এন্টারপ্রাইজ নিরাপত্তা, বিল্ট-ইন।
GulshanSync এমন সংস্থার জন্য তৈরি যারা নিরাপত্তা গুরুত্ব সহকারে নেয়। এনক্রিপ্টেড যোগাযোগ থেকে বিস্তৃত অডিট লগ পর্যন্ত, প্ল্যাটফর্মটি আপনার তথ্য এবং অপারেশন রক্ষা করতে ডিজাইন করা হয়েছে।
নিরাপত্তা নীতি
আমাদের নিরাপত্তা আর্কিটেকচার পাঁচটি মূল নীতির উপর নির্মিত।
এনক্রিপ্টেড যোগাযোগ
আপনার ব্রাউজার এবং আমাদের সার্ভারের মধ্যে সমস্ত ট্রাফিক আধুনিক TLS সহ HTTPS ব্যবহার করে। তথ্য ট্রানজিটে এবং বিশ্রামে এনক্রিপ্টেড। কোনো প্লেইনটেক্সট নেই, কোনো ব্যতিক্রম নেই।
ভূমিকা-ভিত্তিক অনুমতি
প্রতি ভূমিকায় প্রতি মডিউলে গ্রানুলার অনুমতি। ব্যবহারকারীরা শুধু তাদের দেখার প্রয়োজন তা দেখে। অ্যাডমিনরা একটি ভিজুয়াল ম্যাট্রিক্সের মাধ্যমে অনুমতি অডিট এবং সমন্বয় করতে পারেন।
অডিট লগ
প্রতিটি কর্ম — তৈরি, সম্পাদনা, মুছে ফেলা — ব্যবহারকারী, টাইমস্ট্যাম্প এবং উৎস সহ লগ করা হয়। ট্যাম্পার-ইভিডেন্ট লগ কমপ্লায়েন্স এবং পোস্ট-ইনসিডেন্ট পর্যালোচনা সমর্থন করে।
নিরাপদ প্রমাণীকরণ
bcrypt-হ্যাশড পাসওয়ার্ড। কনফিগারযোগ্য টাইমআউট সহ সেশন ব্যবস্থাপনা। অ্যাডমিন অ্যাকাউন্টের জন্য ঐচ্ছিক টু-ফ্যাক্টর প্রমাণীকরণ।
নিয়মিত ব্যাকআপ
কনফিগারযোগ্য রিটেনশন সহ স্বয়ংক্রিয় দৈনিক ডেটাবেস ব্যাকআপ। দুর্যোগ পুনরুদ্ধার পরিস্থিতির জন্য পয়েন্ট-ইন-টাইম রিকভারি উপলব্ধ।
ক্লাউড অবকাঠামো
ফিজিক্যাল নিরাপত্তা, নেটওয়ার্ক আইসোলেশন এবং ২৪/৭ মনিটরিং সহ এন্টারপ্রাইজ ক্লাউড অবকাঠামোতে তৈরি। রক্ষণাবেক্ষণের জন্য কোনো অন-প্রেমাইসেস সার্ভার নেই।
স্কেলেবল ডিপ্লয়মেন্ট
প্ল্যাটফর্মটি লোড স্পাইক সামলাতে অনুভূমিকভাবে স্কেল করে — নির্বাচনের দিন, বড় ইভেন্ট, ভাইরাল কনটেন্ট। চাপের নিচে কোনো অবনমন নেই।
হাই অ্যাভেইলেবিলিটি
স্বয়ংক্রিয় ফেইলওভার সহ রিডান্ড্যান্ট অবকাঠামো। প্ল্যাটফর্মটি আপনার সবচেয়ে প্রয়োজনের সময় চালু থাকে — পিক প্রচারণা কার্যকলাপের সময়ও।
আপনার তথ্য আপনার তথ্য।
GulshanSync একটি মাল্টি-টেন্যান্ট প্ল্যাটফর্ম — একাধিক সংস্থা একই ইনস্টলেশন শেয়ার করে, কিন্তু তাদের তথ্য কঠোরভাবে আইসোলেটেড। এক টেন্যান্টের পক্ষে অন্য টেন্যান্টের তথ্য অ্যাক্সেস করার কোনো উপায় নেই, ইচ্ছাকৃতভাবে বা দুর্ঘটনাক্রমে।
প্রতিটি ডেটাবেস কোয়েরি বর্তমান টেন্যান্টে স্কোপ করা হয়। প্রতিটি রিপোর্ট, প্রতিটি ড্যাশবোর্ড, প্রতিটি API কল টেন্যান্ট সীমানা সম্মান করে। আইসোলেশনটি ডেটাবেস স্তরে প্রয়োগ করা হয়, শুধু অ্যাপ্লিকেশন স্তরে নয় — অর্থাৎ অ্যাপ্লিকেশন কোডে একটি বাগও টেন্যান্ট জুড়ে তথ্য লিক করতে পারে না।
এই আর্কিটেকচার আমাদের সিঙ্গেল-টেন্যান্ট ডিপ্লয়মেন্টের একটি ক্ষুদ্র খরচে এন্টারপ্রাইজ-গ্রেড আইসোলেশন অফার করতে দেয়, যখন প্রতিটি সংস্থাকে তাদের প্রয়োজনীয় নিরাপত্তা এবং গোপনীয়তা দেয়।
কমপ্লায়েন্স এবং অপারেশনাল নিরাপত্তা
প্রযুক্তিগত কন্ট্রোলের বাইরে, আমরা এন্টারপ্রাইজ প্রত্যাশা মেটাতে অপারেশনাল অনুশীলন অনুসরণ করি।
অ্যাক্সেস পর্যালোচনা
অ্যাডমিনিস্ট্রেটররা সক্রিয় সেশন পর্যালোচনা, ব্যবহারকারী অনুমতি অডিট এবং তাৎক্ষণিকভাবে অ্যাক্সেস প্রত্যাহার করতে পারেন। নিয়মিত অ্যাক্সেস পর্যালোচনা সাংগঠনিক গভর্নেন্সের অংশ হিসেবে সুপারিশ করা হয়।
ইনসিডেন্ট রেসপন্স
নথিভুক্ত ইনসিডেন্ট রেসপন্স প্রক্রিয়া। নিরাপত্তা ইনসিডেন্টের ক্ষেত্রে, প্রভাবিত টেন্যান্টদের বিস্তারিত এবং প্রতিকার পদক্ষেপ সহ অবিলম্বে অবহিত করা হয়।
দুর্যোগ পুনরুদ্ধার
পরীক্ষিত ব্যাকআপ পুনরুদ্ধার প্রক্রিয়া। ডেটাবেস স্ন্যাপশট একটি কনফিগারযোগ্য সূচি অনুযায়ী ধরে রাখা হয়। রিকভারি পয়েন্ট এবং রিকভারি টাইম উদ্দেশ্য প্রতি টেন্যান্ট স্তরে নথিভুক্ত।
স্বচ্ছতা
অডিট লগ টেন্যান্ট অ্যাডমিনিস্ট্রেটরদের কাছে উপলব্ধ। আমরা স্পষ্ট অনুমোদন ছাড়া টেন্যান্ট তথ্য অ্যাক্সেস করি না। তথ্য মালিকানা সর্বদা টেন্যান্টের কাছে থাকে।
নির্দিষ্ট নিরাপত্তা প্রশ্ন আছে?
আমরা আপনার আইটি বা নিরাপত্তা টিমের সাথে আমাদের নিরাপত্তা আর্কিটেকচার নিয়ে আলোচনা করতে খুশি। বিস্তারিত কথোপকথনের জন্য যোগাযোগ করুন।