رفتن به محتوای اصلی
MedaMeet

معماری و امنیت MedaMeet

Architecture & Security

امنیت جلسه از لینک دعوت شروع می‌شود و تا زیرساخت و ثبت رویداد ادامه دارد

یک جلسه سازمانی امن فقط با رمزگذاری ارتباط تعریف نمی‌شود. هویت، نقش، سیاست مهمان، شبکه، نگهداری داده و مانیتورینگ باید کنار هم دیده شوند.

01

TLS

ارتباط سرویس روی HTTPS و گواهی معتبر سازمانی یا عمومی طراحی می‌شود.

02

Role-Based Access

تفکیک میزبان، کاربر و مهمان برای کنترل عملیات حساس جلسه.

03

Guest Policy

تعریف الگوی ورود مهمان متناسب با نوع جلسه و حساسیت سازمان.

04

Network Segmentation

امکان قرارگیری سرویس در Segment مناسب و اعمال سیاست Firewall.

05

Audit Trail

ثبت رویدادهای لازم برای بررسی رخداد و پاسخ‌گویی عملیاتی.

06

Backup

پشتیبان‌گیری از تنظیمات و داده‌های لازم بر اساس مدل استقرار.

اصل طراحی

حداقل دسترسی، حداقل سطح حمله و مسیر مدیریتی روشن

تنظیمات پیش‌فرض باید به سمت حداقل دسترسی لازم میل کند و هر قابلیت بیرونی با دلیل و کنترل مشخص فعال شود.

01

Least Privilege

کاربر و سرویس فقط دسترسی موردنیاز را دریافت کنند.

02

Admin Separation

دسترسی مدیریتی از دسترسی روزمره کاربران تفکیک شود.

03

Patch & Update

چرخه به‌روزرسانی سرویس و اجزای زیرساخت تعریف شود.

04

Monitoring

خطا، ظرفیت و رخدادهای مهم به‌صورت مستمر پایش شوند.

گام بعدی

امنیت را متناسب با معماری واقعی سازمان طراحی کنید

مدل شبکه، هویت و سطح دسترسی سازمان را بررسی می‌کنیم تا پیکربندی MedaMeet با کنترل‌های موجود هم‌راستا شود.

44