Maximale Datensicherheit mit einem umfassenden Defense-in-Depth-Ansatz
Kiteworks setzt auf einen Defense-in-Depth-Ansatz, um vertrauliche Daten zu schützen – darunter umfassende Verschlüsselung, eine integrierte Netzwerk-Firewall, eine Web Application Firewall, mehrere Ebenen der Server-Härtung und zero-trust-Kommunikation. Granulare Richtlinien sorgen dafür, dass nur autorisierte Anwender über definierte Schnittstellen auf Daten zugreifen können und helfen, unbefugten Zugriff zu verhindern.
Effiziente Sicherheit und Compliance durch rollenbasierte Steuerung und strenge Audits
Kiteworks nutzt rollenbasierte Steuerung, um Sicherheitsrichtlinien durchzusetzen, Verbindungen zu Sicherheitsinfrastruktur wie MFA zu konfigurieren und Zugriffsrechte für alle Daten festzulegen. Diese Maßnahmen ermöglichen es Kiteworks, strenge jährliche Audits durch zertifizierte Drittparteien zu bestehen, darunter FedRAMP-Audits zur Validierung von 325 NIST 800-53 Sicherheitskontrollen.
Granulare Richtlinien für mehr Sicherheit und Compliance
Kiteworks bietet granulare Richtlinien, darunter Nur-Lese-Zugriff und Wasserzeichen, um vertrauliche Daten zu schützen und Compliance sicherzustellen. Administratoren können Richtlinien für Passwortkomplexität, Geofencing sowie Domain-Whitelist und -Blacklist festlegen und Passwortänderungen beim Login erzwingen. Diese Funktionen ermöglichen eine präzise Steuerung von Sicherheit und Compliance innerhalb der Plattform.
Datenschutz mit Advanced Threat Prevention und Verschlüsselung
Kiteworks setzt integrierten Virenschutz und Advanced Threat Prevention ein, um vor eingehender Malware zu schützen. Alle Daten werden im ruhenden Zustand mit AES-256 verschlüsselt, um sie vor unbefugtem Zugriff, Datenkorruption und Malware zu schützen. Im Falle eines Angriffs liefern Echtzeit-Reporting und Log-Export eine vollständige externe Kopie für Audits und ermöglichen eine genaue Analyse des Vorfalls und möglicher Kompromittierungen.
Fortlaufende Sicherheit gewährleisten durch umfassende Schwachstellentests und Reporting
Kiteworks folgt einem sicheren DevOps-Lebenszyklus nach OWASP und führt automatisierte Sicherheitstests, White- und Blackbox-Tests, regelmäßige Penetrationstests sowie ein kontinuierliches Bounty-Programm zur Schwachstellenfindung durch. Regelmäßige Updates und Patches werden an Kunden ausgerollt. Schnelle Benachrichtigungen liefern einen zentralen Bericht mit Logdetails aller globalen Zugriffsaktivitäten sowie One-Click-Appliance-Updates. Sämtliche Aktivitäten werden vollständig protokolliert, sind über Reporting und das CISO-Dashboard einsehbar und können an SysLog, SIEM und SOAR exportiert werden.
Kiteworks verfügt über zahlreiche Compliance- und Zertifizierungserfolge.
Frequently Asked Questions
Kiteworks bietet Organisationen ein Private Data Network, das auf verschiedene Weise bei der Cyber Essentials Plus-Zertifizierung im Vereinigten Königreich unterstützt.
Sicheres Dateifreigeben: Kiteworks bietet Ende-zu-Ende-Verschlüsselung, die mit den Anforderungen der UK Cyber Essentials Plus-Zertifizierung übereinstimmt, um sicherzustellen, dass sensible Informationen während der Übertragung und in Ruhe geschützt sind.
Nutzerzugriffssteuerung: Kiteworks ermöglicht es Administratoren, granulare Zugriffssteuerungen einzurichten, um sicherzustellen, dass nur autorisierte Benutzer auf sensible Informationen zugreifen können, gemäß den Anforderungen der UK Cyber Essentials Plus-Zertifizierung, robuste Benutzerzugriffssteuerungen zu haben.
Insgesamt hilft Kiteworks Organisationen, mehrere der Hauptanforderungen für die UK Cyber Essentials und Cyber Essentials Plus-Zertifizierung zu erfüllen, damit Organisationen vertrauliche Daten sicher teilen und das Risiko eines Cyberangriffs mindern können.