Przejdź do treści
CIAS MultiSphera
Bezpieczeństwo

Bezpieczeństwo i zgodność

Podstawowe zabezpieczenia są zawsze w zestawie; CyberShield dodaje funkcje zaawansowane dla bardziej rygorystycznych polityk. Co chroni MultiSphera i jakimi mechanizmami.

Subskrypcja

CyberShield

Zaawansowane funkcje bezpieczeństwa dla bardziej rygorystycznych polityk.

  • Obowiązkowe uwierzytelnianie dwuskładnikowe, wygasanie i historia haseł
  • Dziennik operacji z łańcuchem skrótów, do wykrywania manipulacji
  • Eksport do SIEM zdarzeń bezpieczeństwa
  • Certyfikaty firmowego CA, okna czasowe, pojedyncza sesja, uprawnienia dla poszczególnych użytkowników
  • Szyfrowanie kanału do urządzeń z nową generacją terminal serwerów CIAS (dostępne w 2027)

Zawsze w zestawie, także bez CyberShield: uwierzytelnianie, HTTPS, uprawnienia domyślnie odmówione, blokada prób, dziennik zdarzeń przez 24 miesiące, komunikaty i poprawki bezpieczeństwa.

Po wygaśnięciu: 30 dni wcześniejszego powiadomienia i 30 dni karencji, potem funkcje zaawansowane zostają wyłączone. Nadzór trwa dalej.

Zawsze w zestawie lub z CyberShield

Podstawowe zabezpieczenia są zawsze w zestawie. CyberShield dodaje funkcje wymagane przez bardziej rygorystyczne polityki bezpieczeństwa. 90-dniowa licencja próbna obejmuje wszystko.

FunkcjaZawsze w zestawieZ CyberShield
Uwierzytelnianie, hasła przechowywane z bcrypt, ochrona CSRF, HTTPStaktak
Uprawnienia domyślnie odmówione, według rolitaktak
WebSocket przez TLS i certyfikat instalacjitaktak
Blokada po nieudanych próbach, wylogowanie po bezczynnościtaktak
Dziennik zdarzeń przez 24 miesiące i archiwumtaktak
Komunikaty i aktualizacje bezpieczeństwataktak
Obowiązkowe uwierzytelnianie dwuskładnikowe, wygasanie i historia hasełnietak
Dziennik operacji z łańcuchem skrótów, eksport do SIEMnietak
Certyfikaty TLS wydane przez firmowy urząd certyfikacji (CA)nietak
Okna czasowe, pojedyncza sesja, uprawnienia dla poszczególnych użytkownikównietak
Szyfrowanie kanału do urządzeń, z nową generacją terminal serwerów CIAS (dostępne w 2027)nietak
Zasady

Bezpieczeństwo w projekcie

Szyfrowana komunikacja, certyfikat dla każdej instalacji, uprawnienia domyślnie odmówione, przechowywany dziennik zdarzeń. Algorytmy kryptograficzne zatwierdzone przez NIST/FIPS, takie jak AES-256-GCM, SHA-256, HKDF-SHA256 i ECDHE P-256.

W sieci obiektu

Do nadzoru nie jest potrzebna żadna usługa w chmurze. Zdarzenia i logi pozostają w instalacji.

Domyślnie odmówione

Kto nie jest administratorem, widzi tylko to, na co jego rola wyraźnie pozwala.

Szyfrowane w transmisji

HTTPS, WebSocket przez TLS, CIAS04 przez TLS 1.3 z uwierzytelnianiem wzajemnym.

Identyfikowalne

Dziennik zdarzeń przechowywany online przez 24 miesiące, potem w zweryfikowanym archiwum.

Kanał do urządzeń

Od terminal serwera do serwera, szyfrowany Dostępne w 2027

Z nową generacją terminal serwerów CIAS i nowym firmware każdy terminal server będzie miał własny klucz, a kanał do serwera będzie szyfrowany. Terminal serwery poprzedniej generacji nie szyfrują kanału.

Szyfrowanie kanału będzie częścią CyberShield.

Wymiana kluczy
ECDHE P-256, uwierzytelniona kluczem współdzielonym dedykowanym każdemu terminal serwerowi
Szyfrowanie
AES-256-GCM
Wyprowadzanie kluczy
HKDF-SHA256
Powtórzenia
ochrona przed ponownym odtworzeniem wiadomości
Dozwolone terminal serwery
lista identyfikatorów podpisana przez CIAS, z ochroną przed powrotem do wcześniejszych wersji
Sieć

Zaprojektowana dla sieci obiektu

MultiSphera jest przeznaczona do lokalnej sieci obiektu i nie może być wystawiona do Internetu.

  • Stanowiska operatorów: interfejs webowy przez HTTPS i aktualizacje w czasie rzeczywistym przez szyfrowany WebSocket (TLS).
  • Dostęp zdalny: przez sieć firmową lub VPN, nigdy przez wystawienie serwera do Internetu.
  • Terminal serwery: terminal serwery CIAS w sieci obiektu; z nową generacją szyfrowany kanał jest w przygotowaniu.
  • Systemy zewnętrzne: pluginy CIAS02, CIAS03 i CIAS04, ten ostatni przez TLS 1.3 z uwierzytelnianiem wzajemnym; WebAPI przez HTTPS.
  • Portal CIAS: połączenie opcjonalne; aktywacja i aktualizacje także za pomocą plików.
Dostęp

Kto wchodzi i co może robić

  • Role: Administrator, Operator, Instalator, Brak dostępu
  • Uprawnienia: według modułu, menu i akcji, domyślnie odmówione
  • Blokada: po powtarzających się nieudanych próbach logowania
  • Automatyczne wylogowanie: po okresie bezczynności, z konfigurowalnym czasem
  • Z CyberShield: obowiązkowe uwierzytelnianie dwuskładnikowe (aplikacja lub e-mail), wygasanie i historia haseł, pojedyncza sesja, okna czasowe logowania
Dziennik zdarzeń

Zdarzenia zachowane, nie utracone

  • 24 miesiące online, potem archiwum lokalne miesiąc po miesiącu
  • Odciski SHA-256 i łańcuch manifestów archiwum
  • Bez usuwania przed zarchiwizowaniem i ponownym odczytaniem miesiąca
  • Przywracanie zarchiwizowanego miesiąca ze strony Dziennik zdarzeń
  • Z CyberShield dziennik operacji z łańcuchem skrótów i eksportem do SIEM
Aktualizacje

Poprawki bezpieczeństwa dla wszystkich

Także bez subskrypcji

Komunikaty i aktualizacje bezpieczeństwa są dostępne dla każdej instalacji, z Sphera+ lub bez.

Podpisane

Pakiety i komunikaty podpisane Ed25519, identyczne online i offline.

Dane zostają u Ciebie

Pakiet diagnostyczny dla wsparcia technicznego jest pseudonimizowany i wysyłany tylko wtedy, gdy zezwoli na to administrator.

Zgodność

MultiSphera została zaprojektowana tak, aby wspierać wymagania bezpieczeństwa dyrektywy NIS2 i Cyber Resilience Act: kontrolowany dostęp, blokada prób, szyfrowanie, rejestrowanie działań, aktualizacje bezpieczeństwa dla wszystkich. Szczegóły znajdują się w dokumentacji technicznej produktu.