Olyan felhőalapú telefonközpont, amely nyomokat hagy és védi a hozzáféréseket
A biztonság nem csak a hívások titkosítására korlátozódik. A MaxiPBX naplózza az érzékeny műveleteket, titkosítja a jelszavakat, elkülöníti a bérlőket, korlátozza a jogosultságokat, és lehetővé teszi az adminisztrátori fiókok megerősítését kétfaktoros hitelesítéssel.
Kétfaktoros hitelesítés és érzékeny fiókok
Az adminisztrációs fiókok TOTP kétfaktoros hitelesítéssel és egyszeri felhasználható helyreállítási kódokkal védhetők.
- 2FA TOTP kompatibilis a Google Authenticator, Aegis, FreeOTP és standard alkalmazásokkal
- Hash-olt és egyszeri felhasználható helyreállítási kódok
- Rendszeradminisztrátor által felügyelt jelszóátállítás
- Lehetőség a 2FA szerepkör szerinti kikényszerítésére érzékeny környezetekben
Teljes műveletnaplózás
Minden fontos műveletnek nyomot kell hagynia: ki, mikor, mely IP-ről, mely célon és milyen eredménnyel.
- Létrehozás, módosítás, törlés, bejelentkezés és rendszerműveletek naplózva
- Szerző, bérlő, IP-cím, művelet, cél, eredmény és összegzés megőrzve
- Jelszavak, titkokat, tokenek és érzékeny adatok automatikus maszkírozása
- Szűrés szerző, bérlő, művelettípus és rendszerműveletek szerint
Titkosítás és webes megerősítés
Az interfészek, API-k és telefonközpont-forgalom modern protokollokat használnak, szétválasztva a telefonkompatibilitást a webes biztonsággal.
- SIP-jelzéskezelés TLS-ben és hang SRTP-ben
- Webes interfész és API TLS 1.2 / 1.3-ra korlátozva modern titkosítási csomagokkal
- Régi protokollok és gyenge algoritmusok eltávolítva az ügyféloldali böngészőből
- HTTP biztonsági fejlécek és HTML-sanitáció a szerver oldalán
Védett technikai titkokat
Az API-kulcsok, trunk-jelszavak, CRM-tokenek és TTS-azonosítók nem szokásos szövegmezők.
- Titkokat titkosított állapotban, soha nem jelenítve meg mentés után
- Teszt trunk-jelszavak a tanúsítási programban védve
- CRM-tokenek és szállítói kulcsok bérlőnként elkülönítve
- Mellékleteket és támogatási tartalmat ellenőrzött és hitelesített hozzáféréssel
Bérlő elkülönítés és jogosultságok
A platform nagykereskedőknek, viszonteladóknak, bérlőknek és master-adminisztrátoroknak tervezve, hatáskör-szivárgás nélkül.
- Ügyfélnként elkülönített példányok és adatok
- Delegált adminisztráció nagykereskedő, alkiskereskedő, viszonteladó vagy bérlő által
- Egyetlen kattintásos hozzáférés a PBX-ekhez naplózva és kiszolgálóoldalon
- Távoműveletek a közvetlen SSH-hozzáférés nélkül hajtódnak végre a telegerenci használatakor
Gyakran ismételt kérdések
Az összes művelet valóban naplózva van?
A cél az, hogy minden létrehozási, módosítási, törlési, bejelentkezési vagy rendszerműveleti bejegyzés auditbejegyzést hagyjon. Az audit best-effort módban működik: nem szabad, hogy a műveletet megtörje, de megőrzi a hasznos metaadatokat.
Megjelennek-e a jelszavak és titkokat a naplókban?
Nem. Az érzékeny mezők automatikusan maszkírozva vannak. A titkokat titkosított állapotban tárolják, és nem jelenítik meg újra a regisztráció után.
Kötelező a 2FA?
Az adminisztrátori fiókonként aktiválható és a választott politika szerint szerepkör alapján kikényszeríthető. A szokásos telefonhasználók alapértelmezés szerint nem érintik.
Szüksége van a MaxiPBX érvényesítésére az Ön IT-vezetőjével?
Részletezni tudjuk az architektúrát, a naplókat, a hozzáféréseket, a titkosítást és az engedély-modellt egy technikai megbeszélésen.