SEGURANรA FรSICA
Para oferecer um Software de Serviรงo Seguro ao Cliente, a seguranรงa fรญsica comeรงa primeiro โ As instalaรงรตes onde os servidores do Faveo Helpdesk estรฃo localizados na UE, em centros de dados de Nรญvel III, sรฃo alimentadas por energia redundante, com UPS e geradores de reserva. Seguranรงa no Local: As nossas instalaรงรตes de data center dispรตem de um perรญmetro seguro com zonas de seguranรงa multinรญvel, seguranรงa 24 horas por dia, 7 dias por semana, CCTV, identificaรงรฃo multifatorial com controlo de acessos biomรฉtrico, fechaduras fรญsicas e alarmes contra violaรงรตes de seguranรงa. Os clientes podem optar por localizar os seus dados no centro de dados da UE.
SEGURANรA DE REDE
Para fornecer um software de atendimento ao cliente seguro atravรฉs da Internet, a seguranรงa da rede precisa de receber uma atenรงรฃo especial. A Polรญtica de Seguranรงa do Helpdesk da Faveo aborda a seguranรงa da rede com os mรฉtodos listados abaixo.
Equipa de Seguranรงa Dedicada
A nossa equipa de seguranรงa estรก de serviรงo para responder a alertas e eventos de seguranรงa.
Proteรงรฃo de rede
A nossa rede estรก protegida por firewalls redundantes de nรญvel 7, tecnologia de router de ponta, transporte HTTPS seguro em redes pรบblicas, auditorias regulares e tecnologias de deteรงรฃo/prevenรงรฃo de intrusรฃo de rede (IDS/IPS) que monitorizam e bloqueiam o trรกfego malicioso e os ataques de rede.
Arquitetura de rede
A nossa arquitetura de seguranรงa de rede consiste em mรบltiplas zonas de seguranรงa de confianรงa. Sistemas mais sensรญveis, como os nossos servidores de base de dados, estรฃo protegidos nas nossas zonas de maior confianรงa. Outros sistemas estรฃo alojados em zonas proporcionais ร sua sensibilidade, dependendo da funรงรฃo, classificaรงรฃo da informaรงรฃo e risco. Dependendo da zona, serรฃo aplicadas monitorizaรงรตes de seguranรงa e controlos de acesso adicionais. As DMZ sรฃo utilizadas entre a internet e, internamente, entre as diferentes zonas de confianรงa.
Verificaรงรฃo de vulnerabilidades de rede
A verificaรงรฃo de seguranรงa de rede dรก-nos insights profundos para a identificaรงรฃo rรกpida de sistemas fora de conformidade ou potencialmente vulnerรกveis.
Gestรฃo de Eventos de Incidentes de Seguranรงa (SIEM)
Um sistema de gestรฃo de eventos de incidentes de seguranรงa (SIEM) reรบne registos abrangentes de dispositivos de rede e sistemas de hosts importantes. O SIEM cria gatilhos que notificam a equipa de seguranรงa com base em eventos correlacionados. A equipa de seguranรงa responde a estes eventos.
Detecรงรฃo e Prevenรงรฃo de Intrusรฃo
Os principais pontos de entrada e saรญda do fluxo de dados das aplicaรงรตes sรฃo monitorizados por Sistemas de Detecรงรฃo de Intrusรฃo (IDS) ou Sistemas de Prevenรงรฃo de Intrusรฃo (IPS). Os sistemas estรฃo configurados para gerar alertas quando os incidentes e os valores excedem limites prรฉ-determinados e utilizam assinaturas atualizadas regularmente com base em novas ameaรงas. Isto inclui a monitorizaรงรฃo do sistema.
Programa de Inteligรชncia de Ameaรงas
O Faveo Helpdesk participa em diversos programas de partilha de informaรงรตes contra ameaรงas. Monitorizamos as ameaรงas publicadas nestas redes de inteligรชncia contra ameaรงas e tomamos medidas com base no nosso risco e exposiรงรฃo. Mitigaรงรฃo de DDoS Alรฉm dos nossos prรณprios recursos e ferramentas, contratamos fornecedores de depuraรงรฃo de DDoS on-demand para mitigar Distributed Denial of Service (DDoS).
Acesso Lรณgico
O acesso lรณgico ร Rede de Produรงรฃo do Helpdesk Faveo รฉ restringido por uma necessidade explรญcita de conhecimento, utiliza privilรฉgios mรญnimos, รฉ frequentemente auditado e monitorizado e controlado pela nossa Equipa de Operaรงรตes. Os colaboradores que acedem ร Rede de Produรงรฃo do Helpdesk Faveo necessitam de utilizar mรบltiplos fatores de autenticaรงรฃo.
Resposta a incidentes de seguranรงa
Em caso de alerta do sistema, os eventos sรฃo encaminhados para as nossas equipas 24 horas por dia, 7 dias por semana, que oferecem cobertura de Operaรงรตes, Engenharia de Redes e Seguranรงa. Os colaboradores sรฃo formados em processos de resposta a incidentes de seguranรงa, incluindo canais de comunicaรงรฃo e caminhos de escalamento.
Criptografia
Encriptaรงรฃo em Trรขnsito: As comunicaรงรตes entre si e os servidores do Faveo Helpdesk sรฃo encriptadas atravรฉs das melhores prรกticas do setor: HTTPS e Transport Layer Security (TLS). Encriptaรงรฃo em Repouso: O Faveo Helpdesk suporta a encriptaรงรฃo de dados do cliente em repouso. *Disponรญvel apenas com o suplemento Advanced Security
SEGURANรA DE APLICAรรES
ร impossรญvel obter um software de atendimento ao cliente 100% seguro sem ter medidas de seguranรงa aplicadas ao nรญvel da aplicaรงรฃo. Tomรกmos vรกrias medidas para proteger o Faveo Helpdesk ao nรญvel da aplicaรงรฃo.
Desenvolvimento Seguro (SDLC)
Formaรงรฃo em Seguranรงa: Pelo menos uma vez por ano, os engenheiros participam numa formaรงรฃo sobre cรณdigo seguro. Esta formaรงรฃo aborda as 10 principais falhas de seguranรงa da OWASP, os vetores de ataque comuns e os controlos de seguranรงa do Faveo Helpdesk.
Controlos de seguranรงa do framework de helpdesk do Faveo
Utilizรกmos os controlos de seguranรงa da framework PHP para limitar a exposiรงรฃo ร s 10 principais falhas de seguranรงa da OWASP. Isto inclui controlos inerentes que reduzem a nossa exposiรงรฃo a Cross Site Scripting (XSS), Cross Site Request Forgery (CSRF) e SQL Injection (SQLi), entre outras. QA: O nosso departamento de QA analisa e testa a nossa base de cรณdigo. Vรกrios engenheiros de seguranรงa de aplicaรงรตes dedicados na equipa identificam, testam e fazem a triagem de vulnerabilidades de seguranรงa no cรณdigo. Ambientes Separados: Os ambientes de teste e preparaรงรฃo estรฃo fรญsica e logicamente separados do ambiente de produรงรฃo. Nenhum dado real do cliente รฉ utilizado nos ambientes de desenvolvimento ou de teste.
VULNERABILIDADES DE APLICAรรES
Varrimento dinรขmico de vulnerabilidades
Utilizamos diversas ferramentas de seguranรงa terceirizadas e qualificadas para verificar continuamente a nossa aplicaรงรฃo. O Faveo Helpdesk รฉ verificado regularmente em busca das 10 principais falhas de seguranรงa da OWASP. Mantemos uma equipa interna dedicada ร seguranรงa dos produtos para testar e trabalhar com as equipas de engenharia para corrigir quaisquer problemas descobertos.
Anรกlise de Cรณdigo Estรกtico
Os nossos repositรณrios de cรณdigo-fonte, tanto para a nossa plataforma como para aplicaรงรตes mรณveis, sรฃo continuamente verificados em busca de problemas de seguranรงa atravรฉs das nossas ferramentas integradas de anรกlise estรกtica.
CARACTERรSTICAS DE SEGURANรA DO PRODUTO
Desenvolvimento Seguro (SDLC)
- Sem palavras-passe em texto simples โ Encriptaรงรฃo de palavras-passe no armazenamento do banco de dados
- Polรญtica de palavras-passe configurรกvel
- Autenticaรงรฃo de dois fatores
CARACTERรSTICAS ADICIONAIS DE SEGURANรA DO PRODUTO
Privilรฉgios e funรงรตes de acesso
Privilรฉgios e Funรงรตes de Acesso: O acesso aos dados no seu Faveo Helpdesk รฉ regido por direitos de acesso e pode ser configurado para definir privilรฉgios de acesso granulares. O Faveo Helpdesk possui vรกrios nรญveis de permissรฃo para os utilizadores (proprietรกrio, administrador, agente, utilizador final, etc.) que acedem ร sua Instรขncia do Faveo Helpdesk.
Restriรงรตes de IP
O seu Helpdesk Faveo pode ser configurado para permitir o acesso apenas a partir de intervalos de endereรงos IP especรญficos definidos por si. Estas restriรงรตes podem ser aplicadas a todos os utilizadores ou apenas aos seus agentes.
Seguranรงa de Transmissรฃo
Todas as comunicaรงรตes com os servidores do Faveo Helpdesk sรฃo encriptadas utilizando o padrรฃo HTTPS da indรบstria. Isto garante que todo o trรกfego entre si e o Faveo Helpdesk รฉ seguro durante o transporte. Alรฉm disso, para o e-mail, o nosso produto suporta o Transport Layer Security (TLS), um protocolo que encripta e entrega e-mails de forma segura, mitigando a espionagem e o spoofing entre servidores de e-mail.
Assinatura de e-mail (DKIM/DMARC)
Suportamos DKIM (Domain Keys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting & Conformance) para subscrever e-mails enviados pelo Faveo Helpdesk quando configura um domรญnio de e-mail externo no seu Faveo Helpdesk. A utilizaรงรฃo de um serviรงo de e-mail compatรญvel com estas funcionalidades permite impedir a falsificaรงรฃo de e-mails. A nossa Polรญtica de Divulgaรงรฃo Responsรกvel