ਇੱਕ ਕਲਾਉਡ ਟੈਲੀਫੋਨੀ ਜੋ ਸਬੂਤ ਰੱਖਦੀ ਹੈ ਅਤੇ ਪਹੁੰਚ ਦੀ ਰੱਖਿਆ ਕਰਦੀ ਹੈ
ਸੁਰੱਖਿਆ ਕੇਵਲ ਕਾਲਾਂ ਦੀ ਐਨਕ੍ਰਿਪਸ਼ਨ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ। MaxiPBX ਸੰਵੇਦਨਸ਼ੀਲ ਕਿਰਿਆਵਾਂ ਨੂੰ ਲਾਗ ਕਰਦਾ ਹੈ, ਭੇਦਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ, ਟੇਨੇਂਟਾਂ ਨੂੰ ਵੱਖ ਕਰਦਾ ਹੈ, ਅਧਿਕਾਰ ਨੂੰ ਸੀਮਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਦੁਹਰੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਨਾਲ ਪ੍ਰਬੰਧਕ ਖਾਤਿਆਂ ਨੂੰ ਸਖ਼ਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।
ਦੁਹਰੀ ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਖਾਤੇ
ਪ੍ਰਬੰਧਕ ਖਾਤਿਆਂ ਨੂੰ TOTP ਦੁਹਰੀ ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਇਕ-ਵਾਰ ਵਰਤੋਂ ਰਿਕਵਰੀ ਕੋਡ ਦੁਆਰਾ ਸੁਰੱਖਿਆ ਦਿੱਤੀ ਜਾ ਸਕਦੀ ਹੈ।
- 2FA TOTP Google Authenticator, Aegis, FreeOTP ਅਤੇ ਮਾਨਕ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੇ ਨਾਲ ਅਨੁਕੂਲ
- ਹੈਸ਼ ਕੀਤੇ ਅਤੇ ਇਕ-ਵਾਰ ਵਰਤੋਂ ਰਿਕਵਰੀ ਕੋਡ
- ਪ੍ਰਬੰਧਕ ਪ੍ਰਣਾਲੀ ਦੁਆਰਾ ਸ਼ਾਮਲ ਰੀਸੈਟ ਕਰਨਾ
- ਸੰਵੇਦਨਸ਼ੀਲ ਵਾਤਾਵਰਣ ਵਿੱਚ ਭੂਮਿਕਾ ਦੁਆਰਾ 2FA ਲਾਗੂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
ਕਿਰਿਆਵਾਂ ਦਾ ਪੂਰਾ ਲਾਗਿੰਗ
ਹਰ ਮਹੱਤਵਪੂਰਨ ਕਾਰਵਾਈ ਇੱਕ ਖੋਜ ਯੋਗ ਟਰੇਸ ਛੱਡਣੀ ਚਾਹੀਦੀ ਹੈ: ਕੌਣ, ਕਦੋਂ, ਕਿਹੜੀ IP ਤੋਂ, ਕਿਸ ਟੀਚਾ 'ਤੇ ਅਤੇ ਕਿਸ ਨਤੀਜੇ ਨਾਲ।
- ਸਿਰਜਨਾ, ਸੰਸ਼ੋਧਨ, ਮਿਟਾਉਣਾ, ਲਾਗਇਨ ਅਤੇ ਪ੍ਰਣਾਲੀ ਕਾਰਵਾਈਆਂ ਲਾਗ ਕੀਤੀਆਂ
- ਲੇਖਕ, ਟੇਨੇਂਟ, IP ਐਡ੍ਰੈਸ, ਕਾਰਵਾਈ, ਟੀਚਾ, ਨਤੀਜਾ ਅਤੇ ਸਾਰ ਸੁਰੱਖਿਤ
- ਪਾਸਵਰਡ, ਭੇਦਾਂ, ਟੋਕਨ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਸਵੈਚਲਿਤ ਮਾਸਕਿੰਗ
- ਲੇਖਕ, ਟੇਨੇਂਟ, ਕਾਰਵਾਈ ਦੀ ਕਿਸਮ ਅਤੇ ਪ੍ਰਣਾਲੀ ਕਾਰਵਾਈਆਂ ਦੁਆਰਾ ਫਿਲਟਰ
ਐਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਵੈਬ ਸਖ਼ਤਕਰਨ
ਇੰਟਰਫੇਸ, API ਅਤੇ ਟੈਲੀਫੋਨੀ ਪ੍ਰਵਾਹ ਆਧੁਨਿਕ ਪ੍ਰੋਟੋਕੋਲ ਵਰਤਦੇ ਹਨ, ਟੈਲੀਫੋਨ ਅਨੁਕੂਲਤਾ ਅਤੇ ਵੈਬ ਸੁਰੱਖਿਆ ਵਿੱਚ ਵੱਖਰੇਪਣ ਦੇ ਨਾਲ।
- SIP ਸਿਗਨਲਿੰਗ TLS ਵਿੱਚ ਅਤੇ ਆਡੀਓ SRTP ਵਿੱਚ
- ਵੈਬ ਇੰਟਰਫੇਸ ਅਤੇ API TLS 1.2 / 1.3 ਅਤੇ ਆਧੁਨਿਕ ਸੁਇਟਾਂ ਤੱਕ ਸੀਮਿਤ
- ਪੁਰਾਣੀ ਪ੍ਰੋਟੋਕੋਲ ਅਤੇ ਕਮਜ਼ੋਰ ਐਲਗੋਰਿਦਮ ਬ੍ਰਾਊਜ਼ਰ ਵੱਲ ਹਟਾਏ ਗਏ
- HTTP ਸੁਰੱਖਿਆ ਹੈਡਰ ਅਤੇ ਸਰਵਰ-ਪਾਸਿੰਗ HTML ਸੈਨੀਟਾਈਜ਼ੇਸ਼ਨ
ਸੁਰੱਖਿਤ ਤਕਨੀਕੀ ਭੇਦ
API ਕੁੰਜੀਆਂ, ਟਰੰਕ ਪਾਸਵਰਡ, CRM ਟੋਕਨ ਅਤੇ TTS ਪਛਾਣ ਆਮ ਟੈਕਸਟ ਫੀਲਡ ਨਹੀਂ ਹਨ।
- ਭੇਦ ਆਰਾਮ ਉੱਤੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਅਤੇ ਸੰਭਾਲੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਕਦੇ ਮੁੜ-ਪ੍ਰਦਰਸ਼ਿਤ ਨਹੀਂ
- ਪ੍ਰਮਾਣੀਕਰਣ ਕਾਰਜਕ੍ਰਮ ਵਿੱਚ ਟੈਸਟ ਟਰੰਕ ਪਾਸਵਰਡ ਸੁਰੱਖਿਤ
- CRM ਟੋਕਨ ਅਤੇ ਵਿਕਰੇਤਾ ਕੁੰਜੀਆਂ ਟੇਨੇਂਟ ਦੁਆਰਾ ਅਲੱਗ ਕੀਤੀਆਂ
- ਅੱਟੈਚਮੈਂਟ ਅਤੇ ਸਹਾਇਤਾ ਸਮੱਗਰੀ ਕੰਟ੍ਰੋਲ ਕੀਤੀ ਅਤੇ ਪ੍ਰਮਾਣਿਤ ਪਹੁੰਚ ਦੁਆਰਾ ਪਰੋਸੀ
ਟੇਨੇਂਟ ਅਲੱਗਥਲੱਗਤਾ ਅਤੇ ਅਨੁਮਤੀਆਂ
ਪਲੇਟਫਾਰਮ ਥੋਕ ਵਿਕਰੇਤਾ, ਮੁੜ-ਵਿਕਰੇਤਾ, ਟੇਨੇਂਟ ਅਤੇ ਪ੍ਰਬੰਧਕ ਮਾਸਟਰ ਦੇ ਲਈ ਦਿਮਾਗੀ ਹੈ ਬਿਨਾ ਪਰਿਮਾਣ ਰਿਸਾਓ ਦੇ।
- ਮਾਹਕ ਦੁਆਰਾ ਵੱਖ ਕੀਤੀ ਹੋਈ ਇੰਸਟੈਂਸ ਅਤੇ ਡੇਟਾ
- ਥੋਕ ਵਿਕਰੇਤਾ, ਉਪ-ਥੋਕ ਵਿਕਰੇਤਾ, ਮੁੜ-ਵਿਕਰੇਤਾ ਜਾਂ ਟੇਨੇਂਟ ਦੁਆਰਾ ਪ੍ਰਤੱਯਾਂਤ ਪ੍ਰਬੰਧ
- PBX ਵਿੱਚ ਲਾਗ ਇਨ ਇੱਕ-ਕਲਿੱਕ ਅਤੇ ਸਰਵਰ-ਸਾਇਡ ਪ੍ਰਵੇਸ਼
- ਦੂਰਵਰਤੀ ਪ੍ਰਬੰਧ ਦੀ ਵਰਤੋਂ ਕੀਤੇ ਜਾਣ 'ਤੇ ਆਵਰਤੀ SSH ਖੋਲ੍ਹੇ ਬਿਨਾ ਕੀਤੀਆਂ ਗਈਆਂ ਦੂਰ ਕਾਰਵਾਈਆਂ
ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਕੀ ਸਾਰੀਆਂ ਕਿਰਿਆਵਾਂ ਸੱਚਮੁੱਚ ਲਾਗ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ?
ਉਦੇਸ਼ ਇਹ ਹੈ ਕਿ ਸਿਰਜਨਾ, ਸੰਸ਼ੋਧਨ, ਮਿਟਾਉਣਾ, ਲਾਗਇਨ ਜਾਂ ਪ੍ਰਣਾਲੀ ਕਾਰਵਾਈ ਦੀ ਹਰ ਕਾਰਵਾਈ ਇੱਕ ਆਡਿਟ ਪ੍ਰਵਿਸ਼ਟੀ ਛੱਡੇ। ਆਡਿਟ ਵਿੱਤ-ਸਨੌਤ ਮੋਡ ਵਿੱਚ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ: ਇਹ ਮਾਲਨੀ ਕਾਰਵਾਈ ਨੂੰ ਨਹੀਂ ਤੋੜਨਾ ਚਾਹੀਦਾ, ਪਰ ਇਹ ਉਪਯੋਗੀ ਮੇਟਾਡੇਟਾ ਸੁਰੱਖਿਤ ਕਰਦਾ ਹੈ।
ਕੀ ਪਾਸਵਰਡ ਅਤੇ ਭੇਦ ਲਾਗ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ?
ਨਹੀਂ। ਸੰਵੇਦਨਸ਼ੀਲ ਖੇਤਰ ਸਵੈਚਲਿਤ ਤੌਰ 'ਤੇ ਮਾਸਕ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਭੇਦ ਆਰਾਮ ਤੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਪੰਜੀਕਰਨ ਤੋਂ ਬਾਅਦ ਮੁੜ-ਪ੍ਰਦਰਸ਼ਿਤ ਨਹੀਂ ਹੁੰਦੇ।
ਕੀ 2FA ਲਾਜ਼ਮੀ ਹੈ?
ਇਹ ਪ੍ਰਬੰਧਕ ਖਾਤੇ ਦੁਆਰਾ ਸਕ੍ਰਿਆ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਚੁਣੀ ਗਈ ਨੀਤੀ ਦੇ ਅਨੁਸਾਰ ਭੂਮਿਕਾ ਦੁਆਰਾ ਲਾਗੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਆਮ ਟੈਲੀਫੋਨੀ ਯੂਜ਼ਰ ਮੂਲ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਹੁੰਦੇ।
MaxiPBX ਨੂੰ ਆਪਣੇ DSI ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੈ?
ਅਸੀਂ ਇੱਕ ਤਕਨੀਕੀ ਆਦਾਨ-ਪ੍ਰਦਾਨ ਵਿੱਚ ਆਰਕੀਟੈਕਚਰ, ਲਾਗ, ਪ੍ਰਵੇਸ਼, ਐਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਅਨੁਮਤੀ ਮਾਡਲ ਦੀ ਵਿਸਥਾਰ ਨਾਲ ਵਿਆਖਿਆ ਕਰ ਸਕਦੇ ਹਾਂ।