הרשאות, ביקורת, ואפס יציאה לאינטרנט.
שלוש שאלות שכל בדיקת אבטחה שואלת, ושלוש תשובות שאפשר להראות ולא רק להצהיר.
שורת יומן ביקורת
הבעיה
"מוסתר בממשק" זה לא הרשאה.
כפתור שלא מוצג עדיין קיים בשרת. בדיקת חדירה תמצא אותו בעשר דקות, וצוות הביקורת ישאל עליו לפני זה.
- 01
שני תפקידים
מנהל ומפעיל. מפעיל רואה יומן, מצאי ולוח מחוונים, מעדכן סטטוס אירוע וממלא צ'קליסט. יצירה, עריכה, ביטול והגדרות — לא.
- 02
אכיפה בשרת
ההפרדה נאכפת בנקודת הקצה עצמה, לא בממשק. הסתרת כפתור היא נוחות; הבדיקה בצד השרת היא ההרשאה.
- 03
התחברות
אימות מול Active Directory. אורך הפעלה והגבלת ניסיונות ניתנים לעריכה, וכל דחייה נרשמת עם הסיבה שלה בקובץ נפרד.
- 04
ביקורת
כל שינוי נרשם. מחיקה קבועה של אירוע מוחקת את מה שנגזר ממנו — אבל לא את יומן הביקורת, שהוא הרישום שהמחיקה קרתה.
| סעיף | מה נדרש | מה Regulaxy מייצר |
|---|---|---|
| §61.4 | החלת טלאים בזמן שתואם את קריטיות הנכס | מועדי יעד נגזרים, ציון לפי BIA, ומרשם תיקונים |
| §97 | נוהל אישור לשינויי חירום ומאשר מוסמך בשמו | אישור בעל מערכת רשום, עם חותמת זמן |
| §98 | שמירת תיעוד הפעולות שבוצעו במהלך השינוי | צ'קליסט מלא ויומן ביקורת ששורד מחיקה |
Regulaxy מספק את הראיות. הציות עצמו הוא של הבנק — הפיקוח על הבנקים לא מאשר מוצרים, ואף ספק לא יכול לעמוד בהוראה במקומכם.
איך זה נראה
שורת ביקורת
Regulaxy
שרת יישום ובסיס נתונים, אצלכם
- Active Directory — אימות והרשאות
- בסיס הנתונים שלכם — כל נתוני היישום
- יומני מערכת — מופרדים לפי סוג
אין ספק זהות חיצוני ואין תלות בשירות ענן.
- Active Directory / LDAP
- יומני מערכת מקומיים
- בסיס הנתונים שלכם
תראו לנו את החלון הכי בעייתי שלכם.
תביאו את זה שכל הזמן נדחה. שלושים דקות, המצאי שלכם, בלי מצגות.