Kurumsal Güvenlik. Tasarım Gereği.
Sizin veriniz. Sizin altyapınız. Sizin kontrolünüz.
Sonradan eklenmedi; platformun içine yerleşik.
Karar zekâsı, bir operasyonun elindeki en hassas veriye uzanır. Bu kısıt, mimariyi en baştan itibaren şekillendirdi.
Kimlik ve Erişim Yönetimi
Dizin hizmetinizle entegre merkezî kimlik, oturum kontrolü ve zorunlu yeniden kimlik doğrulama.
Rol Tabanlı Erişim Kontrolü
Yetkiler rol ve departman bazında çözümlenir — bir sorunun hangi veriye ulaşabileceğine kadar.
Tek Oturum Açma (SSO)
Mevcut kimlik sağlayıcınız üzerinden SSO; MFA politikası, sizin uyguladığınız yerde uygulanır.
Şifreleme
Aktarım ve saklama sırasında şifreleme; anahtar materyali kendi ortamınızda yönetilir.
Denetim Kayıtları
Erişimlerin, değişikliklerin ve kararların yalnızca eklemeli kayıtları — kim sordu, ne döndü ve hangi veri üzerinde.
Veri Yönetişimi
Sınıflandırma, veri kökeni ve iş sözlüğü; böylece hassas alanlar bilinir ve öyle işlenir.
Veri İzolasyonu
Kiracı kapsamı veri katmanında zorunlu kılınır; böylece bir kiracı diğerini göremez.
Yedekleme
Sizin belirlediğiniz saklama süresiyle planlı yedekler, politikanızın gerektirdiği yerde tutulur.
Felaket Kurtarma
Canlıya geçiş öncesinde sizinle mutabık kalınan, belgelenmiş geri yükleme prosedürleri ve kurtarma hedefleri.
İzleme
Erişim davranışları, model çağrıları ve sistem sağlığı üzerinde sürekli telemetri; uyarılar kendi araçlarınıza akar.
İşe yaraması için verinin dışarı çıkması gerekmez.
Yerinde (On-Prem)
Yerel dil modelleri dahil platformun tamamı, kendi ağınızın içinde. Operasyonel veri sınırı geçmez.
Özel Bulut
Kendi bulut aboneliğinizde ve seçtiğiniz bölgede, mevcut bulut kontrolleriniz altında izole bir ortam.
Hibrit
Düzenlemeye tabi veri ve modeller yerinde kalırken diğer iş yükleri başka yerde çalışır; bu ayrımı sizin politikanız belirler.
Zaten taşıdığınız yükümlülükleri desteklemek üzere tasarlandı.
Veraius, kendi uyum programınızın üzerine genişleyebileceği şekilde inşa edilmiştir. Biz platformun ne yaptığını tanımlarız; denetçileriniz onu kendi çerçevenize göre değerlendirir.
- Yaygın kurumsal güvenlik çerçeveleriyle uyumlu erişim kontrolü, denetim izleri ve veri sınıflandırması.
- GDPR gibi gizlilik yükümlülüklerini desteklemek için veri sahibi talebi yönetimi, saklama ve silme iş akışları.
- Veri yerleşimine bizim değil sizin politikanızın karar vermesini sağlayan kurulum seçenekleri.
- Herhangi bir pilot başlamadan önce güvenlik incelemeniz için mimari ve kontrol dokümantasyonu sağlanır.
Bu sayfada yetenekleri ve mimariyi anlatıyoruz. Herhangi bir sertifikasyon ya da beyanın güncel durumu için doğrudan bize sorun; yazılı olarak yanıtlayalım.
Bir istek, verinize ulaşmadan önce nelerden geçer?
Güvenlik, bir formdaki maddeler listesi değildir. Bunlar, isteğin izlediği yoldaki gerçek kontrollerdir; çalıştıkları sırayla.
Sık sorulan sorular
Veraius tamamen şirket içinde çalışabilir mi?
Evet. Şirket içi, özel bulut ve hibritin üçü de desteklenir; müşteri verisinin hiçbir noktada altyapınızdan çıkması gerekmez. Şifreleme anahtarları kendi ortamınızda yönetilir. Veri yerleşimi gereksinimleri olan ya da operasyonel veriyi üçüncü taraf buluta göndermeme politikası bulunan kurumlar için sorulması gereken yapılandırma budur.
Hassas veriye erişim nasıl denetleniyor?
Rol tabanlı erişim kontrolü rol ve departman bazında, bir sorunun hangi veriye ulaşmasına izin verildiği düzeyine kadar çözümlenir — böylece bir departmandaki kişinin sorduğu soru, görmeye yetkili olmadığı rakamları döndüremez. Kimlik, mevcut dizin hizmetiniz ve SSO sağlayıcınızla entegre olur; MFA sizin uyguladığınız yerde uygulanır.
Denetim kaydı var mı?
Evet ve yalnızca ekleme yapılabilir: kim sordu, ne döndü, hangi veri üzerinde ve bir karar için kim onayladı, o anda girdiler neydi. Bu, uyumluluk için sonradan eklenmiş bir özellik değil ürünün bir gereğidir — sonradan yeniden kuramadığınız bir öneri, savunamayacağınız bir öneridir.