Tasuta allalaadimine · A4 PDF · CISO / CTO tase
Krüpteerimise kontroll
Schrems II pole poliitika küsimus — see on arhitektuuri nõue. Enamik varunduspakkujaid ei läbi seda.
Üks e-kiri. Kinnitus e-postiga. Tühista tellimus ühe klikiga.
Mis on sees
Kuidas see kaitseb ja mida see tähendab. Milliseid nõudeid täidab. Tõendid, mida audiitor nõuab. Umbes 10–14 tihedat lehekülge.
- Mis on tegelik oht – selgesti öeldud
- Kuidas see töötab ja miks ründaja seda murra ei saa
- Mida see peatab: päris näited ja juhtumid
- Millised reeglid kehtivad: trahvid, tähtajad, sõnastus
- Kulude matemaatika avalike arvude järgi
- Kuidas me võrdleme teistega — tehniliselt, mitte hinna järgi
- Kuidas seadistamine käib ja millega ei tegelda
- Tõendid, mida audiitor kindlasti küsib
Seotud lahenduste lehed
Sama lahendus, aga vastused teie küsimustele:
Migreeri turvaliselt – andmeid ei paljastuks
Vahetad servereid, pilvi või pakkujat? Krüpteerimine jääb paigale kogu tee. Andmed jäävad suletuks.
Loe edasiTeie võtmed. Teie krüpteerimine. Ilma eranditeta.
Iga varukoopia on krüpteeritud võtmetega, mis kuuluvad teile. Mitte teie tarnija võtmetega. Mitte jagatud võtmetega. Ainult teile.
Loe edasiIga tegevus logitud. Mitte midagi peidetud.
Täielik ülevaade sellest, kes mida tegi, millal ja miks. Rikkumiskindlad auditirajalogid iga operatsiooni kohta.
Loe edasiSuveräänne arhitektuuri järgi, mitte sertifikaadi järgi.
Teie hostib. Teie hoiab võtmeid. Ühtegi USA jurisdiktsiooni all olevat teenusepakkujat ei saa kohustada üle andma seda, mida tal pole.
Loe edasiLugejate küsimused
Kellele see ülevaade on kirjutatud?
CISO, CTO või vaneminfrastruktuuriinsenerile, kes hindab disaini. Eeldame, et oled kursis varundustöövoogudega, salvestamisega ja nõuetega, millega sinu infrastruktuur juba kokkupuutub.
Kas on ka mittetehniline versioon?
Jah. Pärast e-posti sisestamist leiad sama lehelt juhtkonnaversioon (PDF, ~5 minutit), mida saad edasi saata CFO-le, IT-direktorile või juhatuse liikmele.
Mis saab minu e-postiga?
Üks kinnituse e-kiri ja meie uudiskiri (üks posti kuus, kogu toote kohta). Tühista tellimus ühe klikiga. Sinu e-post asub vaikimisi EL-is vastavalt Rediacc andmete asukohapoliitikale.
Miks btrfs?
Ülevaade käsitleb seda üksikasjalikult. Lühidalt: btrfs paigutab kirjutuskaitse ja hetktõmmised otse salvestuskihti – mitte rakenduse peale. Saatmis- ja vastuvõtufunktsioon viib kopiad masinast välja. Nii et ründaja, isegi administraatorõigustega, ei saa neid muuta ega kustutada.
Kas see kehtib haldatavate teenuste kohta, nagu AWS RDS?
Mitte otse. Disain käsitleb ise hallatavaid servereid, mis käitavad andmebaase Docker-il btrfs salvestusel. Kui kriitilised andmed asuvad RDS-is või Auroras, märgib ülevaade seda selgelt. Seejärel näitab, kus mudel kehtib ja kus mitte.
Sellest ülevaatest
Rediacc on Tallinnas asuv ettevõte. Teeme andmetevaruamist ja katastroofiotsivust btrfs peal ja tavalist Linux-t. Meie insenerid kirjutasid selle ülevaate. Toimetasime rämpsukaitse juhiste järgi. Siis kontrollisime kõik väited enne avaldamist.
Kas sul on küsimus, mille peaks siia lisama? Saada hello@rediacc.com.
Laadi lühiülevaade alla (PDF)