Tableau Online Segurança na nuvem

Documentos relacionados
Visão geral híbrida de Serviços Corporativos de Conectividade do SharePoint 2013

Políticas de segurança e informações

Manual de Utilização do Zimbra

Introdução a listas - Windows SharePoint Services - Microsoft Office Online

Sistema de Digitalização e Gerenciamento de Arquivos On-Line

Introdução ao Tableau Server 7.0

UM NOVO CONCEITO EM HOSPEDAGEM DE DOMÍNIO

Manual do Painel Administrativo

Gerenciamento de software como ativo de automação industrial

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

Índice. Manual Backup Online. 03 Capítulo 1: Visão Geral

Outlook Apresentação

Google Drive: Acesse e organize seus arquivos

Documentação. Programa de Evolução Contínua Versão 1.72

Versão /10. Xerox ColorQube 9301/9302/9303 Serviços de Internet

Glossário Apresenta a definição dos termos, siglas e abreviações utilizadas no contexto do projeto Citsmart.

5 Dicas para aproveitar mais o Google Analytics

SLA - Service Level Agreement (Acordo de Nível de Serviço) Gerenciamento de Estoque

Por que Office 365? Office 365 Por que usar?

Licenciamento por volume da Adobe

Novell. Novell Teaming 1.0. novdocx (pt-br) 6 April 2007 EXPLORAR O PORTLET BEM-VINDO DESCUBRA SEU CAMINHO USANDO O NOVELL TEAMING NAVIGATOR

Projeto de Redes de Computadores. Desenvolvimento de Estratégias de Segurança e Gerência

Privacidade. <Nome> <Instituição> < >

POLÍTICA DE PRIVACIDADE SEGUROS UNIMED

TUTORIAL Última atualização: 23/03/2015

Manual Administrador - Mídia System

1 Inicie um novo. Guia de Referência Rápida de Gerenciamento de Projeto para o Project projeto

iextranet A solução inovadora em gerenciamento e compartilhamento seguro de arquivos e de ambiente colaborativo

Via Prática Firewall Box Gateway O acesso à Internet

1 Sumário O Easy Chat Conceitos Perfil Categoria Instalação O Aplicativo HTML...

Construção Páginas de Internet

Fox Gerenciador de Sistemas

Tutorial: Webmail. Dicas de Uso e Funcionalidades 02/2015. Versão 01

Manual AGENDA DE BACKUP

Como funciona? SUMÁRIO

Programação Orientada a Objetos com PHP & MySQL Cookies e Sessões. Prof. MSc. Hugo Souza

Manual de Operações Básicas. Thiago Passamani

Resumo da solução SAP SAP Technology SAP Afaria. Gestão da mobilidade empresarial como vantagem competitiva

ÍNDICE. 16/06/ :48 Leite Júnior

Requisitos de business intelligence para TI: O que todo gerente de TI deve saber sobre as necessidades reais de usuários comerciais para BI

UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP (CENTRO DE RECURSOS COMPUTACIONAIS) TUTORIAL DE USO DO WEBMAIL - UFG

Aumente sua velocidade e flexibilidade com a implantação da nuvem gerenciada de software da SAP

DMS Documento de Modelagem de Sistema. Versão: 1.4

Atualizado em 9 de outubro de 2007

Política de privacidade do Movimento Certo Ginástica Laboral Online Última atualização: 17 de março de 2015

Manual de utilização do sistema de envio de sms marketing e corporativo da AGENCIA GLOBO. V

POLÍTICA DE PRIVACIDADE DA DIXCURSOS (ANEXO AOS TERMOS E CONDIÇÕES GERAIS DE USO DO SITE E CONTRATAÇÃO DOS SERVIÇOS)

GPEC FORMA Formação & Aperfeiçoamento PRO JURÍDICO XE WEB SOFTWARE WEB PARA ESCRITÓRIOS DE ADVOCACIA

Política de Privacidade do Serviço OurSound para Estabelecimentos

Manual do Visualizador NF e KEY BEST

O Sistema foi inteiramente desenvolvido em PHP+Javascript com banco de dados em MySQL.

SSE 3.0 Guia Rápido Parametrizando o SISTEMA DE SECRETARIA Nesta Edição Configurando a Conexão com o Banco de Dados

IBM Managed Security Services for Agent Redeployment and Reactivation

Está apto a utilizar o sistema, o usuário que tenha conhecimentos básicos de informática e navegação na internet.

Seu manual do usuário BLACKBERRY INTERNET SERVICE

Dados de exibição rápida. Versão R9. Português

ADOBE FLASH PLAYER 10.3 Gerenciador de configurações locais

CA Nimsoft Monitor. Guia do Probe Monitoramento de resposta de JDBC. jdbc_response série 1.1

CONTRA CONTROLE DE ACESSOS E MODULARIZADOR DE SISTEMAS

SISTEMAS OPERACIONAIS LIVRES. Professor Carlos Muniz

American Work Guia de Primeiros Passos

Departamento de Tecnologia da Informação DTI Coordenadoria de Relacionamento com o Cliente CRC. Treinamento Básico do Correio Eletrônico

OCOMON PRIMEIROS PASSOS

Copyright 2015 Mandic Cloud Solutions - Somos Especialistas em Cloud.

Usar o Office 365 em seu telefone Android

2.0.0.X. Storage Client. TecnoSpeed. Tecnologia da Informação. Manual do Storage Client

MAXPRO. em Nuvem SERVIÇOS DE VÍDEO HOSPEDADO EM NUVEM PARA PROTEGER SEUS NEGÓCIOS. Vídeo a qualquer momento, em qualquer lugar

Rede de Laboratórios de Produtividade de Software

Tópicos. Atualizações e segurança do sistema. Manutenção Preventiva e Corretiva de Software (utilizando o MS Windows XP)

BACKUP ONLINE PASSOS PARA CONFIGURAÇÃO INICIAL DO PRODUTO

INDICADORES ETHOS PARA NEGÓCIOS SUSTENTÁVEIS E RESPONSÁVEIS. Sistema on-line

Política de Uso do JEMS para a CAFe

compromisso com a segurança além da excelência Eficiência operacional conformidade do subcontratado gestão de registros saúde e segurança

SolarWinds Kiwi Syslog Server

Segurança Internet. Fernando Albuquerque. (061)

CONSULTORIA E SERVIÇOS DE INFORMÁTICA

Manual de criação de envios no BTG360

Administração do Windows Server 2003

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

*HUPRQGR±0DQXDOGR8VXiULR

gladiador INTERNET CONTROLADA

O que é a BuenitStore

Di gitação de Eventos Versão Fevereiro/2015

POLÍTICA DE PRIVACIDADE CONSULTOR HND

Portal do Senac: Área Exclusiva para Alunos Manual de Navegação e Operação

Política de Privacidade da Golden Táxi Transportes Executivo. Sua Privacidade Na Golden Táxi Transportes Executivo. acredita que, como nosso

Ao explicar as nossas práticas de manipulação de dados, desejamos desenvolver um relacionamento de confiança a longo prazo com você.

Transcrição:

Tableau Online Segurança na nuvem Autor(a): Ellie Fields Diretora Sênior de Marketing de Produtos, Tableau Software Junho de 2013

p2 A Tableau Software entende que os dados são um dos ativos mais estratégicos e importantes de uma organização. Por isso, sua mais alta prioridade é preservar a segurança e a privacidade dos dados de seus clientes. Os recursos de segurança de nível corporativo do Tableau gerenciam a segurança operacional, do usuário, dos dados, dos aplicativos e da transmissão. A base disso tudo é um ambiente de monitoramento e aprimoramento contínuos. Juntos, esses recursos podem fornecer uma solução de segurança completa. Usamos uma abordagem multifacetada para garantir a segurança e monitoramos constantemente novas ameaças. Se houver a possibilidade de uma violação ocorrer, nos comprometemos em notificar você imediatamente sobre o escopo e a gravidade dessa violação. É claro que esperamos não precisar enviar esse tipo de notificação para você. A política de backup do Tableau Online: Os backups diários são mantidos por 14 dias. Os backups semanais são mantidos por 3 meses. Os backups mensais são mantidos por 12 meses. Os backups com mais de 12 meses são excluídos. Esses backups permitem restaurar todo o sistema do Tableau Online. No momento, nossos backups não permitem a restauração do site de um único cliente. Isso significa que não podemos restaurar pastas de trabalho ou dados perdidos de um determinado cliente devido a eventos que não sejam uma falha do sistema. Privacidade e governança dos dados Os dados são seus, mesmo se estiverem armazenados no Tableau Online. Apenas seus usuários autorizados têm acesso aos dados ou às pastas de trabalho armazenadas no Tableau Online; funcionários e outros clientes do Tableau não têm acesso aos seus dados. A única exceção é um número pequeno e controlado de administradores de sistema do Tableau que têm acesso ao sistema inteiro. Nossa meta é estar entre os melhores do mundo na aplicação de segurança em nossos sistemas para que você tenha certeza de que seus dados estão protegidos. Segurança operacional Segurança física Datacenter com certificado SAS-70 A infraestrutura de software como serviço (SaaS) do Tableau é hospedada em um datacenter em conformidade com o SAS-70, que oferece diversos controles e proteções para os dados de clientes. Podemos compartilhar a documentação do SAS-70 para o datacenter mediante solicitação. A Tableau tem acesso e pode monitorar as métricas relacionadas à utilização do sistema, ao status da conta e ao desempenho. Essas métricas incluem: O total do armazenamento usado por conta e por usuário. O total da largura de banda usada por conta e por usuário. O número total de planilhas e exibições por conta e por usuário. As datas e horas dos acessos por usuário (logons). O número e o tipo das fontes de dados (por exemplo, SQL Server, Salesforce.com) por conta e por usuário. As datas e horas da atualização dos dados por conta e por usuário. As métricas de desempenho do site. Destruição de dados Quando sua conta for encerrada, a Tableau destruirá todos os dados associados a ela, se você solicitar que isso seja feito. Os dados contidos em backups serão eliminados ao longo do tempo, como parte das exclusões regulares dos backups.

p3 Processos operacionais Também reforçamos por meio de nossas políticas internas e controles a forma como gerenciamos a infraestrutura e o desenvolvimento do Tableau Online. Todos os funcionários da Tableau têm seus históricos verificados antes de entrar na empresa. Segurança do usuário Acesso e autenticação Os únicos usuários que têm acesso ao seu site, conteúdo e planilhas são aqueles que você explicitamente adicionou ao site. O gerenciamento de usuários está disponível para seu administrador do Tableau Online, permitindo que você tenha total controle sobre a adição e exclusão de usuários. Se um usuário não estiver mais autorizado em seu sistema, basta removê-lo para que ele não tenha mais acesso ao conteúdo armazenado no Tableau Online. Funções e permissões No Tableau, uma função é um conjunto de permissões aplicadas ao conteúdo para gerenciar como os usuários e grupos podem interagir com objetos, como projetos e conteúdos publicados. Os conteúdos publicados, como fontes de dados, planilhas e exibições, podem ser gerenciados com permissões para as ações típicas visualizar, criar, modificar e excluir. Os projetos controlam as permissões padrão para todas as planilhas e exibições publicadas no projeto. Os administradores podem criar grupos, como Usuários de finanças para facilitar o gerenciamento de permissões. O Tableau Online aplica um tempo limite de sessão após um determinado período de inatividade, atualmente 2 horas. Single Sign-On O Single Sign-On (SSO) do Tableau é o sistema de controle de acesso que oferece uma autenticação segura aos sistemas, incluindo o site do Tableau, o portal de parceiros/clientes do Tableau, os fóruns do Tableau e o Tableau Online. Alguns dos recursos de segurança do sistema de SSO são: Os logons de usuários são protegidos por HTTPS. Há uma política de senhas para implantar senhas fortes (em conformidade com a PCI). A conta é bloqueada após 10 tentativas para uma determinada quantidade de tempo, oferecendo proteção contra abordagens violentas. As contas são validadas pelo e-mail do usuário para comprovar sua identidade. As senhas são armazenadas criptografadas, e nenhum funcionário ou profissional terceirizado tem acesso a elas. As funções fornecem uma estrutura de permissões padrão para diferenciar os usuários. Por exemplo, é possível atribuir a função Interagente a um usuário para uma exibição em particular, mas não para todo o conteúdo. E, um usuário com a função Visualizador pode ver uma determinada exibição, mas não pode alterá-la. Existem mais de 20 personalizações parametrizadas disponíveis para ajudar a gerenciar a segurança do objeto. Essas permissões baseadas em função não controlam quais dados serão mostrados em uma exibição. Segurança dos dados Os dados são inseridos no Tableau Online de uma destas quatro formas: 1. Publicando uma planilha que contém os dados incorporados nela. 2. Enviando os dados de uma fonte local para uma extração de dados do Tableau. Isso sempre resulta

p4 em uma extração de dados, não em uma conexão em tempo real. Por isso, não é necessário criar uma VPN ou um túnel seguro no ambiente corporativo. A publicação dos dados no Tableau Online pode ser feita de forma automatizada por meio de um agendamento. 3. Conectando um serviço da Web por meio de uma API. Para a maioria das fontes de dados, como Salesforce.com e Google Analytics, a conexão gera extrações de dados que podem ser agendadas para serem atualizadas regularmente. 4. Estabelecendo uma conexão com o Google BigQuery e o Amazon Redshift. Para essas fontes de dados, o Tableau Online pode criar uma conexão baseada em extração ou em tempo real. Filtros de usuário e fonte de dados Segurança da transmissão (rede) Criptografia Todas as comunicações entre você e o Tableau Online são realizadas com SSL para garantir uma transmissão segura dos dados, exceto e-mails de assinatura, que são texto simples para a convenção da Internet. Existem várias técnicas de criptografia para garantir a segurança do navegador para o servidor para o repositório e o caminho inverso. Além disso, o Tableau possui vários mecanismos de segurança internos que ajudam a evitar falsificações, sequestro de informações e ataques de injeção de SQL, além de testar e respondes ativamente a novas ameaças de forma constante. Segurança dos aplicativos Você pode definir mecanismos de segurança adicionais em suas planilhas e fontes de dados adicionando Filtros de usuário e Filtros de fonte de dados. Os Filtros de usuário permitem a segurança dos dados no nível das linhas utilizando o nome de usuário, o grupo ou o nome completo do usuário atual. Basicamente, os Filtros de usuário permitem que você defina um filtro em seus dados com base na identidade da pessoa que está visualizando os dados. Por exemplo, o diretor de vendas da região oeste poderia ver os resultados das vendas dessa região, mas não de todo o país. Os Filtros de fonte de dados permitem que você defina um filtro em uma fonte de dados publicada que se aplique globalmente. Isso significa que você pode centralizar as regras de segurança dos dados. Elas podem ser usadas junto com os Filtros de usuário para garantir que eles sejam aplicados a quaisquer planilhas que acessem uma fonte de dados. Segurança da planilha e da fonte de dados É possível adicionar permissões para planilhas e fontes de dados para governar os recursos disponíveis para usuários e grupos específicos. Isso inclui fornecer acesso aos dados, bem como as permissões gravar, editar, excluir, etc. A segurança dos aplicativos é uma combinação de práticas de design seguras e auditorias regulares. Trabalhamos recentemente com parceiros da isec para realizar uma auditoria de segurança completa do Tableau Online, incluindo o teste de penetração, o teste de segurança e a análise do código-fonte. Continuaremos trabalhando com terceiros especializados em segurança para descobrir, testar, resolver e validar quaisquer preocupações de segurança. Arquitetura multilocatário O ambiente do Tableau Online é hospedado em uma configuração multilocatário que fornece o particionamento de usuários, dados e metadados entre clientes. Isso significa que um cliente não pode ter acesso aos dados de outro cliente. O que inclui os dados em si, os dados sobre os dados (metadados), como nomes de fontes de dados e planilhas, além de nomes de usuário e grupos. Tudo isso é informação privada de cada cliente. Conclusão O Tableau Online tem um modelo de segurança robusto e monitoramento 24 horas por dia. A segurança é a prioridade mais alta para nossos clientes e para nós também.

p5 Sobre o Tableau O Tableau Software permite que as pessoas vejam e entendam os dados. O Tableau ajuda qualquer pessoa a analisar, visualizar e compartilhar informações com rapidez. Mais de 12.000 contas de cliente obtêm rápidos resultados com o software Tableau no escritório e em dispositivos móveis. Milhares de pessoas usam o Tableau Public para compartilhar dados em sites e blogs. Veja como a Tableau pode ajudá-lo. Baixe a versão de avaliação em www.tableausoftware.com/trial. Tableau e Tableau Software são marcas registradas da Tableau Software, Inc. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas às quais estão associados. Tableau Software, Inc. 2013. Todos os direitos reservados. 837 North 34th Street, Suite 400, Seattle, WA 98103 U.S.A.