Misyonumuz
Tüm müşterilerimizin iyi uyumasını sağlamak elbette tamamen güvenli ve operasyonel bir veri merkezi ile bitmiyor. Son on yıldır günlük olarak çalıştığımız bilgilerin büyük önemle ele alınması gerektiğini bilecek kadar uzun süredir hizmetlerimizi sunuyoruz.
Hiçbir zaman ihlal edilmediğini veya böyle hoş olmayan bir durum olmadığını söylemekten mutluluk duyuyoruz. Bekleyebilirsek, bunu önleyeceğiz. Ancak böyle bir açıklama değerli müşterilerimiz için yeterli olmayacaksa şaşkın olmazdık. Verilerinizi, mahremiyetinizi ve genel olarak işletmenizi korumak için ne yaptığımızı keşfetmek hoş karşılanıyor.
Girişler
Güvenlik konusu, kullanıcıların kendileriyle başlar. Verilerinizi korumaktan çok mutluyuz ve bu konuda işbirliği yapmanıza kesinlikle ihtiyacımız var. Bilgi ve farkındalık anahtardır.
Müşterilerin çoğu bunlardan haberdar olsa da, aşağıdaki önlemlerin alınmasını önermek istiyoruz. Eşeği sağlam kazığa bağlamak.
- Her bir kullanıcı için ayrı giriş kimlik bilgilerini ayarlayın,
- İki faktörlü kimlik doğrulamayı kurun - 2FA, tüm dağıtım çözümlerimizde tam olarak desteklenir,
- Parolaları kimseyle paylaşmayın - özellikle çevrimiçi değil,
- Parolalarınızı ayarlarken (veya değiştirirken) bir kural kümesi izleyin:
- 11 + karakteri,
- değiştirin (en azından yılda bir kez)
- eski şifreleri "geri dönüştürme"
- hem kullanıcı adı hem de şifreyle aynı metni kullanmaktan kaçının,
- kişinin askıya alınmasından sonra kullanıcının hesabının devre dışı bırakıldığından emin olun,
- eskisinin saldırıya uğramış olabileceğini düşündüğünüzde yeni bir şifre ve bir API anahtarı oluşturun,
- kullanıcıların kendilerinin kimlik bilgilerini değiştirdiklerinden emin olun ve bunun için e-posta veya sohbet kullanmayın.
Kolay Yazılım ürünleri, kullanıcıların şifrelerinin düzenli olarak zorunlu olarak değiştirilmesi (seçim için yedi zaman aralığından biri). Tabii ki orada bitmiyor. Ayarlama seçeneğini dahil ettik. kullanıcı şifrelerinin gerekli uzunluğu Müşterilerimizin ihtiyaçlarını karşılamak için.
Daha önce bahsedildiği gibi 2FA, tüm dağıtım çözümlerimizde tam olarak desteklenir, bu konuda daha fazla bilgi mevcuttur belge sayfası.
Depolama alanı
Binlerce müşteriye sahip olmak, tüm müşterilerin megabayttan yoksun olmamasını sağlamak için depolama alanlarının genel kullanımını izlememize izin veriyor. Müşterilere şunlar sağlanır: 50GB depolama alanı her uygulama için.
Ancak, tüm müşterilerin ilgilenildiğinden emin olmak istiyoruz. Daha büyük boyuttaki dosyaları kaydetmeye devam etmeniz gerekiyorsa, Hesap Yöneticinizle iletişime geçmekten veya salesteam@easysoftware.com adresine e-posta göndermekten çekinmeyin. Ekibimiz her zaman devralmaktan ve bunu gerçekleştirmekten mutluluk duyacaktır.
Yedekler
Hiç kimse tahmin edilemez olanı tahmin edemez. Bu konuda diğer şirketlerden farklı değiliz, çünkü böyle bir risk ne kadar düşük olursa olsun, sorunların ortaya çıkabileceği gerçeğini de kabul etmemiz gerekiyor. Veri erişiminden aşağıda bahsedilecektir, ancak önce garanti veren bir işlemin uygulanması gerekir. müşterilerin verileri asla silinmeyecek.
Coğrafi olarak birbirinden uzak veri merkezleriyle çalışmak, aynı zamanda yedekler her zaman birden çok yerde saklanır. Bu, doğal afetlerden büyük bir önleme olarak çalışır ve barındırma hizmetimizin asla başarısız olmayacağından emin olmaya yönelik başka bir adımı temsil eder.
Veritabanı yedekleri her 2 saatte bir oluşturulur. En son iki gün boyunca her yedekleme saklanır. 3+ gün öncesinden, günde yalnızca bir yedekleme depolanır. Eklerin (dosyaların) yedekleri her 24 saatte bir oluşturulur. Müşterilerimize talep etmeleri halinde geri alma seçeneği sunmak bizim için önemlidir, bu nedenle bu yedeklemeler en az 2 ay boyunca kaydedildi Yaratıldıktan sonra.
Yedeklemeler hem aktarım sırasında hem de fiziksel disklerde saklanırken şifrelenir.
Veri erişimi
Her şey bağlı. Genel sistem en zayıf halkası kadar güçlü ve biz bunun farkındayız. Tüm yedeklemelerimiz ve vaatlerimiz, müşterilerimizi kısa sürede çalıştırıp çalıştıramayacağımız anlamına gelmez. Herhangi bir büyük sorun ortaya çıkarsa, veritabanının kendisi 15 dakika içinde geri yüklenebilir Sunucu yöneticilerimiz süreci başlattığım andan itibaren. Dosyaların ayrı bir yüklenmesi aynı anda gerçekleşiyor çünkü mümkün olan en kısa sürede çalışan bir uygulama sunmamız bizim için çok önemlidir. Tüm müşterilerin dosyalarını taşımak için gereken süre, toplam boyuta bağlı olduğundan, birkaç dakika daha sürebilir. 10GB dosya göçü yaklaşık 15 dakika sürer.
% 99.9 uzun vadeli çalışma süresi düzenli olarak gerçekleştirildi.
yük devretme
Hızlı bir şekilde bozulmuş bir donanımın yerini alabilmek, müşterilerin sürekliliğinin halledilmesine dikkat ederken diğerleri kadar önemlidir. Veriler bir RAID 1 depolama düğümü yansıtma iki diskte. Uygulama çalışmaya devam ediyor en az bir disk çalıştığı sürece.
Ayrıca, mevcut bir makinede onarılamaz bir hasar oluşması durumunda dağıtıma hazır tüm yedek makinelerimiz var.
Veri gizliliği
Kullanıcıların uygulamaya erişimi sistem içinde belirlenen izinlerle sınırlı. Ürünlerimizin bu kısmı çok karmaşıktır, zira uygun bir proje yönetiminin gerekli bir parçasıdır. Siteler arası komut dosyası (XSS) engellendi İstenildiği takdirde geri kalan kısım bahsedilen izinlerle işlenir.
Uygulamaya herhangi bir erişim, tünel protokolü (SSL) ederken veritabanı şifreli bir diskte saklanır. SSH-2 şifreleme yedek aktarım için kullanılır.
Güvenlik duvarı sistemimiz üzerinden yalnızca HTTP ve HTTPS erişimlerine izin verilir. Her HTTP isteği de anında HTTPS'ye yönlendirilir.
Daimi destek ve bakım
Bulutumuzda barındırılan istemciler, 24/7 çalışan sunucu yardım hattımız için numaralar alır. Ancak, bu hattın bizim tarafımızdan kaynaklanan kritik sorunlara hizmet ettiğini vurgulamak istiyoruz. Bu numarayı başka amaçlarla aramak, onu kullanma onayının kaybedilmesine neden olabilir.
Bu söylemeye gerek yok tüm uygulamalar sürekli izlenir ve herhangi bir sorun olması durumunda acil raporlar üretilir. Bu, son kullanıcıyı etkilemeden sorunların çoğunu çözmemizi sağlar.
Bu tür izleme yalnızca başvurularla ilgili değildir. Tüm donanımlar her zaman kontrol altında.. Kullanıcılar, uygulamanın daha yüksek yanıt süreleri yaşamaya başlamadan önce performans yükseltmeleri önerebildiğinden, bu daha büyük müşteriler için gereklidir Her istemci için optimize edilmiş bir yapılandırma için.
Bu hizmetler, birlikte ilk kurulum ve sürekli uygulama, özel bulutlar için standart fiyata dahildir. Bunu fiyatlandırma sayfalarımızda bulabilir veya Hesap Yöneticinize ulaşabilir ve daha fazla bilgi isteyebilirsiniz.
Altyapı bakım pencereleri
Bir Açık aylık olarak, altyapı en son optimizasyonlar ve güvenlik yamalarıyla güncellenir. Ayrıca, öngörülemeyen olaylara dayalı geçici güncellemeler uygulanabilir. Bu süreç, mümkün olan en yüksek seviyede istikrar ve güvenlik sağlamak için tüm bulut hizmeti sağlayıcıları için mutlak bir gerekliliktir. Bu tür güncellemeler sözde gerektirir planlı bakım pencerelerisunuculara (ve uygulamalarına) erişilemeyebilecekleri gece saatleridir. Bu, elbette, değil veri kaybına neden olabilir.
Easy Cloud'da bakım pencereleri 1:4 - XNUMX:XNUMX veri merkezinizin saat diliminde (yukarıdaki haritaya bakın). Başvurunuzu farklı bir saat dilimine taşımak istiyorsanız desteğimizle iletişime geçmeniz yeterli.
Bulut BT'nin dinamik dünyası, önemli haberlere hızlı ve esnek tepkiler gerektirir. Bu nedenle, kullanıcıları önceden bilgilendirme olanağı olmadan mümkün olan en kısa sürede bir güncelleme gerekebilir. Operasyonun bu zaman diliminde yapıldığını garanti ediyoruz. Kesinti süresini mümkün olduğunca kısa tutmak için her zaman elimizden geleni yapıyoruz.
Esneklik
Hem ürünlerde hem de hizmetlerde her zaman esnekliğin hayranı olduk. Özel Bulutumuzda barındırılmayı seçerseniz, barındırmanın nasıl değiştirilebileceğini keşfedin.
Geçmişte birkaç kez VPN talepleriyle karşılaştık. Ancak, bu tür müşterilerle yapılan birkaç görüşmeden sonra, HTTPS zaten aynı amaca daha etkili bir şekilde hizmet ettiğinden, bunun herhangi bir ekstra kullanım getirmeyeceği konusunda her zaman anlaştık. Hala bazı durumlarda katı bir gereklilik teşkil edebileceğini anlıyoruz, bu nedenle bu hizmet Özel Bulutumuzda sağlanabilir. Ulaşın!
GSYİH uyumluluğu
Veri güvenliği, yukarıda tarif edildiği gibi, GSYİH R gereksinimlerine ve önerilere göre yeterlidir
Easy Software'in Easy Software'in istemcilerinin verilerini kontrol etmediğini lütfen unutmayın. Dolayısıyla, Şartlar ve Koşullarımıza göre, müşterilerimiz Easy Software ürünlerinde toplanan veriler düzeyinde GSYİH'ye uyabilirler. Bunun ihlal edilmesi, derhal hizmet kesintisine neden olabilir.
Kolay Yazılım ürünleri, GSYİH tarafından talep edildiği gibi, kullanıcıların talep üzerine veriyi sınırlandırmasına, silmesine veya silmesine yönelik tüm araçları sağlar.
Resmi talep üzerine Easy Software'in verileri sınırlandırmasına, silmesine veya silmesini zorunlu hale getirebileceğini lütfen unutmayın. Kolay Yazılım politikası, Easy Software'in doğrudan zorunlu veri değişikliklerini gerçekleştirmeden önce müşterilere gerekli işlemleri gerçekleştirmesi için yeterli zaman sağlamaktır.
Veri merkezleri
Birden çok üst seviye veri merkezi, aşağıdaki açıklamada uygun parametreleri
Her veri merkezi uygun sertifikalara sahiptir
Doğal felaketlerden gelen kalıcı hasarı önlemek için coğrafi olarak uzak veri merkezleri
Dikenli teller, gözetim ve güvenlik sistemleri mevcut
Kısıtlı erişim, kapsamlı doğrulama sistemi & 24 / 7 insan varlığı
İki ayrı elektrik güç kaynağı, iki ağ bağlantısı ve ağ odası
Tesislerin güvenliği
Bu tesislerin ihlal edilmesi için herhangi bir girişimde bulunulması son derece beklenmedik bir durum olsa da, müşterilerimizin verilerinin her zaman güvende olmasını sağlamayı görevimiz olarak görüyoruz. Veri merkezlerine tüm erişimler sıkı bir şekilde izlenir ve mülkün her sınırı dikenli tel çit kullanılarak güvence altına alınır. Bu, video izleme ve hareket algılama sistemleriyle birlikte, herhangi bir izinsiz girişi önlemek için tasarlanmıştır. Güvenlik ekibi, uygun güvenliği garanti etmek için kurulan tüm teknolojiyi desteklemek için 24/7 sahadadır.
Personel üyeleri sıkı güvenlik prosedürlerine uymak zorundadır. Her çalışan, erişimlerini ve izinlerini kısıtlayan ve güvenlik kapılarından geçmeden önce gerekli olan bir RFID yaka kartı alır. Erişim hakları düzenli olarak yeniden değerlendirilir.
Elektrik beslemesi ve şebekesi
İki ayrı elektrik güç kaynağı UPS cihazlarıyla donatılmış güç veri merkezleri (cihaz başına 250 kVA) ve jeneratörler tarafından yedeklendi sunucuların her zaman erişilebilir olduğundan emin olmak için 48 saatlik özerklikle. Sunucu aralıklarının bazıları ayrıca şunlarla donatılmıştır: çift güç kaynakları ve çift ağ kartları, altyapının uçtan uca gereksiz olduğundan emin olun.
Fiber optik ağı, kurum içi mühendis ekipleri tarafından kurulan ve muhafaza edilen üstün teknoloji ile dünyaya yayılmıştır. Ayrıca, başarısızlık veya ciddi sorunlar riskini ortadan kaldırmak için, ağı birden fazla güvenlik önleminin alındığı yerde tamamen gereksiz bir şekilde inşa etmek için seçildi. Bu gibi fazlalık, müşterilerin verilerini en kısa yoldan alıp genel yanıt süresini önemli ölçüde düşürür.
En azından 2 ayrı ağ bağlantıları Sağlayıcıların kesintisinden kaynaklanan herhangi bir sorunu önlemek için her veri merkezinde tutulur. Ayrıca orada 2 ağ odaları aynı amaca hizmet etmek için birbirini devralabilir.
Sertifikalar
Müşterilerin istediği anlaşılabilir birden fazla sertifika veri merkezinin verilerini güvende tutma kabiliyetinin bir kanıtı olarak. Veri merkezlerinin tuttuğu sertifikaların bir listesi:
- PCI DSS Seviyesi 1
- ISO / IEC 27001: 2013
- SOC 1 Tip II ve SOC 2 Tip II
- Cloud Security Alliance (CSA) STAR özdeğerlendirme
Ayrıca
Isı ve ateş her zaman yüksek performanslı teknolojilerin düşmanı olmuştur. Sorun yaşamak çok önemli. her oda yangını saptayan ve söndüren bir sistemle donatılmıştır. hemen. Tüm veri merkezleri, APSAD R4 kuralı ve N4 uygunluk belgesi.
Odaların çoğunda ayrıca ücretsiz klima bulunur ve su soğutma takıldı yerine. Bu sistem, çıkan havanın 70 oranında dağılımını sağlarken geri kalanı ise hava soğutması yapar. Bu, enerji maliyetlerinin yarıya inmesine yol açtı; daha fazla ekolojik çalışma yöntemi.
Daha fazla bilgi için, kontrol ediniz Özel bulut.