Sicurezza
La sicurezza prima dell'esposizione.
VNet è progettato in modo che la protezione venga prima di tutto: le informazioni vengono classificate, le policy valutate e le autorizzazioni verificate prima che qualsiasi dato esca da un ambiente protetto.
Sicurezza prima dell'esposizione
Proteggi i dati prima che vengano trasmessi.
La maggior parte dei sistemi prima divulga le informazioni e poi cerca di proteggerle. VNet valuta le policy, l'identità, le autorizzazioni e la sensibilità prima che le informazioni protette vengano inviate a un'altra applicazione, a un modello di intelligenza artificiale, a un'altra persona o a un servizio esterno.
Le informazioni possono viaggiare come richiesto: la politica, l'identità e la destinazione sono tutte concordanti.
Viaggia in forma protetta: gli elementi sensibili vengono rimossi o mascherati prima che il contenuto venga spedito.
Non se ne va. La richiesta viene rifiutata e registrata, e si capisce il perché.
Crittografia per singolo elemento
Gli elementi protetti vengono crittografati singolarmente anziché come un unico grande archivio, in modo che l'accesso possa essere concesso, limitato e revocato elemento per elemento.
classificazione dei dati sensibili
Le informazioni vengono classificate in base alla loro sensibilità (personale, sanitaria, finanziaria, legale, organizzativa), in modo che le politiche possano trattare ciascuna tipologia in modo appropriato.
Accesso all'IA controllato da policy
Ciò che un modello di intelligenza artificiale può ricevere è deciso dalle politiche, non dall'applicazione che detiene i dati.
autorizzazioni basate sull'identità
Le autorizzazioni sono legate all'identità VNet verificata e al ruolo ricoperto in ciascuna organizzazione, non al dispositivo o alla password condivisa.
Sessioni sicure di applicazioni di terze parti
Le applicazioni web esterne si aprono all'interno di sessioni controllate, pertanto l'identità e i dati della rete virtuale non vengono esposti a tali applicazioni per impostazione predefinita.
Registri di sicurezza e di audit immutabili
Gli eventi rilevanti per la sicurezza vengono registrati in log firmati e a prova di manomissione, che possono essere verificati in un secondo momento.
Fiducia nei dispositivi e progresso biometrico
Le azioni sensibili possono richiedere un dispositivo affidabile e una conferma biometrica o tramite autenticazione a due fattori nel momento in cui si verificano.
Condivisione controllata e autenticità dei documenti
La condivisione è esplicita e revocabile, e i documenti possono essere firmati con un'identità VNet e verificati per autenticità.
Integrato nella piattaforma
Crittografia per singolo elemento
Gli elementi protetti vengono crittografati singolarmente, pertanto l'accesso è granulare e revocabile.
classificazione dei dati sensibili
I dati personali, sanitari, finanziari, legali e organizzativi sono riconosciuti e trattati in conformità con le normative vigenti.
Accesso all'IA controllato da policy
Ciò che un modello può ricevere viene deciso dalle politiche, mai dalla sola candidatura.
autorizzazioni basate sull'identità
L'accesso si basa sulla tua identità verificata e sul tuo ruolo in ciascuna organizzazione.
Sessioni sicure con terze parti
Le applicazioni web esterne si aprono in sessioni controllate che, per impostazione predefinita, non espongono l'identità della rete virtuale (VNet).
Registri di audit immutabili
Gli eventi di sicurezza vengono registrati in log firmati e a prova di manomissione.
Affidabilità del dispositivo
Le azioni sensibili possono essere limitate ai dispositivi di cui ti fidi.
Passaggio biometrico
Un dato biometrico o un secondo fattore di autenticazione viene richiesto nel momento in cui si verifica un'azione sensibile.
Autenticità del documento
I documenti firmati con un'identità VNet possono essere verificati per accertarne l'autenticità.
Divulgazione responsabile
Accogliamo con favore le segnalazioni dei ricercatori di sicurezza. Se ritieni di aver trovato una vulnerabilità in VNet, contattaci tramite il Centro di sicurezza e prenderemo in carico la tua segnalazione e collaboreremo con te per una soluzione coordinata.
Non pubblichiamo algoritmi riservati, segreti di implementazione della sicurezza, chiavi di crittografia o dettagli di architettura interna che potrebbero aumentare la superficie di attacco della piattaforma.