Introdução ao BDRC
Vantagens
-
-
Conformidade e proteção integradas
Solução Native Data Storage Disaster Recovery da Alibaba Cloud com cobertura total
-
-
Insights visuais e conformidade entre regiões
Vista de proteção de dados multiangular com pontuação, classificação por estrelas e visualização em 3D
-
-
Políticas personalizadas e controle centralizado
Categorize e gerencie recursos com base em seu uso para atender às necessidades do negócio
-
-
Facilidade de uso
Central de políticas unificada com processo de configuração guiado para simplificar o processo
Caso de uso
-
01
Gerenciamento unificado de backups
O BDRC capacita as empresas a otimizar os backups de recursos na nuvem com proteção adaptativa em camadas conforme a criticidade dos dados, garantindo conformidade e resiliência operacional. -
02
Backup de ativos em nuvem
O BDRC fornece proteção multiativos para recursos em nuvem (ECS, OSS), garantindo recuperação rápida e integridade de dados com failover automatizado, e políticas de retenção granulares, oferecendo resiliência e continuidade dos negócios. -
03
Proteção de dados em camadas
Organize os recursos em camadas de proteção com base na importância para priorizar, avaliar e monitorar os níveis de segurança, garantindo o alinhamento com a conformidade e os requisitos operacionais em diversos cenários. -
04
Proteção de dados orientada à conformidade
Avalie a integridade da configuração para backups no local e externos para identificar lacunas e implementar soluções direcionadas, garantindo a prontidão para conformidade.
Segurança e conformidade
-
Segurança de dados
O BDRC utiliza uma arquitetura de acesso mínimo a dados para garantir uma proteção de dados robusta.
O BDRC interage exclusivamente com metadados não sensíveis (ex. configurações de instância, data e hora, permissões) e não coleta, armazena ou processa dados reais do usuário (ex. arquivos, bancos de dados, conteúdo dos aplicativos). Esse design se alinha aos requisitos de conformidade com GDPR, HIPAA e PCI-DSS, minimizando a exposição a informações confidenciais.
Integração segura e orientada por API: todas as interações utilizam OpenAPIs padrão do setor fornecidas por plataformas de nuvem (por exemplo, AWS, Azure, GCP). Essas APIs permitem que o BDRC avalie o status da proteção de dados (por exemplo, configurações de criptografia e políticas de backup) sem exigir acesso direto aos dados subjacentes. Autenticação e criptografia são aplicadas por API, garantindo acesso seguro e auditável.
Saiba mais > -
Controle de acesso
O BDRC adere às melhores práticas de segurança implementando controles rígidos de acesso e mecanismos transparentes de autorização.
Permissões mínimas do Princípio do Mínimo Privilégio (PoLP): o BDRC opera apenas com as permissões necessárias para monitorar o status da proteção de dados (por exemplo, ler metadados, verificar configurações de backup). Sem acesso oculto: nenhuma permissão adicional ou "oculta" é utilizada, garantindo total transparência e alinhamento com os benchmarks GDPR, SOC 2 e CIS. Alinhamento de conformidade: essa abordagem minimiza as superfícies de ataque e reduz o risco de escalonamento de privilégios, atendendo aos requisitos regulatórios globais.
RBAC (Role-Based Access Control) com Estrutura de Autorização baseada em RAM: o BDRC aproveita as identidades da RAM (Resource Access Management) para autenticar e autorizar ações. Detecção e correção seguras: detectar status de proteção de dados (por exemplo, lacunas na criptografia, falhas de backup) requer autenticação baseada em RAM. Implementar contramedidas (por exemplo, habilitar criptografia, configurar backups) também exige permissões explícitas da RAM, garantindo responsabilidade e capacidade de auditoria. Credenciais temporárias: o acesso é concedido através de tokens de curta duração ou credenciais temporárias, reduzindo os riscos de exposição a longo prazo.
Saiba mais > -
Registo e auditoria
O BDRC garante a rastreabilidade total de todas as atividades através de registros e mecanismos de auditoria detalhados. Ele fornece visibilidade total do monitoramento de recursos em nuvem, gerenciamento de riscos e aplicação de políticas.
Auditoria de verificações de recursos em nuvem: cada verificação realizada pelo BDRC em recursos de nuvem (por exemplo, instâncias, armazenamento, bancos de dados) é registrada automaticamente, incluindo local e hora, escopo e resultados. Trilha de auditoria: os registros capturam metadados como gatilhos de varredura, configurações e riscos detectados, permitindo análise forense e validação de conformidade.
Integração: os registros são armazenados em um formato estruturado (por exemplo, JSON) e podem ser exportados para integração com ferramentas SIEM (por exemplo, Splunk, ELK Stack). Ações de usuário para auditoria de operações: todas as operações, incluindo consultas de pontuação, fluxos de trabalho de resolução de riscos, criação de políticas e alterações de configuração, são registradas com a identidade do usuário, data e hora, e detalhes da ação.
Transparência: os registros fornecem uma trilha de auditoria completa para as equipes de governança verificarem a conformidade com políticas internas e regulamentos externos (por exemplo, GDPR, SOC 2). Controle de acesso: os registros de auditoria são protegidos por controles de acesso baseados em função (RBAC) para garantir que apenas pessoas autorizadas possam visualizá-los ou modificá-los.
Saiba mais >
Preços
O BDRC é de uso gratuito! Melhorar as pontuações de proteção de dados ou resolver riscos pode exigir serviços pagos como snapshots ECS ou Cloud Backup, dependendo das suas necessidades de implementação.
Para mais informações sobre outros custos que possam surgir, consulte Preços relevantes.
