Caracteristicas Tecnicas, Seguridad y Continuidad del servicio de Nube Administrada de Novohit Cloud
Instancia de Nube de Novohit
Las instancias son Máquinas virtuales (VM) basadas en Linux que se ejecutan sobre hardware virtualizado. Cada instancia es única, independiente y dedicada. En general, las instancias tienen estas características:
- Sistema Operativo Rocky Linux 8
- Ubicadas en Estados Unidos o Canadá
- Discos SSD (con opción NVMe) con capacidad suficiente para operar Novohit sin limitación
- Entre 4 y 32 CPUs (Procesadores) Intel o AMD
- Entre 8GB y 256GB RAM
- Imagen automática semanal adicional al convenio SBUM
- Bandwith 6TB, virtualmente ilimitado
- IP estática
Certificaciones
La plataforma Private Cloud single-tenant (nube privada dedicada) cuenta con las siguientes certificaciones:
- SOC 1 Type II
- SOC 2 Type II auditada por Ernst & Young LLP
- ISO/IEC 27001:2013 auditado por ISO/IEC
- Cloud Security Alliance CSA Self Assesment auditada por Cloud Security Alliance
Seguridad
- Aplicación de todos los protocolos que garantizan las certificaciones adjudicadas y enumeradas en la sección Certificaciones.
- Restricción de acceso físico a las instalaciones de los datacenter, según las características de seguridad de las certificaciones mencionadas anteriormente.
- Cierre de Puertos de Entrada a través de reglas de Firewall o Cortafuegos basado en la red y con control de estado. Los cortafuegos bloquean todo el tráfico que no esté expresamente permitido por una regla. En general la regla de entrada permitida es el puerto 443 TCP o el 1194 UDP en IPv4. En casos de conexiones VPN, solo se habilita el puerto VPN correspondiente.
- Conexión al servidor para tareas de administración por parte de Novohit con 3 niveles de autenticación y a través de proxy DMZ cuyo acceso es reservado a personal de Novohit especializado con control de credenciales y sin acceso de terceros.
- Opcional: Conexión a través de VPN para acceso a la PLATAFORMA INTERNA por parte de los Usuarios. Requiere coordinación y se evalúa caso por caso.
Auditoría y Monitoreo
Monitoreo Activo: Adicional al esquema de
Alertas del Software Novohit y al esquema de
Monitoreo del servicio SBAM basado en Zabbix, el servicio Cloud de Novohit cuenta con una capa adicional de Monitoreo que recopila métricas sobre la utilización de recursos a nivel de la instancia y emite
alerta sobre métricas específicas como uso anormal de CPU, RAM, Bandwidth y Uso de Disco con notificaciones integradas a nuestra mesa de ayuda con alertas para activar a nuestro personal y realizar un seguimiento de la salud operativa de la instancia.Auditorías Independientes:
Adicional a las Auditorías Aleatorias para las instancias Cloud, se cuentan con las siguientes Auditorías asociadas a las certificaciones mencionadas en la sección Certificación
Novohit mantiene el inventario de todos data centers, centros de respaldo de datos e instancias operativas. Puede solicitar una copia del inventario activo al responsable: MSc. Miguel Valderrama Weinmann, admin [@] novohit [ . ] com o colocando un ticket en help.novohit.com, Departamento Administración.