Säkerhet & efterlevnad för skalade agila team
Vi tar säkerheten för våra kunders data på största allvar. Vi säkerställer integriteten i våra kunders data genom att använda säkerhet på företagsnivå för att utföra granskningar av vår applikation och våra nätverk.
Datacenter- & nätverkssäkerhet
| Fysisk säkerhet | |
|---|---|
| Anläggningar | All din tjänstedata som skapas i Kendis lagras i AWS datacenter. Dessa är certifierade enligt ISO 27001, PCI/DSS Service Provider Level 1 och/eller SOC II-efterlevnad. AWS-infrastrukturen är utrustad med oklanderliga tjänster som skyddar dina data. Dessa tjänster inkluderar reservkraft, HVAC-system och brandsläckningsutrustning som hjälper till att skydda servrarna och i slutändan dina data. |
| Säkerhet på plats | För att ha bästa möjliga säkerhet på plats har AWS några av de bästa säkerhetsåtgärderna, vilka inkluderar säkerhetsvakter, stängsel, säkerhetsövervakning och teknik för intrångsdetektering. Läs mer om AWS fysiska säkerhet. |
| Övervakning | Personalen på Kendis övervakar ständigt alla produktionsservrar. Den fysiska säkerheten, strömförsörjningen och internetanslutningen övervakas av AWS. |
| Plats | Kendis använder AWS datacenter i USA. Med hostingalternativet Private Cloud kan kunderna välja AWS-plats i USA, Europa och Asien. |
| Nätverkssäkerhet | |
|---|---|
| Dedikerat säkerhetsteam | Vårt säkerhetsteam svarar snabbt på säkerhetslarm och är tillgängligt dygnet runt, alla dagar. |
| Skydd | Vi använder säkerhet i toppklass för att skydda vårt nätverk. Vi utför även regelbundna granskningar och använder nätverksintelligensteknik som bevakar eventuella attacker eller skadlig aktivitet. |
| Arkitektur | För vår nätverkssäkerhetsarkitektur har vi delat in den i olika zoner utifrån deras känslighet, funktion och risk. |
| Sårbarhetsskanning av nätverk | Genom korrekt säkerhetsskanning av nätverket kan vi identifiera potentiellt sårbara system. |
| Penetrationstester | Regelbundna penetrationstester utförs av säkerhetstestningsteamet. |
| Security Incident Event Management (SIEM) | Detta är avgörande för att registrera loggar från viktiga nätverksenheter och värdsystem. Det meddelar också säkerhetsteamet i händelse av en attack. |
| Intrångsdetektering och -förebyggande | Alla in- och utgångspunkter för tjänsterna övervakas noga för att upptäcka skadlig aktivitet. Larm genereras. |
| Program för hotintelligens | Vårt program för hotintelligens upptäcker eventuella hot som har publicerats i nätverk för hotintelligens. Snabba åtgärder vidtas mot allvarliga hot. |
| DDoS-skydd | Kendis har utformat en flerskiktad strategi för DDoS-skydd. Vi har designat en anpassad DDoS-komponent för att förhindra alla typer av attacker. |
| Logisk åtkomst | För att få åtkomst till Kendis produktionsnätverk måste våra anställda använda flera autentiseringsfaktorer. |
| Hantering av säkerhetsincidenter | Om ett larm utlöses meddelas teamen som tillhandahåller nätverkssäkerhet omedelbart och genomför åtgärderna. |
| Kryptering | |
|---|---|
| Kryptering vid överföring | All dataöverföring krypteras med branschens bästa praxis HTTPS och Transport Layer Security (TLS) över publika nätverk. |
| Kryptering i vila | Tjänstedata krypteras i vila i AWS med AES 256-nyckelkryptering. |
| Tillgänglighet & kontinuitet | |
|---|---|
| Drifttid | Kendis strävar efter att upprätthålla en drifttid på över 99 %. Vi har sällan haft driftstopp, men om det skulle inträffa försäkrar vi dig om att vi har skickliga ingenjörer tillgängliga dygnet runt som löser problemet inom några minuter. |
| Katastrofåterställning | I händelse av en incident kan vi enkelt återhämta oss från vilken katastrof som helst. Vår robusta tekniska miljö, våra testprocedurer och våra katastrofåterställningsplaner säkerställer detta. |
Applikationssäkerhet
| Säker utveckling (SDLC) | |
|---|---|
| Säkerhetsutbildning | Vi håller ständigt fokus på att utbilda ingenjörer i säkerhet för webbapplikationer, som täcker OWASP Top 10-säkerhetsrisker och vanliga attackvektorer. |
| Java Spring Security Framework | Vi använder Java Spring Security Framework för Kendis, vilket är relevant för att minska SQL Injection (SQLi), Cross Site Scripting (XSS) och Cross Site Forgery (CSRF). |
| QA | Vårt testteam säkerställer omfattande och detaljerad testning. |
| Separata miljöer | Produktionsmiljön är helt isolerad från test- och stagingaktiviteter. Vi ser till att alla våra test- och stagingaktiviteter utförs i separata miljöer. Vi använder ingen tjänstedata för testning eller utveckling. |
| Applikationssårbarheter | |
|---|---|
| Dynamisk sårbarhetsskanning | Med hjälp av säkerhetsverktyg från tredje part kan vi dynamiskt skanna och identifiera eventuella säkerhetsrisker bland OWASP-säkerhetsriskerna. |
| Statisk kodanalys | Vi använder verktyg för statisk analys för att skanna källkoden. |
| Penetrationstestning av säkerhet | Att skydda kunddata har högsta prioritet för oss. Vi är stolta över att vidta effektiva åtgärder och tester mot de säkerhetshot som kan riktas mot våra kunders data. Penetrationstester utförs regelbundet av Kendis. |
Säkerhetsfunktioner i produkten
| Autentiseringssäkerhet | |
|---|---|
| Autentiseringsalternativ | Våra autentiseringsalternativ inkluderar säker inloggning via Kendis, single sign-on med Okta och Active Directory för lokala installationer. |
| Säker lagring av inloggningsuppgifter | Kendis lagrar lösenord som inte sparas i ett format som är läsbart för människor, vilket förbättrar säkerheten. |
| Ytterligare säkerhetsfunktioner i produkten | |
|---|---|
| Rollbaserad åtkomstkontroll | Kendis har olika behörighetsnivåer. Åtkomsten till data styrs av rollbaserad åtkomstkontroll (RBAC) och kan konfigureras för att definiera detaljerade åtkomstbehörigheter. |
| Överföringssäkerhet | All dataöverföring med Kendis gränssnitt och API:er krypteras med branschstandarden HTTPS/TLS över publika nätverk. |
Ytterligare säkerhetsmetoder
| Säkerhetsmedvetenhet | |
|---|---|
| Policyer | Kendis har en mycket strikt uppsättning säkerhetspolicyer som delas transparent med alla anställda som har åtkomst. |
| Utbildning | Alla våra anställda måste delta i en årlig utbildning i säkerhetsmedvetenhet, och alla ingenjörer får årlig utbildning i säker kodning. |
| Kontroll av anställda | |
|---|---|
| Bakgrundskontroller | Alla nya anställda kontrolleras noggrant under rekryteringsprocessen. |
| Sekretessavtal | Nyanställda måste underteckna ett sekretess- och tystnadspliktsavtal. |
Redo att komma igång? Kendis är gratis i 10 dagar. Inget kreditkort krävs
Prova nu gratis
Eller Boka en demo