보안
모든 계층에 내장된 보안.
엔터프라이즈급 보안과 세분화된 접근 제어, 거버넌스로 데이터와 애플리케이션, 에이전트, 인프라를 보호하세요.
보안 팀이 얻는 것
검토자가 반드시 묻는 통제 기능을 첫날부터 사용할 수 있습니다.
세분화된 접근 제어
역할과 속성 기반 권한을 엔터티와 필드 수준까지 적용합니다.
완전한 감사 추적
모든 읽기, 쓰기, 실행이 특정 ID에 귀속되어 변경 불가하게 기록됩니다.
데이터 레지던시
데이터를 저장하고 처리할 리전을 선택합니다.
사설 연결
시스템을 외부에 노출하지 않고 사설 네트워크로 연결합니다.
테넌트 격리
워크스페이스끼리 데이터도, 파일 시스템도, 실행 상태도 공유하지 않습니다.
독립적인 검증
평가 과정에서 검토자가 요청할 수 있는 제3자 시험과 보고서입니다.
통제 항목과 기준
- 인증
- SAML과 OIDC를 통한 SSO, SCIM 프로비저닝.
- 인가
- 역할과 속성 기반, 엔터티와 필드 수준에서 적용.
- 감사
- 읽기, 쓰기, 실행에 대한 변경 불가하고 내보낼 수 있는 로그.
- 암호화
- 전송 중과 저장 시 모두 적용, 고객 관리 키 사용 가능.
- 데이터 위치
- 저장 및 처리 리전을 워크스페이스별로 선택.
- 컴플라이언스
- 보고서와 작성된 질의서를 평가 기간에 비밀유지계약 아래 제공합니다.
데이터를 읽는 계층에서 적용됩니다
권한은 화면에 덧붙이는 것이 아니라 레코드가 해석되는 지점에서 평가됩니다. 그래서 에이전트와 사람이 정확히 같은 경계를 만납니다.
검토를 앞두고
모든 보안 및 구매 검토에서 빠짐없이 나오는 질문입니다.