Saltar al contenido principal
Procore

Procore Analytics - Descripción general de las medidas de seguridad

Backgound

En Procore, nos tomamos en serio la protección de los datos de nuestros clientes y hemos implementado numerosas medidas de seguridad para lograr ese objetivo. En aras de la transparencia, a continuación se describen algunas de esas medidas. Además, aquí hay una copia descargable de este artículo para su conveniencia.

Protección de datos

Procore Analytics implementa un enfoque de seguridad de datos por capas. Se aplican las siguientes medidas de seguridad:

  • Seguridad de la capa de transporte: todos los datos en tránsito a la base de datos están protegidos y cifrados a través de TLS 1.2 utilizando el estándar de cifrado AES256.
  • Cifrado de datos: el cifrado de datos transparente (TDE) de Azure ayuda a proteger la base de datos SQL de Azure contra la amenaza de actividad maliciosa sin conexión al cifrar datos en reposo. Realiza cifrado y descifrado en tiempo real de la base de datos, copias de seguridad asociadas y archivos de registro de transacciones en reposo sin requerir cambios en la aplicación.El algoritmo de cifrado utilizado es AES 256.
  • Firewall de base de datos SQL de Azure: todos los intentos de conexión pasan a través de un firewall, lo que solo permite que las fuentes de confianza establezcan una conexión con el servidor de base de datos.
  • Autenticación: todas las credenciales requieren contraseñas complejas de 16 caracteres como mínimo. Existen controles de autenticación para validar todos los inicios de sesión.
  • Auditoría: todas las acciones de la base de datos se registran y los registros de auditoría se almacenan para el seguimiento de la actividad de la base de datos.
  • Detección de amenazas: Azure SQL Database Threat Protection se utiliza para detectar y responder a posibles vulnerabilidades, actividad anómala de la base de datos y ataques de inyección SQL.
  • Evaluación de vulnerabilidades de SQL: Procore realiza evaluaciones de vulnerabilidades en todas las herramientas para verificar la eficacia de las medidas de seguridad.
  • Datos alojados por Microsoft Azure: Microsoft aloja datos de Procore Analytics en los centros de datos altamente seguros de Microsoft Azure.

El mejor servicio de su clase

Procore tiene un objetivo de nivel de servicio para el 99,9% de disponibilidad de sus servicios. Las personas pueden enviar un correo electrónico a security@procore.com con cualquier inquietud o pregunta específica sobre seguridad, o para identificar vulnerabilidades específicas.