এন্টারপ্রাইজ নিরাপত্তা, বিল্ট-ইন।
GulshanSync এমন সংস্থার জন্য তৈরি যারা নিরাপত্তা গুরুত্ব সহকারে নেয়। এনক্রিপ্টেড যোগাযোগ থেকে বিস্তৃত অডিট লগ পর্যন্ত, প্ল্যাটফর্মটি আপনার তথ্য এবং অপারেশন রক্ষা করতে ডিজাইন করা হয়েছে।
নিরাপত্তা নীতি
আমাদের নিরাপত্তা আর্কিটেকচার আটটি মূল নীতির উপর নির্মিত।
তথ্য সুরক্ষা
এনক্রিপ্টেড যোগাযোগ
আপনার ব্রাউজার এবং আমাদের সার্ভারের মধ্যে সমস্ত ট্রাফিক আধুনিক TLS সহ HTTPS ব্যবহার করে। তথ্য ট্রানজিটে এবং বিশ্রামে এনক্রিপ্টেড। কোনো প্লেইনটেক্সট নেই, কোনো ব্যতিক্রম নেই।
ভূমিকা-ভিত্তিক অনুমতি
প্রতি ভূমিকায় প্রতি মডিউলে গ্রানুলার অনুমতি। ব্যবহারকারীরা শুধু তাদের দেখার প্রয়োজন তা দেখে। অ্যাডমিনরা একটি ভিজুয়াল ম্যাট্রিক্সের মাধ্যমে অনুমতি অডিট এবং সমন্বয় করতে পারেন।
অডিট লগ
প্রতিটি কর্ম — তৈরি, সম্পাদনা, মুছে ফেলা — ব্যবহারকারী, টাইমস্ট্যাম্প এবং উৎস সহ লগ করা হয়। ট্যাম্পার-ইভিডেন্ট লগ কমপ্লায়েন্স এবং পোস্ট-ইনসিডেন্ট পর্যালোচনা সমর্থন করে।
অ্যাক্সেস এবং প্রমাণীকরণ
নিরাপদ প্রমাণীকরণ
bcrypt-হ্যাশড পাসওয়ার্ড। কনফিগারযোগ্য টাইমআউট সহ সেশন ব্যবস্থাপনা। অ্যাডমিন অ্যাকাউন্টের জন্য ঐচ্ছিক টু-ফ্যাক্টর প্রমাণীকরণ।
অবকাঠামো
নিয়মিত ব্যাকআপ
কনফিগারযোগ্য রিটেনশন সহ স্বয়ংক্রিয় দৈনিক ডেটাবেস ব্যাকআপ। দুর্যোগ পুনরুদ্ধার পরিস্থিতির জন্য পয়েন্ট-ইন-টাইম রিকভারি উপলব্ধ।
ক্লাউড অবকাঠামো
ফিজিক্যাল নিরাপত্তা, নেটওয়ার্ক আইসোলেশন এবং ২৪/৭ মনিটরিং সহ এন্টারপ্রাইজ ক্লাউড অবকাঠামোতে তৈরি। রক্ষণাবেক্ষণের জন্য কোনো অন-প্রেমাইসেস সার্ভার নেই।
স্কেলেবল ডিপ্লয়মেন্ট
প্ল্যাটফর্মটি লোড স্পাইক সামলাতে অনুভূমিকভাবে স্কেল করে — নির্বাচনের দিন, বড় ইভেন্ট, ভাইরাল কনটেন্ট। চাপের নিচে কোনো অবনমন নেই।
হাই অ্যাভেইলেবিলিটি
স্বয়ংক্রিয় ফেইলওভার সহ রিডান্ড্যান্ট অবকাঠামো। প্ল্যাটফর্মটি আপনার সবচেয়ে প্রয়োজনের সময় চালু থাকে — পিক প্রচারণা কার্যকলাপের সময়ও।
আপনার তথ্য আপনার তথ্য।
GulshanSync একটি মাল্টি-টেন্যান্ট প্ল্যাটফর্ম — একাধিক সংস্থা একই ইনস্টলেশন শেয়ার করে, কিন্তু তাদের তথ্য কঠোরভাবে আইসোলেটেড। এক টেন্যান্টের পক্ষে অন্য টেন্যান্টের তথ্য অ্যাক্সেস করার কোনো উপায় নেই, ইচ্ছাকৃতভাবে বা দুর্ঘটনাক্রমে।
প্রতিটি ডেটাবেস কোয়েরি বর্তমান টেন্যান্টে স্কোপ করা হয়। প্রতিটি রিপোর্ট, প্রতিটি ড্যাশবোর্ড, প্রতিটি API কল টেন্যান্ট সীমানা সম্মান করে। আইসোলেশনটি ডেটাবেস স্তরে প্রয়োগ করা হয়, শুধু অ্যাপ্লিকেশন স্তরে নয় — অর্থাৎ অ্যাপ্লিকেশন কোডে একটি বাগও টেন্যান্ট জুড়ে তথ্য লিক করতে পারে না।
এই আর্কিটেকচার আমাদের সিঙ্গেল-টেন্যান্ট ডিপ্লয়মেন্টের একটি ক্ষুদ্র খরচে এন্টারপ্রাইজ-গ্রেড আইসোলেশন অফার করতে দেয়, যখন প্রতিটি সংস্থাকে তাদের প্রয়োজনীয় নিরাপত্তা এবং গোপনীয়তা দেয়।
Tenant A
কঠোরভাবে আইসোলেটেডTenant B
কঠোরভাবে আইসোলেটেডTenant C
কঠোরভাবে আইসোলেটেডকমপ্লায়েন্স এবং অপারেশনাল নিরাপত্তা
প্রযুক্তিগত কন্ট্রোলের বাইরে, আমরা এন্টারপ্রাইজ প্রত্যাশা মেটাতে অপারেশনাল অনুশীলন অনুসরণ করি।
অ্যাক্সেস পর্যালোচনা
অ্যাডমিনিস্ট্রেটররা সক্রিয় সেশন পর্যালোচনা, ব্যবহারকারী অনুমতি অডিট এবং তাৎক্ষণিকভাবে অ্যাক্সেস প্রত্যাহার করতে পারেন। নিয়মিত অ্যাক্সেস পর্যালোচনা সাংগঠনিক গভর্নেন্সের অংশ হিসেবে সুপারিশ করা হয়।
ইনসিডেন্ট রেসপন্স
নথিভুক্ত ইনসিডেন্ট রেসপন্স প্রক্রিয়া। নিরাপত্তা ইনসিডেন্টের ক্ষেত্রে, প্রভাবিত টেন্যান্টদের বিস্তারিত এবং প্রতিকার পদক্ষেপ সহ অবিলম্বে অবহিত করা হয়।
দুর্যোগ পুনরুদ্ধার
পরীক্ষিত ব্যাকআপ পুনরুদ্ধার প্রক্রিয়া। ডেটাবেস স্ন্যাপশট একটি কনফিগারযোগ্য সূচি অনুযায়ী ধরে রাখা হয়। রিকভারি পয়েন্ট এবং রিকভারি টাইম উদ্দেশ্য প্রতি টেন্যান্ট স্তরে নথিভুক্ত।
স্বচ্ছতা
অডিট লগ টেন্যান্ট অ্যাডমিনিস্ট্রেটরদের কাছে উপলব্ধ। আমরা স্পষ্ট অনুমোদন ছাড়া টেন্যান্ট তথ্য অ্যাক্সেস করি না। তথ্য মালিকানা সর্বদা টেন্যান্টের কাছে থাকে।
নির্দিষ্ট নিরাপত্তা প্রশ্ন আছে?
আমরা আপনার আইটি বা নিরাপত্তা টিমের সাথে আমাদের নিরাপত্তা আর্কিটেকচার নিয়ে আলোচনা করতে খুশি। বিস্তারিত কথোপকথনের জন্য যোগাযোগ করুন।