IDU Cloud

Alojado no Microsoft Azure.

O IDU Cloud é fornecido através da nossa parceria com o Microsoft Azure. A sua instância reside na rede Microsoft de servidores Azure, alojada regionalmente para que os dados não saiam do país, e gerida sob os controlos de segurança que o Azure já cumpre.

Segurança dos dados

Encriptação, regras de palavra-passe e a pilha de segurança do Azure.

Encriptação de ponta a ponta

Todos os dados sensíveis no IDU são encriptados com encriptação de 256 bits. A base de dados é protegida por palavra-passe, e todas as transmissões entre a base de dados e os utilizadores — em linha ou durante as atualizações — são encriptadas de ponta a ponta.

Multifator + apenas administradores

Apenas os utilizadores administradores têm acesso à própria instância Azure. A MFA é imposta. Os clientes podem utilizar o Active Directory ou a autenticação única, conforme a sua política.

Controlos de segurança do Azure

O Azure cumpre as normas ISO 27001, ISO 27018, SOC 1, SOC 2, SOC 3, FedRAMP, HITRUST, MTCS, IRAP e ENS. O Azure Defender está ativado em todas as máquinas.

Máquina virtual

Cada cliente é executado no seu próprio ambiente isolado.

Microsoft Server 2022

Uma VM dedicada que executa o Microsoft Server 2022, atualizada no dia em que a Microsoft publica novas atualizações de servidor e reiniciada fora do horário de expediente para evitar interrupções.

SQL Server 2022

Base de dados armazenada no SQL Server 2022, protegida por palavra-passe com um utilizador de base de dados único. Atualizada juntamente com a VM à medida que novas atualizações são publicadas.

Aplicações por cliente

Existem aplicações de cliente individuais por máquina virtual — sem superfícies de aplicação partilhadas, sem exposição entre co-inquilinos.

Rede

Portas bloqueadas, VNets isoladas, análise em tempo real.

VNet isolada

A VM alojada situa-se na sua própria rede virtual e está isolada das restantes. Interface de rede única, sem sub-redes partilhadas.

Regras de portas rigorosas

HTTPS imposto na porta 443. SQL (1433) e RDP (3389) restritos a endereços IP específicos de administradores e consultores. O HTTP é redirecionado para HTTPS.

Análise em tempo real

O Webroot analisa o tráfego de rede recebido em tempo real e o Webroot Antivirus está instalado em todas as VM, atualizado automaticamente na cloud. A Azure Defender Firewall é executada no próprio servidor.

Cópias de segurança + recuperação

Cópias de segurança diárias, retenção de 30 dias.

Diárias, retidas 30 dias

As cópias de segurança são realizadas diariamente e retidas durante 30 dias. Os dois pontos de recuperação mais recentes são instantâneos consistentes ao nível da aplicação e dos dados; os restantes são focados nos dados.

Armazenamento na mesma região

As cópias de segurança ao nível do Azure são alojadas no mesmo centro de dados e associadas à máquina, com a mesma encriptação em repouso.

O Cloud é uma de três. Veja toda a história da implementação.

A implementação no local, a cloud privada e o IDU Cloud oferecem todos as mesmas funcionalidades. Escolha a plataforma mais adequada à sua estratégia tecnológica.