امنیت جلسه از لینک دعوت شروع میشود و تا زیرساخت و ثبت رویداد ادامه دارد
یک جلسه سازمانی امن فقط با رمزگذاری ارتباط تعریف نمیشود. هویت، نقش، سیاست مهمان، شبکه، نگهداری داده و مانیتورینگ باید کنار هم دیده شوند.
TLS
ارتباط سرویس روی HTTPS و گواهی معتبر سازمانی یا عمومی طراحی میشود.
Role-Based Access
تفکیک میزبان، کاربر و مهمان برای کنترل عملیات حساس جلسه.
Guest Policy
تعریف الگوی ورود مهمان متناسب با نوع جلسه و حساسیت سازمان.
Network Segmentation
امکان قرارگیری سرویس در Segment مناسب و اعمال سیاست Firewall.
Audit Trail
ثبت رویدادهای لازم برای بررسی رخداد و پاسخگویی عملیاتی.
Backup
پشتیبانگیری از تنظیمات و دادههای لازم بر اساس مدل استقرار.
حداقل دسترسی، حداقل سطح حمله و مسیر مدیریتی روشن
تنظیمات پیشفرض باید به سمت حداقل دسترسی لازم میل کند و هر قابلیت بیرونی با دلیل و کنترل مشخص فعال شود.
Least Privilege
کاربر و سرویس فقط دسترسی موردنیاز را دریافت کنند.
Admin Separation
دسترسی مدیریتی از دسترسی روزمره کاربران تفکیک شود.
Patch & Update
چرخه بهروزرسانی سرویس و اجزای زیرساخت تعریف شود.
Monitoring
خطا، ظرفیت و رخدادهای مهم بهصورت مستمر پایش شوند.
امنیت را متناسب با معماری واقعی سازمان طراحی کنید
مدل شبکه، هویت و سطح دسترسی سازمان را بررسی میکنیم تا پیکربندی MedaMeet با کنترلهای موجود همراستا شود.
