Telefonija v oblaku, ki pusti sledove in varuje dostope
Varnost ni omejena samo na šifriranje klicev. MaxiPBX beleži občutljiva dejanja, šifrira skrivnosti, ločuje najemnike, omejuje pravice in omogoča krepitev administratorskih računov z dvofaktorsko avtentifikacijo.
Dvofaktorska avtentifikacija in občutljivi računi
Administrativne račune je mogoče zaščititi z dvofaktorsko avtentifikacijo TOTP in enократnimi kodami za obnovitev.
- 2FA TOTP združljiva z Google Authenticator, Aegis, FreeOTP in standardnimi aplikacijami
- Kode za obnovitev šifrirane in za enkratno uporabo
- Ponastavitev pod nadzorom sistemskega administratorja
- Možnost uveljavitve 2FA po vlogi v občutljivih okoljih
Popolna beležka dejanj
Vsako pomembno dejanje mora pustiti uporabno sled: kdo, kdaj, s katere IP naslova, na kateri cilj in s kakšnim rezultatom.
- Ustvarjanje, spreminjanje, brisanje, prijava in sistemska dejanja se beležijo
- Avtor, najemnik, naslov IP, dejanje, cilj, rezultat in povzetek se ohranijo
- Samodejno skrivanje gesel, skrivnosti, žetonov in občutljivih podatkov
- Filtri po avtorju, najemniku, vrsti dejanja in sistemskih dejanj
Šifriranje in utrditev spleta
Vmesniki, API-ji in tok telefonije uporabljajo sodobne protokole z ločitvijo med združljivostjo telefonov in varnostjo spleta.
- Signalizacija SIP v TLS in avdio v SRTP
- Spletni vmesnik in API omejeni na TLS 1.2/1.3 s sodobnimi apartmaji
- Stari protokoli in šibki algoritmi odstranjeni na strani brskalnika
- Glava za varnost HTTP in čiščenje HTML na strani strežnika
Zaščitene tehnične skrivnosti
Ključi API-ja, gesla trunk-ov, žetoni CRM in identifikatorji TTS niso običajna besedilna polja.
- Skrivnosti šifrirane med počitkom in nikoli ponovno prikazane po shranjevanju
- Gesla preizkusnih trunk-ov zaščitena v programu certificiranja
- Žetoni CRM in ključi ponudnikov izolirani po najemniku
- Priloge in vsebina podpore nadzorovane in dostavljene z avtentificiranim dostopom
Izolacija najemnika in dovoljenja
Platforma je zasnovna za veleprodajne trgovce, trgovce, najemnike in glavne administratorje brez puščanja dosega.
- Primerek in podatki ločeni po stranki
- Delegirana administracija po veleprodajnem trgovcu, podveleprodajnem trgovcu, trgovcu ali najemniku
- Dostop z enim klikom do PBX-a evidentiran in na strežniški strani
- Dejanja na daljavo, izvedena brez odpiranja vhodnega SSH, kadar se uporablja upravljanje na daljavo
Pogosta vprašanja
Ali so res vsa dejanja beležena?
Cilj je, da vsako dejanje ustvarjanja, spreminjanja, brisanja, prijave ali sistemskega dejanja pusti vnos v reviziji. Revizija je zasnovana v načinu best-effort: ne sme pretrgati poslovnega dejanja, vendar ohrani koristne metapodatke.
Ali se gesla in skrivnosti pojavljajo v dnevnikih?
Ne. Občutljiva polja se samodejno skrijejo. Skrivnosti so šifrirane med počitkom in se po registraciji ne prikažejo znova.
Je 2FA obvezna?
Lahko se aktivira po administratorskem računu in se uveljavlja po vlogi glede na izbrano politiko. Običajni uporabniki telefonije niso privzeto vplivani.
Potrebuješ validirati MaxiPBX s svojim CISO?
Lahko natančno podrobimo arhitekturo, dnevnike, dostope, šifriranje in model dovoljenj pri tehničnem pogovoru.