నిందితుల సాక్ష్యాలను సంరక్షించే మరియు ప్రవేశాలను రక్షించే క్లౌడ్ టెలిఫోనీ
భద్రత కేవలం కాల్ల గూఢీకరణకు పరిమితం కాదు. MaxiPBX సংవేదనశీల చర్యలను లాగ్ చేస్తుంది, రహస్యాలను గూఢీకరిస్తుంది, టెన్నాంట్లను వేరు చేస్తుంది, హక్కులను పరిమితం చేస్తుంది మరియు డ్యూల్ ఆథెంటికేషన్తో నిర్వాహక ఖాతాలను బలపరచుకోవడానికి అనుమతిస్తుంది.
డ్యూల్ ఆథెంటికేషన్ మరియు సংవేదనశీల ఖాతాలు
నిర్వాహక ఖాతాలను TOTP డ్యూల్ ఆథెంటికేషన్ మరియు ఒకసారి ఉపయోగానికి మాత్రమే రికవరీ కోడ్ల ద్వారా రక్షించవచ్చు.
- 2FA TOTP Google Authenticator, Aegis, FreeOTP మరియు ప్రామాణిక అనువర్తనాలకు సరిపోతుంది
- రికవరీ కోడ్లు హ్యాష్డ్ మరియు ఒకసారి ఉపయోగానికి మాత్రమే
- సిస్టమ్ నిర్వాహకుడు ద్వారా పర్యవేక్షిత రీసెట్
- సంవేదనశీల పরిసరాలలో పాత్ర ద్వారా 2FA ను విధించే సామర్థ్యం
చర్యల యొక్క సంపూర్ణ లాగింగ్
ప్రతిটి ముఖ్యమైన ఆపరేషన్ ఉపయోగించదగిన ట్రేస్ ను వదిలిపెట్టాలి: ఎవరు, ఎప్పుడు, ఏ IP నుండి, ఏ లక్ష్యపై మరియు ఏ ఫలితంతో.
- సృష్టి, సవరణ, తొలగింపు, లాగిన్ మరియు సిస్టమ్ చర్యలు లాగ్ చేయబడ్డాయి
- రచయిత, టెన్నాంట్, IP చిరునామా, చర్య, లక్ష్యం, ఫలితం మరియు సారాంశం సংరక్షించబడ్డాయి
- పాస్వర్డ్లు, రహస్యాలు, టోకెన్లు మరియు సంవేదనశీల డేటా యొక్క స్వయంచాలక మాస్కింగ్
- రచయిత, టెన్నాంట్, చర్య రకం మరియు సిస్టమ్ చర్యల ద్వారా ఫిల్టర్లు
గూఢీకరణ మరియు వెబ్ బలపరచడం
ఇంటర్ఫేస్లు, APIలు మరియు టెలిఫోనీ ప్రవాహాలు ఆధునిక ప్రోటోకాల్లను ఉపయోగిస్తాయి, టెలిఫోన్ సంయోగితత మరియు వెబ్ భద్రత మధ్య విభజన.
- TLS లో SIP సిగ్నలింగ్ మరియు SRTP లో ఆడియో
- వెబ్ ఇంటర్ఫేస్ మరియు API TLS 1.2 / 1.3 కు పరిమితం ఆధునిక సూట్లతో
- పాత ప్రోటోకాల్లు మరియు బలహీన అల్గారిథమ్లు బ్రౌజర్ పక్షం నుండి తీసివేయబడ్డాయి
- HTTP భద్రత హెడర్లు మరియు సర్వర్ పక్షం నుండి HTML శుద్ధి
రక్షిత సాంకేతిక రహస్యాలు
API కీలు, ట్రంక్ పాస్వర్డ్లు, CRM టోకెన్లు మరియు TTS ఐడెంటిఫায়ర్లు సాధారణ టెక్స్ట్ ఫీల్డ్లు కాదు.
- విశ్రాంతిలో గూఢీకృత రహస్యాలు మరియు సేవ్ చేసిన తర్వాత ఎప్పుడూ పുনర్ప్రదర్శితం కాబట్టు
- సర్టిఫికేషన్ ప్రోగ్రామ్లో రక్షిత టెస్ట్ ట్రంక్ పాస్వర్డ్లు
- CRM టోకెన్లు మరియు టెన్నాంట్ ద్వారా వేరుచేసిన సరఫరాదారు కీలు
- అటాచ్మెంట్లు మరియు అధిక భద్రతపై నియంత్రించబడిన మరియు ప్రామాణీకరణ ప్రవేశం ద్వారా అందించబడిన సమర్థన
టెన్నాంట్ ఐలేషన్ మరియు అనుమతులు
ప్ల్యాట్ఫార్మ్ పరిధి లీకేజీ లేకుండా పెద్దవారు, రీసెల్లర్లు, టెన్నాంట్లు మరియు మాస్టర్ నిర్వాహకుల కోసం చేర్చబడింది.
- క్లయింట్ ద్వారా వేరుచేసిన ఇన్స్టెన్సెస్ మరియు డేటా
- పెద్దవారు, సబ్-హోల్సేలర్, రీసెల్లర్ లేదా టెన్నాంట్ ద్వారా위임된నిర్వహణ
- PBX లకు ఒకసారి ప్రవేశం లాగ్ చేయబడింది మరియు సర్వర్ పక్షం
- టెలిమ్యానేజ్మెంట్ ఉపయోగించినప్పుడు ఇన్కమింగ్ SSH ను తెరిచే లేకుండా లాభదాయక దూరవర్తీ చర్యలు
తరచుగా అడిగిన ప్రశ్నలు
అన్ని చర్యలు నిజమైనవిగా లాగ్ చేయబడ్డాయా?
ఉద్దేశ్యం ఏమిటంటే, సృష్టి, సవరణ, తొలగింపు, లాగిన్ లేదా సిస్టమ్ చర్య యొక్క ప్రతిটి ఆపరేషన్ ఆడిట్ ఎంట్రీని వదిలిపెట్టాలి. ఆడిట్ ఉత్తమ-ప్రయత్నం మోడ్లో రూపకల్పన చేయబడింది: ఇది వ్యాపార కార్యకలాపాన్ని విచ్ఛిన్నం చేయకూడదు, కానీ ఇది ఉపయోగకరమైన మెటాడేటాను సంరక్షిస్తుంది.
లాగ్లలో పాస్వర్డ్లు మరియు రహస్యాలు కనిపిస్తాయా?
లేదు. సంవేదనశీల ఫీల్డ్లు స్వయంచాలకంగా దాచబడ్డాయి. రహస్యాలు విశ్రాంతిలో గూఢీకృతం చేయబడ్డాయి మరియు నమూనా తర్వాత పుનర్ప్రదర్శితం కాబట్టు.
2FA నిర్బంధమైనది?
ఇది నిర్వాహక ఖాతా ద్వారా సక్రియం చేయబడుతుంది మరియు ఎంచుకున్న విధానం ప్రకారం పాత్ర ద్వారా విధించబడుతుంది. సాధారణ టెలిఫోనీ వినియోగదారులు డిఫాల్ట్ ద్వారా ప్రభావితం కాబట్టు.
MaxiPBX ని మీ DSI తో ధృవీకరించాల్సిన అవసరం?
మేము సాంకేతిక మార్పిడిపై ఆర్కిటెక్చర్, లాగ్లు, ప్రవేశాలు, గూఢీకరణ మరియు అనుమతుల నమూనాను వివరించగలము.