跳转到主要内容

安全与信任中心

你的数据安全是我们的首要任务

trust-image-new-header

保护你的数据与增强的安全性和遵从性附加组件

在砖,我们认识到,维护数据安全性和遵从性是一个首要任务为我们的客户。这就是为什么砖引入增强的安全性和遵从性(ESC)插件来帮助简化安全会议和监管的复杂性要求我们的客户。

增强的安全性和遵从性插件是什么?

ESC附加组件由两个特点:

enhanced-security-compliance

加强安全监控(ESM),我们可以使用增强的硬化图像,添加额外的安全工具通过恶意软件监测和提供漏洞报告为我们的图片。目前市面上的ESM AWS经典数据平面。合规安全概要(CSP)建立在ESM和合规所需提供的特性,如FIPS 140 - 2加密和集群更新执法。

使用增强的安全监控的好处

砖的现有的安全特性、增强安全监控为客户提供增加的可见性,保护和安全的威胁硬化的工作负载。ESM的好处包括:

  • 规范Ubuntu优势增强CIS一级硬化

  • 基于行为的恶意软件监控和文件的完整性

  • 恶意软件和杀毒软件检测

  • Qualys脆弱性主机OS¹的报告

ESM、安全事件日志Capsule8和ClamAV自动发送连同你的普通砖审计日志,提供全面的安全监控组织的SIEM或砖平台。bob体育客户端下载这些日志和上下文信息,协助分析师迅速确定可疑活动的起源不需要冗长的调查。

enhanced-security-compliance-2

图1:审计日志记录的安全特性在ESM宿主图像

1漏洞扫描代表主机上执行图像砖环境和报告提供给客户在每周两次的基础上。

合规安全概要的好处

合规安全概要(CSP)提供客户的方法运行云计算HIPAA、pci dss和FedRAMP温和的工作负载。CSP是我们最安全的基线数据平面,包括所有ESM的好处,使其更容易满足和管理合规控制的要求。CSP的主要优点包括:

如何开始

客户可以选择启用合规安全概要(CSP)在水平和帐户或工作区加强安全监控(ESM)在工作空间层面,根据您的组织的安全风险和合规要求。使ESM或CSP:

  • 准备使用任何现有的工作空间ESMCSP

  • 联系您的客户服务团队,要求砖使ESM CSP为您的帐户或工作区

  • 等待确认这个概要文件现在启用

  • 如果任何集群或SQL仓库运行,重新启动它们

一旦你上启用CSP或ESM帐户或工作区,所有计算资源负载与ESM AMI,砖照顾休息。