Duomenys Lietuvoje
Pirminė duomenų bazė ir sistemos atsarginės kopijos saugomos nuosavame duomenų centre Lietuvoje.
Saugumas ir infrastruktūra
Vieša svetainė, uždara valdymo sistema, aplikacijos aplinkos ir objektų tinklas atskiriami pagal jų paskirtį.
PAVOJUS.LT aplikacinė dalis paruošta veikti dviejose atskirose aplinkose: nuosavame duomenų centre Lietuvoje ir AWS European Sovereign Cloud infrastruktūroje Vokietijoje. Pirminė duomenų bazė ir atsarginės kopijos saugomos nuosavame duomenų centre Lietuvoje. Ryšys tarp infrastruktūros komponentų ir objektuose esančių įrenginių organizuojamas šifruotais VPN kanalais.
AWS European Sovereign Cloud naudojama kaip papildoma Europos Sąjungoje veikianti aplikacijos vykdymo aplinka. Jos pirmasis regionas veikia Brandenburgo žemėje, Vokietijoje. Šioje formuluotėje AWS aplinka nėra pristatoma kaip PAVOJUS.LT duomenų bazės saugojimo vieta.
Pačios AWS teigimu, AWS European Sovereign Cloud yra fiziškai ir logiškai atskirta nuo kitų AWS regionų ir valdoma pagal atskirą Europos veiklos modelį.
Schema rodo tik aukšto lygio ryšius. Joje nėra realių adresų, prievadų, įrenginių identifikatorių ar kitų jautrių infrastruktūros duomenų.
pavojus.lt
Vieša svetainė nejungiama prie operacinės duomenų bazės, objektų API, kamerų ar įrenginių VPN.
app.pavojus.lt
Autorizuotas operatorius
Autentifikuota prieiga
Uždara valdymo sistema
Srautas nukreipiamas į aplikacijos aplinką
Aplikacijos aplinka Lietuvoje
AWS European Sovereign Cloud aplikacijos aplinka Vokietijoje
Pirminė DB Lietuvoje
Atsarginės kopijos Lietuvoje
Saugus VPN tinklas
AWS European Sovereign Cloud čia rodoma tik kaip papildoma aplikacijos vykdymo aplinka Vokietijoje. Pirminė duomenų bazė ir atsarginės kopijos rodomos tik Lietuvoje.
Prieiga, tinklo ryšys ir naudotojų veiksmai valdomi atskirai, kad kiekviena priemonė atliktų aiškią funkciją.
Pirminė duomenų bazė ir sistemos atsarginės kopijos saugomos nuosavame duomenų centre Lietuvoje.
Aplikacinė sistemos dalis paruošta veikti nuosavame Lietuvos duomenų centre ir atskiroje AWS European Sovereign Cloud aplinkoje Vokietijoje.
Įrenginiai ir pasirenkamos kameros pasiekiami per privatų VPN tinklą, o ne per viešai atvertus valdymo prievadus.
Naudotojo paskyra gali būti papildomai apsaugota TOTP dviejų veiksnių autentifikacija.
Naudotojai mato jiems priskirtas savivaldybes, objektus ir leidžiamus veiksmus pagal suteiktą rolę.
Svarbūs naudotojų ir sistemos veiksmai registruojami audito žurnale su laiku, objektu ir veiksmą atlikusiu naudotoju.
Techninės konsultacijos metu paaiškinsime aplinkų atskyrimą, duomenų vietą, prieigos modelį ir objektų ryšio principus.