Bezpieczeństwo i zaufanie

Produkt bezpieczeństwa powinien przejść własny audyt.

Wzmocniliśmy XenXDR, zanim udostępniliśmy go komukolwiek. Oto, jak platforma chroni siebie i Twoje dane.

Bezpieczeństwo produktu

Jak chronimy platformę.

Szyfrowana transmisja

Agenci, kolektory logów, źródła syslog i przeglądarki komunikują się przez TLS. Certyfikaty są wystawiane automatycznie, a do przyjmowania logów służy osobne CA, które instalujesz na urządzeniach wysyłających.

Osobne poświadczenia dla agentów

Agent używa tokenu rejestracyjnego tylko raz i otrzymuje własne poświadczenia, więc każda stacja ma odrębny dostęp.

Tylko połączenia wychodzące

Agent sam nawiązuje połączenie z serwerem, więc zapora stacji może blokować cały ruch przychodzący.

Krótkotrwałe sesje reagowania

Powłoka na żywo otwiera się tokenem ważnym przez minutę, przypisanym do jednego operatora i jednego hosta. Poświadczenia floty nie opuszczają serwera.

Role sprawdzane przez serwer

Admin, lead, analityk i obserwator. Uprawnienia do organizacji są sprawdzane przy każdym zapytaniu, a pozostałe zasoby są niewidoczne.

Podpisane aktualizacje agenta

Przed aktualizacją agent sprawdza podpis kluczem zapisanym podczas instalacji. Instaluje wyłącznie wersje podpisane przez FluenceSecurity.

Zasada najmniejszych uprawnień

Każdy element platformy ma tylko te uprawnienia, których potrzebuje. Portal klienta ma dostęp wyłącznie do danych przeznaczonych dla klienta.

Testowane przed wydaniem

Każde wydanie przechodzi automatyczne testy całej platformy. Kopie zapasowe są tworzone skryptami i regularnie testowane.

Twoje dane

Lokalizacja i dostęp do danych.

  • Self-hosted: dane są na Twoim serwerze i pod Twoją kontrolą. Telemetria zostaje u Ciebie.
  • Instancja hostowana: dedykowane wdrożenie w UE w domenie xdr.fluencesecurity.com, z własną bazą danych.
  • AI: dowody z alertów trafiają wyłącznie do skonfigurowanego przez Ciebie modelu. Jeśli działa on na Twoim sprzęcie, dane nie opuszczają wdrożenia. Z AI korzystasz tylko wtedy, gdy tego chcesz.
  • Okres retencji ustawiasz osobno dla każdego typu danych. Domyślnie 90 dni dla zdarzeń, 14 dni dla zdarzeń nierozpoznanych i 365 dni dla logów audytowych.
  • Każde działanie człowieka, playbooka lub samej platformy ma przypisanego wykonawcę i trafia do logów audytowych przechowywanych przez rok.
  • Twoje dane służą wyłącznie ochronie Twojej organizacji.

Zgłaszanie podatności

Masz zgłoszenie?

Chcemy o nim wiedzieć. Nasza polityka zgłaszania podatności opisuje zakres, ochronę prawną zgłaszających (safe harbor) i sposób obsługi zgłoszeń. Plik security.txt w każdym wdrożeniu prowadzi do tej polityki.

Audyt i zakupy

Gotowi na audyt.

  • Logi audytowe każdego działania człowieka i automatyzacji, przechowywane przez rok.
  • Udokumentowane okresy retencji dla każdego typu danych, z domyślnymi wartościami, które możesz zmienić.
  • Umowa powierzenia przetwarzania danych i opublikowana lista podwykonawców.
  • Odpowiedzi na kwestionariusze bezpieczeństwa na życzenie, przygotowane przez twórców platformy.

Kwestionariusz bezpieczeństwa?

Prześlij nam swój kwestionariusz. Wypełniamy go sami, konkretnie i zrozumiale, nawet jeśli jest bardzo obszerny.