
Az adataid szigorú európai normák alatt védettek, átlátható gyűjtési folyamatokkal és teljes felhasználói ellenőrzéssel a személyes információk felett.
Átfogó fizetési biztonság, amely megfelel a legmagasabb iparági szabványoknak, védve a pénzügyi adatokat minden tranzakció során.
A határvidék biztosítása
Az ügyféldataik védelme
Hozzáférés-vezérlés
A Perplexity alapvető üzleti kötelességeként kezeli az ügyféladatok védelmét. Felismerve az adatszivárgások által jelentett egzisztenciális fenyegetést, szigorú intézkedéseket vezettünk be a bizalmas információk védelme érdekében. Szabályzatunk szigorúan tiltja az ügyféladatok tárolását a vállalati munkaállomásokon, laptopokon vagy cserélhető adathordozókon, biztosítva, hogy minden ilyen adat kizárólag biztonságos éles környezetekben kapjon helyet.
A biztonság további fokozása érdekében a Perplexity az AWS IAM-et használja az éles környezetünkhöz való hozzáférés kezelésére. Egyszeri bejelentkezési (SSO) hitelesítést alkalmazunk, robusztus többfaktoros hitelesítéssel (MFA) és rövid élettartamú munkamenet-azonosítókkal. Emellett Just-In-Time (JIT) hozzáférés-vezérlést kényszerítünk ki, amely a mérnökök számára csak szükség esetén – például hibakeresés céljából – biztosít ideiglenes hozzáférést az érzékeny erőforrásokhoz. Az adatvédelem legmagasabb szintű fenntartása érdekében a hozzáférési jogosultságokat legalább negyedévente alapos felülvizsgálatnak vetjük alá, biztosítva, hogy biztonsági intézkedéseink naprakészek és hatékonyak maradjanak.
Infrastruktúra Biztonság
A Perplexity-nél szigorúan elkülönítjük a produkciós infrastruktúrát a többi környezettől, például a staging- és tesztkörnyezetektől.
Ez a szegregáció biztosítja az adatok izolációját, optimalizálja a teljesítményt, és megkönnyíti a biztonsági tesztelést anélkül, hogy veszélyeztetné az éles szolgáltatásainkat. Ezt különálló AWS-fiókokkal, eltérő hálózati konfigurációkkal és környezetspecifikus hozzáférés-szabályozással érjük el.
A további biztonság érdekében a Cloudflare robusztus szolgáltatásait vesszük igénybe. Globális hálózatuk átfogó DDoS-védelmet nyújt mind a hálózati, mind az alkalmazási réteg elleni támadásokkal szemben. Használjuk a Cloudflare webalkalmazási tűzfalát (WAF) is a gyakori sebezhetőségek elleni védelemhez, sebességkorlátozást (rate limiting) alkalmazunk a visszaélések megelőzésére, és biztosítjuk, hogy minden forgalom SSL/TLS titkosítással legyen ellátva.
Emellett a Wiz-t, egy élvonalbeli felhőbiztonsági platformot használjuk felhőkörnyezeteink biztonságának folyamatos monitorozására és értékelésére. A Wiz valós idejű rálátást biztosít a lehetséges sebezhetőségekre, konfigurációs hibákra és megfelelőségi kockázatokra minden környezetben, biztosítva a proaktív fenyegetésészlelést és elhárítást.
Ez a többrétegű megközelítés – amely ötvözi a környezetek elkülönítését, a Cloudflare biztonsági funkcióit és a Wiz fejlett felügyeleti képességeit – lehetővé teszi számunkra a magas rendelkezésre állás fenntartását, az adatok integritásának biztosítását és egy biztonságos platform nyújtását felhasználóink számára.
Végponti biztonság
A Perplexity-nu00e9l robusztus vu00e9gpontbiztonsu00e1gi stratu00e9giu00e1t alkalmazunk szervezetu00fcnk u00e9s u00fcgyfeleink adatainak vu00e9delme u00e9rdeku00e9ben. Mobilalkalmazu00e1s-kezelu00e9st (MDM) hasznu00e1lunk a biztonsu00e1gos eszku00f6ziru00e1nyelvek u00e9rvu00e9nyesu00edtu00e9su00e9re minden vu00e1llalati tulajdonu00fa eszku00f6zu00f6n. Ez lehetu0151vu00e9 teszi szu00e1munkra az eru0151s jelszu00f3-iru00e1nyelvek bevezetu00e9su00e9t, az eszku00f6zu00f6k tu00e1rolu00f3ju00e1nak titkosu00edtu00e1su00e1t, a tu00e1voli tu00f6rlu00e9si funkciu00f3k engedu00e9lyezu00e9su00e9t, a rendszeres szoftverfrissu00edtu00e9sek ku00f6telezu0151vu00e9 tu00e9telu00e9t u00e9s az alkalmazu00e1stelepu00edtu00e9sek ellenu0151rzu00e9su00e9t. MDM-iru00e1nyelveink biztosu00edtju00e1k, hogy a vu00e1llalati eru0151forru00e1sokhoz hozzu00e1fu00e9ru0151 minden eszku00f6z megfeleljen szigoru00fa biztonsu00e1gi elu0151u00edru00e1sainknak, csu00f6kkentve a kompromittu00e1lu00f3dott vu00e9gpontokon keresztu00fcl tu00f6rtu00e9nu0151 adatszivu00e1rgu00e1s kocku00e1zatu00e1t.
Biztonsu00e1gi helyzetu00fcnk tovu00e1bbi javu00edtu00e1sa u00e9rdeku00e9ben vu00e9gpont-felderu00edtu00e9si u00e9s -elhu00e1ru00edtu00e1si (EDR) megoldu00e1sokat telepu00edtettu00fcnk a szervezetu00fcnku00f6n belu00fcl hasznu00e1lt u00f6sszes gu00e9pre. EDR-rendszeru00fcnk valu00f3 ideju0171 figyelu00e9st u00e9s elemzu00e9st biztosu00edt a vu00e9gponti tevu00e9kenysu00e9gekru0151l, fejlett fenyegetu00e9sfelderu00edtu00e9st ku00ednu00e1l viselkedu00e9selemzu00e9s u00e9s gu00e9pi tanulu00e1s segu00edtsu00e9gu00e9vel, valamint gyors incidenskezelu00e9si ku00e9pessu00e9gekkel rendelkezik. Lehetu0151vu00e9 teszi tovu00e1bbu00e1 a tu00e1voli tu00f6rvu00e9nyszu00e9ki vizsgu00e1latokat is a potenciu00e1lis biztonsu00e1gi incidensek kivizsgu00e1lu00e1su00e1ra u00e9s elszigetelu00e9su00e9re.
Monitoring és Kockázatkezelés
Fenyegetés és válaszadás
A Perplexity a gyors fenyegetésészlelést és válaszadást helyezi előtérbe azáltal, hogy fejlett monitorozásba, megfigyelhetőségbe és riasztási rendszerekbe fektet be a produkciós környezeteinkben. A Panther SIEM-et használjuk a kritikus naplóforrások, például az AWS CloudTrail, az alkalmazásnaplók és egyéb források összesítésére és elemzésére. Ezek a naplók átfogó láthatóságot biztosítanak infrastruktúránkba, lehetővé téve a gyanús tevékenységek és a potenciális fenyegetések gyors azonosítását. Több száz testreszabott detektálás létrehozásával és folyamatos finomításával figyeljük a kompromittáltságra utaló jeleket (IOC), a rendellenes viselkedést és a szabályzatsértéseket. Ez a proaktív megközelítés biztosítja, hogy a rosszindulatú tevékenységek legapróbb jeleit is észlelni tudjuk.
Biztonsági csapatunk az év minden napján, a nap 24 órájában rendelkezésre áll, folyamatos felügyeletet és incidensreagálást biztosítva. A csapat automatizált munkafolyamatokat alkalmaz a riasztások osztályozására és a potenciális incidensekre való gyors és precíz válaszadásra. Fenyegetés észlelése esetén részletes forgatókönyveink (playbooks) irányítják a korlátozást, a helyreállítást és az incidens utáni elemzést, biztosítva a fenyegetések gyors semlegesítését minimális hatás mellett.
Hibakutatási és Sebezhetőségi Kihirdetési Program
Elkötelezettek vagyunk a biztonsági kutatói közösséggel való szoros partnerség kialakítása mellett. Az éves, harmadik fél által végzett penetrációs teszteken túlmenően aktívan együttműködünk a kutatókkal a BugCrowd-on futó privát Bug Bounty programunkon és a nyilvános sebezhetőség-közzétételi programunkon (VDP) keresztül. Arra biztatjuk, hogy tekintse át VDP-nket a hatókör megismeréséhez és a potenciális sebezhetőségek bejelentésének módjához.
Harmadik fél szolgáltató felülvizsgálata
A Perplexitynél kockázatalapú keretrendszer segítségével értékeljük a külső alfeldolgozókat és beszállítókat, hogy biztosítsuk: adatvédelmi, biztonsági és bizalmassági gyakorlataik összhangban állnak az ügyféladatok védelme és a magas rendelkezésre állású szolgáltatás fenntartása iránti elkötelezettségünkkel.
A beszállítókat évente felülvizsgáljuk olyan tényezők alapján, mint a kezelt adatok érzékenysége, a szolgáltatásaikra való utaltságunk mértéke és általános hírnevük. Alfeldolgozóink aktuális listája megtalálható a Bizalmi Központunkban.
Változásmenedzsment
A Perplexity agilis módszertant alkalmaz a szoftverfejlesztéshez, és minden egyes kiadás előtt kiterjedt kódellenőrzést és tesztelést végez.
Betartjuk az iparági bevált gyakorlatokat, amelyek magukban foglalják a kötelező PR-jóváhagyásokat, az integrációs és egységtesztek rendszereit, valamint a nem produkciós környezetekbe történő tesztelési célú telepítéseket a manuális minőségbiztosítás érdekében.
A fejlesztőket a biztonságos kódolási irányelvek betartására tanítjuk, és ismerik az OWASP Top 10 problémáit. A biztonság szempontjából kritikus kódokat minden esetben szakterületi szakértők véleményezik.
