Brandfolderは、ファイルを保護しバックアップするために複数のセキュリティレベルを実装しています。
USM Content
Brandfolderでは、ブランド資産のセキュリティが最優先事項です。私たちのエンジニアリングチームは、Brandfolderを構築し維持するために最高のツールとプラクティスを使用しています。ファイルを保護しバックアップするために複数のセキュリティレベルを実装しています。
SOC 2タイプ2準拠
Brandfolderは、セキュリティと機密性の管理に関するSOC 2タイプ2監査を完了しました。Brandfolderは、独立した第三者によって検証されたこれらの管理に対するプロセスとプラクティスを確立しています。
- 独立した第三者の検査
- SaaSのためのゴールドスタンダードのセキュリティコンプライアンス
- 厳格なセキュリティと機密性の手続きが整っています
ISO 27001
BrandfolderはISO/IEC 27001に準拠しています。ISO/IEC 27001標準は、あらゆる規模の企業とすべての業種に対して、情報セキュリティ管理システムを確立、実施、維持、継続的に改善するためのガイダンスを提供します。ISO/IEC 27001に準拠することが何を意味するのかについての詳細は、訪問してください。iso.org.
アイデンティティ管理
Brandfolderは、適切な個人が適切なタイミングでリソースにアクセスできるようにします。デジタル資産を管理するためのシームレスで安全な方法を提供します。他のユーザーは、あなたが意図的にアクセスを与えるか、Brandfolderを公開しない限り、あなたのBrandfolder内のブランド資産を見ることができません。
- SAML 2.0 SSO
- ユーザー管理と権限
- プライバシーとステルスモードの設定
ストレージと配信
Brandfolderの背後にあるストレージアーキテクチャは、
クラウドサービスプロバイダーであるGoogle Cloud Storage (GCS)によって支えられています。
Brandfolderは、すべてのデータを3つのアベイラビリティゾーンにわたって複数のデバイスに冗長的に保存します。オブジェクトのすべてのPUTおよびCOPY操作は、データが正常に保存されたことを確認する前に、すべてのアベイラビリティゾーンにわたって同期的に保存され、フォールトトレランスを確保します。保存された後、私たちは定期的にチェックサムを使用して保存されたデータの整合性を確認します。破損が検出された場合、冗長データを使用して修復します。GCSを使用することで、Brandfolderは、特定の年におけるオブジェクトの99.999999999%の耐久性と99.99%の可用性を効果的に提供します。私たちは、最新のパッチを使用して自動更新を通じてBrandfolderのPostgreSQLデータベースの展開を維持します。すべてのトランザクションログとデータベースの自動バックアップにより、Brandfolderのすべての顧客に対して時点復旧が可能になります。
Brandfolderのデータベースインスタンスは、マルチリージョン、マルチアベイラビリティゾーン
で実行されるように設定されており、Brandfolderはグローバルコンピュート災害における瞬時の復旧のためにスナップショットとストリーミングログを維持します。災害復旧レプリカを持つ展開。これは、異なるアベイラビリティゾーン(物理的に分離された場所にある独立したインフラストラクチャ)に「スタンバイ」レプリカを自動的にプロビジョニングおよび管理することを意味します。計画されたデータベースメンテナンス、データベースインスタンスの障害、またはアベイラビリティゾーンの障害が発生した場合、私たちは自動的に最新のスタンバイにフェイルオーバーし、データベース操作を迅速に再開できるようにします。データベースの更新は、レプリケーション遅延を防ぐために、プライマリおよびスタンバイリソースで同時に行われます。
- 99.99%の稼働時間を持つGCSストレージ
- グローバルに分散されたコンテンツ配信ネットワーク(CDN)
- 超高速アップロード速度を持つコンテンツ取り込みネットワーク
- 米国とヨーロッパのグローバルストレージロケーション
オンライン保護
資産は、サーバーサイドのAES 256暗号化アルゴリズムを使用して静止状態で暗号化されます。ユーザーパスワードは、10ラウンドのBcryptを使用して塩分とハッシュ化されます。顧客デバイスとBrandfolder間のデータは、SHA-256とRSA署名付き証明書で保護され、HTTPS/TLSを使用して暗号化され、盗聴、改ざん、メッセージ偽造から保護されます。Brandfolderは、2つのホワイトリストに登録されたポートからのトラフィックのみを受け入れ、監視とアラートを備えた侵入検知機能を内蔵しています。これにより、Brandfolderテクノロジースタック内外で送信されるすべての情報の整合性が確保されます。
リスク評価と管理
Brandfolder ITは、ITの脆弱性、管理、およびリスクの影響を定期的にレビューおよび更新します。評価は、機密性、整合性、および可用性に影響を与えるセキュリティの脆弱性を評価します。適切なセキュリティ対策が推奨され、管理者がセキュリティ関連の取り組みに関する知識に基づいた意思決定を行えるようにします。
耐久性とバックアップ
Google Cloud (GCP)を活用することで、Brandfolderはオンラインおよび物理的なセキュリティ対策、99.999999999%の耐久性、および特定の年における99.99%のオブジェクトの可用性を提供します。Brandfolderは、災害時に変更や更新が失われないようにストリーミング複製バックアップを確保します。
物理的なセキュリティ
クラウドストレージプロバイダーは、24時間体制のスタッフ、ビデオ監視、侵入検知システムを含む最先端のデータセンターセキュリティを提供します。すべての管理インターフェースは、キーカードと2FAユーザー認証を通じてアクセスされます。承認されたアクセスは、必要に応じて付与されます。Brandfolderオフィスでは、すべてのワークステーションが定期的に更新され、マルウェア保護のために監視されています。
セキュリティと所有権
あなたのデータはあなたのものであり、あなたのものだけです。Brandfolderは、内部および外部の脅威からあなたのデータを保護し、すべての重要なブランド資産の最も安全な場所を提供します。私たちは、内蔵の侵入検知、高度な監視、アラートシステム、転送中の暗号化、その他の対策を活用してデータのセキュリティを確保します。
- 定期的なセキュリティ監査とペンテスト
- 事業継続と災害復旧手順
- 内部および外部のデータセキュリティ