ZeonEdge 'ਤੇ ਸੁਰੱਖਿਆ
ਸੁਰੱਖਿਆ ਸਿਰਫ਼ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਨਹੀਂ ਹੈ — ਇਹ ਹਰ ਚੀਜ਼ ਦੀ ਨੀਂਹ ਹੈ ਜੋ ਅਸੀਂ ਬਣਾਉਂਦੇ ਹਾਂ। ਤੁਹਾਡਾ ਡੇਟਾ ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਐਂਟਰਪ੍ਰਾਈਜ਼-ਗ੍ਰੇਡ ਸੁਰੱਖਿਆ ਦੀਆਂ ਕਈ ਪਰਤਾਂ ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਹੈ।
ਸੁਰੱਖਿਆ ਦੇ ਚਾਰ ਥੰਮ
ਸਾਡਾ ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਫਰੇਮਵਰਕ ਹਰ ਪੱਧਰ 'ਤੇ ਤੁਹਾਡੇ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ
ਇਨਕ੍ਰਿਪਸ਼ਨ
ਟਰਾਂਜ਼ਿਟ (TLS 1.3) ਅਤੇ ਬਾਕੀ (AES-256) ਵਿੱਚ ਸਾਰੇ ਡੇਟਾ ਲਈ ਐਂਡ-ਟੂ-ਐਂਡ ਇਨਕ੍ਰਿਪਸ਼ਨ। ਸੰਵੇਦਨਸ਼ੀਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਜ਼ੀਰੋ-ਨੌਲੇਜ ਆਰਕੀਟੈਕਚਰ।
ਪ੍ਰਮਾਣਿਕਤਾ
ਸਾਰੇ ਖਾਤਿਆਂ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ, SSO ਏਕੀਕਰਣ, ਹਾਰਡਵੇਅਰ ਕੁੰਜੀ ਸਹਾਇਤਾ, ਅਤੇ ਬਾਇਓਮੈਟ੍ਰਿਕ ਤਸਦੀਕ ਵਿਕਲਪ।
ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ
ਜ਼ੀਰੋ-ਟਰੱਸਟ ਆਰਕੀਟੈਕਚਰ, ਮਾਈਕ੍ਰੋ-ਸੈਗਮੈਂਟੇਸ਼ਨ, DDoS ਸੁਰੱਖਿਆ, ਅਤੇ ਸਾਰੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਰੀਅਲ-ਟਾਈਮ ਟ੍ਰੈਫਿਕ ਵਿਸ਼ਲੇਸ਼ਣ।
ਨਿਗਰਾਨੀ
ਆਟੋਮੈਟਿਕ ਖਤਰੇ ਦੀ ਖੋਜ, SIEM ਏਕੀਕਰਣ, ਅਤੇ ਸਬ-ਮਿੰਟ ਚੇਤਾਵਨੀ ਜਵਾਬ ਦੇ ਨਾਲ 24/7 ਸੁਰੱਖਿਆ ਸੰਚਾਲਨ ਕੇਂਦਰ (SOC)।
ਸਾਡੇ ਸੁਰੱਖਿਆ ਅਭਿਆਸ
ਸਾਡੇ ਸੰਚਾਲਨ ਦੌਰਾਨ ਏਕੀਕ੍ਰਿਤ ਸਖ਼ਤ ਸੁਰੱਖਿਆ ਉਪਾਅ
ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ
- ਸਾਰੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਨਿਰੰਤਰ ਆਟੋਮੈਟਿਕ ਕਮਜ਼ੋਰੀ ਸਕੈਨਿੰਗ
- ਪ੍ਰਮਾਣਿਤ ਨੈਤਿਕ ਹੈਕਰਾਂ ਦੁਆਰਾ ਨਿਯਮਤ ਘੁਸਪੈਠ ਜਾਂਚ
- ਬਾਹਰੀ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਖੁਲਾਸਾ ਪ੍ਰੋਗਰਾਮ
- ਪਛਾਣ ਦੇ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ-ਅੰਦਰ ਨਾਜ਼ੁਕ ਪੈਚ ਤੈਨਾਤ ਕੀਤੇ ਗਏ ਹਨ
- ਆਟੋਮੈਟਿਕ ਅਪਡੇਟ ਪਾਈਪਲਾਈਨਾਂ ਨਾਲ ਨਿਰਭਰਤਾ ਸਕੈਨਿੰਗ
ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਸੁਰੱਖਿਆ
- SOC 2 ਅਨੁਕੂਲ ਡਾਟਾ ਸੈਂਟਰਾਂ ਵਿੱਚ ਮਲਟੀ-ਰੀਜਨ ਰੀਡੰਡੈਂਸੀ
- ਆਟੋਮੈਟਿਕ ਰੀਪ੍ਰੋਵੀਜ਼ਨਿੰਗ ਨਾਲ ਅਟੁੱਟ ਬੁਨਿਆਦੀ ਢਾਂਚਾ
- CI/CD ਪਾਈਪਲਾਈਨਾਂ ਵਿੱਚ ਕੰਟੇਨਰ ਸੁਰੱਖਿਆ ਸਕੈਨਿੰਗ
- ਨੈੱਟਵਰਕ ਮਾਈਕ੍ਰੋ-ਸੈਗਮੈਂਟੇਸ਼ਨ ਅਤੇ ਫਾਇਰਵਾਲ ਨੀਤੀਆਂ
- ਭੂਗੋਲਿਕ ਤੌਰ 'ਤੇ ਵੰਡੇ ਸਟੋਰੇਜ ਦੇ ਨਾਲ ਇਨਕ੍ਰਿਪਟਡ ਬੈਕਅੱਪ ਸਿਸਟਮ
ਐਕਸੈੱਸ ਕੰਟਰੋਲ
- ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਸਿਧਾਂਤ ਦੇ ਨਾਲ ਰੋਲ-ਅਧਾਰਿਤ ਐਕਸੈੱਸ ਕੰਟਰੋਲ (RBAC)
- ਪ੍ਰਸ਼ਾਸਕੀ ਕਾਰਵਾਈਆਂ ਲਈ ਜਸਟ-ਇਨ-ਟਾਈਮ (JIT) ਐਕਸੈੱਸ
- ਸਾਰੀਆਂ ਐਕਸੈੱਸ ਘਟਨਾਵਾਂ ਦੀ ਵਿਆਪਕ ਆਡਿਟ ਲੌਗਿੰਗ
- ਆਟੋਮੈਟਿਕ ਐਕਸੈੱਸ ਸਮੀਖਿਆਵਾਂ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰਕਿਰਿਆਵਾਂ
- ਸੰਵੇਦਨਸ਼ੀਲ ਸਿਸਟਮਾਂ ਲਈ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਐਕਸੈੱਸ ਪ੍ਰਬੰਧਨ (PAM)
DevSecOps
- ਵਿਕਾਸ ਜੀਵਨ ਚੱਕਰ ਦੇ ਹਰ ਪੜਾਅ ਵਿੱਚ ਏਕੀਕ੍ਰਿਤ ਸੁਰੱਖਿਆ
- ਹਰ ਕਮਿਟ 'ਤੇ ਸਟੈਟਿਕ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਟੈਸਟਿੰਗ (SAST)
- ਸਟੇਜਿੰਗ ਵਾਤਾਵਰਣ ਵਿੱਚ ਡਾਇਨਾਮਿਕ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਟੈਸਟਿੰਗ (DAST)
- ਤੀਜੀ-ਧਿਰ ਨਿਰਭਰਤਾਵਾਂ ਲਈ ਸੌਫਟਵੇਅਰ ਕੰਪੋਜ਼ੀਸ਼ਨ ਵਿਸ਼ਲੇਸ਼ਣ (SCA)
- ਕੋਡ (IaC) ਸੁਰੱਖਿਆ ਸਕੈਨਿੰਗ ਅਤੇ ਨੀਤੀ ਲਾਗੂ ਕਰਨ ਵਜੋਂ ਬੁਨਿਆਦੀ ਢਾਂਚਾ
ਪਾਲਣਾ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ
ਉਦਯੋਗ-ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਮਿਆਰ ਜੋ ਸਾਡੀ ਸੁਰੱਖਿਆ ਵਚਨਬੱਧਤਾ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਦੇ ਹਨ
SOC 2 ਟਾਈਪ II
ਸੁਰੱਖਿਆ, ਉਪਲਬਧਤਾ, ਅਤੇ ਗੁਪਤਤਾ ਲਈ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਆਡਿਟ ਕੀਤੇ ਗਏ ਕੰਟਰੋਲ
ISO 27001
ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਅੰਤਰਰਾਸ਼ਟਰੀ ਮਿਆਰ
GDPR
EU ਜਨਰਲ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਰੈਗੂਲੇਸ਼ਨ ਲੋੜਾਂ ਦੀ ਪੂਰੀ ਪਾਲਣਾ
PCI DSS
ਭੁਗਤਾਨ ਪ੍ਰਕਿਰਿਆ ਲਈ ਭੁਗਤਾਨ ਕਾਰਡ ਉਦਯੋਗ ਡੇਟਾ ਸੁਰੱਖਿਆ ਸਟੈਂਡਰਡ
HIPAA
ਸਿਹਤ ਬੀਮਾ ਪੋਰਟੇਬਿਲਟੀ ਅਤੇ ਜਵਾਬਦੇਹੀ ਐਕਟ ਪਾਲਣਾ ਉਪਲਬਧ ਹੈ
CSA STAR
ਕਲਾਉਡ ਸੁਰੱਖਿਆ ਗਠਜੋੜ ਸੁਰੱਖਿਆ, ਟਰੱਸਟ, ਭਰੋਸਾ ਅਤੇ ਜੋਖਮ ਪ੍ਰਮਾਣੀਕਰਣ
ਤੇਜ਼ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ
ਸਾਡੀ ਲੜਾਈ-ਪ੍ਰੀਖਿਆ ਕੀਤੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਪ੍ਰਕਿਰਿਆ ਤੁਹਾਡੇ ਕੰਮਾਂ 'ਤੇ ਘੱਟੋ ਘੱਟ ਪ੍ਰਭਾਵ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ
ਖੋਜ
< 1 ਮਿੰਟਆਟੋਮੇਟਿਡ ਨਿਗਰਾਨੀ ਪ੍ਰਣਾਲੀਆਂ ਸਕਿੰਟਾਂ ਵਿੱਚ ਅਸਧਾਰਨ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲਗਾਉਂਦੀਆਂ ਹਨ। ਸਾਡਾ SIEM ਤੇਜ਼ੀ ਨਾਲ ਪਛਾਣ ਲਈ ਸਾਰੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘਟਨਾਵਾਂ ਨੂੰ ਸਬੰਧਤ ਕਰਦਾ ਹੈ।
ਮੁਲਾਂਕਣ
< 15 ਮਿੰਟਸੁਰੱਖਿਆ ਟੀਮ ਘਟਨਾ ਨੂੰ ਟਰਾਈਜ ਕਰਦੀ ਹੈ, ਗੰਭੀਰਤਾ ਅਤੇ ਦਾਇਰੇ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ, ਅਤੇ ਉਚਿਤ ਪ੍ਰਤੀਕਿਰਿਆ ਟੀਮ ਅਤੇ ਪਲੇਬੁੱਕ ਨੂੰ ਸਰਗਰਮ ਕਰਦੀ ਹੈ।
ਰੋਕ
< 30 ਮਿੰਟਪ੍ਰਭਾਵਿਤ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਅਲੱਗ ਥਲੱਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਆਟੋਮੇਟਿਡ ਰੋਕਣ ਦੀਆਂ ਪ੍ਰਕਿਰਿਆਵਾਂ ਫੋਰੈਂਸਿਕ ਸਬੂਤ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਦੇ ਹੋਏ ਪਾਸੇ ਦੀ ਗਤੀ ਨੂੰ ਰੋਕਦੀਆਂ ਹਨ।
ਨੋਟੀਫਿਕੇਸ਼ਨ
< 1 ਘੰਟਾਪ੍ਰਭਾਵਿਤ ਗਾਹਕਾਂ ਨੂੰ ਘਟਨਾ ਦੇ ਦਾਇਰੇ ਅਤੇ ਸਾਡੀਆਂ ਜਵਾਬੀ ਕਾਰਵਾਈਆਂ ਬਾਰੇ ਸਪਸ਼ਟ, ਪਾਰਦਰਸ਼ੀ ਸੰਚਾਰ ਨਾਲ ਤੁਰੰਤ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਰੈਜ਼ੋਲਿਊਸ਼ਨ
< 24 ਘੰਟੇਮੂਲ ਕਾਰਨ ਵਿਸ਼ਲੇਸ਼ਣ, ਸੁਧਾਰ, ਅਤੇ ਸਿਸਟਮ ਸਖ਼ਤ ਕਰਨਾ। ਸਾਰੀਆਂ ਪ੍ਰਭਾਵਿਤ ਧਿਰਾਂ ਨੂੰ ਵਿਸਤ੍ਰਿਤ ਘਟਨਾ ਤੋਂ ਬਾਅਦ ਦੀ ਰਿਪੋਰਟ ਪ੍ਰਦਾਨ ਕੀਤੀ ਗਈ।
ਜ਼ਿੰਮੇਵਾਰ ਖੁਲਾਸਾ
ਅਸੀਂ ਸੁਰੱਖਿਆ ਖੋਜ ਭਾਈਚਾਰੇ ਨੂੰ ਮਹੱਤਵ ਦਿੰਦੇ ਹਾਂ। ਜੇਕਰ ਤੁਸੀਂ ਸਾਡੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਕੋਈ ਕਮਜ਼ੋਰੀ ਖੋਜੀ ਹੈ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਇਸਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਰਿਪੋਰਟ ਕਰੋ।
- security@zeonedge.com 'ਤੇ ਰਿਪੋਰਟ ਕਰੋ
- ਜਵਾਬ ਦੇਣ ਲਈ ਸਾਨੂੰ ਵਾਜਬ ਸਮਾਂ ਦਿਓ
- ਤਸਦੀਕ ਤੋਂ ਪਰੇ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਨਾ ਕਰੋ
- ਅਸੀਂ 48 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਵੈਧ ਰਿਪੋਰਟਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕਰਦੇ ਹਾਂ
ਸੁਰੱਖਿਆ ਸੰਪਰਕ
ਸੁਰੱਖਿਆ ਬਾਰੇ ਸਵਾਲ ਜਾਂ ਚਿੰਤਾਵਾਂ ਹਨ? ਸਾਡੀ ਸੁਰੱਖਿਆ ਟੀਮ ਮਦਦ ਕਰਨ ਲਈ ਇੱਥੇ ਹੈ।
security@zeonedge.com
+92 314 4268475
ਬੇਨਤੀ 'ਤੇ ਉਪਲਬਧ