К тексту на этой странице мог быть частично применён машинный перевод.

Безопасность Brandfolder

Brandfolder реализует несколько уровней безопасности для защиты и резервного копирования ваших файлов.

Доступно для:

Планы:

  • Brandfolder

Разрешения:

All users are protected with the same level of security by Brandfolder.

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

В Brandfolder безопасность ваших брендовых активов является нашим высшим приоритетом. Наша инженерная команда использует лучшие инструменты и практики для создания и поддержки Brandfolder. Мы реализуем несколько уровней безопасности для защиты и резервного копирования ваших файлов.

Соответствие SOC 2 Тип 2

Brandfolder завершил аудит SOC 2 Тип 2 для своих контролей безопасности и конфиденциальности. Brandfolder установил процессы и практики в отношении этих контролей, которые были подтверждены независимой третьей стороной.

  • Независимая проверка третьей стороной
  • Золотой стандарт соответствия безопасности для SaaS
  • Строгие процедуры безопасности и конфиденциальности на месте

ISO 27001

Brandfolder соответствует стандарту ISO/IEC 27001. Стандарт ISO/IEC 27001 предоставляет компаниям любого размера и из всех секторов деятельности рекомендации по созданию, внедрению, поддержанию и постоянному улучшению системы управления информационной безопасностью. Для получения дополнительной информации о том, что означает соответствие ISO/IEC 27001, посетите. iso.org.

Управление идентификацией

Brandfolder позволяет нужным людям получать доступ к ресурсам в нужное время. Это обеспечивает бесшовный и безопасный способ для вашей организации управлять цифровыми активами. Другие пользователи могут видеть ваши брендовые активы в вашем Brandfolder только в том случае, если вы намеренно предоставите им доступ или сделаете Brandfolder публичным.

  • Единый вход на основе SAML
  • Управление пользователями и разрешениями
  • Настройки конфиденциальности и режима невидимости

Хранение и доставка

Основная архитектура хранения, лежащая в основе Brandfolder, поддерживается
облачным провайдером услуг, Google Cloud Storage (GCS).

Brandfolder дублирует все данные на нескольких устройствах в трех зонах доступности. Все операции PUT и COPY для объектов синхронно хранятся во всех зонах доступности перед подтверждением успешного хранения данных, обеспечивая отказоустойчивость. После хранения мы регулярно проверяем целостность хранимых данных с помощью контрольных сумм. Если обнаруживается повреждение, мы восстанавливаем его с помощью резервных данных. Используя GCS, Brandfolder эффективно обеспечивает 99.999999999% долговечности и 99.99% доступности объектов в течение года. Мы поддерживаем развертывание базы данных PostgreSQL Brandfolder с помощью автоматических обновлений с использованием последних патчей. Автоматические резервные копии всех журналов транзакций и базы данных обеспечивают восстановление в любой момент времени для всех клиентов Brandfolder.

Экземпляр базы данных Brandfolder настроен на работу как много региональный, Multi-Availability Zone
Brandfolder поддерживает снимки и потоковые журналы для мгновенного восстановления в случае глобальной катастрофы вычислений. развертывание с репликой для восстановления после катастрофы. Это означает, что он автоматически создаст и управляет "резервной" репликой в другой зоне доступности (независимая инфраструктура в физически отдельном месте). В случае запланированного обслуживания базы данных, сбоя экземпляра базы данных или сбоя зоны доступности мы автоматически переключимся на актуальную резервную копию, чтобы операции с базой данных могли быстро возобновиться без вмешательства администратора. Обновления базы данных выполняются одновременно на основных и резервных ресурсах, чтобы предотвратить задержку репликации.

  • Хранение GCS с 99.99% времени безотказной работы
  • Глобально распределенная сеть доставки контента (CDN)
  • Сеть ввода контента с молниеносной скоростью загрузки
  • Глобальные места хранения в США и Европе

Онлайн-защита

Активы шифруются в состоянии покоя с использованием алгоритма шифрования AES 256 на стороне сервера. Мы добавляем соль и хешируем пароли пользователей, используя десять раундов Bcrypt. Данные между устройством клиента и Brandfolder защищены с помощью SHA-256 с сертификатами, подписанными RSA, и шифруются с использованием HTTPS/TLS для защиты от подслушивания, подделки и фальсификации сообщений. Brandfolder принимает трафик только с 2 разрешенных портов и имеет встроенное обнаружение вторжений, оснащенное мониторингом и оповещениями. Это обеспечивает целостность всей передаваемой информации внутри и вне технологического стека Brandfolder. 

Оценка рисков и контроль

IT-отдел Brandfolder регулярно проверяет и обновляет уязвимости в IT, контроль и влияние рисков. Оценка оценивает уязвимости безопасности, влияющие на конфиденциальность, целостность и доступность. Рекомендуются соответствующие меры безопасности, позволяющие руководству принимать обоснованные решения по инициативам, связанным с безопасностью.

Надежность и резервное копирование

Используя Google Cloud (GCP), Brandfolder предлагает онлайн и физические меры безопасности, 99,999999999% надежности и 99,99% доступности объектов в течение года. Brandfolder обеспечивает резервное копирование с потоковой репликацией, чтобы никакие изменения или обновления не были потеряны во время катастрофы.

Физическая безопасность

Поставщики облачного хранения обеспечивают современную безопасность центров обработки данных, включая круглосуточный персонал, видеонаблюдение и системы обнаружения вторжений. Все административные интерфейсы доступны через аутентификацию пользователей с помощью ключ-карты и 2FA. Авторизованный доступ предоставляется на основе необходимости знать. В офисе Brandfolder все рабочие станции регулярно обновляются и контролируются для защиты от вредоносных программ.

Безопасность и право собственности

Ваши данные принадлежат вам и только вам. Brandfolder защитит ваши данные от внутренних и внешних угроз, сделав их самым безопасным местом для всех ваших важных брендовых активов. Мы используем встроенное обнаружение вторжений, продвинутый мониторинг и системы оповещения, шифрование в пути и другие меры для обеспечения безопасности данных.

  • Регулярные аудиты безопасности и тестирование на проникновение
  • Процедуры обеспечения непрерывности бизнеса и восстановления после катастроф
  • Внутренняя и внешняя безопасность данных