FYSISK SIKKERHET
For รฅ kunne tilby sikker kundeserviceprogramvare starter det med fysisk sikkerhet fรธrst โ Fasilitetene der Faveo Helpdesk-serverne er plassert i EU, Tier III-datasentre, er alle drevet av redundant strรธm, med UPS og backupgeneratorer. Sikkerhet pรฅ stedet Vรฅre datasenterfasiliteter har en sikret perimeter med sikkerhetssoner pรฅ flere nivรฅer, bemannet sikkerhet dรธgnet rundt, CCTV-videoovervรฅking, flerfaktoridentifikasjon med biometrisk adgangskontroll, fysiske lรฅser og sikkerhetsalarmer. Kunder kan velge รฅ plassere dataene sine i datasenteret i EU.
NETTVERKSIKKERHET
For รฅ kunne levere sikker kundeserviceprogramvare over internett โ mรฅ nettverkssikkerheten vies spesiell oppmerksomhet. Faveo Helpdesks sikkerhetspolicy hรฅndterer nettverkssikkerhet med metodene nedenfor.
Dedikert sikkerhetsteam
Vรฅrt sikkerhetsteam er tilgjengelig for รฅ reagere pรฅ sikkerhetsvarsler og hendelser.
Nettverksbeskyttelse
Nettverket vรฅrt er beskyttet av redundante lag 7-brannmurer, fรธrsteklasses ruterteknologi, sikker HTTPS-transport over offentlige nettverk, regelmessige revisjoner og teknologier for deteksjon/forebygging av nettverksinntrenging (IDS/IPS) som overvรฅker og blokkerer ondsinnet trafikk og nettverksangrep.
Nettverksarkitektur
Vรฅr nettverkssikkerhetsarkitektur bestรฅr av flere sikkerhetssoner med tillit. Mer sensitive systemer, som databaseserverne vรฅre, er beskyttet i vรฅre mest pรฅlitelige soner. Andre systemer er plassert i soner som samsvarer med deres fรธlsomhet, avhengig av funksjon, informasjonsklassifisering og risiko. Avhengig av sonen vil ytterligere sikkerhetsovervรฅking og tilgangskontroller gjelde. DMZ-er brukes mellom Internett, og internt, mellom de ulike tillitssonene.
Skanning av nettverkssรฅrbarheter
Nettverkssikkerhetsskanning gir oss dyp innsikt for rask identifisering av systemer som ikke overholder regelverket eller som potensielt er sรฅrbare.
Hรฅndtering av sikkerhetshendelser (SIEM)
Et SIEM-system (Security Incident Event Management) samler inn omfattende logger fra viktige nettverksenheter og er vert for systemer. SIEM-systemet oppretter utlรธsere som varsler sikkerhetsteamet basert pรฅ korrelerte hendelser. Sikkerhetsteamet reagerer pรฅ disse hendelsene.
Inntrengingsdeteksjon og -forebygging
Inngangs- og utgangspunkter for store dataflyter i applikasjoner overvรฅkes med inntrengingsdeteksjonssystemer (IDS) eller inntrengingsforebyggingssystemer (IPS). Systemene er konfigurert til รฅ generere varsler nรฅr hendelser og verdier overstiger forhรฅndsbestemte terskler, og bruker regelmessig oppdaterte signaturer basert pรฅ nye trusler. Dette inkluderer systemovervรฅking.
Trusselinformasjonsprogram
Faveo Helpdesk deltar i flere programmer for deling av trusselinformasjon. Vi overvรฅker trusler som legges ut i disse trusselinformasjonsnettverkene og iverksetter tiltak basert pรฅ risiko og eksponering. DDoS-begrensning I tillegg til vรฅre egne muligheter og verktรธy, har vi kontrakter med leverandรธrer av DDoS-scrubbing pรฅ forespรธrsel for รฅ redusere Distributed Denial of Service (DDoS).
Logisk tilgang
Logisk tilgang til Faveo Helpdesk Production Network er begrenset av et eksplisitt behov for รฅ vite, bruker fรฆrrest mulig rettigheter, blir ofte revidert og overvรฅket, og kontrolleres av vรฅrt driftsteam. Ansatte som har tilgang til Faveo Helpdesk Production Network mรฅ bruke flere autentiseringsfaktorer.
Respons pรฅ sikkerhetshendelser
Ved systemvarsler eskaleres hendelser til vรฅre dรธgnรฅpne team som tilbyr drift, nettverksteknikk og sikkerhetsdekning. Ansatte fรฅr opplรฆring i prosesser for respons pรฅ sikkerhetshendelser, inkludert kommunikasjonskanaler og eskaleringsveier.
Kryptering
Kryptering i transittkommunikasjon mellom deg og Faveo Helpdesk-servere krypteres via beste praksis i bransjen, HTTPS og Transport Layer Security (TLS). Kryptering i ro Faveo Helpdesk stรธtter kryptering av kundedata i ro. *Kun tilgjengelig med avansert sikkerhetstillegg
APPLIKASJONSSIKKERHET
Det er umulig รฅ oppnรฅ 100 % sikker kundeserviceprogramvare uten รฅ ha sikkerhetstiltakene iverksatt pรฅ applikasjonsnivรฅ. Vi tar ulike skritt for รฅ sikre Faveo Helpdesk pรฅ applikasjonsnivรฅ.
Sikker utvikling (SDLC)
Sikkerhetsopplรฆring Minst รฉn gang i รฅret deltar ingeniรธrer i opplรฆring i sikker kode. Denne opplรฆringen dekker OWASPs 10 viktigste sikkerhetsfeil, vanlige angrepsvektorer og sikkerhetskontroller for Faveo Helpdesk.
Sikkerhetskontroller for Faveo Helpdesk-rammeverket
Vi bruker sikkerhetskontroller i PHP-rammeverket for รฅ begrense eksponering for OWASPs topp 10-sikkerhetsfeil. Disse inkluderer iboende kontroller som reduserer eksponeringen vรฅr for blant annet Cross Site Scripting (XSS), Cross Site Request Forgery (CSRF), og SQL Injection (SQLi). Kvalitetssikring Vรฅr kvalitetssikringsavdeling gjennomgรฅr og tester kodebasen vรฅr. Flere dedikerte applikasjonssikkerhetsingeniรธrer i staben identifiserer, tester og prioriterer sikkerhetssรฅrbarheter i kode. Separate miljรธer Test- og stagingmiljรธer er fysisk og logisk atskilt fra produksjonsmiljรธet. Ingen faktiske kundedata brukes i utviklings- eller testmiljรธene.
Sร RBARHETER I APPLIKASJONEN
Dynamisk sรฅrbarhetsskanning
Vi bruker en rekke tredjeparts, kvalifiserte sikkerhetsverktรธy for kontinuerlig รฅ skanne applikasjonen vรฅr. Faveo Helpdesk skannes regelmessig mot OWASPs topp 10 sikkerhetsfeil. Vi har et dedikert internt produktsikkerhetsteam for รฅ teste og samarbeide med ingeniรธrteam for รฅ utbedre eventuelle oppdagede problemer.
Statisk kodeanalyse
Kildekodelagrene vรฅre, bรฅde for plattformen og mobilapplikasjonene vรฅre, skannes kontinuerlig for sikkerhetsproblemer via vรฅrt integrerte verktรธy for statisk analyse.
PRODUKTSIKKERHETSFUNKSJONER
Sikker utvikling (SDLC)
- Ingen passord i ren tekst โ passordkryptering i databaselagring
- Konfigurerbar passordpolicy
- Tofaktorautentisering
YTTERLIGERE PRODUKTSIKKERHETSFUNKSJONER
Tilgangsrettigheter og roller Tilgang
Tilgangsrettigheter og roller Tilgang til data i Faveo Helpdesk styres av tilgangsrettigheter, og kan konfigureres for รฅ definere detaljerte tilgangsrettigheter. Faveo Helpdesk har ulike tillatelsesnivรฅer for brukere (eier, administrator, agent, sluttbruker osv.) som fรฅr tilgang til Faveo Helpdesk-instansen din.
IP-begrensninger
Faveo-hjelpesenteret ditt kan konfigureres til รฅ kun tillate tilgang fra bestemte IP-adresseomrรฅder du definerer. Disse restriksjonene kan gjelde for alle brukere eller bare for agentene dine.
Overfรธringssikkerhet
All kommunikasjon med Faveo Helpdesk-servere krypteres med bransjestandarden HTTPS. Dette sikrer at all trafikk mellom deg og Faveo Helpdesk er sikker under overfรธring. I tillegg stรธtter produktet vรฅrt Transport Layer Security (TLS) for e-post, en protokoll som krypterer og leverer e-post sikkert, noe som reduserer avlytting og forfalskning mellom e-postservere.
E-postsignering (DKIM/DMARC)
Vi stรธtter DKIM (Domain Keys Identified Mail) og DMARC (Domain-based Message Authentication, Reporting & Conformance) for signering av utgรฅende e-poster fra Faveo Helpdesk nรฅr du har konfigurert et eksternt e-postdomene pรฅ Faveo Helpdesk. Ved รฅ bruke en e-posttjeneste som stรธtter disse funksjonene kan du stoppe e-postforfalskning. Vรฅr policy for ansvarlig offentliggjรธring