Veilig by design.
Een tool die tot in SAP, databases en servers reikt, moet minstens zo goed beveiligd zijn als de systemen die hij beheert. Deze maatregelen zitten bij iedere klant standaard in OPS4, niet als extra.
Standaard ingebouwd
Je eigen omgeving
Per klant een aparte OPS4-instance: eigen applicatie, database en versleutelingssleutels. Geheimen worden versleuteld opgeslagen en nooit meer getoond.
Wie er binnenkomt
Tweestapsverificatie, een optionele lijst toegestane locaties die bij elk verzoek wordt gecontroleerd, en rechten per gebruikersgroep. Een automatisering uitvoeren is een apart recht.
Alles vastgelegd
Een auditspoor van elke wijziging: wie, wat, wanneer en vanaf waar. Verzegeld in een hash-keten, buiten de instance tegengetekend en twee jaar bewaard.
Ondertekende agent-updates
Agents verbinden alleen naar buiten. Vóór een update controleert de agent de handtekening bij het releaseregister van OPS4, en weigert hij de update als die niet klopt.
Automatisering onder je regie
Standaard uit en twee keer toe te staan: bij de installatie van de agent en per server. Elke taak doorloopt een goedkeuringsstap en wordt stap voor stap gelogd.
Onwijzigbaar logarchief
Optioneel: de logs van je servers en apparatuur in een archief dat niemand kan wijzigen of wissen voor de bewaartermijn om is. Struikeldraden, gatendetectie, vernietigen alleen met twee personen.
Private Mode: OPS4 achter je eigen tunnel
Voor organisaties die geen enkele toegang via internet willen. Je krijgt een eigen OPS4-instance in een eigen netwerksegment in ons Europese datacenter, alleen bereikbaar via een IPsec site-to-site-tunnel vanuit je eigen netwerk.
Eén ingang
Alleen HTTPS door de tunnel, vanaf de subnetten die je met ons afspreekt. Vanaf internet is er niets te zien.
Je servers hebben geen internet nodig
Agents, de Worker en het logarchief leveren alles af via de tunnel. Zelfs de handtekeningcontrole van agent-updates loopt via een licentieproxy in je segment.
Verbindingen starten bij jou
OPS4 opent niets naar je netwerk, behalve uitzonderingen die je zelf kiest, zoals je eigen mailrelay.
Uitgaand: default deny
Je instance bereikt alleen een vaste, met jou afgesproken lijst bestemmingen. Al het andere wordt geweigerd en gelogd.
Wallboards en de telefoon-app buiten je netwerk werken via een optionele, alleen-lezen relay die OPS4 vult en die geen weg terug naar binnen heeft.
Downloads
Voor je security officer, je netwerkbeheer en je audits.
Zie het op je eigen landschap, niet op een demo-omgeving
Vraag een demo aan en we zetten een eigen cloud-instance in Europa voor je klaar. Agent installeren, host goedkeuren, en je eerste servers staan binnen een half uur in beeld. Zonder je firewall open te zetten.