Le cloud AWS est utilisé https://aws.amazon.com/compliance/
Oui, nous effectuons des tests d'intrusion internes tous les 3 mois ou après chaque version majeure.
Oui, en interne, tous les 3 mois, ou une version majeure – selon la date la plus rapide.
Oui, les données AWS sont anonymisées. La politique AWS IAM est en place pour empêcher l'accès aux données.
Oui, les données client sont purgées lors de la suppression du client ou de la caméra. L’intégrateur contrôle la suppression.
Oui, AWS VPC est utilisé pour séparer les environnements. Aucun environnement de test sur site n'est utilisé.
Oui, les données AWS sont anonymisées. La politique AWS IAM est en place pour empêcher l'accès aux données.
Oui, pas d'accès tiers à l'infrastructure cloud AWS. AWS GuardDuty est utilisé.
Non, toutes les données sont toujours stockées sur les serveurs AWS.
Oui, AWS SecuirtyHub est utilisé. https://aws.amazon.com/compliance/
Oui, le cloud AWS.
Oui, la stratégie AWS IAM est utilisée.
Oui, AWS CloudTrail et SecurityHub.
Oui.
Oui, le chiffrement AWS est au repos pour les services applicables utilisés. Pour les images, le chiffrement côté serveur AWS S3 AE-256 est utilisé.
Oui, dans le cas de la technologie 3dEYE PUSH, un tunnel SSL sécurisé est créé entre la caméra et le cloud. AES-256 est utilisé.
Oui, la dernière AMI AWS basée sur l'architecture AWS ECS ASG, Fargate et AWS Serverless est utilisée.
Oui, en cas de vulnérabilité critique, AWS rappellera AMI. L'infrastructure sans serveur AWS ECS et AWS sera redéployée.
Oui, AWS WAF, AWS GuardDuty, la dernière architecture sans serveur AWS AMI, ECS et AWS sont utilisés.
Oui.
Oui, AWS SecurityHub, AWS Guard Duty, AWS CloudTrail.
Oui, les données AWS sont anonymisées et ne sont pas disponibles. Les clients peuvent consulter les journaux d'application dans le panneau d'administration de la plateforme 3dEYE liés à un client spécifique.
Oui, la stratégie AWS IAM est utilisée, AWS GuardDuty, AWS CloudTrail.
Non.
Oui. Une installation de cloud privé séparée et personnalisée peut être utilisée pour garantir une segmentation logique.
Sans objet. Nous ne stockons, ne traitons pas et n'accédons pas à la propriété intellectuelle des clients.
Oui, le cloud public est disponible dans la région AWS aux États-Unis et en Europe. L'installation d'un cloud privé personnalisé peut être située dans n'importe quelle région et zone AWS, y compris GovCloud.
Oui.
Oui.
Oui, le client peut enregistrer des séquences vidéo dans la bibliothèque à titre de preuve. Ces images ne seront supprimées que si la caméra ou le client est supprimé.
Oui, si le client crée un programme d'alerte, AI Video Analytics accédera aux images du client pour produire des événements pertinents.
Non.
Oui, AWS SAML, OAuth2 est disponible pour les intégrations.
Oui, MFA est disponible pour les utilisateurs finaux.
Oui, les stratégies AWS IAM et MFA sont utilisées.
Oui.
Oui, AWS SSM et SecretsManager sont utilisés. Chiffrement pertinent pour le service AES 256 ou AWS.
Oui.
Oui, AWS IAM et SecretManager sont utilisés. MFA est obligatoire. La longueur minimale du mot de passe est de 8 caractères. Exiger au moins un chiffre. Exiger au moins un caractère non alphanumérique (! @ # $ % ^ & * ( ) _ + - = [ ] { } | '). Autoriser les utilisateurs à modifier leur propre mot de passe. Mémorisez les 3 derniers mots de passe et empêchez leur réutilisation.
Oui. 3dEYE a intégré un programme de risque et de conformité dans toute l'organisation. Ce programme vise à gérer les risques dans toutes les phases de conception et de déploiement des services et à améliorer et réévaluer continuellement les activités liées aux risques de l’organisation.
Oui.
Oui.
3dEYE exploite les outils de sécurité et de conformité AWS https://aws.amazon.com/products/security/
Oui. https://aws.amazon.com/products/security/
Annuel ou changement lié au statut d'employé.
Oui.
3dEYE exploite AWS Detection, le réseau AWS, les outils de protection des applications AWS, les outils de sécurité et de vulnérabilité GitHub et les outils de sécurité Microsoft. Les services AWS, tels que GuardDuty, nous fournissent une surveillance continue des activités malveillantes et des comportements non autorisés.
3dEYE exploite les instantanés et les sauvegardes AWS https://aws.amazon.com/backup/Services/ sont redondants. L'architecture AWS Serverless est utilisée. La durée et la récurrence du stockage des sauvegardes et des instantanés dépendent du service. Pour les instances, il s'agit généralement d'instantanés de récurrence quotidienne.
3dEYE exploite AWS Detection et les outils réseau AWS https://aws.amazon.com/products/security/?nc=sn&loc=2
Oui, nous effectuons des tests d'intrusion internes tous les 3 mois ou après chaque version majeure. 3dEYE effectue des tests de charge et des inspections de code sur chaque nouvelle version. 3dEYE suit le framework AWS Well Architected et les outils AWS respectifs. https://aws.amazon.com/architecture/well-architected/
Oui, nous effectuons des tests d'intrusion internes tous les 3 mois ou après chaque version majeure. 3dEYE effectue des tests de charge et des inspections de code sur chaque nouvelle version. L'interface utilisateur de l'utilisateur final (web/mobile) est vérifiée par rapport aux vecteurs d'attaques courants.
Oui.
3dEYE exerce une politique obligatoire pour passer aux nouvelles versions du framework. Les dernières bibliothèques mises à jour pendant le processus de construction sont utilisées. Les meilleures pratiques pendant le processus de développement sont suivies. Des bibliothèques standard et des approches de cryptage, d'authentification et d'autorisation sont utilisées. 3dEYE effectue des tests de charge et des inspections de code sur chaque nouvelle version. L'interface utilisateur de l'utilisateur final (web/mobile) est vérifiée par rapport aux vecteurs d'attaques courants. Le contenu superflu sur le client est bloqué à l'aide des en-têtes CSP.
3dEYE utilise le chiffrement AWS. Chaque service AWS où les données atterrissent fournit un chiffrement au repos et en transit.
Les services AWS Incident Management sont utilisés. https://aws.amazon.com/products/security/?nc=sn&loc=2
Oui. AWS D/CP est exploité : https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Annuellement ou après des changements infrastructurels majeurs. AWS Config est utilisé en permanence pour surveiller et enregistrer les modifications des ressources AWS. AWS CloudFormation est utilisé pour automatiser les tests. https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Oui, annuellement ou lors de l'acquisition et de l'expansion d'une nouvelle région.
Oui.
Oui, 3dEYE exploite le cadre AWS Automated Incident Response and Forensics, AWS Incident Response.
3dEYE exploite les directives et politiques respectives. Outils de sécurité et de conformité AWS https://aws.amazon.com/products/securityAWS/ Programme FTR AWS Well Architected Framework et ensemble d'outils https://aws.amazon.com/architecture/well-architected/
3dEYE utilise une suite complète d'outils et de services AWS pour faciliter la conformité au RGPD pour ses clients. De plus, 3dEYE a déployé stratégiquement son infrastructure au sein du centre de données AWS Stockholm, assurant ainsi le stockage des données dans les limites géographiques de l'Union européenne. Cette approche méticuleuse souligne notre engagement envers la sécurité des données et le respect de la réglementation. Plus d'informations : https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/