+998 90 925 41 68 info@kaskad.uz On-premise · Toshkent, Oʻzbekiston
RU ·UZ ·EN
tashkilotni boshqarish
  1. Bosh sahifa
  2. Xavfsizlik

Platforma va xavfsizlik · Yagona qatlam

Izolyatsiyani ilova kodidagi shart emas, maʼlumotlar bazasi taʼminlaydi

Multitenantlik PostgreSQL row-level security asosida qurilgan: maʼlumotlar chegaralari MBBT darajasida oʻtkazilgan va har bir soʻrov uchun amal qiladi. Ustida - operatsiyalar katalogidan yigʻiladigan rollar, shaxsiy ruxsatlar bilan maxfiylik darajalari va audit jurnali. Hammasi sizning konturingizda ishlaydi: maʼlumotlar tashqariga chiqmaydi.

Tijorat taklifini soʻrash Tizimni jonli koʻrish
RLS PostgreSQL Fayl versiyalari uchun SHA-256 0–4 maxfiylik darajalari LDAP / Active Directory

Kirish modeli

Toʻrtta tizim roli va oʻz rollaringiz konstruktori

Huquqlar sozlamalar boʻylab sochilib ketmagan. Tizim rollari odatiy lavozimlarni qamrab oladi, noodatiylari uchun esa rol katalogdan yigʻiladi - operatsiyama-operatsiya.

RolBu kimNimaga ruxsat berilgan
ownerTashkilot egasiHammasi, shu jumladan tashkilot va litsenziyani boshqarish
adminAdministratorFoydalanuvchilar va rollar, audit jurnali, tizim sozlamalari
managerXodimHujjatlar, bitimlar va ombor bilan ishlash
viewerKuzatuvchiFaqat oʻqish - oʻzgartirish huquqisiz

Oʻz rollaringiz konstruktori. Toʻrtta odatiy rol yetarli boʻlmasa, rol «rol × obyekt × operatsiya» katalogidan yigʻiladi: har bir operatsiya nomma-nom beriladi va auditorning «bu huquq xodimga qayerdan kelgan» degan savoliga har doim aniq javob bor.

Maxfiylik darajalari va ACL

Hujjat havolani topganga emas, maxfiylik darajasi boʻyicha ruxsati bor xodimga koʻrinadi

Beshta maxfiylik darajasi va xodimlarning shaxsiy ruxsatlari. Nuqtaviy istisnolar uchun - alohida hujjat darajasidagi kirish roʻyxati: subyekt, huquq, taʼsir.

kaskad.local/documents/access
RoladminKartani oʻzgartirishRuxsat berish
RolmanagerKartani oʻqishRuxsat berish
BoʻlimDevonxona - kartani oʻqishRuxsat berish
RolmanagerFaylni yuklab olishTaqiqlash
HammaHujjatni chop etishTaqiqlash

Hujjatning kirish roʻyxati sxemasi. «Taqiqlash» «Ruxsat berish»dan ustun: huquq bir vaqtning oʻzida rol orqali berilgan va hujjatda taqiqlangan boʻlsa - taqiq amal qiladi.

Maxfiylik darajasi - hujjatda, ruxsat - xodimda

Har bir hujjatga 0 dan 4 gacha maxfiylik darajasi beriladi, xodimda esa shaxsiy ruxsat boʻladi. Kirish fayl yotgan «papka» bilan emas, shu ikkisini solishtirish orqali aniqlanadi: hujjatni koʻchirish uni begonalarga ochish degani emas.

Toʻliq matnli qidiruv ham xuddi shu qoidalarga boʻysunadi: indeks faqat maxfiylik darajasi va ruxsat boʻyicha mumkin boʻlgan narsani qaytaradi. Maxfiy hujjat qidiruv natijalarida «tasodifan» chiqib qolmaydi - na karta, na matn parchasi koʻrinishida.

ACL maxfiylik darajalari ustida ishlaydi: yozuv subyekti rol, boʻlinma yoki alohida foydalanuvchi boʻlishi mumkin, huquq - muayyan operatsiya, taʼsir - «Ruxsat berish» yoki «Taqiqlash».

Audit jurnali

Orqaga qaytib qayta yozib boʻlmaydigan voqealar lentasi

Kim ochdi, kim oʻzgartirdi, kim kelishdi, kim yuklab oldi - har bir muhim harakat audit jurnalida qoladi.

  • Faqat qoʻshish. Jurnal - oʻzgartirib boʻlmaydigan lenta: yozuvlar faqat qoʻshib boriladi, orqaga qaytib tahrirlash va oʻchirish maʼlumotlar modelining oʻzida koʻzda tutilmagan.
  • Har bir fayl versiyasiga SHA-256. Nazorat summasi versiya yozilayotganda qayd etiladi; mazmun almashtirilsa, bu xeshni solishtirish orqali aniqlanadi.
  • Jurnalni oʻqish uchun alohida huquq. Auditga kirish xavfsizlik administratoriga alohida huquq bilan beriladi: tizimni boshqarish va uni nazorat qilish bir-biridan ajratilgan.
Yuklama stendi: audit jurnali - 177 ming yozuv, LDAP sinxronizatsiya jurnali - 376 ming qator. Ikkala lenta ham qolgan stek bilan birga noutbukdagi Intel i5 da ishlaydi.

Infratuzilma

Katalog, zaxira nusxalar va yangilanishlar - IT xizmatingiz reglamentlari boʻyicha

LDAP / Active Directory

Hisob yozuvlari, atributlar va bloklashlar katalogingizdan sinxronlanadi. Ishdan ketgan xodim domenda bloklangan zahoti KASKAD dagi kirish huquqini yoʻqotadi - qoʻlda yuritiladigan ikkinchi hisobsiz.

Zaxira nusxalash

PostgreSQL ning standart vositalari va fayl saqlash joyi nusxasi. Tiklash tartibi ekspluatatsiya hujjatlarida tavsiflangan va qabul paytida tekshiriladi.

Yangilanishlar «texnik oyna»siz

Yangilanish - bu paket: servislarning yangi versiyalari va bazaning avtomatik migratsiyalari. Servislar systemd ostida ishlaydi; yangilanish ish kunida oʻrnatiladi, «dam olish kunlari oynasi»siz.

Relizdan oldingi tekshiruv

Har bir reliz buyurtmachiga topshirilgunga qadar jonli stenddan oʻtadi

Reliz buyurtmachilarga faqat boshdan-oxir stsenariylar ishlayotgan tizimda toʻliq oʻtkazilgandan keyingina joʻnatiladi. Himoya mexanizmlari kodning qolgan qismidan qattiqroq tekshiriladi.

Himoya uni buzishga urinish orqali tekshiriladi. RLS, maxfiylik darajalari va audit jurnali uchun alohida stsenariylar toʻplami bor: stend atayin boshqa tashkilotning maʼlumotlarini oʻqishga va jurnal yozuvini oʻtgan sana bilan oʻzgartirishga urinadi - ikkala urinish ham rad etilishi va auditda iz qoldirishi shart.

Axborot xavfsizligi xizmatingiz savollarini yuboring

RLS, maxfiylik darajalari va audit jurnalini jonli stendda koʻrsatamiz hamda hujjatlar toʻplamini, shu jumladan IT va axborot xavfsizligi uchun FAQ ni topshiramiz. Namoyish 40 daqiqa davom etadi.