Kanıt tutabilen ve erişimi koruyan bulut telefoni
Güvenlik sadece aramaların şifrelenmesiyle sınırlı değildir. MaxiPBX duyarlı eylemleri kaydeder, gizli dizileri şifreler, tenant'ları ayırır, hakları sınırlar ve çift kimlik doğrulamayla yönetici hesaplarını güçlendirmeyi sağlar.
Çift kimlik doğrulama ve duyarlı hesaplar
Yönetim hesapları TOTP çift kimlik doğrulaması ve tek kullanımlık kurtarma kodlarıyla korunabilir.
- Google Authenticator, Aegis, FreeOTP ve standart uygulamalarla uyumlu 2FA TOTP
- Şifreli ve tek kullanımlık kurtarma kodları
- Sistem yöneticisi tarafından denetlenen sıfırlama
- Duyarlı ortamlarda 2FA'yı role göre zorunlu kılabilme
Eylemlerin tam denetim kaydı
Her önemli işlem bırakmalıdır izini: kim, ne zaman, hangi IP'den, hangi hedefe ve ne sonuçla.
- Oluşturma, değiştirme, silme, oturum açma ve sistem eylemleri kaydedilir
- Yazar, tenant, IP adresi, eylem, hedef, sonuç ve özet korunur
- Parolalar, gizli diziler, jetonlar ve duyarlı verilerin otomatik maskelemesi
- Yazar, tenant, eylem türü ve sistem eylemlerine göre filtreler
Şifreleme ve web sağlamlaştırması
Arayüzler, API'ler ve telefoni akışları modern protokolleri kullanır; telefon uyumluluğu ile web güvenliği ayrılmıştır.
- SIP sinyallemesi TLS'de ve ses SRTP'de
- Web arayüzü ve API'ler TLS 1.2 / 1.3 ile modern paketlere sınırlı
- Eski protokoller ve zayıf algoritmalar tarayıcı tarafında kaldırılmıştır
- HTTP güvenlik başlıkları ve sunucu tarafından HTML temizlemesi
Korunan teknik gizli diziler
API anahtarları, trunk parolaları, CRM jetonları ve TTS tanımlayıcıları sıradan metin alanları değildir.
- Gizli diziler şifreli olarak saklanır ve kaydedildikten sonra asla yeniden görüntülenmez
- Test trunk parolaları sertifika programında korunur
- CRM jetonları ve sağlayıcı anahtarları tenant tarafından izole edilir
- Ekler ve destek içeriği kontrol edilir ve kimliği doğrulanmış erişimle sunulur
Tenant izolasyonu ve izinler
Platform, büyük satıcılar, satıcılar, tenant'lar ve master yöneticiler için tasarlanmıştır; kapsam sızıntısı yoktur.
- Müşteri başına ayrı örnekler ve veriler
- Büyük satıcı, alt büyük satıcı, satıcı veya tenant tarafından devredilen yönetim
- PBX'lere tek tıkla erişim kaydedilir ve sunucu tarafında yapılır
- Uzaktan yönetim kullanıldığında gelen SSH açılmadan uzaktan eylemler yürütülür
Sık Sorulan Sorular
Tüm eylemler gerçekten kaydediliyor mu?
Amaç, oluşturma, değiştirme, silme, oturum açma veya sistem eylemleri gibi her işlemin bir denetim kaydı bırakmasıdır. Denetim, en iyi çaba modunda tasarlanmıştır: işletme eylemini bozmaması gerekir, ancak faydalı metaveriyi korur.
Parolalar ve gizli diziler günlüklerde görünüyor mu?
Hayır. Duyarlı alanlar otomatik olarak maskelenir. Gizli diziler şifreli olarak saklanır ve kaydedildikten sonra yeniden görüntülenmez.
2FA zorunlu mu?
Yönetici hesabı başına etkinleştirilebilir ve seçilen politiğe göre role göre zorunlu kılınabilir. Sıradan telefoni kullanıcıları varsayılan olarak etkilenmez.
MaxiPBX'i BT direktörünüz ile doğrulamaya mı ihtiyacınız var?
Mimarisini, günlükleri, erişimi, şifrelemesini ve izin modelini teknik bir görüşme üzerinde ayrıntılı olarak açıklayabiliriz.