Manba kodini himoya qilish Bizning manba kodimiz o'rnatilgan manba yaxlitligi va boshqaruviga ega bo'lgan omborlarda saqlanadi, bu erda xizmatning joriy va oldingi versiyalari tekshirilishi mumkin. Infratuzilma xizmatning ikkilik fayllari ko'rib chiqilgandan, tekshirilgandan va sinovdan o'tgandan so'ng, ma'lum manba kodidan tuzilishini talab qiladi. Borg uchun ikkilik avtorizatsiya (BAB) - bu xizmat o'rnatilganda sodir bo'ladigan ichki majburiy tekshirish. BAB quyidagilarni amalga oshiradi:
Googleda oʻrnatilgan ishlab chiqarish dasturiy taʼminoti va konfiguratsiyasi koʻrib chiqilishi va ruxsat etilishini taʼminlaydi, ayniqsa ushbu kod foydalanuvchi maʼlumotlariga kirishi mumkin boʻlsa.
Kod va konfiguratsiyani joylashtirish muayyan minimal standartlarga javob berishini ta'minlaydi.
Insayder yoki raqibning manba kodiga zararli o'zgartirishlar kiritish qobiliyatini cheklaydi, shuningdek, xizmatdan uning manbasiga sud-tibbiyot izini taqdim etadi.
Xodimlarning qurilmalari va hisob ma'lumotlarini xavfsiz saqlash
Biz xodimlarimiz qurilmalari va hisob maʼlumotlarini murosaga kelishdan himoya qilish uchun xavfsizlik choralarini qoʻllaymiz. Xodimlarimizni murakkab fishing urinishlaridan himoya qilish uchun biz ikkinchi faktorli OTP autentifikatsiyasini U2F-mos keluvchi xavfsizlik kalitlaridan majburiy foydalanish bilan almashtirdik.
Biz xodimlarimiz infratuzilmamizni boshqarish uchun foydalanadigan mijoz qurilmalarini kuzatamiz. Biz ushbu qurilmalar uchun operatsion tizim tasvirlari xavfsizlik yamoqlari bilan yangilanganligini taʼminlaymiz va xodimlar oʻz qurilmalariga oʻrnatishi mumkin boʻlgan ilovalarni nazorat qilamiz. Shuningdek, bizda foydalanuvchi tomonidan oʻrnatilgan ilovalar, yuklamalar, brauzer kengaytmalari va veb-brauzer tarkibini korporativ qurilmalarga mos kelishini aniqlash uchun skanerlaydigan tizimlar mavjud.
Korporativ LANga ulangan bo'lish kirish imtiyozlarini berishning asosiy mexanizmimiz emas. Buning o'rniga biz xodimlarning resurslarimizga kirishini himoya qilish uchun nol ishonch xavfsizligidan foydalanamiz. Ilova darajasidagi kirishni boshqarish boshqaruvi ichki ilovalarni xodimlarga faqat xodimlar boshqariladigan qurilmadan foydalanganda va kutilgan tarmoqlar va geografik joylashuvlardan ulanganda ochib beradi. Mijoz qurilmasi alohida mashinaga berilgan sertifikat va uning konfiguratsiyasi (masalan, yangilangan dasturiy ta'minot) haqidagi tasdiqlar asosida ishonchli hisoblanadi. Qo'shimcha ma'lumot olish uchun BeyondCorp ga qarang .