fbpx

Säkerhet & efterlevnad för skalade agila team

Vi tar säkerheten för våra kunders data på största allvar. Vi säkerställer integriteten i våra kunders data genom att använda säkerhet på företagsnivå för att utföra granskningar av vår applikation och våra nätverk.

Datacenter- & nätverkssäkerhet

Fysisk säkerhet
AnläggningarAll din tjänstedata som skapas i Kendis lagras i AWS datacenter. Dessa är certifierade enligt ISO 27001, PCI/DSS Service Provider Level 1 och/eller SOC II-efterlevnad. AWS-infrastrukturen är utrustad med oklanderliga tjänster som skyddar dina data. Dessa tjänster inkluderar reservkraft, HVAC-system och brandsläckningsutrustning som hjälper till att skydda servrarna och i slutändan dina data.
Säkerhet på platsFör att ha bästa möjliga säkerhet på plats har AWS några av de bästa säkerhetsåtgärderna, vilka inkluderar säkerhetsvakter, stängsel, säkerhetsövervakning och teknik för intrångsdetektering. Läs mer om AWS fysiska säkerhet.
ÖvervakningPersonalen på Kendis övervakar ständigt alla produktionsservrar. Den fysiska säkerheten, strömförsörjningen och internetanslutningen övervakas av AWS.
PlatsKendis använder AWS datacenter i USA. Med hostingalternativet Private Cloud kan kunderna välja AWS-plats i USA, Europa och Asien.
Nätverkssäkerhet
Dedikerat säkerhetsteamVårt säkerhetsteam svarar snabbt på säkerhetslarm och är tillgängligt dygnet runt, alla dagar.
SkyddVi använder säkerhet i toppklass för att skydda vårt nätverk. Vi utför även regelbundna granskningar och använder nätverksintelligensteknik som bevakar eventuella attacker eller skadlig aktivitet.
ArkitekturFör vår nätverkssäkerhetsarkitektur har vi delat in den i olika zoner utifrån deras känslighet, funktion och risk.
Sårbarhetsskanning av nätverkGenom korrekt säkerhetsskanning av nätverket kan vi identifiera potentiellt sårbara system.
PenetrationstesterRegelbundna penetrationstester utförs av säkerhetstestningsteamet.
Security Incident Event Management (SIEM)Detta är avgörande för att registrera loggar från viktiga nätverksenheter och värdsystem. Det meddelar också säkerhetsteamet i händelse av en attack.
Intrångsdetektering och -förebyggandeAlla in- och utgångspunkter för tjänsterna övervakas noga för att upptäcka skadlig aktivitet. Larm genereras.
Program för hotintelligensVårt program för hotintelligens upptäcker eventuella hot som har publicerats i nätverk för hotintelligens. Snabba åtgärder vidtas mot allvarliga hot.
DDoS-skyddKendis har utformat en flerskiktad strategi för DDoS-skydd. Vi har designat en anpassad DDoS-komponent för att förhindra alla typer av attacker.
Logisk åtkomstFör att få åtkomst till Kendis produktionsnätverk måste våra anställda använda flera autentiseringsfaktorer.
Hantering av säkerhetsincidenterOm ett larm utlöses meddelas teamen som tillhandahåller nätverkssäkerhet omedelbart och genomför åtgärderna.
Kryptering
Kryptering vid överföringAll dataöverföring krypteras med branschens bästa praxis HTTPS och Transport Layer Security (TLS) över publika nätverk.
Kryptering i vilaTjänstedata krypteras i vila i AWS med AES 256-nyckelkryptering.
Tillgänglighet & kontinuitet
DrifttidKendis strävar efter att upprätthålla en drifttid på över 99 %. Vi har sällan haft driftstopp, men om det skulle inträffa försäkrar vi dig om att vi har skickliga ingenjörer tillgängliga dygnet runt som löser problemet inom några minuter.
KatastrofåterställningI händelse av en incident kan vi enkelt återhämta oss från vilken katastrof som helst. Vår robusta tekniska miljö, våra testprocedurer och våra katastrofåterställningsplaner säkerställer detta.

Applikationssäkerhet

Säker utveckling (SDLC)
SäkerhetsutbildningVi håller ständigt fokus på att utbilda ingenjörer i säkerhet för webbapplikationer, som täcker OWASP Top 10-säkerhetsrisker och vanliga attackvektorer.
Java Spring Security FrameworkVi använder Java Spring Security Framework för Kendis, vilket är relevant för att minska SQL Injection (SQLi), Cross Site Scripting (XSS) och Cross Site Forgery (CSRF).
QAVårt testteam säkerställer omfattande och detaljerad testning.
Separata miljöerProduktionsmiljön är helt isolerad från test- och stagingaktiviteter. Vi ser till att alla våra test- och stagingaktiviteter utförs i separata miljöer. Vi använder ingen tjänstedata för testning eller utveckling.
Applikationssårbarheter
Dynamisk sårbarhetsskanningMed hjälp av säkerhetsverktyg från tredje part kan vi dynamiskt skanna och identifiera eventuella säkerhetsrisker bland OWASP-säkerhetsriskerna.
Statisk kodanalysVi använder verktyg för statisk analys för att skanna källkoden.
Penetrationstestning av säkerhetAtt skydda kunddata har högsta prioritet för oss. Vi är stolta över att vidta effektiva åtgärder och tester mot de säkerhetshot som kan riktas mot våra kunders data. Penetrationstester utförs regelbundet av Kendis.

Säkerhetsfunktioner i produkten

Autentiseringssäkerhet
AutentiseringsalternativVåra autentiseringsalternativ inkluderar säker inloggning via Kendis, single sign-on med Okta och Active Directory för lokala installationer.
Säker lagring av inloggningsuppgifterKendis lagrar lösenord som inte sparas i ett format som är läsbart för människor, vilket förbättrar säkerheten.
Ytterligare säkerhetsfunktioner i produkten
Rollbaserad åtkomstkontrollKendis har olika behörighetsnivåer. Åtkomsten till data styrs av rollbaserad åtkomstkontroll (RBAC) och kan konfigureras för att definiera detaljerade åtkomstbehörigheter.
ÖverföringssäkerhetAll dataöverföring med Kendis gränssnitt och API:er krypteras med branschstandarden HTTPS/TLS över publika nätverk.

Ytterligare säkerhetsmetoder

Säkerhetsmedvetenhet
PolicyerKendis har en mycket strikt uppsättning säkerhetspolicyer som delas transparent med alla anställda som har åtkomst.
UtbildningAlla våra anställda måste delta i en årlig utbildning i säkerhetsmedvetenhet, och alla ingenjörer får årlig utbildning i säker kodning.
Kontroll av anställda
BakgrundskontrollerAlla nya anställda kontrolleras noggrant under rekryteringsprocessen.
SekretessavtalNyanställda måste underteckna ett sekretess- och tystnadspliktsavtal.

Redo att komma igång? Kendis är gratis i 10 dagar. Inget kreditkort krävs