Використовується AWS Cloud https://aws.amazon.com/compliance/
Так, ми проводимо внутрішні тести на проникнення кожні 3 місяці або після кожного великого випуску.
Так, внутрішньо, кожні 3 місяці або основний випуск – залежно від того, що відбудеться швидше.
Так, дані AWS анонімні. Політика AWS IAM діє для запобігання доступу до даних.
Yes, customer data is purged with Customer or Camera deletion. Інтегратор має контроль над видаленням.
Так, AWS VPC використовується для розділення середовищ. Жодне локальне середовище для розміщення не використовується.
Так, дані AWS анонімні. Політика AWS IAM застосовується для запобігання доступу до даних.
Так, немає стороннього доступу до хмарної інфраструктури AWS. AWS GuardDuty is used.
Ні, усі дані завжди зберігаються на серверах AWS.
Так, використовується AWS SecuirtyHub. https://aws.amazon.com/compliance/
Так, хмара AWS.
Так, використовується політика AWS IAM.
Так, AWS CloudTrail і SecurityHub.
Так
Так, шифрування AWS не працює під час використання відповідних служб. Для відзнятого матеріалу використовується серверне шифрування AWS S3 AE-256.
Так, у разі використання технології 3dEYE PUSH між камерою та хмарою створюється безпечний SSL-тунель. Використовується AES-256.
Так, використовується остання версія AWS AMI на основі архітектури AWS ECS ASG, Fargate та AWS Serverless.
Так, у разі критичної вразливості AWS відкличе AMI. Безсерверну інфраструктуру AWS ECS і AWS буде повторно розгорнуто.
Так, використовуються AWS WAF, AWS GuardDuty, остання версія AWS AMI, ECS і безсерверна архітектура AWS.
Так
Так, AWS SecurityHub, AWS Guard Duty, AWS CloudTrail.
Так, дані AWS анонімні та недоступні. Клієнти можуть переглядати журнали програм на панелі адміністратора платформи 3dEYE, пов’язані з конкретним клієнтом.
Так, використовується політика AWS IAM, AWS GuardDuty, AWS CloudTrail.
Немає
Так Для забезпечення логічної сегментації можна використовувати окрему персоналізовану установку Private Cloud.
Не застосовується. Ми не зберігаємо, не обробляємо та не отримуємо доступу до інтелектуальної власності Клієнтів.
Так, публічна хмара доступна в регіоні AWS США та Європи. Інсталяцію персоналізованої приватної хмари можна розмістити в будь-якому регіоні та зоні AWS, включаючи GovCloud.
Так
Так
Так, Клієнт може зберігати відеоролики в бібліотеці для доказів. Такий запис не буде видалено, якщо не буде видалено камеру або клієнта.
Так, якщо клієнт створить розклад сповіщень, аналітика AI Video отримає доступ до відеозапису клієнта, щоб створити відповідні події.
Немає
Так, AWS SAML, OAuth2 доступні для інтеграції.
Так, MFA доступний для кінцевих користувачів.
Так, використовуються політики AWS IAM і MFA.
Так
Так, використовуються AWS SSM і SecretsManager. Шифр, відповідний службі AES 256 або AWS.
Так
Так, використовуються AWS IAM і SecretManager. MFA є обов’язковим. Мінімальна довжина пароля – 8 символів. Потрібна принаймні одна цифра. Потрібний принаймні один небуквено-цифровий символ (! @ # $ % ^ & * ( ) _ + - = [ ] { } | '). Дозвольте користувачам змінювати свій пароль. Запам’ятайте останні 3 паролі та запобігайте повторному використанню.
Так 3dEYE інтегрувала програму ризиків і відповідності в усій організації. Ця програма спрямована на управління ризиками на всіх етапах проектування та розгортання послуг, а також на постійне вдосконалення та переоцінку діяльності організації, пов’язаної з ризиками.
Так
Так
3dEYE використовує інструменти безпеки та відповідності AWS https://aws.amazon.com/products/security/
Так https://aws.amazon.com/products/security/
Річна або зміна, пов'язана зі статусом працівника.
Так
3dEYE використовує AWS Detection, AWS Network, інструменти захисту додатків AWS, інструменти безпеки та вразливості GitHub, а також інструменти безпеки Microsoft. Сервіси AWS, такі як GuardDuty, забезпечують постійний моніторинг зловмисної діяльності та несанкціонованої поведінки.
3dEYE використовує знімок і резервне копіювання AWS https://aws.amazon.com/backup/Services/ є зайвими. Використовується безсерверна архітектура AWS. Тривалість і періодичність зберігання резервних копій і знімків залежить від служби. Наприклад, це зазвичай щоденні повторювані знімки.
3dEYE використовує AWS Detection, інструменти AWS Network https://aws.amazon.com/products/security/?nc=sn&loc=2
Так, ми проводимо внутрішні тести на проникнення кожні 3 місяці або після кожного великого випуску. 3dEYE проводить навантажувальні тести та перевіряє код кожної нової версії. 3dEYE відповідає структурі AWS Well Architected і відповідним інструментам AWS. https://aws.amazon.com/architecture/well-architected/
Так, ми проводимо внутрішні тести на проникнення кожні 3 місяці або після кожного великого випуску. 3dEYE проводить навантажувальні тести та перевіряє код кожної нової версії. Інтерфейс кінцевого користувача (веб/мобільний) перевіряється на загальні вектори атак.
Так
3dEYE проводить обов’язкову політику щодо переходу на нові версії фреймворку. Використовуються останні оновлені бібліотеки під час процесу збирання. У процесі розробки дотримуються передових практик. Використовуються стандартні бібліотеки та підходи до шифрування, аутентифікації та авторизації. 3dEYE проводить навантажувальні тести та перевіряє код кожної нової версії. Інтерфейс кінцевого користувача (веб/мобільний) перевіряється на загальні вектори атак. Сторонній вміст на клієнті блокується за допомогою заголовків CSP.
3dEYE використовує шифрування AWS. Кожна служба AWS, куди потрапляють дані, забезпечує шифрування в стані спокою та під час передачі.
Використовуються сервіси AWS Incident Management. https://aws.amazon.com/products/security/?nc=sn&loc=2
Так AWS D/CP використовує кредитне плече: https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Щорічно або після серйозних інфраструктурних змін. AWS Config постійно використовується для моніторингу та запису змін ресурсів AWS. AWS CloudFormation використовується для автоматизації тестів. https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/disaster-recovery-options-in-the-cloud.html
Так, щорічно або під час придбання та розширення нового регіону.
Так
Так, 3dEYE використовує AWS Automated Incident Response and Forensics Framework, AWS Incident Response.
3dEYE використовує відповідні рекомендації та політику. Інструменти безпеки та відповідності AWS https://aws.amazon.com/products/securityAWS/ Програма FTR AWS Well Architected Framework та набір інструментів https://aws.amazon.com/architecture/well-architected/
3dEYE використовує комплексний набір інструментів і послуг AWS, щоб сприяти дотриманню вимог GDPR для своїх клієнтів. Крім того, 3dEYE стратегічно розгорнула свою інфраструктуру в центрі обробки даних AWS Stockholm, забезпечивши таким чином зберігання даних у географічних межах Європейського Союзу. Цей ретельний підхід підкреслює нашу відданість безпеці даних і дотриманню нормативних документів. Більше інформації: https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/