โทรศัพท์ผ่านคลาউด์ที่เก็บหลักฐานและปกป้องการเข้าถึง
ความปลอดภัยไม่ได้จำกัดเพียงการเข้ารหัสการโทร MaxiPBX บันทึกการกระทำที่สำคัญ เข้ารหัสข้อมูลลับ แยกผู้เช่า จำกัดสิทธิ์ และอนุญาตให้เสริมความแข็งแกร่งของบัญชีผู้ดูแลระบบด้วยการตรวจสอบสิทธิ์แบบสองชั้น
การตรวจสอบสิทธิ์แบบสองชั้นและบัญชีที่สำคัญ
บัญชีการจัดการระบบสามารถได้รับการปกป้องด้วยการตรวจสอบสิทธิ์แบบสองชั้น TOTP และรหัสการกู้คืนที่ใช้ครั้งเดียว
- 2FA TOTP เข้ากันได้กับ Google Authenticator Aegis FreeOTP และแอปพลิเคชันมาตรฐาน
- รหัสการกู้คืนแบบแฮชและใช้ได้เพียงครั้งเดียว
- การรีเซ็ตที่อยู่ภายใต้การควบคุมของผู้ดูแลระบบ
- ความสามารถในการบังคับใช้ 2FA ตามบทบาทในสภาพแวดล้อมที่ละเอียดอ่อน
บันทึกการกระทำแบบเต็มรูปแบบ
การดำเนินการที่สำคัญแต่ละครั้งต้องเหลือร่องรอยที่สามารถใช้ได้: ใคร เมื่อไร จากที่อยู่ IP ใด บนเป้าหมายใด และมีผลลัพธ์อย่างไร
- การสร้าง การปรับเปลี่ยน การลบ การเข้าสู่ระบบ และการกระทำของระบบที่บันทึกไว้
- ผู้เขียน ผู้เช่า ที่อยู่ IP การกระทำ เป้าหมาย ผลลัพธ์ และสรุปที่เก็บไว้
- การปกปิดรหัสผ่าน ข้อมูลลับ โทเคน และข้อมูลที่ละเอียดอ่อนโดยอัตโนมัติ
- ตัวกรองตามผู้เขียน ผู้เช่า ประเภทการกระทำ และการกระทำของระบบ
การเข้ารหัสและเสริมความแข็งแกร่งของเว็บ
อินเตอร์เฟซ API และการไหลของโทรศัพท์ใช้โปรโตคอลสมัยใหม่ โดยมีการแยกระหว่างความเข้ากันได้ของโทรศัพท์และความปลอดภัยของเว็บ
- การส่งสัญญาณ SIP ใน TLS และเสียงใน SRTP
- อินเตอร์เฟซเว็บและ API จำกัดเฉพาะ TLS 1.2 / 1.3 ด้วยชุดโปรแกรมสมัยใหม่
- โปรโตคอลเก่าและอัลกอริทึมที่อ่อนแอถูกลบออกจากฝั่งเบราว์เซอร์
- ส่วนหัว HTTP ด้านความปลอดภัยและการทำความสะอาด HTML จากฝั่งเซิร์ฟเวอร์
ข้อมูลลับทางเทคนิคที่ได้รับการปกป้อง
กุญแจ API รหัสผ่านของ trunk โทเคน CRM และตัวระบุ TTS ไม่ใช่เขตข้อมูลข้อความธรรมดา
- ข้อมูลลับที่เข้ารหัสนอกแนวและไม่ถูกแสดงซ้ำหลังจากบันทึก
- รหัสผ่าน trunk ทดสอบที่ได้รับการปกป้องในโปรแกรมการรับรอง
- โทเคน CRM และกุญแจผู้ให้บริการแยกตามผู้เช่า
- ไฟล์แนบและเนื้อหาการสนับสนุนที่ควบคุมและให้บริการตามการเข้าถึงที่ตรวจสอบสิทธิ์
การแยกผู้เช่าและสิทธิ์
แพลตฟอร์มนี้ได้รับการออกแบบสำหรับผู้ขายส่ง ผู้ขายปลีก ผู้เช่า และผู้ดูแลระบบหลักโดยไม่มีการรั่วไหลของขอบเขต
- อินสแตนซ์และข้อมูลแยกตามลูกค้า
- การจัดการที่ได้รับมอบหมายจากผู้ขายส่ง ผู้ขายส่งรองระดับ ผู้ขายปลีก หรือผู้เช่า
- การเข้าถึงในการคลิกเดียวไปยัง PBX ที่บันทึกและอยู่ฝั่งเซิร์ฟเวอร์
- การกระทำระยะไกลดำเนิnaการโดยไม่เปิด SSH ขาเข้าเมื่อใช้การจัดการระยะไกล
คำถามที่พบบ่อย
ทำการบันทึกทุกการกระทำหรือไม่?
วัตถุประสงค์คือให้การดำเนินการสร้าง การปรับเปลี่ยน การลบ การเข้าสู่ระบบ หรือการกระทำของระบบใด ๆ เหลือรายการตรวจสอบ การตรวจสอบได้รับการออกแบบในโหมดพยายามดีที่สุด: ไม่ควรทำให้การกระทำของธุรกิจหักล้าง แต่จะเก็บข้อมูลเมตาที่เป็นประโยชน์
รหัสผ่านและข้อมูลลับปรากฏในบันทึกหรือไม่?
ไม่ใช่ เขตข้อมูลที่ละเอียดอ่อนจะถูกปกปิดโดยอัตโนมัติ ข้อมูลลับจะเข้ารหัสนอกแนวและไม่ถูกแสดงซ้ำหลังจากลงทะเบียน
2FA มีความจำเป็นหรือไม่?
สามารถเปิดใช้งานได้ตามบัญชีผู้ดูแลระบบและบังคับใช้ตามบทบาทตามนโยบายที่เลือก ผู้ใช้โทรศัพท์ทั่วไปไม่ได้รับผลกระทบโดยค่าเริ่มต้น
จำเป็นต้องตรวจสอบ MaxiPBX กับ DSI ของคุณหรือไม่?
เราสามารถให้รายละเอียดเกี่ยวกับสถาปัตยกรรม บันทึก การเข้าถึง การเข้ารหัส และแบบจำลองการอนุญาตในการแลกเปลี่ยนทางเทคนิค