Sicurezza e conformità
Progettato per un'integrazione sicura e controllata tra dati, API e flussi di lavoro
La piattaforma di integrazione SnapLogic Agentic è progettata per soddisfare i requisiti di sicurezza e conformità di livello aziendale, garantendo un'integrazione dei dati affidabile e sicura. Consulta i nostri standard di sicurezza.

Sicurezza Cloud
La piattaforma SnapLogic dà priorità alla sicurezza e al controllo da parte dei clienti, consentendo agli utenti di gestire i diritti di accesso. Non raccoglie dati personali né contenuti delle pipeline. I metadati e i log sono ospitati sul cloud AWS sicuro e la piattaforma è indipendente dai modelli di IA e LLM, offrendo ai clienti la flessibilità di scegliere soluzioni che soddisfano le loro specifiche esigenze aziendali e di conformità.
Gestione e crittografia dei dati
SnapLogic protegge i dati sensibili dei clienti con la crittografia (anche a livello di disco) e controlli di accesso. I dati non vengono conservati per impostazione predefinita, ma vengono crittografati a livello di account ed elaborati solo tramite pipeline definite dal cliente. La piattaforma supporta la crittografia BYOK (Bring Your Own Key).
Sicurezza dei dati durante l'esecuzione
La piattaforma stateless di SnapLogic memorizza solo i metadati dei clienti, mentre la sicurezza runtime è supportata tramite connettori sicuri che utilizzano protocolli crittografati come JDBC, REST/SOAP basato su HTTPS e MCP, insieme all'autenticazione basata su standard quali OAuth 2.0 e OpenID. Ulteriori protezioni includono il mascheramento dei dati, l'offuscamento, i controlli di accesso e la crittografia degli account utilizzando un modello di chiave pubblica/privata, con opzioni avanzate che mantengono le chiavi private sotto il controllo del cliente.
Gestione della sicurezza delle password
Il server SnapLogic Platform offre un solido modello di autenticazione e privilegi, che consente agli amministratori di concedere o limitare con precisione l'accesso a tutti i componenti e alle pipeline. Le regole di accesso vengono applicate a ogni richiesta. Supporta le assegnazioni di gruppo e il Single Sign-On (SSO) standard del settore tramite SAML, Active Directory, Open AM, OKTA, Ping e altro ancora.
Incontra i nostri esperti di sicurezza dell'integrazione
Certificazioni di conformità
SnapLogic rispetta i più elevati standard di sicurezza e conformità, in modo che i nostri clienti non debbano compromettere l'integrazione dei dati con la sicurezza e la governance.
La piattaforma SnapLogic per l'integrazione agenziale è certificata da terzi con SOC 1 Tipo 2 (ISAE 3402 / SSAE 22), SOC 2 Tipo 2, SOC 3 e HIPAA-HITECH. Inoltre, la piattaforma è conforme al CCPA (California Consumer Privacy Act), al GDPR (UE: Regolamento generale sulla protezione dei dati) e agli standard generali sulla privacy.
La piattaforma SnapLogic viene eseguita sull'infrastruttura cloud di Amazon Web Services (AWS), uno degli ambienti di cloud computing più potenti e flessibili. Sfruttiamo le capacità di sicurezza e conformità di AWS, tra cui ISO 9001, ISO 27001, ISO 27017, ISO 27018, SEC Rule 17-a-4(f), DIACAP, FISMA, ITAR, CIS, CJIS, CSA, MPAA, MTCS Tier 3, Cloud, e DoD CSM Levels 1-2 e 3-5.
Metadati
Sebbene SnapLogic non memorizzi i dati dei clienti all'interno della piattaforma, i metadati risiedono nella piattaforma. I metadati sono protetti all'interno dell'ambiente protetto di SnapLogic e sono accessibili solo dai servizi del piano di controllo di SnapLogic, senza che nessun servizio esterno possa accedervi. Inoltre, i dati sensibili, come le informazioni sugli account, sono sempre crittografati.
Sicurezza delle infrastrutture di rete e delle strutture
La piattaforma di integrazione SnapLogic Agentic supporta tutti i processi di integrazione di applicazioni e dati: on-premise, cloud, ibridi o integrati. SnapLogic è costituito da un cloud multi-tenant per la creazione, la gestione e il monitoraggio delle integrazioni: l'elaborazione dei dati può essere eseguita in un cloud privato cloud dietro il firewall.
Comunicazione con gli endpoint
La comunicazione tra SnapLogic Integration Cloud, il piano di controllo e i componenti di elaborazione in loco viene stabilita tramite crittografia SSL sulla porta 443. La comunicazione tra il piano di controllo e i componenti di elaborazione cloud avviene tramite HTTPS. La piattaforma comunica con il piano dati tramite HTTPS.
Domande frequenti sulla sicurezza
SnapLogic crittografa tutte le credenziali degli endpoint utilizzando una coppia di chiavi asimmetriche specifiche dell'ambiente prima che lascino il browser e le trasmette in modo sicuro tramite HTTPS. Le credenziali vengono archiviate crittografate nel piano di controllo e vengono decrittografate in memoria solo da Snaplex durante l'esecuzione, senza mai essere conservate localmente. Per una maggiore sicurezza, le organizzazioni possono abilitare la crittografia avanzata degli account o integrare gestori di segreti di terze parti in modo che SnapLogic non abbia mai accesso alle chiavi private o alle credenziali archiviate.
SnapLogic utilizza account utente e gruppi controllati dall'amministratore per gestire l'accesso alla piattaforma e alle risorse condivise. Per ridurre il rischio di accessi non autorizzati, SnapLogic supporta l'autenticazione a più fattori (MFA) e il Single Sign-On (SSO) utilizzando provider di identità conformi allo standard SAML 2.0, consentendo alle organizzazioni di applicare politiche di autenticazione rigorose e centralizzate.
SnapLogic esegue pipeline di produzione tramite Triggered Task, Scheduled Task e Ultra Task, ciascuno con URL di attività controllati. Sia il piano di controllo che il piano dati autenticano le richieste di Triggered Task e l'accesso può essere limitato utilizzando l'autenticazione e le autorizzazioni a livello di attività. Ciò garantisce che solo gli utenti o le applicazioni autorizzati possano richiamare le pipeline, indipendentemente dal fatto che siano eseguite su Cloudplex gestiti da SnapLogic o su Snaplex autogestiti.
SnapLogic protegge tutte le comunicazioni utilizzando TLS, incluso TLS 1.3 per il traffico del piano di controllo, al fine di garantire una crittografia e prestazioni elevate. La piattaforma aggiorna regolarmente i certificati del piano di controllo, mentre i nodi Groundplex utilizzano certificati autofirmati che possono essere considerati affidabili tramite la configurazione del client o la terminazione del bilanciatore di carico. Questo approccio garantisce comunicazioni sicure e crittografate in ambienti cloud, on-premise e ibridi.
Hai bisogno di segnalare un problema di sicurezza?
Se ritieni di aver individuato una vulnerabilità nella sicurezza di SnapLogic o hai domande relative alla sicurezza, ti preghiamo di contattarci all'indirizzo[email protected]e ti risponderemo tempestivamente.


