AWS Cloud digunakan https://aws.amazon.com/compliance/
Ya, kami melakukan tes penetrasi internal setiap 3 bulan atau setelah setiap rilis besar.
Ya, secara internal, setiap 3 bulan, atau rilis besar - mana saja yang lebih cepat.
Ya, data AWS dianonimkan. Kebijakan AWS IAM diterapkan untuk mencegah akses data.
Ya, data pelanggan dihapus dengan penghapusan Pelanggan atau Kamera. Integrator memiliki kendali atas penghapusan.
Ya, AWS VPC digunakan untuk memisahkan lingkungan. Tidak ada lingkungan pementasan di lokasi yang digunakan.
Ya, data AWS dianonimkan. Kebijakan AWS IAM diterapkan untuk mencegah akses data.
Ya, tidak ada akses pihak ketiga ke infrastruktur cloud AWS. AWS GuardDuty digunakan.
Tidak, semua data selalu disimpan di server AWS.
Ya, AWS SecuirtyHub digunakan. https://aws.amazon.com/compliance/
Ya, awan AWS.
Ya, kebijakan AWS IAM digunakan.
Ya, AWS CloudTrail dan SecurityHub.
Ya.
Ya, enkripsi AWS tidak aktif pada layanan yang digunakan. Untuk rekaman, enkripsi sisi server AWS S3 AE-256 digunakan.
Ya, dalam kasus teknologi 3dEYE PUSH, terowongan SSL aman dibuat antara kamera dan cloud. AES-256 digunakan.
Ya, AWS AMI terbaru berdasarkan arsitektur AWS ECS ASG, Fargate, dan AWS Serverless digunakan.
Ya, Pada kerentanan kritis AWS akan menarik kembali AMI. Infrastruktur tanpa server AWS ECS dan AWS akan di-deploy ulang.
Ya, AWS WAF, AWS GuardDuty, AWS AMI, ECS, dan arsitektur tanpa server AWS terbaru digunakan.
Ya.
Ya, AWS SecurityHub, AWS Guard Duty, AWS CloudTrail.
Ya, data AWS dianonimkan dan tidak tersedia. Pelanggan dapat meninjau log aplikasi di panel admin platform 3dEYE yang terkait dengan pelanggan tertentu.
Ya, kebijakan AWS IAM yang digunakan, AWS GuardDuty, AWS CloudTrail.
TIDAK.
Ya. Instalasi Private Cloud yang terpisah dan dipersonalisasi dapat digunakan untuk memastikan segmentasi yang logis.
Tidak berlaku. Kami tidak menyimpan, memproses, atau mengakses kekayaan intelektual Pelanggan.
Ya, Cloud Publik tersedia di wilayah AWS AS dan Eropa. Instalasi Private Cloud yang dipersonalisasi dapat ditempatkan di wilayah dan zona AWS mana pun termasuk GovCloud.
Ya.
Ya.
Ya, Pelanggan dapat menyimpan klip rekaman video di Perpustakaan sebagai bukti. Rekaman tersebut tidak akan dihapus kecuali Kamera atau Pelanggan dihapus.
Ya, Jika pelanggan membuat jadwal Peringatan, analitik Video AI akan mengakses rekaman pelanggan untuk menghasilkan peristiwa yang relevan.
TIDAK.
Ya, AWS SAML, OAuth2 tersedia untuk integrasi.
Ya, MFA tersedia untuk pengguna akhir.
Ya, kebijakan AWS IAM dan MFA digunakan.
Ya.
Ya, AWS SSM dan SecretsManager digunakan. Cipher yang relevan dengan layanan AES 256 atau AWS.
Ya.
Ya, AWS IAM dan SecretManager digunakan.MFA adalah Wajib. Panjang kata sandi minimum adalah 8 karakter. Memerlukan setidaknya satu angka. Memerlukan setidaknya satu karakter non-alfanumerik (! @ # $ % ^ & * ( ) _ + - = [ ] { } | ').Izinkan pengguna untuk mengubah kata sandi mereka sendiri. Ingat 3 kata sandi terakhir dan cegah penggunaan kembali.
Ya. 3dEYE telah mengintegrasikan program risiko dan kepatuhan di seluruh organisasi. Program ini bertujuan untuk mengelola risiko di semua fase desain dan penerapan layanan serta terus meningkatkan dan menilai kembali aktivitas organisasi yang terkait dengan risiko.
Ya.
Ya.
3dEYE memanfaatkan alat Keamanan dan Kepatuhan AWS https://aws.amazon.com/products/security/
Ya. https://aws.amazon.com/products/security/
Tahunan atau perubahan terkait status karyawan.
Ya.
3dEYE memanfaatkan AWS Detection, AWS Network, alat perlindungan aplikasi AWS, alat keamanan dan kerentanan GitHub, dan alat keamanan Microsoft. Layanan AWS, seperti GuardDuty, memberi kami pemantauan berkelanjutan terhadap aktivitas berbahaya dan perilaku tidak sah.
3dEYE memanfaatkan snapshot dan cadangan AWS https://aws.amazon.com/backup/Services/ berlebihan. Arsitektur AWS Tanpa Server digunakan. Durasi dan pengulangan penyimpanan cadangan dan snapshot bergantung pada layanan. Contohnya biasanya berupa snapshot perulangan harian.
3dEYE memanfaatkan AWS Detection, alat Jaringan AWS https://aws.amazon.com/products/security/?nc=sn&loc=2
Ya, kami melakukan tes penetrasi internal setiap 3 bulan atau setelah setiap rilis besar. 3dEYE melakukan tes beban dan inspeksi kode pada setiap versi baru. 3dEYE mengikuti kerangka kerja AWS Well Architected dan alat AWS masing-masing. https://aws.amazon.com/architecture/well-architected/
Ya, kami melakukan tes penetrasi internal setiap 3 bulan atau setelah setiap rilis besar. 3dEYE melakukan tes beban dan inspeksi kode pada setiap versi baru. UI pengguna akhir (web/seluler) diperiksa terhadap vektor serangan yang umum.
Ya.
3dEYE menerapkan kebijakan wajib untuk berpindah ke versi kerangka kerja baru. Pustaka terbaru yang diperbarui selama proses pembangunan digunakan. Praktik terbaik selama proses pengembangan diikuti. Pustaka standar dan pendekatan enkripsi, otentikasi, dan otorisasi digunakan. 3dEYE melakukan tes beban dan inspeksi kode pada setiap versi baru. UI pengguna akhir (web/seluler) diperiksa terhadap vektor serangan yang umum. Konten asing di klien diblokir menggunakan header CSP.
3dEYE menggunakan Enkripsi AWS. Setiap Layanan AWS tempat data mendarat menyediakan Enkripsi saat istirahat dan transit.
Layanan AWS Incident Management digunakan. https://aws.amazon.com/products/security/?nc=sn&loc=2
Ya. AWS D/CP dimanfaatkan: https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Setiap tahun atau setelah perubahan infrastruktur besar. AWS Config digunakan terus menerus untuk memantau dan mencatat perubahan sumber daya AWS. AWS CloudFormation digunakan untuk mengotomatiskan pengujian. https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Ya, setiap tahun atau selama akuisisi dan perluasan wilayah baru.
Ya.
Ya, 3dEYE memanfaatkan Kerangka Kerja Forensik dan Respons Insiden Otomatis AWS, Respons Insiden AWS.
3dEYE memanfaatkan pedoman dan kebijakan masing-masing. Alat Keamanan dan Kepatuhan AWS https://aws.amazon.com/products/securityAWS/ Program FTR Kerangka dan perangkat AWS Well Architected https://aws.amazon.com/architecture/well-architected/
3dEYE menggunakan rangkaian alat dan layanan AWS yang komprehensif untuk memfasilitasi kepatuhan GDPR bagi kliennya. Selain itu, 3dEYE secara strategis menerapkan infrastrukturnya dalam pusat data AWS Stockholm, sehingga memastikan penyimpanan data dalam batasan geografis Uni Eropa. Pendekatan yang cermat ini menggarisbawahi komitmen kami terhadap keamanan data dan kepatuhan terhadap peraturan. Informasi lebih lanjut: https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/