AWSクラウドが使用されています https://aws.amazon.com/compliance/
はい、弊社では3ヶ月に1回、または主要なリリースの都度、内部ペネトレーションテストを実施しています。
はい、社内では3ヶ月に1回、またはメジャーリリースのいずれか早い方で行っています。
はい、AWSのデータは匿名化されています。AWS IAMポリシーにより、データへのアクセスが制限されています。
はい、顧客データは顧客またはカメラの削除時に消去されます。削除の管理権限はインテグレーターにあります。
はい、AWS VPCを使用して環境を分離しています。オンプレミスのステージング環境は使用していません。
はい、AWSのデータは匿名化されています。データアクセスを防ぐためにAWS IAMポリシーが設定されています。
はい、AWSクラウドインフラストラクチャへのサードパーティによるアクセスはありません。AWS GuardDutyを使用しています。
いいえ、すべてのデータは常にAWSのサーバーに保存されます。
はい、AWS Security Hubを使用しています。 https://aws.amazon.com/compliance/
はい、AWSクラウドです。
はい、AWS IAMポリシーが使用されます。
はい、AWS CloudTrailおよびSecurity Hubです。
はい。
はい、AWSの暗号化は、使用されている該当サービスにおいて保存データ(データat rest)に対して適用されます。映像データについては、AWS S3のサーバーサイド暗号化(AES-256)が使用されます。
はい、3dEYE PUSHテクノロジーでは、カメラとクラウドの間に安全なSSLトンネルが構築され、AES-256が使用されます。
はい、AWS ECS ASG、Fargate、およびAWSサーバーレスアーキテクチャに基づく最新のAWS AMIが使用されています。
はい、重大な脆弱性の場合、AWSはAMIをリコールします。AWS ECSおよびAWSサーバレスインフラストラクチャは再デプロイを行います。
はい、AWS WAF、AWS GuardDuty、最新のAWS AMI、ECS、およびAWSサーバーレスアーキテクチャが使用されています。
はい。
はい、AWS Security Hub、AWS GuardDuty、AWS CloudTrailです。
はい、AWSデータは匿名化されており利用できません。お客様は、特定の顧客に関連するアプリケーションログを3dEYEプラットフォームの管理パネルで確認できます。
はい、AWS IAMポリシー、AWS GuardDuty、AWS CloudTrailが使用されています。
いいえ。
はい。個別化された専用プライベートクラウドのインストールを利用することで、論理的なセグメンテーションを確実に実現できます。
該当なし。当社はお客様の知的財産を保存、処理、またはアクセスすることはありません。
はい、パブリッククラウドは米国およびヨーロッパのAWSリージョンでご利用いただけます。カスタマイズされたプライベートクラウドのインストールは、GovCloudを含むすべてのAWSリージョンおよびゾーンに配置可能です。
はい。
はい。
はい、お客様は証拠としてビデオ映像のクリップをライブラリに保存できます。このような映像は、カメラまたはお客様が削除されない限り削除されません。
はい。お客様がアラートスケジュールを作成した場合、AIビデオアナリティクスがお客様の映像にアクセスし、関連するイベントを生成します。
いいえ。
はい、統合にはAWS SAML、OAuth2をご利用いただけます。
はい、エンドユーザー向けにMFAをご利用いただけます。
はい、AWS IAMポリシーとMFAが使用されています。
はい。
はい、AWS SSMおよびSecretsManagerが使用されます。AES 256またはAWSサービス関連の暗号方式です。
はい。
はい、AWS IAMおよびSecrets Managerを使用しています。MFAは必須です。最小パスワード長は8文字です。少なくとも1つの数字が必要です。少なくとも1つの非英数字(! @ # $ % ^ & * ( ) _ + - = [ ] { } | ')が必要です。ユーザーが自分でパスワードを変更できるようにします。過去3回分のパスワードを記憶し、再利用を禁止します。
はい。3dEYEは、組織全体にわたりリスクおよびコンプライアンスプログラムを統合しています。このプログラムは、サービスのデザインおよびデプロイのすべてのフェーズにおいてリスクを管理し、組織のリスク関連活動を継続的に改善および再評価することを目的としています。
はい。
はい。
3dEYEはAWSのセキュリティおよびコンプライアンスツールを活用しています https://aws.amazon.com/products/security/
はい。 https://aws.amazon.com/products/security/
年次、または従業員ステータスの変更に関連するもの。
はい。
3dEYEは、AWS Detection、AWS Network、AWSアプリケーション保護ツール、GitHubのセキュリティ・脆弱性ツール、およびMicrosoftセキュリティツールを活用しています。GuardDutyなどのAWSサービスにより、悪意ある活動や不正行為に対する継続的なモニタリングが提供されています。
3dEYEはAWSのスナップショットとバックアップを活用しています https://aws.amazon.com/backup/Services/ 重複しています。AWSサーバーレス・アーキテクチャが使用されています。バックアップおよびスナップショットの保存期間と頻度はサービスに依存します。インスタンスの場合、通常は日次でスナップショットが取得されます。
3dEYEはAWS DetectionおよびAWS Networkツールを活用しています https://aws.amazon.com/products/security/?nc=sn&loc=2
はい、弊社では3ヶ月ごと、または主要なリリースごとに内部ペネトレーションテストを実施しています。3dEYEは、すべての新バージョンビルドに対して負荷テストとコードインスペクションを実施しています。また、3dEYEはAWS Well-Architectedフレームワークおよび関連するAWSツールに準拠しています。 https://aws.amazon.com/architecture/well-architected/
はい、当社では3ヶ月に1回、または主要なリリースごとに内部ペネトレーションテストを実施しています。3dEYEは、すべての新バージョンのビルドに対して負荷テストとコードインスペクションを実行します。エンドユーザー向けUI(ウェブ/モバイル)は、一般的な攻撃ベクトルに対して検証されています。
はい。
3dEYEは、新しいフレームワークのバージョンへ移行するための必須ポリシーを運用しています。ビルドプロセスでは、最新の更新済みライブラリが使用されます。開発プロセスにおいてはベストプラクティスが遵守されます。暗号化、認証、認可には標準的なライブラリとアプローチが使用されます。3dEYEは、すべての新バージョンビルドに対して負荷テストとコード検査を実施しています。エンドユーザー向けUI(Web/モバイル)は、一般的な攻撃ベクトルに対して検証されています。クライアント上の不要なコンテンツは、CSPヘッダーを使用してブロックされます。
3dEYEはAWS暗号化を利用しています。データが格納されるすべてのAWSサービスにおいて、保存時(At rest)および転送時(In transit)の暗号化が提供されます。
AWSインシデント管理サービスが使用されます。 https://aws.amazon.com/products/security/?nc=sn&loc=2
はい。AWS D/CPが活用されています: https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
毎年、または大規模なインフラストラクチャの変更後に実施します。AWS Configは、AWSリソースの変更を継続的に監視および記録するために使用されます。AWS CloudFormationは、テストの自動化に使用されます。 https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
はい。年次、または新規地域の取得や事業拡大の際に行われます。
はい。
はい、3dEYEはAWS Automated Incident Response and Forensics FrameworkおよびAWS Incident Responseを活用しています。
3dEYEは、それぞれのガイドラインとポリシーを活用しています。AWSのセキュリティおよびコンプライアンスツール https://aws.amazon.com/products/securityAWS/ FTRプログラム AWS Well-Architectedフレームワークおよびツールセット https://aws.amazon.com/architecture/well-architected/
3dEYEは、顧客のGDPR(EU一般データ保護規則)コンプライアンスを支援するために、AWSのツールとサービスを包括的に活用しています。さらに、3dEYEはAWSストックホルム・データセンター内にインフラストラクチャを戦略的に配置することで、EUの地理的領域内でのデータ保管を確実にしています。この綿密なアプローチは、データセキュリティと規制遵守に対する当社の取り組みを強調するものです。詳細情報: https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/