Eplan 易盼云安全措施
为保障您在Eplan易盼云中的数据安全,我们构筑了全方位的安全防护体系。以下是其中部分措施。
数据加密
静态存储数据采用AES 256高级加密标准进行端到端加密,动态传输数据通过TLS 1.2安全标准实现端到端加密。
为有效防止未授权访问, Eplan易盼云内的所有数据均采用端到端加密。静态存储数据采用AES 256"高级加密标准"(密钥长度256 位) 进行加密;动态传输数据(如上传或下载),则通过TLS 1.2安全标准(如HTTPS连接)实现端到端加密。无论数据处于存储还是传输状态,在 Eplan易盼云的每个环节都能获得可靠保护。
访问安全(身份与访问管理)
为保障访问安全,易盼(Eplan)建立了完善的身份与访问管理机制,涵盖强密码策略(依据BSI标准)、多因素认证,以及清晰的权限与角色体系。
在权限管理方面,易盼(Eplan) 为云管理员设置了基于角色的访问控制框架 。仅在必要情况下 (如处理支持请求或执行维护任务)才会授予临时访问权限,且遵循最小权限原则,设定有效期,并定期进行权限审查,确保各角色的访问权限始终分配合理。每一次 数据访问操作均留有日志记录。
在身份认证方面, 易盼(Eplan)管理员必须满足严格的密码要求,并必须使用强制性的多因素认证(MFA),无法仅凭单一密码登录。对于 Eplan易盼云客户,多因素认证为可选功能,可在用户配置文件中自行启用。
云监控
通过全天候自动化实时异常监控系统,内部安全与运维团队的专业人员在事件发生时能够依据既定流程,&实现有序、快速的响应与处置
Eplan易盼云通过全面的日志记录与监控功能,实现7×24小时不间断的实时监控,持续检查前端 与后端服务是否可用、性能是否达标。一旦监测到异常或故障,系统会自动通知内部安全与运维团队的专业人员介入处理。同时,经过充分测试的应急流程能够确保受影响系统尽快恢复到预期的正常运行状态。
备份与恢复流程
为应对突发情况,易盼(Eplan)建立了全面的备份与恢复机制(如滚动备份 策略)
在备份执行层面, 易盼(Eplan)按照固定周期对 Eplan易盼云数据进行备份,并依据预设期限妥善保存,整个流程严格遵循ISO 27001标准。所有备份数据均经过完整加密,可有效防止未授权访问,而解密密钥则受到严格保护并安全存储,仅在紧急情况下并经过既定授权流程后方可使用。为确保备份真正可用,易盼(Eplan)定期对备份数据的完整性进行验证。
敏捷开发与DevSecOps安全实践
易盼将敏捷开发方法融入结构化的软件开发生命周期,在开发全过程中集成自动化功能测试、安全测试与代码审查,确保安全与质量贯穿始终
易盼(Eplan)内部软件开发流程&已通过ISO 9001认证,确保 Eplan易盼云产品从概念设计到最终交付的整个开发过程始终保持结构化、规范化。
在实际开发中,易盼(Eplan)采用敏捷方法,并依据DevSecOps原则将安全措施嵌入各环节,具体措施包括自动化测试、代码审查和受控验收流程。软件开发生命周期的所有阶段均受到严格管控与监督,确保成熟的安全技术得以落实。数据交换采用现代化的REST API,并集成强身份认证方法。此外,开发、测试与生产三套环境始终保持严格隔离,互不干扰。
漏洞分析(威胁情报)
通过定期渗透测试和独立的第三方安全审计等全面分析,实现威胁与漏洞的自动检测
为有效识别并应对潜在安全威胁, 易盼(Eplan)结合内部与外部资源,持续收集新兴威胁信息,并通过自动化工具与内部安全专家进行系统分析,从而快速制定合理的防御策略与有效的应对措施。具体实施方面,易盼(Eplan)定期开展内部与外部渗透测试,主动发现系统中的潜在漏洞;同时通过自动化补丁管理,快速识别并安装所需的安全更新。
在人员能力方面,易盼(Eplan)的安全专家定期参加专项培训, 持续更新专业知识,确保团队始终具备应对最新威胁的能力。
联系我们
我们将竭诚为您服务
易盼软件(上海)有限公司
上海市松江工业区民益路1658号 201612
中国大陆地区: +86 400 820 2289
中国台湾地区: +886 800 885 558
电子邮件:info@eplan.cn