安全和合規

遵守並超越資安規範,讓稽核人員放心。

容器式多重用戶架構將資料隔離

Solutions Business Manager Platform-as-a-Service 是一種多重用戶的環境。每一個客戶的環境均隔離於其專屬的容器,徹底確保資料安全。所有業務資料均儲存於該容器特有的獨立資料庫執行例項,與其他客戶的資料隔離。

身分識別與存取管理

Solutions Business Manager Platform-as-a-Service 具備強力的身分識別與存取管理功能,提供多層次的存取控制、128 位元 SSL 網路安全、防火牆保護所有伺服器且於資料庫增設額外防火牆,並配備入侵偵測與預防系統。

網路安全

託管的部署環境以防火牆保護,僅可經由特定啟用 SSL 的連接埠及特定外部虛擬 IP 位址存取。防火牆內各個元件之間的通訊均透過內部虛擬 IP 位址進行。

單一登入 (SSO)

單一登入 (Single Signon,SSO) 讓登入程序自動擷取使用者的網域及其他身分證明,以此資訊管制其後每一次系統存取。Micro Focus 也提供混合驗證模型,讓客戶將 Service Support Manager on Demand 整合至現有內部部署的驗證提供程式,如 LDAP。

實體安全

託管的基礎架構擁有 SAS70 Type II 認證。所有機器均以實際隔離方式管制實體存取。網路存取則以防火牆及驗證機制控管。使用者僅可透過安全的 HTTPS 連接埠存取網頁及 Web 服務 API。

資料備份與災難備援

Solutions Business Manager Platform-as-a-Service 提供企業級資料保護與備份功能,以於災難後迅速復原。備份包括每週完整備份及每日遞增備份,並且每四小時擷取一次異動記錄。託管服務提供者亦通過 PCI Security Council DSS 1.2 的資料保護認證。

託管合作夥伴資安認證

如今合規要求日益嚴格,在業務每一方面均是不容忽視的考量。Micro Focus 託管合作夥伴擁有下列認證,幫助您確保透明度與資料安全:

  • SAS70 Type II 稽核
  • PCI Compliant Level 1 服務提供者
  • Safe Harbor 認證
  • ISO 27001 認證
  • 符合 FISMA 及 DIACAP 標準的聯邦雲端
  • 以 ITIL v3 為基礎的最佳實務
  • 最高機密設施許可:(由 DSS 認可) - NCR 與 NAPMIA
  • SANS GIAC 認證人員:安全營運中心所有人員均擁有此認證
  • 符合 NIST 800-86、800-61 以及 US-CERT Concept of Operations for Federal Cyber Security Incident Handling 標準
  • 實作 Director of the Central Intelligence Directive (DCID) 6/9 環境:Sensitive Compartmented Information Facilities (SCIF)