Ασφάλεια / Κρυπτογράφηση

Κατά την εγκατάσταση του BizeGate, υλοποιείται πλήθος δικλίδων ασφαλείας για την προστασία των πληροφοριών της εφαρμογής, αλλά και ολόκληρου του πληροφοριακού δικτύου της εταιρείας σας. Συγκεκριμένα, ενεργοποιούνται τα παρακάτω προϊόντα και τεχνολογίες:
- Microsoft TCP/IP Filtering: Ρύθμιση ενσωματωμένης λειτουργίας των Microsoft Windows 2003 Server, ώστε να μην επιτρέπεται η πρόσβαση σε εισερχόμενα αιτήματα που δεν σχετίζονται με τη λειτουργία του Server.
- Regate SecureIT: Αποτελεί πρωτοπόρο προϊόν της εταιρείας μας, που αποσκοπεί στην απόκρυψη βασικών στοιχείων του BizeGate Server, όπως λειτουργικό σύστημα, web server μεταβλητών και ονομασίας, για την αποφυγή απειλών όπως π.χ. port scanning. Είναι αναγκαίο μόνο στην περίπτωση που ο BizeGate Server βρίσκεται live στο Internet (π.χ. σε DMZ).
- Microsoft IIS LockDown: Απόρριψη εισερχομένων αιτημάτων (web server requests), τα οποία είναι γνωστά ότι μπορούν να δημιουργήσουν πρόβλημα σε server ή τα οποία δεν σχετίζονται με τη συγκεκριμένη λειτουργία του server.
Στο επίπεδο της διασύνδεσης με το Internet, ο BizeGate Server κρυπτογραφεί τα δεδομένα με 128bit αλγόριθμο κατά τη μεταφορά τους από και προς τις φορητές συσκευές των εξωτερικών χρηστών, έτσι ώστε να μην επιτρέπει την υποκλοπή τους (interception) από μη εξουσιοδοτημένους χρήστες. Η αυξημένη ασφάλεια που προσφέρει το BizeGate ωφελεί ειδικά τις εγκαταστάσεις χωρίς την ύπαρξη VPN δίκτυο και η μεταφορά των δεδομένων γίνεται μέσω Internet (από γραμμές PSTN/ISDN/DSL).
Επισημαίνεται ότι στην εφαρμογή τηρούνται εκτεταμένα log-files με την ενέργεια, την ημερομηνία και την ώρα, το χρήστη, τα στοιχεία του συστήματος του χρήστη και άλλες μεταβλητές. Επιπλέον, παρέχεται μηχανισμός error reporting όπου, εφόσον εμφανιστεί πρόβλημα ασφαλείας ή πρόβλημα στην εφαρμογή (π.χ. Exception Error), αποστέλλεται άμεσα email στην εταιρεία μας, καθώς και στο μηχανογραφικό σας τμήμα και τεχνικός μας επικοινωνεί αυθημερόν μαζί σας για να κανονιστεί ραντεβού στο χώρο σας και να επιδιορθωθεί το πρόβλημα.
Τα δεδομένα κρυπτογραφούνται με εσωτερικό αλγόριθμο της εφαρμογής, έτσι ώστε να επιτυγχάνεται η μέγιστη ασφάλεια, ειδικά σε εγκαταστάσεις όπου ο πελάτης δεν έχει VPN δίκτυο και η μεταφορά των δεδομένων γίνεται μέσω Internet (από γραμμές PSTN/ISDN/DSL).
|