ความปลอดภัย & การตรวจสอบ

โทรศัพท์ผ่านคลาউด์ที่เก็บหลักฐานและปกป้องการเข้าถึง

ความปลอดภัยไม่ได้จำกัดเพียงการเข้ารหัสการโทร MaxiPBX บันทึกการกระทำที่สำคัญ เข้ารหัสข้อมูลลับ แยกผู้เช่า จำกัดสิทธิ์ และอนุญาตให้เสริมความแข็งแกร่งของบัญชีผู้ดูแลระบบด้วยการตรวจสอบสิทธิ์แบบสองชั้น

01

การตรวจสอบสิทธิ์แบบสองชั้นและบัญชีที่สำคัญ

บัญชีการจัดการระบบสามารถได้รับการปกป้องด้วยการตรวจสอบสิทธิ์แบบสองชั้น TOTP และรหัสการกู้คืนที่ใช้ครั้งเดียว

  • 2FA TOTP เข้ากันได้กับ Google Authenticator Aegis FreeOTP และแอปพลิเคชันมาตรฐาน
  • รหัสการกู้คืนแบบแฮชและใช้ได้เพียงครั้งเดียว
  • การรีเซ็ตที่อยู่ภายใต้การควบคุมของผู้ดูแลระบบ
  • ความสามารถในการบังคับใช้ 2FA ตามบทบาทในสภาพแวดล้อมที่ละเอียดอ่อน
02

บันทึกการกระทำแบบเต็มรูปแบบ

การดำเนินการที่สำคัญแต่ละครั้งต้องเหลือร่องรอยที่สามารถใช้ได้: ใคร เมื่อไร จากที่อยู่ IP ใด บนเป้าหมายใด และมีผลลัพธ์อย่างไร

  • การสร้าง การปรับเปลี่ยน การลบ การเข้าสู่ระบบ และการกระทำของระบบที่บันทึกไว้
  • ผู้เขียน ผู้เช่า ที่อยู่ IP การกระทำ เป้าหมาย ผลลัพธ์ และสรุปที่เก็บไว้
  • การปกปิดรหัสผ่าน ข้อมูลลับ โทเคน และข้อมูลที่ละเอียดอ่อนโดยอัตโนมัติ
  • ตัวกรองตามผู้เขียน ผู้เช่า ประเภทการกระทำ และการกระทำของระบบ
03

การเข้ารหัสและเสริมความแข็งแกร่งของเว็บ

อินเตอร์เฟซ API และการไหลของโทรศัพท์ใช้โปรโตคอลสมัยใหม่ โดยมีการแยกระหว่างความเข้ากันได้ของโทรศัพท์และความปลอดภัยของเว็บ

  • การส่งสัญญาณ SIP ใน TLS และเสียงใน SRTP
  • อินเตอร์เฟซเว็บและ API จำกัดเฉพาะ TLS 1.2 / 1.3 ด้วยชุดโปรแกรมสมัยใหม่
  • โปรโตคอลเก่าและอัลกอริทึมที่อ่อนแอถูกลบออกจากฝั่งเบราว์เซอร์
  • ส่วนหัว HTTP ด้านความปลอดภัยและการทำความสะอาด HTML จากฝั่งเซิร์ฟเวอร์
04

ข้อมูลลับทางเทคนิคที่ได้รับการปกป้อง

กุญแจ API รหัสผ่านของ trunk โทเคน CRM และตัวระบุ TTS ไม่ใช่เขตข้อมูลข้อความธรรมดา

  • ข้อมูลลับที่เข้ารหัสนอกแนวและไม่ถูกแสดงซ้ำหลังจากบันทึก
  • รหัสผ่าน trunk ทดสอบที่ได้รับการปกป้องในโปรแกรมการรับรอง
  • โทเคน CRM และกุญแจผู้ให้บริการแยกตามผู้เช่า
  • ไฟล์แนบและเนื้อหาการสนับสนุนที่ควบคุมและให้บริการตามการเข้าถึงที่ตรวจสอบสิทธิ์
05

การแยกผู้เช่าและสิทธิ์

แพลตฟอร์มนี้ได้รับการออกแบบสำหรับผู้ขายส่ง ผู้ขายปลีก ผู้เช่า และผู้ดูแลระบบหลักโดยไม่มีการรั่วไหลของขอบเขต

  • อินสแตนซ์และข้อมูลแยกตามลูกค้า
  • การจัดการที่ได้รับมอบหมายจากผู้ขายส่ง ผู้ขายส่งรองระดับ ผู้ขายปลีก หรือผู้เช่า
  • การเข้าถึงในการคลิกเดียวไปยัง PBX ที่บันทึกและอยู่ฝั่งเซิร์ฟเวอร์
  • การกระทำระยะไกลดำเนิnaการโดยไม่เปิด SSH ขาเข้าเมื่อใช้การจัดการระยะไกล

คำถามที่พบบ่อย

ทำการบันทึกทุกการกระทำหรือไม่?

วัตถุประสงค์คือให้การดำเนินการสร้าง การปรับเปลี่ยน การลบ การเข้าสู่ระบบ หรือการกระทำของระบบใด ๆ เหลือรายการตรวจสอบ การตรวจสอบได้รับการออกแบบในโหมดพยายามดีที่สุด: ไม่ควรทำให้การกระทำของธุรกิจหักล้าง แต่จะเก็บข้อมูลเมตาที่เป็นประโยชน์

รหัสผ่านและข้อมูลลับปรากฏในบันทึกหรือไม่?

ไม่ใช่ เขตข้อมูลที่ละเอียดอ่อนจะถูกปกปิดโดยอัตโนมัติ ข้อมูลลับจะเข้ารหัสนอกแนวและไม่ถูกแสดงซ้ำหลังจากลงทะเบียน

2FA มีความจำเป็นหรือไม่?

สามารถเปิดใช้งานได้ตามบัญชีผู้ดูแลระบบและบังคับใช้ตามบทบาทตามนโยบายที่เลือก ผู้ใช้โทรศัพท์ทั่วไปไม่ได้รับผลกระทบโดยค่าเริ่มต้น

จำเป็นต้องตรวจสอบ MaxiPBX กับ DSI ของคุณหรือไม่?

เราสามารถให้รายละเอียดเกี่ยวกับสถาปัตยกรรม บันทึก การเข้าถึง การเข้ารหัส และแบบจำลองการอนุญาตในการแลกเปลี่ยนทางเทคนิค