LAUSNIR

Öryggi sem þú getur sannreynt, ekki bara trúað á.

Hvar RealmJoin keyrir, hvar gögnin þín liggja, hvaða heimilda er beðið um og hvernig þjónustan er rekin. Skrifað fyrir þau sem þurfa að leggja blessun sína yfir.

  • Rekstur vottaður samkvæmt ISO 27001
  • TLS 1.2 eða nýrra, aðeins útleið um HTTPS á 443
  • Stilling undirrituð með RSA-SHA512
  • Níu hlutverk, 178 nefndar heimildir
West Europe
Aðalsvæði í Azure, North Europe til vara
Þitt Azure
Runbook-skriftur, lykilorð stjórnenda og úttektarskrár
24 klukkustundir
Til að senda út lagfæringu á alvarlegum veikleika
99,5%
Markmið um uppitíma, með þjónustuinneign

Hýst í Microsoft Azure, í Evrópu

RealmJoin er skýjalæg fjöltenant-þjónusta sem glueckkanja byggir og rekur í Þýskalandi. Ekkert keyrir á þínum þjónum.

  • Svæði

    Azure West Europe, með North Europe til vara. Gögn viðskiptavina fara ekki út fyrir Evrópu.

  • Vettvangur

    .NET-þjónustur í gámum á Azure App Service, með Azure SQL, Cosmos DB, Blob Storage og Key Vault.

  • Flutningur

    TLS 1.2 eða nýrra fyrir hverja tengingu, HSTS og vafrakökur sem eru alltaf öruggar og aðeins aðgengilegar um HTTP.

  • Endapunktar

    Tæki tala við RealmJoin aðeins um útleið á HTTPS á gátt 443, með leyfislistum byggðum á FQDN.

Viðkvæmu hlutarnir haldast í þínum tenant

RealmJoin er SaaS, en það sem þú vildir síst afhenda öðrum keyrir í þínum eigin Microsoft 365-tenant og Azure-áskrift.

RealmJoin-þjónustan

Microsoft Azure, West Europe, með North Europe til vara

  • Gátt og API
  • Sjálfvirkni í bakgrunni
  • Pakkasafn og CDN

Þinn Microsoft 365-tenant

Þar sem ákvarðanirnar verða eftir

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

Þín Azure-áskrift

Þar sem viðkvæma vinnan fer fram

  • Azure Automationkeyrir runbook-skrifturnar
  • Key Vaultgeymir lykilorð staðbundinna stjórnenda
  • Log Analyticsheldur úttektar-, rekstrar- og runbook-annálum
  • Storageafhendir veggfóður, undirskriftir og eftirlæti

Tækin þín

Valfrjáls RealmJoin Agent á Windows

  • Tekur aðeins við undirritaðri stillingu
  • Útleið um HTTPS á gátt 443
  • Jafningjaskyndiminni með BranchCache
  • Varðveisla

    Saga um stöðu tækja geymist í 90 daga. Varðveisla annála í vinnusvæðinu þínu er í þínum höndum, RealmJoin leggur til 730 daga.

  • Að hætta

    Við afskráningu er gögnum tenants eytt í skipulegri runu sem má halda áfram með, hún nær yfir hvern gagnaflokk og skilur eftir skráningu um að það hafi verið gert.

Hver heimild og af hverju hún er til staðar

Heimildum er skipt á aðskildar forritsskráningar svo þú samþykkir aðeins það sem þú notar. Quick Setup veitir þær með einu samþykki, Advanced Setup lætur þig veita hverja fyrir sig, og allar heimildir má þrengja eða afturkalla síðar.

Microsoft Graph-heimildir sem RealmJoin biður um og til hvers hver þeirra er notuð
Microsoft Graph-heimildNotuð fyrir
Kjarninn, veittur sjálfgefið
User.Read.AllNotendur á notenda- og tækjasíðum
Device.Read.AllEntra-tæki, tengd við Intune og agentinn
DeviceManagementManagedDevices.Read.AllTæki sem Intune stýrir
DeviceManagementConfiguration.Read.AllReglur um kröfur og stillingar
DeviceManagementApps.ReadWrite.AllAð búa til og uppfæra Intune-forrit úr versluninni
Group.ReadWrite.AllStýrðir forritahópar og hópaverkfæri
GroupMember.ReadWrite.AllUpdate-hópar og breytingar á aðild
Valfrjálst, aðeins ef þú kveikir á eiginleikanum
DeviceLocalCredential.Read.AllWindows LAPS í Intune
BitlockerKey.Read.AllBitLocker-endurheimtulyklar
DeviceManagementManagedDevices.PrivilegedOperations.AllAðgerðir á tækjum á borð við samstillingu, skönnun og lyklaskipti
DeviceManagementScripts.ReadWrite.AllÚrbótaskriftur fyrir Intune
DeviceManagementServiceConfig.Read.AllUpplýsingar úr Autopilot
AuditLog.Read.AllUpplýsingar um innskráningar
WindowsUpdates.ReadWrite.AllSkráning í Windows-tækjauppfærslur
LicenseAssignment.Read.AllFjöldi Intune-leyfa
  • Lesaðgangur eingöngu

    Tengdu kjarnann fyrst með lesheimildum einum og auktu þær síðar.

  • Afmörkun við Administrative Unit

    Skiptu skrifheimild á hópa í öllum tenant út fyrir eina Administrative Unit, þar sem RealmJoin kemur aðeins fram sem Groups Administrator.

  • Aðskildar skráningar

    Gáttin, kjarninn, kjarninn með lesaðgangi, öryggiseiginleikar (Defender, krefst MDE-áskriftar), biðlaraforritið og Partner Center hafa hvert sína eigin skráningu.

  • Ekkert leyndarmál í þínum tenant fyrir Automation

    Azure Automation tengist gegnum fjöltenant-forrit sem RealmJoin sér um.

Ekkert keyrir sem hefur ekki verið undirritað

Frá stillingunni sem tæki tekur við til uppsetningarskrárinnar sem það keyrir má sannreyna hvert skref.

  • Undirrituð stilling

    Hver tækjastilling er undirrituð með RSA-SHA512 og agentinn staðfestir hana áður en hann framkvæmir.

  • Auðkenni tækis

    Tæki sanna hver þau eru með Entra-tækjaskilríkinu sínu, sem er athugað hjá Entra ID. Ný tæki er aðeins hægt að helga sér skömmu eftir skráningu.

  • Tætigildisprófaðir pakkar

    Innihald pakka kemur frá CDN-neti RealmJoin og er staðfest með SHA-256 áður en það keyrir.

  • Hreinar uppsprettur

    Viðhaldnir pakkar eru byggðir úr opinberum uppsprettum framleiðenda í lokuðu ferli með skönnun fyrir spilliforritum.

Aðgangsstýring, allt niður í einstaka heimild

Innskráning fer fram um Microsoft Entra ID. Hver síða og hvert API-kall er heimilað út frá hlutverkum sem þú stýrir.

  • Hlutverk

    Níu innbyggð hlutverk, úthlutað gegnum Entra-hópa eða hlutverk í skránni.

  • Sérsniðin hlutverk

    Settu saman hlutverk úr 178 nefndum heimildum.

  • Heimildir fyrir runbook-skriftur

    Hver má keyra hvaða skriftu, allt niður í markhópinn, í einu JSON-skjali fyrir hvern tenant.

  • Aðgangur að lykilorðum

    Takmarkanir eftir eigendahópum tækja, hver uppfletting skráð með hver, hvenær og hvaðan.

  • Aðgreining tenanta

    Tenant-síur eru settar á í gagnalaginu á hverja fyrirspurn sem afmarkast við tenant.

  • Úttektarskrá

    30 flokkar með gömlum og nýjum gildum, í þínu eigin Log Analytics-vinnusvæði. Hlutverk, sérsniðin hlutverk og aðgangur staðbundinna stjórnenda

Hvernig þjónustan er rekin

RealmJoin er þróað og rekið af glueckkanja, en þróunar- og rekstrarteymi fyrirtækisins er vottað samkvæmt ISO 27001.

  • Vaktað

    Vettvangurinn er vaktaður með Microsoft Sentinel og Microsoft Defender, með SOC á bak við, og stjórnendur skrá sig inn með aðgangslyklum.

  • Útgáfur með samþykktarhliðum

    Breytingar fara gegnum staging-umhverfi á bak við samþykktarhlið, útgáfur í rekstrarumhverfi krefjast sérstaks og minni hóps samþykkjenda, og til er sérstök leið fyrir bráðalagfæringar.

  • Skjótar öryggislagfæringar

    Lagfæringar á alvarlegum veikleikum fara út innan 24 klukkustundir.

  • Endurheimtanlegt

    Gagnagrunnar styðja endurheimt að tilteknu tímamarki og innviðir eru skilgreindir sem kóði.

Undirvinnsluaðilar

Fyrirtækin sem RealmJoin reiðir sig á við vinnslu gagna viðskiptavina. Gildandi listi er geymdur í skjölunum.

Undirvinnsluaðilar, hvar þeir eru og hvað þeir vinna
FyrirtækiStaðsetningTilgangur
Microsoft Ireland Operations Ltd.Dublin, ÍrlandiAzure-hýsing
GitHub B.V.Amsterdam, HollandiFrumkóði og runbook-safn
GitLab Inc.BandaríkinPökkunarferli

Það sem við skuldbindum okkur til

  • Markmið um 99,5% uppitíma

    Allan sólarhringinn, með 10% þjónustuinneign undir 99,5% og 25% undir 99,0%.

  • Stuðningur innifalinn

    mánudaga til föstudaga, 08:00 til 18:00 CET, á ensku og þýsku.

  • Viðbrögð við atvikum

    Yfirleitt innan við fjórar klukkustundir fyrir atvik.

  • Öryggislagfæringar

    Alvarlegir veikleikar lagaðir innan 24 klukkustundir.

  • Pökkun

    Umbeðnir pakkar yfirleitt afhentir innan fimm virkir dagar.

  • Gagnsæi

    Rauntímastaða þjónustunnar, opinber breytingaskrá og ábendingaborð.

Komdu með öryggisspurningarnar þínar.

Verkfræðingarnir okkar fara með öryggis- og regluvörsluteyminu þínu yfir högunina, heimildirnar og gagnaflæðið, með þínum spurningalista ef þú átt slíkan.