EasySecure
International heeft veiligheid uiteraard hoog in het vaandel staan. Wij kiezen
dan ook voor de beste beveiliging en werken samen met de beste hosting
partijen. EasySecure is ISO 27001 gecertificeerd
In
de afbeelding hieronder ziet u een schematische weergave van een LAN omgeving met een aantal van onze scanners die verbinding maken met de EasySecure software. In dit artikel bieden wij u meer informatie over de hosting &
veiligheid van de EasySecure software.
De EasySecure software is gehost in de datacenters van Cyso. Hieronder volgt wat
korte informatie, alle informatie kunt u terugvinden op de website van
Cyso: www.cyso.com
- Nederlands
bedrijf opgericht in 1997.
- ISO 20000, ISO 27001, NEN 7510, ISO 9001, OHSAS 18001; PCI-DSS; ISO
14001 gecertificeerd
- 3
geografisch gescheiden en redundant tier4 datacenters
- Alle
data is opgeslagen in Nederland
- Alleen
gecertificeerde en gescreende medewerkers in dienst.
- 24/7
Extended Managed Services
- Wereldwijde
connectiviteit met diverse tier1 providers
- Doorlopende
check op security
- Doorlopende
check op infrastructuur
- Geen
single point of failure
- Diverse
fallback scenario’s beschikbaar
In
de afbeelding hieronder kunt u een overzicht terugvinden van de netwerk
infrastructuur van EasySecure. Zowel de databases als de webapplicatie zijn
streng beveiligd en beide redundant uitgevoerd. Mocht er onverhoopt een server
of database onbereikbaar zijn dan is er direct een backup beschikbaar waardoor
de software altijd bereikbaar is.
Door
het gebruik van een load balancer kiezen wij altijd de snelste route voor de
actie die u wenst uit te voeren. Is er veel verkeer op via web1? Dan stuurt de
load balancer u automatisch via web2 naar de gewenste pagina.
UW SOFTWARE ALTIJD BESCHIKBAAR
Helaas zijn
Distributed Denial of Service (DDoS) aanvallen tegenwoordig een fact of life
geworden. Steeds meer organisaties krijgen hiermee te maken. Om deze goed af te
kunnen slaan, volstaat reguliere netwerkapparatuur meestal niet meer of niet
goed genoeg. Het gebruik van specialistische apparatuur is daarom
onontbeerlijk.
De DDoS
mitigation service van Cyso houdt onze servers en applicaties beschikbaar
tijdens aanvallen; of deze nu gericht zijn op een server, netwerk, DNS systeem
of applicatie. Cyso gebruikt specialistische apparatuur die speciaal bedoeld is
om dit soort aanvallen te detecteren, te isoleren en op te vangen, zodat onze
dienstverlening hier geen hinder van ondervindt. De DDoS bescherming werkt
out-of-the box, geeft zeer gedetailleerd real-time en historisch inzicht in het
verkeer, beschermt tegen vele soorten aanvalstypes en houdt wereldwijde trends
in de gaten om actuele situaties te kunnen analyseren.
ENTERPRISE LOADBALANCING
Wij willen
uiteraard dat zoveel mogelijk mensen gebruik maken van onze software, maar de
resulterende drukte kan ook negatieve gevolgen hebben voor de performance en
beschikbaarheid van IdentySoft. Dat willen wij uiteraard voorkomen. Mogelijke
overbelasting en uitval van onderdelen kunnen gelukkig voorkomen en opgevangen
worden door het gebruik van intelligente load balancing en content delivery
oplossingen die specifiek afgestemd zijn op onze applicaties en dienstverlening.
Enkele
voorbeelden:
- Verdeling
van verbindingen op basis van onderliggende capaciteit
- Slimme
verspreiding van binnenkomende connecties
- Automatisch
detecteren van uitval of overbelasting
- Beperken van
het aantal verbindingen per server/applicatie
- Caching van
content op de loadbalancer
Door
het gebruik van een load balancer kiezen wij altijd de snelste route voor de
actie die u wenst uit te voeren. Is er veel verkeer op via web1? Dan stuurt de
load balancer u automatisch via web2 naar de gewenste pagina.
DATABESCHERMING & ADVANCED FIREWALLING
Misbruik van uw data door kwaadwillenden is een serieuze bedreiging die
voorkomen moet worden. Wij zorgen uiteraard voor de juiste maatregelen zodat
onze software goed beschermd is.
Met een
firewall kunt u controleren op welke wijze er contact met uw platform en
systemen kan worden gemaakt. Maar een reguliere firewall kan niet of nauwelijks
controleren of er vreemde afwijkingen plaatsvinden bij verkeer via de
toegestane kanalen. Door gebruik te maken van Application Firewalls en
Intrusion Detection/Prevention Systems kan Cyso veel gedetailleerder
controleren op de inhoud van het verkeer. Het is hiermee niet alleen mogelijk
om op basis van IP adres en poort verkeer filteren en blokkeren, maar ook op
protocol en applicatieniveau.
Door gebruik
van Layer 7 filtering en DPI (Deep Packet Inspection) is het mogelijk om op
basis van patronen (zoals SQL injects, XSS, malware en virussen) malafide
dataverkeer detecteren en blokkeren. Ook is het mogelijk om de inhoud van het dataverkeer
te controleren om zo te detecteren of er wellicht door kwaadwillenden wordt
geprobeerd misbruik te maken van mogelijke kwetsbaarheden in een applicatie of
systeem. Cyso biedt verschillende oplossingen op basis van specialistische
apparatuur om dit mogelijk te maken.
SECURITY PROFILES
Om nog
duidelijker de kaders te scheppen voor correct gebruik van uw diensten en
applicaties biedt Cyso oplossingen voor specifieke security profielen. Zo maken wij gebruik van onze eigen VDOMs
waarin regels worden opgesteld die corresponderen met de eigenschappen van uw diensten.
Met een VDOM beschikken wij over een
dedicated, onafhankelijke virtuele security appliance. Elk VDOM bevat eigen
interfaces, security profielen, routering, administratie en vele andere
mogelijkheden.
Heeft u toch nog vragen over de veiligheid, communicatie
en encryptie binnen EasySecure ? Neem een kijkje in de gerelateerde artikelen of
neem contact met ons op. Wij staan u graag te woord!
Gerelateerde artikelen - Security Software & Hardware
Gerelateerde artikelen - AVG & Privacy