Drošība un revīzija

Mākoņa telefonsistēma, kas uzglabā pierādījumus un aizsargā piekļuvi

Drošība nav tikai zvanu šifrēšana. MaxiPBX pieraksta sensitīvas darbības, šifrē noslēpumus, izolē nomniekus, ierobežo tiesības un ļauj nostiprināt administratora kontus ar divfaktoru autentifikāciju.

01

Divfaktoru autentifikācija un sensitīvi konti

Administratīvos kontus var aizsargāt ar TOTP divfaktoru autentifikāciju un vienkārtējamiem atjaunošanas kodiem.

  • 2FA TOTP saderīga ar Google Authenticator, Aegis, FreeOTP un standarta lietojumprogrammām
  • Atjaunošanas kodi ar jaukšanu un vienkārtējs lietojums
  • Maiņa, ko kontrolē sistēmas administrators
  • Iespēja piespiest 2FA pēc lomas jutīgos vides apstākļos
02

Pilnīga darbību pierakstīšana

Katra svarīga operācija ir jāatstāj izmantojamam pēdējam: kurš, kad, no kādas IP adreses, uz kādu mērķi un ar kādu rezultātu.

  • Izveidošana, labošana, dzēšana, pierakstīšanās un sistēmas darbības tiek pierakstītas
  • Autors, nomnieks, IP adrese, darbība, mērķis, rezultāts un kopsavilkums tiek saglabāti
  • Paroles, noslēpumi, marķieri un sensitīvi dati automātiski maskēti
  • Filtri pēc autora, nomnieka, darbības veida un sistēmas darbībām
03

Šifrēšana un tīmekļa pastiprināšana

Saskarnes, API un telefonsistēmas plūsmas izmanto modernas protokolos, ar nodalīšanu starp telefonu saderību un tīmekļa drošību.

  • SIP signalizācija TLS un audio SRTP
  • Tīmekļa saskarne un API ierobežotas uz TLS 1.2 / 1.3 ar mūsdienīgiem komplektiem
  • Vecie protokoli un vāji algoritmi noņemti pārlūka pusē
  • HTTP drošības galvenes un HTML attīrīšana servera pusē
04

Aizsargāti tehniskie noslēpumi

API atslēgas, stumbra paroles, CRM marķieri un TTS identifikatori nav parastie teksta lauki.

  • Noslēpumi šifrēti dīkstāvē un nekad netiek atkārtoti parādīti pēc saglabāšanas
  • Testu stumbriem paroles aizsargātas sertifikācijas programmā
  • CRM marķieri un piegādātāja atslēgas izolētas pēc nomnieka
  • Pielikumi un atbalsta satura kontrole un pasniegšana ar autentificētu piekļuvi
05

Nomnieka izolācija un atļaujas

Platforma ir paredzēta vairumtirgotājiem, pārdepozītājiem, nomniekus un pamatadministratoriem bez darbības jomu noplūdes.

  • Instances un dati atdalīti pēc klienta
  • Deleģēta administrācija pēc vairumtirgotāja, apakšvairumtirgotāja, pārdepozītāja vai nomnieka
  • Piekļuve vienā klikšķī uz PBX pierakstīta un servera pusē
  • Attālas darbības izpildītas bez ienākošā SSH atvēršanas, ja tiek izmantota tālpārvaldība

Bieži uzdotie jautājumi

Vai tiešām tiek pierakstītas visas darbības?

Mērķis ir, lai jebkura izveidošanas, labošanas, dzēšanas, pierakstīšanās vai sistēmas darbības darbība atstātu revīzijas ierakstu. Revīzija ir paredzēta labākā cenšanās režīmā: tā nedrīkst salauzīt biznesa operāciju, bet saglabā noderīgos metadatus.

Vai paroles un noslēpumi parādās žurnālos?

Nē. Sensitīvie lauki tiek automātiski maskēti. Noslēpumi tiek šifrēti dīkstāvē un netiek atkārtoti parādīti pēc reģistrēšanas.

Vai 2FA ir obligāta?

To var aktivizēt pēc administratora konta un piespiest pēc lomas atbilstoši izvēlētajai politikai. Parastie telefonsistēmas lietotāji pēc noklusējuma netiek ietekmēti.

Vai nepieciešams validēt MaxiPBX ar jūsu IT vadību?

Mēs varam detalizēti aprakstīt arhitektūru, žurnālus, piekļuvi, šifrēšanu un atļauju modeli tehniskā apmaiņā.