Biztonság és audit

Olyan felhőalapú telefonközpont, amely nyomokat hagy és védi a hozzáféréseket

A biztonság nem csak a hívások titkosítására korlátozódik. A MaxiPBX naplózza az érzékeny műveleteket, titkosítja a jelszavakat, elkülöníti a bérlőket, korlátozza a jogosultságokat, és lehetővé teszi az adminisztrátori fiókok megerősítését kétfaktoros hitelesítéssel.

01

Kétfaktoros hitelesítés és érzékeny fiókok

Az adminisztrációs fiókok TOTP kétfaktoros hitelesítéssel és egyszeri felhasználható helyreállítási kódokkal védhetők.

  • 2FA TOTP kompatibilis a Google Authenticator, Aegis, FreeOTP és standard alkalmazásokkal
  • Hash-olt és egyszeri felhasználható helyreállítási kódok
  • Rendszeradminisztrátor által felügyelt jelszóátállítás
  • Lehetőség a 2FA szerepkör szerinti kikényszerítésére érzékeny környezetekben
02

Teljes műveletnaplózás

Minden fontos műveletnek nyomot kell hagynia: ki, mikor, mely IP-ről, mely célon és milyen eredménnyel.

  • Létrehozás, módosítás, törlés, bejelentkezés és rendszerműveletek naplózva
  • Szerző, bérlő, IP-cím, művelet, cél, eredmény és összegzés megőrzve
  • Jelszavak, titkokat, tokenek és érzékeny adatok automatikus maszkírozása
  • Szűrés szerző, bérlő, művelettípus és rendszerműveletek szerint
03

Titkosítás és webes megerősítés

Az interfészek, API-k és telefonközpont-forgalom modern protokollokat használnak, szétválasztva a telefonkompatibilitást a webes biztonsággal.

  • SIP-jelzéskezelés TLS-ben és hang SRTP-ben
  • Webes interfész és API TLS 1.2 / 1.3-ra korlátozva modern titkosítási csomagokkal
  • Régi protokollok és gyenge algoritmusok eltávolítva az ügyféloldali böngészőből
  • HTTP biztonsági fejlécek és HTML-sanitáció a szerver oldalán
04

Védett technikai titkokat

Az API-kulcsok, trunk-jelszavak, CRM-tokenek és TTS-azonosítók nem szokásos szövegmezők.

  • Titkokat titkosított állapotban, soha nem jelenítve meg mentés után
  • Teszt trunk-jelszavak a tanúsítási programban védve
  • CRM-tokenek és szállítói kulcsok bérlőnként elkülönítve
  • Mellékleteket és támogatási tartalmat ellenőrzött és hitelesített hozzáféréssel
05

Bérlő elkülönítés és jogosultságok

A platform nagykereskedőknek, viszonteladóknak, bérlőknek és master-adminisztrátoroknak tervezve, hatáskör-szivárgás nélkül.

  • Ügyfélnként elkülönített példányok és adatok
  • Delegált adminisztráció nagykereskedő, alkiskereskedő, viszonteladó vagy bérlő által
  • Egyetlen kattintásos hozzáférés a PBX-ekhez naplózva és kiszolgálóoldalon
  • Távoműveletek a közvetlen SSH-hozzáférés nélkül hajtódnak végre a telegerenci használatakor

Gyakran ismételt kérdések

Az összes művelet valóban naplózva van?

A cél az, hogy minden létrehozási, módosítási, törlési, bejelentkezési vagy rendszerműveleti bejegyzés auditbejegyzést hagyjon. Az audit best-effort módban működik: nem szabad, hogy a műveletet megtörje, de megőrzi a hasznos metaadatokat.

Megjelennek-e a jelszavak és titkokat a naplókban?

Nem. Az érzékeny mezők automatikusan maszkírozva vannak. A titkokat titkosított állapotban tárolják, és nem jelenítik meg újra a regisztráció után.

Kötelező a 2FA?

Az adminisztrátori fiókonként aktiválható és a választott politika szerint szerepkör alapján kikényszeríthető. A szokásos telefonhasználók alapértelmezés szerint nem érintik.

Szüksége van a MaxiPBX érvényesítésére az Ön IT-vezetőjével?

Részletezni tudjuk az architektúrát, a naplókat, a hozzáféréseket, a titkosítást és az engedély-modellt egy technikai megbeszélésen.