アーキテクチャで分離し、習慣で強化する。
私たちはアプリケーションを構築するだけではありません。その下のスタック全体(サーバー、ネットワーク、バックアップ、監視、更新)を運用します。セキュリティはアップグレードして手に入れる上位プランではなく、システムの組み立て方そのものです。
すべてのリクエストが、強化された3つの層を通過する
エッジ、アプリケーション、インフラのそれぞれで、私たちが設定し、監視し、最新に保ちます。あなたは初日からそのすべてを受け継ぎます。
エッジで
01トラフィックは、あなたに届く前にGoogleのエッジに出会います。すべてのリクエストの前面にCloud Armor:古典的なインジェクションやクロスサイトスクリプティングのペイロードに対する強制ガード、トラフィックを評価するOWASPルールセット、ログインのレート遮断、エッジで吸収されるDDoS、HSTSを強制したGoogle管理のTLS。公開フォームにはreCAPTCHAとレート制限が付きます。
アプリケーションで
02あらゆる場所で最小権限:MFAとパスキーによるログイン、きめ細かな権限を持つロール、レート制限付きログインで強化されたセッション、そしてすべての機微な操作の背後にあるハッシュチェーン監査証跡。インターフェースは厳格なContent-Security-Policyを備えて出荷されます。インラインスクリプトはゼロです。
インフラで
03構造上、あなただけのもの:あなたが選んだGoogle Cloudリージョンにある専用データベースとアプリケーションプール。シークレットはWebルートの外に置かれ、すべてのサービスは必要なアクセス権だけで動き、暗号化されたバックアップは毎晩マシンの外へ出ていきます。
侵入すべき共有物が、そもそも存在しない
共有しない、マルチテナントにしない。あなたのアプリケーション、データベース、ファイルは、それぞれ独自のインスタンスに単独で置かれます。隣での侵害はあなたに届き得ない出来事です。「隣」が存在しないからです。
あなたのために、毎日動いている
セキュリティは保守なしには劣化します。フリートの運用は私たちの仕事です。あなたが意識していてもいなくても、あなたのインスタンスではこれが動いています。
暗号化された毎晩のバックアップ
オフサイトで、保存時に暗号化され、悪い一週間を乗り切れる保持スケジュールで。コピーが1つだけ、ということは決してありません。
復元は、リハーサル済み
誰も復元したことのないバックアップは、希望にすぎません。実データに対して定期的な復元訓練を行います。
監視は、24時間体制
稼働状況、ディスク、証明書、キュー。ずれが生じれば、あなたの問題になる前に私たちに通知が届きます。
上流から流れ込む更新
コアの強化は、あなたのカスタムロジックの下で、すべてのインスタンスに継続的に届きます。壊すことなく。
すべてを記録に
機微な操作は、検索可能なハッシュチェーン監査証跡に記録されます。誰が、何を、いつ。
自分たちのフリートを攻撃する
自社のインフラに対して定期的なセキュリティ検査を実施し、災害復旧の手順書はリハーサルされます。書いて棚に置くのではなく。
セキュリティについて、率直にお答えします
難しい質問こそ、ぜひ
セキュリティ要件(分離、データレジデンシー、コンプライアンス、復旧)をお持ちください。構築が始まる前に、書面で率直にお答えします。
1営業日以内にご返信します。