Conçu pour une sécurité de niveau entreprise
PagerDuty continue d'évoluer et d'innover au-delà de la gestion traditionnelle des incidents avec nouveaux produits et capacités en gestion des opérations numériques L'un de nos principaux axes de travail a été de veiller à ce que la sécurité demeure au cœur de notre plateforme. Afin que les puissantes fonctionnalités d'analyse des événements et d'orchestration des réponses soient adoptées à l'échelle de l'entreprise, nous savons que pour beaucoup, la sécurité est la priorité absolue.
Pour cette raison, PagerDuty a été conçu avec sécurité de niveau entreprise Nous gardons cela à l'esprit. Cela inclut tout, de la conception de notre infrastructure aux réglementations et normes sectorielles que nous respectons et pour lesquelles nous avons obtenu les certifications, en passant par les outils de contrôle d'accès administrateur que nous fournissons.
L'infrastructure utilisée pour sécuriser vos données
PagerDuty assure la protection des données grâce au chiffrement de toutes les données en transit et au repos. Toutes les communications entre serveurs sont sécurisées par IPSec au niveau de la couche transport, tandis que toutes les données au repos sont chiffrées à l'aide du chiffrement AES-256 bits dans tous les centres de données.
Nous utilisons des pare-feu personnalisés sur chaque serveur, ainsi qu'une analyse continue des ports, afin de garantir une plateforme sécurisée répondant aux normes les plus strictes, tout en étant hautement disponible et fiable.
Mesures de vérification et de conformité indépendantes
Nos centres de données sont certifiés ISO 27001 et FISMA, garantissant ainsi des mesures de sécurité optimales en permanence. De plus, des analyses et des audits de sécurité réguliers sont effectués par des tiers indépendants de confiance sur les composants critiques de notre architecture, afin de vous offrir un environnement sécurisé et fiable.
PagerDuty a récemment rejoint le Alliance pour la sécurité du cloud (CSA) PagerDuty est une organisation à but non lucratif de grande renommée qui promeut et dispense des formations sur les meilleures pratiques en matière de sécurité du cloud. Notre collaboration avec la CSA est un élément essentiel de notre engagement envers la sécurité et la transparence, et l'auto-évaluation de sécurité de PagerDuty est disponible sur le registre STAR (Security, Trust & Assurance Registry) de la CSA. STAR est un registre public qui détaille les contrôles de sécurité, les exigences d'assurance et les niveaux de maturité de divers services de cloud computing proposés par des entreprises telles que Microsoft, Amazon, Salesforce, et bien d'autres.
Contrôle d'accès de niveau entreprise
Les autorisations personnalisées permettent un contrôle d'accès précis basé sur les rôles (RBAC) au sein de PagerDuty , afin de gérer l'accès des utilisateurs aux services, aux planifications et aux politiques d'escalade. Au lieu d'être limités à un ensemble fixe de rôles pouvant conférer à un utilisateur des droits d'accès excessifs, les propriétaires de compte et les administrateurs peuvent créer des rôles personnalisés au niveau de l'utilisateur, lui accordant ainsi uniquement les autorisations nécessaires.
Un rôle peut être personnalisé pour gérer la manière dont l'utilisateur interagit avec les différents services (et leurs incidents associés), les planifications et les politiques d'escalade, offrant ainsi un contrôle d'accès beaucoup plus précis pour restreindre les autorisations. Ces contrôles s'appliquent à l'ensemble de la plateforme, y compris à l'accès API au niveau utilisateur.
Cette fonctionnalité permet d'appliquer des politiques de sécurité et de contrôle d'accès à l'échelle de l'entreprise via PagerDuty. Les organisations peuvent ainsi se conformer aux exigences réglementaires et accroître la productivité de leurs équipes en garantissant que les utilisateurs n'interagissent qu'avec les objets directement liés à leur rôle.

Veuillez contacter support@pagerduty.com si vous souhaitez activer les autorisations personnalisées pour votre compte.
Apprenez-en davantage sur PagerDuty sécurité et contrôles de niveau entreprise Avec PagerDuty, vous pouvez gérer votre infrastructure numérique de bout en bout grâce à une plateforme dont la sécurité est intégrée à chaque niveau, pour un environnement sécurisé et fiable.