A nuvem AWS é usada https://aws.amazon.com/compliance/
Sim, realizamos testes de penetração internos a cada 3 meses ou após cada lançamento importante.
Sim, internamente, a cada 3 meses, ou lançamento principal – o que ocorrer mais rápido.
Sim, os dados da AWS são anonimizados. A política AWS IAM está em vigor para impedir o acesso aos dados.
Sim, os dados do cliente são eliminados com a exclusão do Cliente ou da Câmera. O integrador tem controle sobre a exclusão.
Sim, o AWS VPC é usado para separar ambientes. Nenhum ambiente de teste local é usado.
Sim, os dados da AWS são anonimizados. A política AWS IAM está em vigor para impedir o acesso aos dados.
Sim, sem acesso de terceiros à infraestrutura de nuvem AWS. AWS GuardDuty é usado.
Não, todos os dados são sempre armazenados em servidores AWS.
Sim, o AWS SecuirtyHub é usado. https://aws.amazon.com/compliance/
Sim, nuvem AWS.
Sim, a política AWS IAM é usada.
Sim, AWS CloudTrail e SecurityHub.
Sim.
Sim, a criptografia da AWS está inativa nos serviços aplicáveis usados. Para filmagens, a criptografia AE-256 do lado do servidor AWS S3 é usada.
Sim, no caso da tecnologia 3dEYE PUSH é criado um túnel SSL seguro entre a câmera e a nuvem. AES-256 é usado.
Sim, é usada a mais recente AWS AMI baseada na arquitetura AWS ECS ASG, Fargate e AWS Serverless.
Sim, em vulnerabilidade crítica, a AWS fará o recall da AMI. A infraestrutura sem servidor AWS ECS e AWS será reimplantada.
Sim, são usados AWS WAF, AWS GuardDuty, a mais recente arquitetura AWS AMI, ECS e AWS sem servidor.
Sim.
Sim, AWS SecurityHub, AWS Guard Duty, AWS CloudTrail.
Sim, os dados da AWS são anonimizados e não estão disponíveis. Os clientes podem revisar os logs de aplicativos no painel de administração da plataforma 3dEYE relacionados a um cliente específico.
Sim, a política AWS IAM é usada, AWS GuardDuty, AWS CloudTrail.
Não.
Sim. A instalação separada e personalizada da nuvem privada pode ser usada para garantir a segmentação lógica.
Não aplicável. Não armazenamos, processamos ou acessamos a propriedade intelectual dos Clientes.
Sim, a nuvem pública está disponível na região AWS dos EUA e da Europa. A instalação de nuvem privada personalizada pode estar localizada em qualquer região e zona da AWS, incluindo GovCloud.
Sim.
Sim.
Sim, o Cliente pode salvar clipes de vídeo na Biblioteca como prova. Essas filmagens não serão excluídas, a menos que a Câmera ou o Cliente sejam excluídos.
Sim, caso o cliente crie uma programação de alerta, a análise do AI Video acessará as filmagens do cliente para produzir eventos relevantes.
Não.
Sim, AWS SAML, OAuth2 está disponível para integrações.
Sim, o MFA está disponível para usuários finais.
Sim, as políticas AWS IAM e MFA são usadas.
Sim.
Sim, AWS SSM e SecretsManager são usados. AES 256 ou cifra relevante do serviço AWS.
Sim.
Sim, AWS IAM e SecretManager são usados. MFA é obrigatório. O comprimento mínimo da senha é de 8 caracteres.
Sim. A 3dEYE integrou um programa de risco e conformidade em toda a organização. Este programa visa gerenciar o risco em todas as fases do projeto e implantação de serviços e melhorar e reavaliar continuamente as atividades relacionadas ao risco da organização.
Sim.
Sim.
3dEYE aproveita ferramentas de segurança e conformidade da AWS https://aws.amazon.com/products/security/
Sim. https://aws.amazon.com/products/security/
Anual ou alteração relacionada ao status do funcionário.
Sim.
3dEYE aproveita AWS Detection, AWS Network, ferramentas de proteção de aplicativos AWS, ferramentas de segurança e vulnerabilidade GitHub e ferramentas de segurança da Microsoft. Os serviços da AWS, como o GuardDuty, nos fornecem monitoramento contínuo de atividades maliciosas e comportamento não autorizado.
3dEYE aproveita snapshots e backups da AWS https://aws.amazon.com/backup/Services/ são redundantes. A arquitetura AWS Serverless é usada. A duração e a recorrência do armazenamento de backups e snapshots dependem do serviço. Para instâncias geralmente são instantâneos de recorrência diária.
3dEYE aproveita AWS Detection e ferramentas de rede AWS https://aws.amazon.com/products/security/?nc=sn&loc=2
Sim, realizamos testes de penetração internos a cada 3 meses ou após cada lançamento importante. 3dEYE realiza testes de carga e inspeções de código em cada nova versão construída. 3dEYE segue a estrutura AWS Well Architected e respectivas ferramentas AWS. https://aws.amazon.com/architecture/well-architected/
Sim, realizamos testes de penetração internos a cada 3 meses ou após cada lançamento importante. 3dEYE realiza testes de carga e inspeções de código em cada nova versão construída. A IU do usuário final (web/móvel) é verificada em relação aos vetores comuns de ataques.
Sim.
3dEYE exerce política obrigatória para migrar para novas versões da estrutura. As bibliotecas atualizadas mais recentemente durante o processo de construção são usadas. As melhores práticas durante o processo de desenvolvimento são seguidas. São utilizadas bibliotecas padrão e abordagens para criptografia, autenticação e autorização. 3dEYE realiza testes de carga e inspeções de código em cada nova versão construída. A IU do usuário final (web/móvel) é verificada em relação aos vetores comuns de ataques. O conteúdo estranho no cliente é bloqueado usando cabeçalhos CSP.
3dEYE utiliza criptografia AWS. Cada serviço da AWS onde os dados chegam fornece criptografia em repouso e em trânsito.
Os serviços AWS Incident Management são usados. https://aws.amazon.com/products/security/?nc=sn&loc=2
Sim. AWS D/CP é aproveitado: https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Anualmente ou após grandes alterações infraestruturais. O AWS Config é usado continuamente para monitorar e registrar alterações de recursos da AWS. AWS CloudFormation é usado para automatizar testes. https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Sim, anualmente ou durante a aquisição e expansão de novas regiões.
Sim.
Sim, o 3dEYE aproveita o AWS Automated Incident Response e o Forensics Framework, AWS Incident Response.
3dEYE aproveita as respectivas diretrizes e políticas. Ferramentas de segurança e conformidade da AWS https://aws.amazon.com/products/securityAWS/ Programa FTR AWS Well Architected Framework e conjunto de ferramentas https://aws.amazon.com/architecture/well-architected/
A 3dEYE emprega um conjunto abrangente de ferramentas e serviços AWS para facilitar a conformidade com o GDPR para seus clientes. Além disso, a 3dEYE implementou estrategicamente a sua infraestrutura no datacenter AWS Estocolmo, garantindo assim o armazenamento de dados dentro dos limites geográficos da União Europeia. Esta abordagem meticulosa sublinha o nosso compromisso com a segurança dos dados e a adesão às regulamentações. Mais informações: https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/