Dieser Artikel beschreibt, warum ein administratives Libraesva-Support-Konto auf Kunden-Virtual-Appliances, die in der Libraesva Cloud gehostet werden, keine Option, sondern ein grundlegender Bestandteil des Cloud-Dienstes ist. Dieses Dokument beschreibt außerdem, wie der Zugriff auf diese Konten streng kontrolliert und in hohem Maße abgesichert ist und ausschließlich von hochqualifizierten und überprüften Mitarbeitern von Libraesva genutzt wird.
Libraesva stellt seine Lösungen ausschließlich als teilweise verwaltete Cloud-Lösung ODER als On-Premise-Lösung bereit.
Wenn sich der Endkunde für die teilweise verwaltete Cloud-Lösung entscheidet und das End User Libraesva Cloud Service Activation Form und den Lizenzvertrag unterzeichnet, gewährt der Endkunde Libraesva Folgendes:
- Bereitstellung des Dienstes
- Betrieb des Dienstes
- Sicherstellung, Erhaltung und Aktualisierung des Dienstes
- Förderung der Verfügbarkeit, Integrität und Leistungsfähigkeit der Lösung
Art des Libraesva Support-Kontos
Das Libraesva-Support-Konto ist:- Im Besitz des Anbieters (kein Kundenkonto)
- Nur für bestimmte Zwecke genutzt (Support, Wartung, Sicherheit, Incident Response)
- Standardmäßig nicht interaktiv
- Stark eingeschränkt und überwacht
Extrem eingeschränkter menschlicher Zugriff
Nur eine sehr kleine, ausgewählte Gruppe von Libraesva-Mitarbeitern darf jemals auf die VMs von Cloud-Kunden zugreifen. Diese Personen:- Sind erfahrene Ingenieure und zertifizierte Sicherheitsspezialisten
- Sind formell autorisiert und überprüft
- Sind vertraglich an strenge Vertraulichkeitsverpflichtungen gebunden
- Arbeiten nach internen Sicherheitsrichtlinien, die über die Standardpraxis der Branche hinausgehen
Durchsetzung über Bastion Host
Alle Support-Verbindungen müssen über einen dedizierten Bastion Host erfolgen. Der Bastion Host:- Fungiert als der einzige kontrollierte Eintrittspunkt
- Beendet und stellt verschlüsselte Sitzungen erneut her
- Setzt eine starke Authentifizierung auf mehreren Ebenen durch
- Überprüft Benutzeridentität, Rolle und Berechtigung in Echtzeit
- Lehnt alle Verbindungen ab, die einen Verifizierungsschritt nicht bestehen
Ende-zu-Ende-Verschlüsselung
Alle Verbindungen sind:- Bei der Übertragung verschlüsselt
- Gegen Abhören und Manipulation geschützt
- Nach modernen kryptografischen Standards eingerichtet
Auditierung, Verantwortlichkeit und Rückverfolgbarkeit
Jede Support-Sitzung wird:- Protokolliert
- Einer bestimmten Person zugeordnet
- Einer internen Überprüfung unterzogen
Warum dies den Kunden schützt
Anstatt das Risiko zu erhöhen, gewährleistet das Libraesva-Support-Zugriffskonto:- Reduziert Ausfallzeiten und garantiert vertragliche Service-Level
- Ermöglicht schnelle Reaktion auf Zero-Day-Bedrohungen
- Verhindert Sicherheitseskalationen
- Stellt die Servicekontinuität während Ausfällen sicher
- Schützt Kundendaten und Reputation