Se utiliza la nube de AWS https://aws.amazon.com/compliance/
Sí, realizamos pruebas de penetración internas cada 3 meses o después de cada lanzamiento importante.
Sí, internamente, cada 3 meses o una versión importante, lo que ocurra más rápido.
Sí, los datos de AWS son anónimos. La política de AWS IAM está implementada para evitar el acceso a los datos.
Sí, los datos del cliente se eliminan al eliminar el Cliente o la Cámara. El integrador tiene control sobre la eliminación.
Sí, AWS VPC se utiliza para separar entornos. No se utiliza ningún entorno de ensayo local.
Sí, los datos de AWS son anónimos. La política de AWS IAM está implementada para evitar el acceso a los datos.
Sí, no se permite el acceso de terceros a la infraestructura de la nube de AWS. Se utiliza AWS GuardDuty.
No, todos los datos siempre se almacenan en servidores de AWS.
Sí, se utiliza AWS SecuirtyHub. https://aws.amazon.com/compliance/
Sí, nube de AWS.
Sí, se utiliza la política de AWS IAM.
Sí, AWS CloudTrail y SecurityHub.
Sí.
Sí, el cifrado de AWS está inactivo en los servicios aplicables utilizados. Para las imágenes, se utiliza el cifrado AE-256 del lado del servidor AWS S3.
Sí, en el caso de la tecnología 3dEYE PUSH se crea un túnel SSL seguro entre la cámara y la nube. Se utiliza AES-256.
Sí, se utiliza la última AMI de AWS basada en la arquitectura AWS ECS ASG, Fargate y AWS Serverless.
Sí, en caso de vulnerabilidad crítica, AWS retirará la AMI. Se volverá a implementar la infraestructura sin servidor de AWS ECS y AWS.
Sí, se utilizan AWS WAF, AWS GuardDuty, la última arquitectura sin servidor de AWS AMI, ECS y AWS.
Sí.
Sí, AWS SecurityHub, AWS Guard Duty, AWS CloudTrail.
Sí, los datos de AWS son anónimos y no están disponibles. Los clientes pueden revisar los registros de aplicaciones en el panel de administración de la plataforma 3dEYE relacionados con un cliente específico.
Sí, se utiliza la política de AWS IAM, AWS GuardDuty, AWS CloudTrail.
No.
Sí. Se puede utilizar una instalación de nube privada separada y personalizada para garantizar la segmentación lógica.
No aplicable. No almacenamos, procesamos ni accedemos a la propiedad intelectual de los Clientes.
Sí, la nube pública está disponible en la región de AWS de EE. UU. y Europa. La instalación personalizada de la nube privada se puede ubicar en cualquier región y zona de AWS, incluido GovCloud.
Sí.
Sí.
Sí, el Cliente puede guardar clips de vídeo en la Biblioteca como prueba. Dichas imágenes no se eliminarán a menos que se elimine la cámara o el cliente.
Sí, en caso de que el cliente cree un programa de alerta, AI Video Analytics accederá a las imágenes del cliente para producir eventos relevantes.
No.
Sí, AWS SAML, OAuth2 está disponible para integraciones.
Sí, MFA está disponible para usuarios finales.
Sí, se utilizan políticas de AWS IAM y MFA.
Sí.
Sí, se utilizan AWS SSM y SecretsManager. Cifrado relevante del servicio AES 256 o AWS.
Sí.
Sí, se utilizan AWS IAM y SecretManager. MFA es obligatorio. La longitud mínima de la contraseña es de 8 caracteres. Requiere al menos un número. Requiere al menos un carácter no alfanumérico (! @ # $ % ^ & * ( ) _ + - = [ ] { } | '). Permita que los usuarios cambien su propia contraseña. Recuerde las últimas 3 contraseñas y evite su reutilización.
Sí. 3dEYE ha integrado un programa de riesgos y cumplimiento en toda la organización. Este programa tiene como objetivo gestionar el riesgo en todas las fases del diseño e implementación del servicio y mejorar y reevaluar continuamente las actividades relacionadas con el riesgo de la organización.
Sí.
Sí.
3dEYE aprovecha las herramientas de seguridad y cumplimiento de AWS https://aws.amazon.com/products/security/
Sí. https://aws.amazon.com/products/security/
Anual o cambio relacionado con el estado del empleado.
Sí.
3dEYE aprovecha la detección de AWS, la red de AWS, las herramientas de protección de aplicaciones de AWS, las herramientas de seguridad y vulnerabilidad de GitHub y las herramientas de seguridad de Microsoft. Los servicios de AWS, como GuardDuty, nos brindan un monitoreo continuo de actividades maliciosas y comportamientos no autorizados.
3dEYE aprovecha las instantáneas y las copias de seguridad de AWS https://aws.amazon.com/backup/Services/ son redundantes. Se utiliza la arquitectura AWS Serverless. La duración y la recurrencia del almacenamiento de copias de seguridad e instantáneas dependen del servicio. Por ejemplo, suelen ser instantáneas de recurrencia diaria.
3dEYE aprovecha las herramientas de detección y red de AWS de AWS https://aws.amazon.com/products/security/?nc=sn&loc=2
Sí, realizamos pruebas de penetración internas cada 3 meses o después de cada lanzamiento importante. 3dEYE realiza pruebas de carga e inspecciones de código en cada nueva versión compilada. 3dEYE sigue el marco AWS Well Architected y las respectivas herramientas de AWS. https://aws.amazon.com/architecture/well-architected/
Sí, realizamos pruebas de penetración internas cada 3 meses o después de cada lanzamiento importante. 3dEYE realiza pruebas de carga e inspecciones de código en cada nueva versión compilada. La interfaz de usuario del usuario final (web/móvil) se compara con los vectores comunes de ataques.
Sí.
3dEYE ejerce una política obligatoria para pasar a nuevas versiones del marco. Se utilizan las últimas bibliotecas actualizadas durante el proceso de compilación. Se siguen las mejores prácticas durante el proceso de desarrollo. Se utilizan bibliotecas estándar y enfoques de cifrado, autenticación y autorización. 3dEYE realiza pruebas de carga e inspecciones de código en cada nueva versión compilada. La interfaz de usuario del usuario final (web/móvil) se compara con los vectores comunes de ataques. El contenido extraño en el cliente se bloquea mediante encabezados CSP.
3dEYE utiliza cifrado AWS. Cada servicio de AWS al que llegan los datos proporciona cifrado en reposo y en tránsito.
Se utilizan los servicios de gestión de incidentes de AWS. https://aws.amazon.com/products/security/?nc=sn&loc=2
Sí. Se aprovecha AWS D/CP: https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Anualmente o después de cambios infraestructurales importantes. AWS Config se utiliza continuamente para monitorear y registrar los cambios en los recursos de AWS. AWS CloudFormation se utiliza para automatizar pruebas. https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Sí, anualmente o durante la adquisición y expansión de nuevas regiones.
Sí.
Sí, 3dEYE aprovecha el marco forense y de respuesta automatizada a incidentes de AWS y AWS Incident Response.
3dEYE aprovecha las respectivas directrices y políticas. Herramientas de seguridad y cumplimiento de AWS https://aws.amazon.com/products/securityAWS/ Programa FTR Marco y conjunto de herramientas AWS Well Architected https://aws.amazon.com/architecture/well-architected/
3dEYE emplea un conjunto completo de herramientas y servicios de AWS para facilitar el cumplimiento del RGPD a sus clientes. Además, 3dEYE ha desplegado estratégicamente su infraestructura dentro del centro de datos de AWS en Estocolmo, garantizando así el almacenamiento de datos dentro de los límites geográficos de la Unión Europea. Este enfoque meticuloso subraya nuestro compromiso con la seguridad de los datos y el cumplimiento normativo. Más información: https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/