ApplyUnis전방위적 보호모든 신뢰
데이터 보안은 ApplyUnis의 생명선입니다. 우리는 고객의 데이터 보안을 최우선 순위로 두고,
고객 데이터 보안을 보호하는 것은 ApplyUnis의 근본 원칙이며, ApplyUnis와 고객이 서로 신뢰하는 초석입니다
고객 데이터 보안을 보호하는 것은 ApplyUnis의 근본 원칙이며, ApplyUnis와 고객이 서로 신뢰하는 초석입니다
협력은 신뢰에서 시작되며, 보안은 모든 것보다 우선입니다
귀하의 데이터는 유실되지 않습니다
ApplyUnis의 지원 데이터 센터는 상하이와 항저우에 위치해 있습니다. 비즈니스 데이터베이스는 정기적인 스숏과 백업이 있으며, 데이터는 두 지역에 세 곳에 백업 저장되고, 이중 데이터 이중 보험 메커니즘: 주로 Alibaba Cloud에 저장되고, Huawei Cloud에 백업되며, 동시에 회사는 백업 실행 상황 모니터링 메커니즘을 배치하여 데이터 백업을 보장합니다의 완전성을 보장하고 정기적으로 백업 데이터 복구 테스트를 수행합니다.
귀하의 데이터는 오직 귀하만 사용할 수 있습니다
ApplyUnis는 각 고객에게 개별적인 보안 키를 구성하며, 고객은 자체 키 솔루션을 선택할 수도 있습니다. 키는 고객 데이터를 암호화하는 데 사용되어 데이터가 저장되기 전에 암호화되도록 보장합니다. 고객 간 데이터는 서로 격리되어 있을 뿐만 아니라 ApplyUnis 내부에서도 고객 데이터에 액세스할 수 없습니다데이터。시스템 구성에 대한 지원이 필요한 경우, 권한을 부여한 후 시스템에 권한 계정을 추가해야 합니다.
귀하의 데이터 보안이 보장됩니다
데이터 수집, 전송, 저장 프로세스에 대해 ApplyUnis는 모든 링크에서 엄격한 보안 보호 및 관리 솔루션을 갖추고 있으며, 다양한 암호화 조치 및 전체 프로세스 모니터링을 포함하여 첫 번째 시간에 이상을 발견하고 처리하여 데이터의 전체 수명 주기 보안을 보장합니다. 핵심 민감 데이터는 모두 AES 고급 암호화를 채택합니다암호화 알고리즘을 사용하여 암호화되며, 동시에 모든 기관 고객과 기밀 유지 협정을 체결합니다.
ApplyUnis 보안 규정 준수 시스템
완벽한 보안 심층 방어 시스템 구축을 통해 일류의 보안 서비스 및 운영과 결합하여 보안이 ApplyUnis의 천연 속성이 되도록 합니다. 보안, 규정 준수, 개인 정보 보호의 세 가지 주요 모듈을 통해 제품 솔루션 및 서비스 기능을 구축하여 강력하고 완벽한 보안 규정 준수 시스템을 구축하고 기업 보안 관리자를 돕습니다기업 보안 구현관리제도,고객이 동적으로 변화하는 데이터 규정 준수 요구를 충족하도록 지원합니다
여러 가지 보안 조치로 귀하의 데이터 보안을 전력으로 보호합니다
강력한 제품 보안 기능 | 신뢰할 수 있는 기초 보안 아키텍처 | 효율적이고 신뢰할 수 있는 보안 개발 및 운영 시스템
계정 보안
기준 프로토콜을 통해 기업의 기존 ID 플랫폼과 연결을 지원하고 SSO 단일 로그인을 완료하여 기업의 기존 계정 보안 규범 및 정책을 따르고, 직접 ID 인증을 사용하여 2단계 인증 등의 기능을 통해향상계정 보안성
물리적 보안
고급 물리적 보안 규범을 채택하여 ApplyUnis 전용 데이터 센터를 구축하고, 성능이 강력하고 안정적입니다
보안 개발 수명 주기 관리
완벽한 SDLC(소프트웨어 보안 개발 수명 주기) 관리 프로세스를 구축하여 각 단계에서 보안 및 규정 준수 평가와 위험 자동화 발견을 수행하고, 공격 및 방어 연구소의 레드 블루 대항 검사와 결합하여문제 클로징,사용자 데이터 개인 정보 보호
구성원 권한
유연한 권한 관리 수단을 제공하여 관리자가 조직 구성원에게 최소한의 필요한 권한을 부여하도록 돕고, 권한 구성 부적절로 인한 정보 유출을 방지하여 기업 보안 수준을 향상시킵니다
기초 보안
기준선 검사, 취약점 스캔, 침입 감지, 컨테이너 보안, 서비스 격리 및 제로 트러스트 액세스 메커니즘을 통해 연중무휴로 ApplyUnis 비즈니스 보안 운영을 보장합니다.
취약점 운영
취약점 관리 프로세스를 통해 적시에 포괄적으로 취약점을 발견하고 팔로우업 처리하여 ApplyUnis 시스템 리소스의 기밀성, 보안성, 가용성을 보장합니다. 완전한 위협 인텔리전스 시스템을 구축합니다,적시에 외부 위협의 존재를 인지합니다,기본 내장 보안 기능이 높은 수준을 유지하도록 보장합니다
데이터 보호
핵심 데이터 흐름 시나리오에 대해 데이터 유출 방지 기능을 제공합니다. 스크린샷 유출 위험에 대해 화면 워터마크를 제공합니다. 기업이 정보 보안 위험을 더 잘 관리하도록 돕습니다
네트워크 보안
Alibaba Cloud, Huawei Cloud 네트워크 장비 그룹을 기반으로 독립적인 네트워크 구성과 상호 격리, 다중 활성 배포 장치 수준의 재해 복구를 구현하고 강력한 게이트웨이 및 액세스 제어 메커니즘을 갖추어 통신 전송을 암호화하고 클라우드 보안과 결합합니다전방위적으로 외부 침입 및 하이재킹을 방어합니다
기준 개발 및 출시 프로세스
ApplyUnis는 인터넷 기준의 개발 및 출시 프로세스를 채택하여 내부망, 사전 생산, 생산의 세 가지 환경으로 나뉩니다. 기능 개발 출시는 내부망 및 사전 생산 두 환경의 검수를 순차적으로 통과해야 합니다
액세스 보안
신뢰 없음의 "항상 검증" 원칙을 준수하고 인력, 네트워크, 장치 등의 조건을 기반으로 사용자의 액세스 요청을 지속적으로 검증합니다.기업은 조직 구성원이 특정 환경에서만 기업 자원에 액세스할 수 있도록 제한하여 정보 노출을 효과적으로 줄일 수 있습니다.
데이터 보안
완전한 데이터 수명 주기 보안 관리를 갖추고 데이터 생성, 저장, 전송, 액세스, 파기에 명확한 프로세스와 기술 보장이 있으며 유연한 키 솔루션을 제공하여 사용자 데이터 보안을 보호합니다안。
비상 대응
신학방은 응급대응팀을 설립하고 모든 안전사건에 대해 표준적인 응급대응절차를 제정하여 경고, 피드백, 정보 등 단서에 근거하여 모든 안전사건에 대해 예판정성을 진행하고 가장 빠른 시간내에 대응처리사업을 진행하여 사용자업무가 정상적으로 련속적으로 운행될수 있도록 보장하였다.
터미널 보안
모바일 오피스, BYOD 등 수요의 급속한 상승을 고려하여 신학방은 모바일 파일 암호화, 붙여넣기 보호 등을 포함한 경량급 단말기 관리 능력을 제공하여 신학방 내 자산이 사용자 단말기로 유출되지 않도록 보장하였다.
애플리케이션 보안
ID 인식 및 권한 제어 시스템 등의 보안 기능과 강력한 클라우드 보안 기술을 결합하여 ApplyUnis 클라이언트와 서비스 측의 실행 및 생산 보안을 보장합니다
유연한 배포 모드
ApplyUnis 프로젝트는 퍼블릭 클라우드 SaaS 임대를 지원하고 중대형 기관의 독립적인 배포 요구도 지원하여 전방위적으로 다양한 유형의 기관의 요구를 충족합니다
ApplyUnis의 신뢰할 수 있는 약속
데이터는 귀하가 통제합니다
저장 중, 계산 중, 전송 중인 데이터 모두 언제든지 기밀성과 무결성을 검증할 수 있습니다
강력한 통합 보안
우리는 클라우드 플랫폼 자체의 보안을 보장하고 클라우드 고객에게 보안 기능을 제공하여 전 환경 보안 구축을 지원합니다
전 산업 보안 실천 지속 출력
자체 및 서비스 수백만 급 사용자의 경험을 활용하여 높은 신뢰 등급의 최상의 실천을 모든 사용자에게 전달합니다
협력하여 이벤트 영향 추적
클라우드 보안 및 규정 준수를 검증하고 고객과 함께 문제를 일으킬 수 있는 작업을 추적하고 해결합니다
고객 요구사항 높은 우선순위
고객 및 규제 기관과 협력하여 사용자의 보안, 개인 정보 보호, 규정 준수를 생명선으로 여깁니다
ApplyUnis
已획득 ISO27001정보 보안관리체계인증
ISO27001은 가장 널리 알려진 정보 보안 관리 표준으로, 조직이 이 표준을 준수하여 데이터 자산의 안전을 보장합니다.
ISO27001을 실시하는 것은 우리 조직의 모든 차원에서 사용자의 정보 안전을 유지하는 데 대한 약속을 나타냅니다.
ISO27001을 실시하는 것은 우리 조직의 모든 차원에서 사용자의 정보 안전을 유지하는 데 대한 약속을 나타냅니다.
ApplyUnis 내부 보안 정책은 ISO27001에 의해 관리되며, 주요 내용은 다음과 같습니다:
- 모든 생산 데이터 액세스는 엄격하게 통제 및 제한됩니다
- 노트북 및 서버의 물리적 액세스 모니터링 및 제어
- 비밀번호는 높은 보안성을 유지합니다
- 시스템에 액세스하는 모든 장치에 맬웨어가 있는지 검사하고 중앙 집중식으로 관리
- 모든 사용자는 매년 필요한 보안 교육을 받아야 합니다
- 우리의 보안 이벤트 대응 팀은 24/7 연중무휴 대기 상태이며, 정례 주간 회의에서 보안 상황을 검토합니다
- 우리는 새로운 보안 위협에 대해 경계하고, 보고된 중대한 규정 위반과 취약점에 대해 모니터링을 실시하여 운영에 미치는 잠재적인 영향을 파악한다