Startseite Produkte Sicherheit & Compliance

Sicherheit und Einhaltung von Vorschriften

Entwickelt für eine sichere, kontrollierte Integration von Daten, APIs und Workflows

Die SnapLogic Agentic Integration Platform wurde entwickelt, um die Sicherheits- und Compliance-Anforderungen von Unternehmen zu erfüllen und eine vertrauenswürdige und sichere Datenintegration zu gewährleisten. Siehe unsere Sicherheitsstandards.

SnapLogic-Plattform-Architektur
SnapLogic-Plattform für agentenbasierte Integrationsarchitektur

Sicherheit von Cloud-Anwendungen

Die SnapLogic-Plattform legt Wert auf Sicherheit und Kundenkontrolle und ermöglicht es Benutzern, Zugriffsrechte zu verwalten. Sie sammelt keine personenbezogenen Daten oder Pipeline-Inhalte. Metadaten und Protokolle werden in der sicheren AWS-Cloud gehostet, und die Plattform ist unabhängig von KI- und LLM-Modellen, sodass Kunden flexibel Lösungen wählen können, die ihren spezifischen Geschäfts- und Compliance-Anforderungen entsprechen.

Datenverwaltung und Datenverschlüsselung

SnapLogic schützt sensible Kundendaten durch Verschlüsselung (einschließlich auf Festplattenebene) und Zugriffskontrollen. Daten werden standardmäßig nicht dauerhaft gespeichert, sondern auf Kontoebene verschlüsselt und nur über vom Kunden definierte Pipelines verarbeitet. Die Plattform unterstützt Bring Your Own Key (BYOK) für die Verschlüsselung.

Sicherheit der Laufzeitdaten

Die zustandslose Plattform von SnapLogic speichert nur Kundenmetadaten, während die Laufzeitsicherheit durch sichere Konnektoren unter Verwendung verschlüsselter Protokolle wie JDBC, HTTPS-basiertes REST/SOAP und MCP sowie standardbasierte Authentifizierung einschließlich OAuth 2.0 und OpenID gewährleistet wird. Zu den zusätzlichen Schutzmaßnahmen gehören Datenmaskierung, Verschleierung, Zugriffskontrollen und Kontoverschlüsselung unter Verwendung eines Public/Private-Key-Modells mit erweiterten Optionen, die private Schlüssel unter der Kontrolle des Kunden halten.

Passwortsicherheit-Management

Der SnapLogic Platform Server bietet ein robustes Authentifizierungs- und Berechtigungsmodell, mit dem Administratoren den Zugriff auf alle Komponenten und Pipelines präzise gewähren oder einschränken können. Zugriffsregeln werden auf jede Anfrage angewendet. Er unterstützt Gruppenzuweisungen und branchenübliches Single Sign-On (SSO) über SAML, Active Directory, Open AM, OKTA, Ping und mehr.

Treffen Sie sich mit unseren Experten für Integrationssicherheit

Konformitätsbescheinigungen

SnapLogic hält die höchsten Sicherheits- und Compliance-Standards ein, so dass unsere Kunden keine Kompromisse bei der Datenintegration mit Sicherheit und Governance eingehen müssen.

AICPA SOC1 Typ 2
AICPA SOC 2 Typ 2
AICPA SOC3
HIPAA-konform
DSGVO-konform
SSAE 23
AICPA SOC1 Typ 2
AICPA SOC 2 Typ 2
AICPA SOC3
HIPAA-konform
DSGVO-konform
SSAE 23

Die SnapLogic-Plattform für agentische Integration ist von Dritten mit SOC 1 Typ 2 (ISAE 3402 / SSAE 22), SOC 2 Typ 2, SOC 3 und HIPAA-HITECH zertifiziert. Darüber hinaus entspricht die Plattform den Anforderungen des CCPA (California Consumer Privacy Act), der DSGVO (EU: Datenschutz-Grundverordnung) und allgemeinen Datenschutzstandards.

Die SnapLogic-Plattform läuft auf der Cloud-Infrastruktur von Amazon Web Services (AWS), einer der leistungsfähigsten und flexibelsten Cloud-Computing-Umgebungen. Wir nutzen die Sicherheits- und Compliance-Funktionen von AWS, einschließlich ISO 9001, ISO 27001, ISO 27017, ISO 27018, SEC Rule 17-a-4(f), DIACAP, FISMA, ITAR, CIS, CJIS, CSA, MPAA, MTCS Tier 3, G-Cloud und DoD CSM Levels 1-2 und 3-5.

Metadaten

SnapLogic speichert zwar keine Kundendaten innerhalb der Plattform, aber die Metadaten befinden sich in der Plattform. Die Metadaten werden innerhalb der geschützten SnapLogic-Umgebung gesichert und nur von den SnapLogic Control Plane Services abgerufen - ein Zugriff von außen ist nicht möglich. Außerdem werden sensible Daten wie Kontoinformationen immer verschlüsselt.

Sicherheit der Netzwerk- und Anlageninfrastruktur

Die SnapLogic Agentic Integration Platform unterstützt alle Anwendungs- und Datenintegrationsprozesse – vor Ort, in der Cloud, hybrid oder eingebettet. SnapLogic besteht aus einem Multi-Tenant-Cloud-Service zum Erstellen, Verwalten und Überwachen von Integrationen – die Datenverarbeitung kann in einer privaten Cloud und/oder hinter Ihrer Firewall ausgeführt werden.

Kommunikation mit Endpunkten

Die Kommunikation zwischen der SnapLogic Integration Cloud, der Steuerungsebene und den lokalen Verarbeitungskomponenten erfolgt über SSL-Verschlüsselung auf Port 443. Die Kommunikation zwischen der Steuerungsebene und den cloudbasierten Verarbeitungskomponenten erfolgt über HTTPS. Die Plattform kommuniziert mit der Datenebene über HTTPS.

Sicherheit – Häufig gestellte Fragen

SnapLogic verschlüsselt alle Endpunkt-Anmeldedaten mit einem umgebungsspezifischen asymmetrischen Schlüsselpaar, bevor sie den Browser verlassen, und überträgt sie sicher über HTTPS. Die Anmeldedaten werden verschlüsselt in der Steuerungsebene gespeichert und nur zur Laufzeit vom Snaplex im Speicher entschlüsselt, niemals lokal gespeichert. Für zusätzliche Sicherheit können Unternehmen die erweiterte Kontoverschlüsselung aktivieren oder eine Integration mit Geheimnisverwaltern von Drittanbietern vornehmen, sodass SnapLogic niemals Zugriff auf private Schlüssel oder gespeicherte Anmeldedaten hat.

SnapLogic verwendet vom Administrator kontrollierte Benutzerkonten und Gruppen, um den Zugriff auf die Plattform und gemeinsam genutzte Ressourcen zu verwalten. Um das Risiko eines unbefugten Zugriffs zu verringern, unterstützt SnapLogic die Multi-Faktor-Authentifizierung (MFA) und Single Sign-On (SSO) unter Verwendung von SAML 2.0-kompatiblen Identitätsanbietern, sodass Unternehmen strenge, zentralisierte Authentifizierungsrichtlinien durchsetzen können.

SnapLogic führt Produktionspipelines über Triggered Tasks, Scheduled Tasks und Ultra Tasks aus, die jeweils über kontrollierte Aufgaben-URLs verfügen. Sowohl die Steuerungs- als auch die Datenebene authentifizieren Triggered Task-Anfragen, und der Zugriff kann mithilfe von Authentifizierung und Berechtigungen auf Aufgabenebene eingeschränkt werden. Dadurch wird sichergestellt, dass nur autorisierte Benutzer oder Anwendungen Pipelines aufrufen können, unabhängig davon, ob diese auf von SnapLogic verwalteten Cloudplexes oder selbstverwalteten Snaplexes ausgeführt werden.

SnapLogic sichert die gesamte Kommunikation mit TLS, einschließlich TLS 1.3 für den Datenverkehr der Steuerungsebene, um eine starke Verschlüsselung und Leistung zu gewährleisten. Die Plattform aktualisiert regelmäßig die Zertifikate der Steuerungsebene, während Groundplex-Knoten selbstsignierte Zertifikate verwenden, die über die Clientkonfiguration oder die Beendigung des Lastenausgleichs als vertrauenswürdig eingestuft werden können. Dieser Ansatz gewährleistet eine sichere, verschlüsselte Kommunikation in Cloud-, lokalen und hybriden Umgebungen.

Möchten Sie ein Sicherheitsproblem melden?

Wenn Sie glauben, eine Sicherheitslücke in SnapLogic entdeckt zu haben, oder eine Sicherheitsanfrage haben, kontaktieren Sie uns bitte unter[email protected]. Wir werden Ihnen umgehend antworten.