Questo articolo descrive perché disporre di un account amministrativo di supporto Libraesva sulle Virtual Appliance dei clienti ospitate sul cloud Libraesva non è opzionale, ma una parte fondamentale del servizio cloud. Questo documento descrive inoltre come l'accesso a questi account sia rigorosamente controllato, altamente sicuro e utilizzato solo da dipendenti Libraesva altamente qualificati e verificati.
Libraesva fornisce le proprie soluzioni solo come soluzione cloud parzialmente gestita OPPURE come soluzione on-premise.
Quando l'utente finale sceglie la soluzione cloud parzialmente gestita e firma il modulo di attivazione del servizio cloud Libraesva e il contratto di licenza per l'utente finale, l'utente finale concede a Libraesva quanto segue:
- Fornire il servizio
- Eseguire il servizio
- Garantire, preservare, aggiornare il servizio
- Facilitare la disponibilità, l'integrità e le prestazioni della soluzione
Natura dell'account di supporto Libraesva
L'account di supporto Libraesva è:- Di proprietà del fornitore (non un account del cliente)
- Utilizzato solo per scopi specifici (supporto, manutenzione, sicurezza, risposta agli incidenti)
- Non interattivo per impostazione predefinita
- Fortemente limitato e monitorato
Accesso umano estremamente limitato
Solo un sottoinsieme molto ristretto ed elitario di dipendenti Libraesva può accedere alle VM dei clienti cloud. Queste persone:- Sono ingegneri senior e specialisti di sicurezza certificati
- Sono formalmente autorizzati e verificati
- Sono contrattualmente vincolati da rigorosi obblighi di riservatezza
- Operano secondo policy di sicurezza interne che superano le pratiche standard del settore
Applicazione del Bastion Host
Tutte le connessioni di supporto devono passare attraverso un bastion host dedicato. Il bastion host:- Funge da unico punto di ingresso controllato
- Termina e ristabilisce sessioni crittografate
- Applica un'autenticazione forte su più livelli
- Convalida in tempo reale identità, ruolo e autorizzazione dell'utente
- Rifiuta tutte le connessioni che non superano una qualsiasi fase di verifica
Crittografia end-to-end
Tutte le connessioni sono:- Crittografate in transito
- Protette da intercettazione e manomissione
- Stabilite utilizzando standard crittografici moderni
Audit, responsabilità e tracciabilità
Ogni sessione di supporto è:- Registrata
- Attribuita a una persona specifica
- Soggetta a revisione interna
Perché questo protegge il cliente
Anziché aumentare il rischio, l'account di accesso al supporto Libraesva garantisce:- Riduce i tempi di inattività e garantisce i livelli di servizio contrattuali
- Consente una risposta rapida agli incidenti per le minacce zero-day
- Previene l'escalation della sicurezza
- Garantisce la continuità del servizio durante le interruzioni
- Protegge i dati e la reputazione del cliente