SignaGrid

Architektura bezpieczeństwa

Kto technicznie może uzyskać dostęp do Twojej poczty — i jak sprawić, by odpowiedź brzmiała „nikt”.

Ta strona opisuje przepływ danych, granice zaufania i odpowiedzialności operacyjne obu modeli wdrożenia SignaGrid. Napisaliśmy ją dla osób, które prowadzą przegląd bezpieczeństwa.

Przepływ danych w obu modelach

CloudPrzetwarzane przez SignaGrid · Natychmiast zwracane
Twój Microsoft 365SignaGrid Managed RelayOdbiorca
W SignaGrid Cloud Microsoft 365 kieruje wybrane wiadomości wychodzące do SignaGrid Managed Relay za pomocą konektorów. Relay dodaje stopkę, klauzulę i baner, po czym zwraca wiadomość do Microsoft 365 w celu doręczenia. Platforma jest zaprojektowana tak, aby nie utrwalać treści wiadomości ani załączników.
PrivatePrzetwarzane w Twojej chmurze · Nigdy nie trafia do SignaGrid
Środowisko kontrolowane przez klientaTwój Microsoft 365Prywatny relay hostowany u klientaOdbiorca
W SignaGrid Private warstwa przetwarzania działa w Twoim własnym środowisku chmurowym. Microsoft 365 kieruje wiadomości do relaya pod Twoją kontrolą; stopki są dodawane bez przekazywania wiadomości do infrastruktury SignaGrid. SignaGrid nigdy nie otrzymuje treści wiadomości ani załączników.

Granica zaufania — powiedziana wprost

Hostowana usługa stopek może być dobrze zabezpieczona, a mimo to tworzyć dodatkową granicę zaufania. SignaGrid daje przedsiębiorstwom możliwość całkowitego usunięcia naszej infrastruktury ze ścieżki przetwarzania poczty.

Macierz odpowiedzialności

ObszarCloudPrivate
Ścieżka poczty podczas przetwarzania stopkiRelay zarządzany przez SignaGridŚrodowisko klienta
Klucze i sekretyZarządzane przez SignaGridPo stronie klienta
Logi przetwarzaniaPo stronie SignaGrid, minimalne metadaneŚrodowisko klienta
AktualizacjeAutomatyczneKontrolowane lub zatwierdzane przez klienta
Dostęp serwisowyStandard SaaSBrak lub just-in-time
Hosty relaya, sieć, HASignaGridKlient