Netzwerkisolierung
Verarbeiten Sie sensible Daten in einer vollständig isolierten Data Plane, die in Ihrer privaten Cloud oder On-Premises-Umgebung bereitgestellt wird. Sensible Daten müssen niemals öffentliche Infrastruktur durchqueren.
Plattform / Entwickelt für höchste Sicherheit, höchste Sensibilität und höchste Zuverlässigkeit
Sicherheit ist fest in Dataddos Architektur verankert, nicht nachträglich hinzugefügt. Von der Netzwerktopologie bis zur feldbasierten Datenverarbeitung ist jede Ebene darauf ausgelegt, die strengsten Compliance- und Sicherheitsanforderungen zu erfüllen.
Jede Ebene - von der Netzwerkisolierung bis zur feldbasierten Datenverarbeitung - erfüllt die Kontrollen, nach denen Ihr Sicherheitsteam fragen wird.
Verarbeiten Sie sensible Daten in einer vollständig isolierten Data Plane, die in Ihrer privaten Cloud oder On-Premises-Umgebung bereitgestellt wird. Sensible Daten müssen niemals öffentliche Infrastruktur durchqueren.
Integrierte Tools identifizieren automatisch personenbezogene Daten und wenden Masking-, Tokenisierungs- oder Redaction-Regeln an, bevor die Daten weitergeleitet werden.
Alle Daten werden bei der Übertragung und im Ruhezustand verschlüsselt. Bringen Sie Ihre eigenen Schlüssel über AWS KMS, Azure Key Vault oder Hardware Security Modules (HSM) ein - für die vollständige Kontrolle über Ihre Verschlüsselungsstrategie.
Single Sign-on über SAML 2.0 und OIDC, rollenbasierte Zugriffskontrolle (RBAC) und feingranulare Berechtigungen bilden den Zugriff auf Dataddo auf Ihren bestehenden Identity Provider und Ihre Organisationsstruktur ab.
Jede Anmeldung, jede Berechtigungsänderung und jeder Pipeline-Lauf wird in unveränderlichen Audit-Logs erfasst. Jeder Flow protokolliert Quelle, Ziel und Ausführungsverlauf, und die Logs werden zur zentralen Überwachung an Ihr SIEM gestreamt.
Multi-Region-Bereitstellungen, automatisiertes Failover und integrierte Redundanz halten Ihre Pipelines am Laufen, selbst wenn die Infrastruktur nicht mitspielt.
Pipelines laufen verschlüsselt, direkt von der Quelle zum Ziel - Ihre Daten landen nie auf der Infrastruktur von Dataddo. Ein Punkt weniger, den Ihr Sicherheitsteam absegnen muss.
Eine zentrale Cloud-Control-Plane orchestriert Data Planes, die dort laufen, wo Ihre Daten liegen - in Ihrer Cloud, On-Premises oder beides. Die Control Plane entscheidet, was wann läuft; die Data Plane bewegt die Daten. Für besonders sensible Bereitstellungen betreiben Sie die Data Plane vollständig innerhalb Ihres eigenen Perimeters, sodass Dataddo die Nutzdaten nie berührt.
Dataddo betreibt die Control Plane, und Pipelines laufen Cloud-zu-Cloud: Daten werden direkt von der Quelle zum Ziel bewegt, ohne unterwegs gespeichert zu werden. Der schnellste Weg in die Produktion.
Behalten Sie die verwaltete Control Plane, betreiben Sie aber die Data Plane - und optional auch die Control Plane - in Ihrer eigenen Umgebung oder Private Cloud. Die Orchestrierung bleibt mühelos, während sensible Daten auf Ihrer Infrastruktur bleiben - speziell entwickelt für regulierte und sicherheitskritische Umgebungen, in denen Daten Ihr Unternehmen nicht verlassen dürfen.
Wählen Sie aus 16 Standorten für die Datenresidenz, wo Ihre Daten verarbeitet werden - einschließlich europäischer souveräner und regionaler Clouds wie STACKIT, OVHcloud, Scaleway, Hetzner und Exoscale.
Der SOC 2 Typ II-Bericht von Dataddo ist das Ergebnis eines unabhängigen jährlichen Audits. Er umfasst alle von Dataddo erbrachten Services in allen fünf Trust Services Criteria - Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz - über einen Prüfungszeitraum von mindestens sechs Monaten.
Jedes Jahr unabhängig in allen fünf Trust Services Criteria geprüft. Der Umfang deckt alle Dataddo-Services ab; der vollständige Bericht ist unter NDA verfügbar.
Ein umfassendes Informationssicherheits-Managementsystem (ISMS), das internationalen Best Practices für die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten folgt.
Ausgerichtet auf die EU-Datenschutz-Grundverordnung (GDPR/DSGVO) und den Digital Operational Resilience Act, gestützt durch EU-Datenresidenz und Bereitstellungsoptionen in souveränen Clouds.
Kontrollen, die den Umgang mit geschützten Gesundheitsinformationen für Workloads aus dem Gesundheitswesen und den Life Sciences in den USA unterstützen.
Konform mit dem Payment Card Industry Data Security Standard für den sicheren Umgang mit Karteninhaberdaten.
Konform mit wichtigen regionalen Datenschutzgesetzen in den USA (CCPA), Brasilien (LGPD) und Südafrika (POPIA).
Führen Sie Ihr Sicherheitsteam durch die Kontrollen von Dataddo. Vereinbaren Sie eine Review mit einem unserer Solutions Engineers.