Maximiza la Seguridad de Datos con un Enfoque de Defensa en Profundidad
Kiteworks utiliza un enfoque de defensa en profundidad para asegurar los datos sensibles, incluyendo un cifrado integral, un firewall de red integrado, un firewall de aplicaciones web, múltiples capas de refuerzo de servidores y comunicaciones de confianza cero. Los controles de políticas granulares aseguran que solo los usuarios aprobados puedan acceder a cada pieza de contenido a través de interfaces definidas, ayudando a prevenir el acceso no autorizado.
Seguridad y Cumplimiento Simplificados con Controles Basados en Roles y Auditorías Rigurosas
Kiteworks utiliza controles basados en roles para aplicar políticas de seguridad, configurar conexiones a componentes de infraestructura de seguridad como MFA, y definir niveles de acceso de usuario para todo el contenido. Estas medidas ayudan a Kiteworks a superar auditorías anuales rigurosas por terceros certificados, incluyendo auditorías FedRAMP que validan 325 controles de seguridad NIST 800-53.
Controles de Políticas Granulares para Mejorar la Seguridad y el Cumplimiento
Kiteworks ofrece controles de políticas granulares, incluyendo acceso solo de visualización y marcas de agua, para proteger el contenido sensible y garantizar el cumplimiento. Los administradores también pueden establecer políticas para la complejidad de contraseñas, geofencing y listas blancas y negras de dominios, y hacer cumplir cambios de contraseña durante el inicio de sesión. Estas características te dan un control preciso sobre la seguridad y el cumplimiento dentro de la plataforma.
Protección de Datos con Medidas Avanzadas de Prevención de Amenazas y Cifrado
Kiteworks utiliza antivirus integrados y prevención avanzada de amenazas para proteger contra malware entrante. Todo el contenido está cifrado en reposo usando cifrado AES-256 para proteger todos los datos de cualquier acceso no autorizado, la corrupción de datos y el malware. En caso de un ataque, los informes en tiempo real y la exportación de registros proporcionan una copia externa completa para auditoría y una comprensión exacta de lo que sucedió y qué información pudo haber estado comprometida.
Asegura la Seguridad Continua con Pruebas de Vulnerabilidad y Reportes Sólidos
Kiteworks sigue un ciclo de vida seguro de DevOps de OWASP y tiene pruebas de seguridad automatizadas, pruebas de caja blanca y negra, pruebas de penetración regulares y un programa continuo de recompensas para descubrir vulnerabilidades. Se envían actualizaciones y parches regulares a los clientes, y las alertas rápidas proporcionan un único punto de verdad en un informe con detalles de registro de toda la actividad de acceso global, junto con actualizaciones de dispositivos con un solo clic. Toda la actividad se registra de princiío a fin, y se visualiza a través de informes y en el Panel de Control del CISO. Además, se puede exportar a un syslog, SIEM y SOAR.
Kiteworks tiene de una larga lista de logros en cumplimiento y certificación.
Preguntas Frecuentes
Kiteworks proporciona a las organizaciones una red de contenido privado que ayuda a las organizaciones con la Certificación Cyber Essentials Plus del Reino Unido de varias maneras.
Uso compartido seguro de archivos: Kiteworks ofrece cifrado de extremo a extremo, en alineación con el requisito de la Certificación Cyber Essentials Plus del Reino Unido de asegurar que la información sensible esté protegida durante el tránsito y en reposo.
Controles de acceso de usuario: Kiteworks permite a los administradores configurar controles de acceso granulares, asegurando que solo los usuarios autorizados puedan acceder a información sensible, en alineación con el requisito de la Certificación Cyber Essentials Plus del Reino Unido de tener controles de acceso de usuario robustos.
En general, Kiteworks ayuda a las organizaciones a cumplir con varios de los requisitos clave para la Certificación Cyber Essentials y Cyber Essentials Plus del Reino Unido, para que las organizaciones puedan compartir datos confidenciales de manera segura y mitigar el riesgo de un ciberataque.