В облачном сервисе Vitro-CAD используются следующие меры защиты инофрмации:
- Использование облачного провайдера с включёнными встроенными механизмами безопасности (DDoS-защита, мониторинг, брандмауэры);
- Минимизация прав доступа по принципу наименьших привилегий (IAM-политики, роли, группы);
- Шифрование данных TLS/SSL для серверов, использование https протокола и cертификатов SSL ;
- Регулярное обновление ПО (ОС, веб-сервер, СУБД, библиотеки);
- Защита веб-сервера:
- Ограничение доступа:
- Брандмауэр — только необходимые порты.
- Запрет прямого доступа к СУБД (только с веб-сервера).
- Защита от DDOS атак;
- Логирование и мониторинг;
- Защита сервера баз данных:
- Сетевые ограничения:
- Доступ только с веб-сервера.
- Запрет публичного доступа.
- Аутентификация и авторизация:
- Сложные пароли.
- Использование отдельных учётных записей для приложений.
- Резервное копирование:
- Автоматическое создание резервных копий: ежедневные полные копии и инкрементальные копии.
- Хранение в изолированном защищённом хранилище.
- Настройка безопасности учетных записей, базовые требования к паролям.
- Настройка разграничения прав доступа пользователей.