דילוג לתוכן הראשי
Regulaxy
להוכיח

הרשאות, ביקורת, ואפס יציאה לאינטרנט.

שלוש שאלות שכל בדיקת אבטחה שואלת, ושלוש תשובות שאפשר להראות ולא רק להצהיר.

התוצר

שורת יומן ביקורת

הבעיה

"מוסתר בממשק" זה לא הרשאה.

כפתור שלא מוצג עדיין קיים בשרת. בדיקת חדירה תמצא אותו בעשר דקות, וצוות הביקורת ישאל עליו לפני זה.

איך זה עובד
  1. 01

    שני תפקידים

    מנהל ומפעיל. מפעיל רואה יומן, מצאי ולוח מחוונים, מעדכן סטטוס אירוע וממלא צ'קליסט. יצירה, עריכה, ביטול והגדרות — לא.

  2. 02

    אכיפה בשרת

    ההפרדה נאכפת בנקודת הקצה עצמה, לא בממשק. הסתרת כפתור היא נוחות; הבדיקה בצד השרת היא ההרשאה.

  3. 03

    התחברות

    אימות מול Active Directory. אורך הפעלה והגבלת ניסיונות ניתנים לעריכה, וכל דחייה נרשמת עם הסיבה שלה בקובץ נפרד.

  4. 04

    ביקורת

    כל שינוי נרשם. מחיקה קבועה של אירוע מוחקת את מה שנגזר ממנו — אבל לא את יומן הביקורת, שהוא הרישום שהמחיקה קרתה.

איור — מיפוי להוראה 364

איך זה נראה

שורת ביקורת

מי, מתי, מה השתנה, ומה היה קודם. זה מה שסעיף 98 מבקש, וזה מה שנשאר גם אחרי שהאירוע עצמו נמחק.
הרשת שלכם

Regulaxy

שרת יישום ובסיס נתונים, אצלכם

  • Active Directory — אימות והרשאות
  • בסיס הנתונים שלכם — כל נתוני היישום
  • יומני מערכת — מופרדים לפי סוג
אין קשר
האינטרנט הפתוח
איור — גבול הרשת
למה זה מתחבר

אין ספק זהות חיצוני ואין תלות בשירות ענן.

  • Active Directory / LDAP
  • יומני מערכת מקומיים
  • בסיס הנתונים שלכם

תראו לנו את החלון הכי בעייתי שלכם.

תביאו את זה שכל הזמן נדחה. שלושים דקות, המצאי שלכם, בלי מצגות.