Revisando Nossa Segurança Técnica e de Infraestrutura
Revise nossa segurança em nuvem da vLex. Este guia cobre nossa infraestrutura de tecnologia jurídica, incluindo nosso plano de recuperação de desastres e medidas de segurança de rede em várias camadas.
Resumo
Revise nosso vlex cloud security. Este guia fornece uma visão transparente do nosso legal tech infrastructure, incluindo nossa arquitetura de nuvem, nosso disaster recovery plan, e as medidas de segurança de rede em múltiplas camadas que temos em vigor para proteger a plataforma.
por que isso é importante
Um aplicativo seguro requer uma base segura. Este artigo explica as medidas técnicas e de infraestrutura que adotamos para garantir que a plataforma vLex seja resistente, confiável e protegida contra ameaças cibernéticas modernas. Isso lhe dá a confiança de que nosso serviço é construído sobre uma infraestrutura segura, de nível empresarial.
Nossa Estrutura de Segurança da Infraestrutura
Nossa segurança de infraestrutura é construída sobre três pilares principais: uma arquitetura de nuvem de classe mundial, um plano robusto de continuidade de negócios e uma defesa de rede em múltiplas camadas.
1. Arquitetura de Nuvem
Construímos nossa plataforma sobre uma infraestrutura de nuvem líder do setor para garantir escalabilidade, confiabilidade e segurança.
Provedor de Hospedagem: Nossa plataforma é hospedada em Amazon Web Services (AWS), um provedor de nuvem líder que é certificado com os mais altos padrões do setor, incluindo SOC 2 Tipo II e ISO 27001.
Modelo de Responsabilidade Compartilhada: Adotamos o Modelo de Responsabilidade Compartilhada da AWS. Isso significa:
AWS é responsável pela segurança de a nuvem (proteção dos data centers físicos e da infraestrutura central).
vLex é responsável pela segurança em da nuvem (proteção do nosso aplicativo, dos seus dados e gerenciamento dos controles de acesso).
2. Continuidade de Negócios e Recuperação de Desastres (BCDR)
Mantemos um plano BCDR abrangente para garantir a disponibilidade do serviço e proteger seus dados em caso de uma grande interrupção.
Plano Documentado e Testado: Temos um plano BCDR formal, aprovado pela gestão, que é testado pelo menos anualmente para verificar nossa capacidade de recuperação.
Objetivos Definidos: Nosso plano inclui Objetivos de Tempo de Recuperação (RTO) e Objetivos de Ponto de Recuperação (RPO) para minimizar o tempo de inatividade e a potencial perda de dados.
Diversidade Geográfica: Nossa infraestrutura inclui locais de failover em regiões geograficamente diversas para proteger contra interrupções regionais.
3. Segurança de Rede
Empregamos uma estratégia de defesa em múltiplas camadas para proteger nossa rede contra acesso não autorizado e atividades maliciosas.
Firewalls e Segmentação de Rede: Usamos firewalls, Virtual Private Clouds (VPCs) e Security Groups da AWS para isolar nossos ambientes de rede e controlar estritamente todo o tráfego de entrada e saída.
Varredura Contínua de Vulnerabilidades: Utilizamos ferramentas automatizadas para escanear continuamente nossas aplicações e infraestrutura em busca de vulnerabilidades, permitindo que identifiquemos e corrijamos proativamente possíveis pontos fracos.
Testes de Penetração por Terceiros: Contratamos empresas de segurança independentes e certificadas para conduzir testes de penetração em nossa plataforma pelo menos anualmente. Isso simula ataques do mundo real para validar a robustez de nossas defesas.
Melhores Práticas e Dicas Profissionais
Use as informações deste artigo e do nosso Trust Center para agilizar o processo de revisão de segurança de fornecedores do seu escritório.
Artigos Relacionados
Qual é o seu próximo passo?
Atualizado
Isto foi útil?

