برندبُردهای
دیجیتال
امنیت پلتفرم

امنیت یک موضوع خریدنی نیست؛ باید آن را ساخت

برندبُرد در مکانی بیرون از کنترل مستقیم ما نصب می‌شود و پیام سازمان شما را پخش می‌کند. به همین دلیل امنیت این شبکه، از انتخاب قاب تا رمزگذاری پیام، در نُه محور طراحی شده است.

حریم خصوصی و حفاظت از داده‌ها

طراحی ابری به‌گونه‌ای‌ست که دسترسی، بارگذاری و اشتراک محتوا کاملاً امن باشد: سطوح دسترسی مختلف و انباره‌ی داده‌ی اختصاصی برای هر سازمان، تا داده‌های حساسِ سازمانی و حتی درون‌سازمانی محفوظ بماند.

تأیید هویت و تأیید محتوا

هر سازمان سطوح دسترسی خودش را تعریف می‌کند. چهار نقش پیش‌فرض — مدیر، طراح قالب، تولیدکننده‌ی محتوا و مسئول برندبُردها — به‌همراه فرایند داخلی تأیید توسط مدیر.

کنترل دسترسی

شبکه‌ی اختصاصی دسترسی به سامانه‌ی مرکزی و محدودسازی بر پایه‌ی IP، احراز هویت دو عامله، و محدود کردن طول نشست‌ها. همه‌ی تعامل‌های کاربران ثبت می‌شود و عملیات غیرعادی به مدیریت ارشد اعلام می‌گردد.

امنیت شبکه

طراحی کاملاً نامتقارن بر پروتکل‌های استاندارد. در زمان کارکرد، پخش کاملاً آفلاین است. مدیریت دسترسی با IP و کد اختصاصی هر نمایشگر انجام می‌شود و در صورت نیاز، APN اختصاصی از اپراتور اضافه می‌شود. پیام‌های ارسالی و دریافتی زمان انقضا و رمزگذاری اختصاصی دارند.

اعتبارسنجی منبع محتوا

پخش تنها زمانی انجام می‌شود که منبع محتوا — سازمان و کاربر بارگذارنده — احراز هویت شده و محتوا صرفاً از شبکه‌ی تعریف‌شده رسیده باشد. برندبُرد همواره مطمئن است که محتوای تأییدشده را پخش می‌کند.

مدیریت از راه دور و به‌روزرسانی

همه‌ی برندبُردها به‌صورت متمرکز متصل‌اند؛ به‌روزرسانی سازمان‌محور و به‌روزرسانی محتوا به ازای هر برندبُرد، هر دو از راه دور انجام می‌شود.

آموزش و آگاهی کاربران

مسیر اصلی نفوذ، کاربران و مهندسی اجتماعی است. علاوه بر آموزش، تیمی اختصاصی به‌صورت آنلاین برندبُردها را پایش می‌کند و حضور میدانی دوره‌ای — حداقل یک بار در هر ماه — انجام می‌شود.

امنیت فیزیکی

نمایشگرها در مکان‌هایی بیرون از کنترل مستقیم شرکت نصب می‌شوند؛ به همین دلیل طراحی قاب‌ها به‌گونه‌ای‌ست که دسترسی فیزیکی برای دست‌کاری پیچیده و زمان‌بر باشد.

بهبود مستمر

امنیت یک موضوع خریدنی نیست و باید آن را مبتنی بر شرایط واقعی ساخت. تیم متخصص داخلی به‌طور پیوسته روی کارایی و امنیت کار می‌کند.

سه تضمین عملیاتی

آنچه در هر شرایطی صادق است

قطعی شبکه، توقف پخش نیست

پخش روی نمایشگر کاملاً آفلاین انجام می‌شود. شبکه تنها برای به‌روزرسانی محتوا و برنامه‌های روزانه به‌کار می‌رود.

فقط محتوای تأییدشده

نمایشگر تنها برنامه‌های ارسال‌شده از سرور مرکزی را پخش می‌کند؛ کپی دستی فایل روی دستگاه ممکن نیست.

حضور میدانی ماهانه

پایش آنلاین پیوسته، به‌همراه بازدید میدانی دوره‌ای — حداقل یک بار در هر ماه.

کنترل دسترسی به سامانه‌ی مرکزی

سه لایه‌ی محافظت

شبکه
شبکه‌ی اختصاصی دسترسی و محدودسازی بر پایه‌ی آدرس‌های IP مشخص
هویت
احراز هویت دو عامله برای دسترسی به سامانه‌ی مرکزی
نشست
محدود کردن طول نشست‌های دسترسی
ثبت رویداد
ثبت همه‌ی تعامل‌های کاربران به‌عنوان تاریخچه‌ی داخلی
هشدار
اعلام عملیات غیرعادی به مدیریت ارشد سازمان
مسیر جایگزین
امکان غیرفعال‌سازی سامانه از مسیر ارتباطی دیگر (پیامک)
در صورت نیاز به لایه‌ی امنیتی بیشتر، APN اختصاصی از اپراتورهای تلفن همراه به مسیر ارتباطی اضافه می‌شود. همه‌ی پیام‌های ارسالی و دریافتی زمان انقضا و رمزگذاری اختصاصی دارند.
شروع کنیم

سؤال امنیتی مشخصی دارید؟

تیم فنی ما آماده‌ی پاسخ به پرسش‌های تیم امنیت اطلاعات سازمان شماست.