安全体系结构和政策概述

保持我们的用户的私人数据是我们业务的一个重要方面

我们的安全工程师在现场NetApp投入了大量的时间和精力投入到建立健壮的安全实践。我们的安全策略和体系结构设计与Amazon Web Services SaaS安全团队的合作。与关注最高的遵从性法规和行业最佳实践后,我们为所有的客户提供健壮的安全。

SOC2认证


数据加密

敏感数据加密的每一步:

  1. 现货从不接收或传输加密的帐户信息。点第一个加密数据在浏览器内然后对数据提供一个更加安全算法(GPG RSA 3072位)一旦到达我们的服务器。
  2. 只有一组专门的服务器能够读取加密的斑点。
  3. 网络流量限制最严格的协议。所有的网络连接是通过256位DigiCert高保证电动车CA-1 SSL。

严格的安全性和密钥管理程序

员工没有能力来解密加密的帐户数据。现货是广泛的最佳实践,以保持客户的敏感信息的安全。

与AWS,谷歌云,和微软AZURE雷竞技地址ray

是一位官员对Amazon Web服务解决方案提供商。在AWS找到我们合作伙伴门户

安全数据中心

点的数据存储在Amazon Web服务的数据中心,取得了ISO 27001认证,PCI DSS一级合规,SAS70 II型。
了解更多关于亚马逊Web服务安全

严格的安全性和密钥管理程序

员工没有能力来解密加密的帐户数据,我们使用大量的最佳实践来保持你的敏感信息的安全。如果你想更多了解我们的方法安全,我们很乐意安排与您的团队成员的电话:联系我们


身份验证和访问客户的云账户

3步验证过程

现货不存储任何私有密钥、密码或身份验证令牌。身份验证是基于我的十字架账户角色&外部ID。
图1显示了用户请求的转发过程从现货SaaS平台客户的AWS帐户。

  1. 首先,客户进行身份验证的安全网站。我们的网站以外的所有通信是通过256位DigiCert高保证电动车CA-1 SSL证书。
  2. 接下来,当请求到达位置服务器,通过API SDK API服务沟通通过电话与客户的帐户我穿过账户的作用& UUID外部id。
  3. 客户的帐户内的所有调用都获得了通过我穿过账户的作用& UUID外部id。意义,只有现货的指定AWS帐户ID可以访问这个特定的我的角色,只有与外部ID,现货已生成的客户登记。

安全图能获得客户的帐户

Baidu
map