امنیت خودکارینو؛ کنترل‌شده، داخلی و قابل ممیزی

خودکارینو برای اتصال سامانه‌های سازمانی طراحی شده، اما این اتصال به معنی دسترسی نامحدود نیست. امنیت محصول بر پایه استقرار On-Premises، حداقل دسترسی، تفکیک نقش‌ها، حفاظت از اطلاعات حساس و ثبت کامل فعالیت‌ها شکل گرفته است.

چرا امنیت در خودکارینو موضوع مهمی است؟

خودکارینو میان سامانه‌های مختلف سازمان ارتباط برقرار می‌کند؛ بنابراین باید از ابتدا با فرض حساسیت زیرساختی طراحی شود. امنیت آن نباید فقط به رمز عبور یا یک کنترل ساده محدود باشد.

کنترل دقیق سطح دسترسی

تفکیک دسترسی خواندن/نوشتن برای هر سیستم متصل، همراه با تعیین سیاست‌های سفت و سخت برای کاربران راهبر و طراحان فرآیند.

محدودسازی اثر رخداد

حتی در صورت بروز نفوذ یا اختلال در یک سامانه جانبی، معماری خودکارینو مانع از انتشار و گسترش آسیب به سایر بخش‌های شبکه سازمان می‌شود.

قابل ممیزی و ردیابی کامل

هرگونه تغییر، سناریوی اجرا شده، درخواست‌های دریافتی و ارسال شده به طور کامل ثبت شده و هرگز قابل ویرایش یا حذف دستی نیستند.

تاییدیه‌ها و ارزیابی‌های امنیتی

ارزیابی‌شده بر پایه الزامات امنیتی و تأییدشده توسط مراجع معتبر.

مجوز افتا

مرکز مدیریت راهبردی افتا

گواهی اصالت

سازمان فناوری اطلاعات

تاییدیه فنی

سازمان فناوری اطلاعات

تست نفوذ

واحد امنیت چندین بانک

مکانیزم‌ها و ویژگی‌های امنیتی خودکارینو

۱۱ ستون امنیتی طراحی شده برای حفاظت حداکثری از دارایی‌ها و جریان‌های داده سازمان

محدودسازی اتصال‌ها

طراحی ارتباط میان نرم‌افزارهای اختصاصی یا داخلی سازمان برای کاهش کارهای دستی

کنترل ورود کاربران

ورود کاربران می‌تواند با رمز عبور، احراز هویت دومرحله‌ای، محدودیت IP، کنترل نشست‌ها و ثبت ورودهای موفق و ناموفق مدیریت شود.

تفکیک نقش‌ها

در سازمان‌های حساس، نقش‌های طراح، تأییدکننده و منتشرکننده می‌توانند از هم جدا شوند تا هیچ گردش کاری بدون بررسی وارد محیط عملیاتی نشود.

ارتباطات امن

ارتباط کاربران با خودکارینو از طریق HTTPS و براساس TLS 1.2 و TLS 1.3 انجام می‌شود.

اصل حداقل دسترسی

برای هر اتصال می‌توان سطح دسترسی محدود تعریف کرد؛ مانند فقط خواندن اطلاعات یا فقط ایجاد رکورد، بدون دسترسی حذف یا ویرایش.

استقرار On-Premises

خودکارینو در زیرساخت داخلی سازمان نصب می‌شود و برای کارکرد اصلی خود نیازی به دسترسی اینترنت ندارد.

ثبت و ممیزی فعالیت‌ها

فعالیت‌های کاربران، تغییرات اتصال‌ها، ویرایش گردش کارها، تاییدها و انتشارها ثبت می‌شوند و توسط مدیر سامانه قابل مشاهده هستند.

حفاظت از اطلاعات حساس

رمزهای عبور، API Keyها و Tokenها در صفحات، گردش کارها و لاگ‌ها نمایش داده نمی‌شوند و در دیتابیس به‌صورت رمزنگاری‌شده ذخیره می‌شوند.

محدودسازی برنامه‌ها

سازمان می‌تواند مشخص کند هر کاربر مجاز به استفاده از کدام برنامه‌ها باشد و برنامه‌های غیرمجاز را از دید او خارج کند.

قطع فوری دسترسی

در صورت مشاهده رفتار مشکوک، مدیر مجاز می‌تواند اتصال، Token یا گردش کار وابسته را متوقف کند.

بدون وابستگی خارجی

هسته اصلی محصول توسط یپکا توسعه داده شده و به موتور اتوماسیون Third-Party یا سرویس ابری خارجی وابسته نیست.

فرم درخواست دمو

لطفا در فرم زیر اطلاعات خود و سناریوی درخواستی خود را بیان بفرمایید تا کارشناسان ما در اسرع وقت با شما تماس بگیرند.

فرم درخواست دموی سفارشی