സുരക്ഷ ഒപ്പം ഓഡിറ്റ്

കോൾ എൻക്രിപ്ഷനിലും അതിരുകൾ പരിരക്ഷണിലുമേറെ സുരക്ഷ

MaxiPBX സംവേദനശീല പ്രവർത്തനങ്ങൾ രേഖപ്പെടുത്തുന്നു, സീക്രെറ്റുകൾ എൻക്രിപ്റ്റ് ചെയ്യുന്നു, കിരാളികളെ വേർതിരിക്കുന്നു, അനുമതികൾ പരിമിതപ്പെടുത്തുന്നു ഒപ്പം ഇരട്ട സത്യാപനം ഉപയോഗിച്ച് ഭരണാധികാരി അക്കൌണ്ടുകൾ ശക്തിപ്പെടുത്തുന്നു.

01

ഇരട്ട സത്യാപനം ഒപ്പം സംവേദനശീല അക്കൌണ്ടുകൾ

ഭരണാധികാരി അക്കൌണ്ടുകൾ TOTP ഇരട്ട സത്യാപനം ഒപ്പം ഏക ഉപയോഗ വീണ്ടെടുക്കാനുള്ള കോഡുകൾ കൊണ്ട് പരിരക്ഷിക്കാൻ കഴിയും.

  • 2FA TOTP സാധ്യമായ Google Authenticator, Aegis, FreeOTP ഒപ്പം സാധാരണ പ്രയോഗങ്ങൾ
  • ഹാഷ് ചെയ്ത ഒപ്പം ഏക ഉപയോഗത്തിനുള്ള വീണ്ടെടുക്കാനുള്ള കോഡുകൾ
  • സിസ്റ്റം ഭരണാധികാരി കൊണ്ട് നിയന്ത്രിത പുനരാരംഭം
  • സംവേദനശീല പരിതസ്ഥിതികളിൽ റോൾ പ്രകാരം 2FA നിർബന്ധിതമാക്കാനുള്ള സാധ്യത
02

പൂർണ്ണ പ്രവർത്തന രേഖാമൂലം

ഓരോ പ്രധാനപ്പെട്ട പ്രവർത്തനവും പ്രയോജനപ്പെടുത്താവുന്ന സാക്ഷ്യം ഉണ്ടാക്കണം: ആരാണ്, എപ്പോൾ, ഏത് IP ൽ നിന്ന്, ഏത് ലക്ഷ്യത്തിൽ ഒപ്പം എന്ത് ഫലത്തോടെ.

  • നിർമ്മാണം, പരിഷ്കരണം, നീക്കം, പ്രവേശനം ഒപ്പം സിസ്റ്റം പ്രവർത്തനങ്ങൾ രേഖപ്പെടുത്തപ്പെട്ടിരിക്കുന്നു
  • രചയിതാവ്, കിരാളി, IP വിലാസം, പ്രവർത്തനം, ലക്ഷ്യം, ഫലം ഒപ്പം സംഗ്രഹം സംരക്ഷിত
  • പാസ്‌വേഡ്, സീക്രെറ്റുകൾ, ടോകനുകൾ ഒപ്പം സംവേദനശീല ഡാറ്റയുടെ യാന്ത്രിക മാസ്കിംഗ്
  • രചയിതാവ്, കിരാളി, പ്രവർത്തന തരം ഒപ്പം സിസ്റ്റം പ്രവർത്തനങ്ങൾ പ്രകാരം ഫിൽട്ടർ ചെയ്യാം
03

എൻക്രിപ്ഷൻ ഒപ്പം വെബ് കഠോരീകരണം

ഇന്റർഫേസ്, API ഒപ്പം ടെലിഫോണി സ്ട്രീമുകൾ ആധുനിക പ്രോട്ടോകോളുകൾ ഉപയോഗിക്കുന്നു, ടെലിഫോൺ അനുയോജ്യതയ്ക്കും വെബ് സുരക്ഷയ്ക്കും വേർതിരിവ് ഉണ്ട്.

  • SIP സിഗ്നലിംഗ് TLS ൽ ഒപ്പം ഓഡിയോ SRTP ൽ
  • വെബ് ഇന്റർഫേസ് ഒപ്പം API ആധുനിക സ്യൂറ്റുകൾ ഉപയോഗിച്ച് TLS 1.2 / 1.3 ൽ പരിമിതം
  • പഴയ പ്രോട്ടോകോളുകൾ ഒപ്പം ദുർബലമായ അൽഗോരിതങ്ങൾ ബ്രൗസർ വശത്ത് നീക്കം ചെയ്തു
  • HTTP സുരക്ഷ തലക്കോപ്പ് ഒപ്പം സർവ്വർ വശത്ത് HTML സാനിറ്റൈজേഷൻ
04

സുരക്ഷിത സാങ്കേതിക സീക്രെറ്റുകൾ

API കീകൾ, ട്രങ്ക് പാസ്‌വേഡ്, CRM ടോകനുകൾ ഒപ്പം TTS തിരിച്ചറിയലുകൾ സാധാരണ ടെക്സ്റ്റ് ഫീൽഡുകൾ അല്ല.

  • വിശ്രമത്തിൽ എൻക്രിപ്റ്റ് ചെയ്ത സീക്രെറ്റുകൾ ഒപ്പം സംരക്ഷണത്തിനുശേഷം ഒരിക്കലും തിരികെ പ്രദർശിപ്പിക്കാത്തത്
  • സർട്ടിഫിക്കേഷൻ പ്രോഗ്രാമിൽ സുരക്ഷിത ടെസ്റ്റ് ട്രങ്ക് പാസ്‌വേഡ്
  • CRM ടോകനുകൾ ഒപ്പം കിരാളി കൊണ്ട് വേർതിരിക്കപ്പെട്ട വിതരണക്കാരൻ കീകൾ
  • അനുബന്ധങ്ങൾ ഒപ്പം സേവനങ്ങളുടെ ഉള്ളടക്കം നിയന്ത്രിത ഒപ്പം സത്യീകരണ ലേഖ്യം കൊണ്ട് വിതരണം ചെയ്തു
05

കിരാളി ഔദ്ധത്യം ഒപ്പം അനുമതികൾ

പ്ലാറ്റ്ഫോം മൊത്തക്കാർ, പുനർവിതരണക്കാർ, കിരാളികൾ ഒപ്പം ഭരണാധികാരി സ്വാധീനതയില്ലാതെ പരിഗണിക്കപ്പെടുന്നു.

  • ക്ലയന്റ് പ്രകാരം വേർതിരിക്കപ്പെട്ട ഉദാഹരണങ്ങളും ഡാറ്റയും
  • മൊത്തക്കാരൻ, ഉപ-മൊത്തക്കാരൻ, പുനർവിതരണക്കാരൻ അല്ലെങ്കിൽ കിരാളി കൊണ്ട് ഭരണ നിയോഗം
  • PBX ലേഖ്യം ഒപ്പം സർവ്വർ വശത്ത് ഏക ക്ലിക്കാണ് പ്രവേശനം
  • ദൂരസഞ്ചാരം ഉപയോഗിക്കുമ്പോൾ ഇൻകമിംഗ് SSH തുറക്കാതെ നിർവ്വഹിത വിദൂര പ്രവർത്തനങ്ങൾ

പതിവായി ചോദിക്കപ്പെടുന്ന ചോദ്യങ്ങൾ

എല്ലാ പ്രവർത്തനങ്ങളും സത്യത്തിൽ രേഖപ്പെടുത്തപ്പെടുന്നുണ്ടോ?

ലക്ഷ്യം നിർമ്മാണം, പരിഷ്കരണം, നീക്കം, പ്രവേശനം അല്ലെങ്കിൽ സിസ്റ്റം പ്രവർത്തനത്തിന്റെ ഓരോ പ്രവർത്തനവും ഓഡിറ്റ് പ്രവേശനം ഉണ്ടാക്കുക. ഓഡിറ്റ് ഏറ്റവും കൂടിയ പരിശ്രമത്തിന്റെ രീതിയിൽ രൂപകല്പന ചെയ്യപ്പെടുന്നു: ഇത് ബിസിനസ് പ്രവർത്തനത്തെ തകർത്ത് കൂടാതെ ഉപയോഗപ്രദമായ മെറ്റാഡാറ്റ സംരക്ഷിക്കുന്നു.

പാസ്‌വേഡ്‌കളും സീക്രെറ്റുകളും അതിരുകളിൽ കാണപ്പെടുന്നുണ്ടോ?

നിരാകരണം. സംവേദനശീല ഫീൽഡുകൾ യാന്ത്രികമായി മാസ്ക് ചെയ്യപ്പെടുന്നു. സീക്രെറ്റുകൾ വിശ്രമത്തിൽ എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു ഒപ്പം രജിസ്ട്രേഷനത്തിനുശേഷം തിരികെ പ്രദർശിപ്പിക്കപ്പെടുന്നില്ല.

2FA നിർബന്ധിതമാണോ?

ഇത് ഭരണാധികാരി അക്കൌണ്ട് പ്രകാരം സജ്ജീകരിക്കാൻ കഴിയും ഒപ്പം തിരഞ്ഞെടുത്ത നയത്തിനനുസരിച്ച് റോൾ പ്രകാരം നിർബന്ധിതമാക്കാൻ കഴിയും. സാധാരണ ടെലിഫോണി ഉപയോക്താക്കൾ സ്ഥിരതയനുസരിച്ച് ബാധിത ആണോ.

നിങ്ങളുടെ DSI ഉപയോഗിച്ച് MaxiPBX സാധൂകരിക്കേണ്ടതുണ്ടോ?

ഞങ്ങൾ ആർക്കിടെക്ചർ, അതിരുകൾ, ലേഖ്യം, എൻക്രിപ്ഷൻ ഒപ്പം അനുമതി മാതൃക സാങ്കേതിക കൈമാറ്റത്തിൽ വിശദീകരിക്കാൻ കഴിയും.