Pilvipalvelun puhelin, joka säilyttää todisteet ja suojaa pääsyn
Turvallisuus ei rajoitu puheluiden salaukseen. MaxiPBX kirjaa herkkiä toimintoja, salaa salaisuudet, eristää vuokraajat, rajoittaa oikeuksia ja mahdollistaa järjestelmänvalvojan tilien vahvistamisen kaksoisvarmennuksella.
Kaksoisvarmistus ja herkkiät tilit
Hallintotileihin voidaan lisätä suojaus TOTP-kaksoisvarmistuksella ja kertakäyttöisillä palauttamisen koodeilla.
- 2FA TOTP yhteensopiva Google Authenticatorin, Aegisin, FreeOTP:n ja vakiosovelluksien kanssa
- Hashitetut ja kertakäyttöiset palautuskoodit
- Järjestelmänvalvojan ohjausten mukainen nollaustoiminto
- Mahdollisuus vaatia 2FA roolien perusteella herkissä ympäristöissä
Täydellinen toimintojen kirjaus
Jokaisen tärkeän toiminnon tulee jättää jäljitettävä merkintä: kuka, milloin, mistä IP-osoitteesta, mihin kohteeseen ja millä tuloksella.
- Luonti, muokkaus, poisto, kirjautuminen ja järjestelmän toiminnot kirjataan
- Tekijä, vuokraaja, IP-osoite, toiminto, kohde, tulos ja yhteenveto säilytetään
- Salasanojen, salaisuuksien, tokenien ja arkaluontoisten tietojen automaattinen peittäminen
- Suodattimet tekijän, vuokraajan, toimintotypin ja järjestelmän toimintojen mukaan
Salaus ja web-kovettaminen
Käyttöliittymät, API:t ja puhelujen virtaukset käyttävät nykyaikaisia protokollia puhelinten yhteensopivuuden ja web-turvallisuuden erottamisen kanssa.
- SIP-signalointi TLS:ssä ja ääni SRTP:ssä
- Web-käyttöliittymä ja API rajoitettu TLS 1.2 / 1.3:een nykyaikaisilla paketeilla
- Vanhat protokollat ja heikot algoritmit poistettu selaimen puolelta
- HTTP-turvallisuus-otsikot ja HTML-desinfiointi palvelimen puolella
Suojatut tekniset salaisuudet
API-avaimet, trunk-salasanat, CRM-tokenin ja TTS-tunnisteet eivät ole tavallisia tekstikenttiä.
- Salaisuudet salattu levyssä ja ei koskaan näytetty uudelleen tallentamisen jälkeen
- Trunk-testisalasanat suojattu sertifiointiohjelma
- CRM-tokenin ja toimittajan avaimet eristetty vuokraajan perusteella
- Liitteet ja tuki-sisältö hallittu ja käytetään autentikoinnilla
Vuokraajan eristys ja oikeudet
Alusta on suunniteltu tukkukauppiaille, jälleenmyyjille, vuokraajille ja pääjärjestelmänvalvojille ilman soveltamisalan vuotojen kanssa.
- Instanssit ja tiedot erillään asiakkaittain
- Delegoitu hallinto tukkukauppiaan, alatukkukauppiaan, jälleenmyyjän tai vuokraajan toimesta
- Yhdellä napsautuksella pääsy PBX:iin kirjattu ja palvelimen puolella
- Etäkäyttöön suoritetut toiminnot ilman SSH-tulotunnelia, kun etähallinta käytetään
Usein kysytyt kysymykset
Kirjataanko todella kaikki toiminnot?
Tavoitteena on, että jokainen luomis-, muokkaus-, poisto-, kirjautumis- tai järjestelmätoimi jättää valvontamerkinnän. Tarkastus on suunniteltu best-effort-tilassa: sen ei pitäisi rikkoa liiketoimintatoimintoa, mutta se säilyttää hyödylliset metatiedot.
Näkyvätkö salasanat ja salaisuudet lokissa?
Ei. Arkaluonteiset kentät on piilotettu automaattisesti. Salaisuudet salataan levyllä, eikä niitä näytetä uudelleen tallentamisen jälkeen.
Onko 2FA pakollinen?
Se voidaan ottaa käyttöön järjestelmänvalvojan tilin mukaan ja vaatia roolien perusteella valitun politiikan mukaan. Tavalliset puhelimen käyttäjät eivät ole oletusarvoisesti vaikuttaneet.
Tarvitsitko MaxiPBX:n vahvistamisen IT-johtajallesi?
Voimme käsitellä arkkitehtuuria, lokeja, pääsyä, salausta ja käyttöoikeuksien mallia teknisellä keskustelulla.