρεάσουμε ακόμη και τον τελικό χρήστη.
Η παρακολούθηση αυτή δεν αφορά μόνο τις εφαρμογές. Όλο το υλικό είναι επίσης υπό έλεγχο ανά πάσα στιγμή. Αυτό είναι απαραίτητο για τους μεγαλύτερους πελάτες, καθώς μπορούμε να προτείνουμε αναβαθμίσεις των επιδόσεων πριν οι χρήστες αρχίσουν να αντιμετωπίζουν υψηλότερους χρόνους απόκρισης στην εφαρμογή για μια βελτιστοποιημένη διαμόρφωση για κάθε πελάτη.
Αυτές οι υπηρεσίες, μαζί με το αρχική εγκατάσταση και συνεχή διαχείριση, περιλαμβάνονται στην κανονική τιμή για ιδιωτικά σύννεφα. Μπορείτε να το βρείτε στις σελίδες τιμολόγησης ή να απευθυνθείτε στον διαχειριστή λογαριασμού σας και να ζητήσετε περισσότερες πληροφορίες.
Παράθυρα συντήρησης υποδομής
Σε ένα σε μηνιαία βάση, η υποδομή ενημερώνεται με τις τελευταίες βελτιστοποιήσεις και ενημερωμένες εκδόσεις ασφαλείας. Επιπλέον, οι ενημερώσεις ad-hoc μπορούν να υλοποιηθούν βάσει απρόβλεπτων συμβάντων. Αυτή η διαδικασία είναι απόλυτη ανάγκη για όλους τους παρόχους υπηρεσιών σύννεφο να εξασφαλίσουν τη σταθερότητα και την ασφάλεια στο υψηλότερο δυνατό επίπεδο. Τέτοιες ενημερώσεις απαιτούν το λεγόμενο προγραμματισμένα παράθυρα συντήρησης, οι οποίες είναι νυχτερινές ώρες όταν οι διακομιστές (και οι εφαρμογές τους) ενδέχεται να μην είναι προσβάσιμοι. Αυτό, φυσικά, δεν να προκαλέσει οποιαδήποτε απώλεια δεδομένων.
Στο Easy Cloud τα παράθυρα συντήρησης είναι: