सुरक्षा व ऑडिट

एक क्लाउड टेलिफोनी जो सबूत संरक्षित करते आणि प्रवेशाचे संरक्षण करते

सुरक्षा केवळ कॉलच्या एन्क्रिप्शनपर्यंत मर्यादित नाही। MaxiPBX संवेदनशील कार्यांची नोंद करते, रहस्य एन्क्रिप्ट करते, टेनंटला वेगळे करते, अधिकार मर्यादित करते आणि दुहेरी प्रमाणीकरणसह प्रशासकीय खातेही मजबूत करण्यास परवानगी देते।

01

दुहेरी प्रमाणीकरण आणि संवेदनशील खाते

प्रशासकीय खाते TOTP दुहेरी प्रमाणीकरण आणि एकबारी उपयोगासाठी पुनर्प्राप्ती कोडद्वारे संरक्षित केले जाऊ शकतात।

  • 2FA TOTP Google Authenticator, Aegis, FreeOTP आणि मानक अनुप्रयोगांसह सुसंगत
  • हैश केलेले आणि एकबारी उपयोगासाठी पुनर्प्राप्ती कोड
  • प्रणाली प्रशासकद्वारे पुनरारंभ नियंत्रित
  • संवेदनशील वातावरणामध्ये भूमिकेनुसार 2FA लागू करण्याची शक्यता
02

कार्यांचे संपूर्ण नोंदीकरण

प्रत्येक महत्त्वपूर्ण ऑपरेशन एक उपयोगी ट्रेस सोडले पाहिजे: कोण, कधी, कोणत्या IP वरून, कोणत्या लक्ष्यावर आणि कोणत्या परिणामाने।

  • निर्माण, संपादन, हटवणे, लॉगइन आणि प्रणाली कार्य नोंदित
  • लेखक, टेनंट, IP पत्ता, कार्य, लक्ष्य, परिणाम आणि सारांश संरक्षित
  • पासवर्ड, रहस्य, टोकन आणि संवेदनशील डेटाचे स्वयंचलित लपन
  • लेखक, टेनंट, कार्य प्रकार आणि प्रणाली कार्यांद्वारे फिल्टर
03

एन्क्रिप्शन आणि वेब सुदृढीकरण

इंटरफेस, API आणि टेलिफोनी प्रवाह आधुनिक प्रोटोकॉल वापरतात, टेलिफोन अनुकूलता आणि वेब सुरक्षा यांच्यात विभाजन असतो।

  • TLS मधील SIP सिग्नलिंग आणि SRTP मधील ऑडिओ
  • वेब इंटरफेस आणि API TLS 1.2 / 1.3 आधुनिक सुइट्सपर्यंत मर्यादित
  • जुने प्रोटोकॉल आणि कमजोर अल्गोरिदम ब्राउজर बाजूला काढले
  • HTTP सुरक्षा हेडर आणि सर्व्हर-साइड HTML शुद्धिकरण
04

संरक्षित तांत्रिक रहस्य

API कीज, ट्रंक पासवर्ड, CRM टोकन आणि TTS ओळख सामान्य मजकूर फील्ड नाहीत।

  • विश्रामी रहस्य एन्क्रिप्ट केलेले आणि सेव्हिंगनंतर कधीही पुन्हा प्रदर्शित न केलेले
  • ट्रंक पासवर्ड चाचणी प्रमाणीकरण कार्यक्रमामध्ये संरक्षित
  • CRM टोकन आणि विक्रेता कीज टेनंटद्वारे अलग
  • अटॅचमेंट आणि समर्थन सामग्री नियंत्रित आणि प्रमाणीकृत प्रवेशद्वारे सेवा दिली
05

टेनंट अलगीकरण आणि अनुमतीपत्रे

प्लॅटफॉर्म मोठे विक्रेते, पुनर्विक्रेते, टेनंट आणि मास्टर प्रशासकांसाठी विचारलेला आहे परिघ रिसाव न होता।

  • क्लायंटद्वारे अलग उदाहरण आणि डेटा
  • मोठे विक्रेते, उप-मोठे विक्रेते, पुनर्विक्रेते किंवा टेनंटद्वारे प्रतिनिधित्व प्रशासन
  • PBX मध्ये एक क्लिक प्रवेश नोंदित आणि सर्व्हर-साइड
  • दूरस्थ प्रशासन वापरताना SSH इनबाउंड उघडल्याशिवाय दूरस्थ कार्य चालू

वारंवार विचारलेले प्रश्न

सर्व कार्य खरोखर नोंदित आहेत का?

उद्देश असा आहे की निर्माण, संपादन, हटवणे, लॉगइन किंवा प्रणाली कार्यांचा प्रत्येक ऑपरेशन एक ऑडिट नोंद सोडेल। ऑडिट सर्वोत्तम-प्रयास मोडमध्ये डिজाइन केलेला आहे: व्यावसायिक कार्य खंडित करू नये, परंतु उपयोगी मेटाडेटा संरक्षित करते।

पासवर्ड आणि रहस्य लॉगमध्ये दिसतात का?

नाही. संवेदनशील फील्ड स्वयंचलितपणे लपविले जातात. रहस्य विश्रामी एन्क्रिप्ट केलेले आहेत आणि नोंदनंतर पुन्हा प्रदर्शित केले जात नाहीत।

2FA अनिवार्य आहे का?

हे प्रशासकीय खात्यानुसार सक्रिय केले जाऊ शकते आणि निवडलेल्या नीतीनुसार भूमिकेनुसार लागू केले जाऊ शकते. सामान्य टेलिफोनी वापरकर्त्यांवर डिफॉल्टनुसार प्रभाव पडत नाही।

MaxiPBX तुमच्या DSI सह मान्य करणे आवश्यक आहे का?

आम्ही आर्किटेक्चर, लॉग, प्रवेश, एन्क्रिप्शन आणि अनुमती मॉडेल तांत्रिक आदानप्रदानमध्ये तपशील करू शकतो.