關(guān)于ftrack產(chǎn)品的安全性

我們知道你最有價值的資產(chǎn)就是你的創(chuàng)意內(nèi)容。我們的安全標準在ftrack產(chǎn)品和使用它的公司中都反映了這一點。從最佳實踐合規(guī)到對員工的內(nèi)部培訓,我們確保所有流程都可以保護內(nèi)容的機密性,并滿足我們?yōu)樽约涸O定的最高安全標準。
我們構(gòu)建ftrack以確保從頭開始就具備安全性。TPN合規(guī)性,第三方網(wǎng)絡安全審核和嚴格的內(nèi)部安全性可確保我們開發(fā)的平臺保護您的內(nèi)容。
“所有這些信息都安全地保存在一個中心位置,沒有任何歧義,而不必找到藝術(shù)家來詢問資產(chǎn)的狀態(tài)?!?-Tom Box,?Blue Zoo創(chuàng)始人兼執(zhí)行制片人

云端安全
ftrack的服務器運行在Google Cloud Platform上–從第一步開始就提供了強大的安全基礎?– 并且文件存儲在Amazon S3 storage.
我們在此基礎上建立了許多功能,旨在確保您的內(nèi)容安全。除了靜止防火墻和AES-256數(shù)據(jù)加密,單點登錄和2FA等產(chǎn)品功能進一步增強了您的帳戶免受威脅的能力。
請放心,即使云辦公時,你的內(nèi)容也仍然安全。

ftrack產(chǎn)品安全性
從設計到發(fā)布,ftrack產(chǎn)品生命周期中的任何步驟都經(jīng)過嚴格的安全檢查。
一旦我們構(gòu)思出任何新功能,交流就會開始。我們在初期發(fā)現(xiàn)風險,集成檢測漏洞的工具,并進行滲透測試以確保我們采取的每一個步驟都能確保您的內(nèi)容安全。
當我們發(fā)布新版本時,會自動運行多個授權(quán)和權(quán)限測試(白盒測試和黑盒測試)。如果我們對應用程序源代碼進行更改,則至少要由兩名開發(fā)人員進行記錄和審查,以確保絕對的安全性。

用戶認證
使用您ftrack的唯一人員是擁有權(quán)限的人員。
ftrack支持使用LDAP / AD / Google / SAML帳戶或本地ftrack帳戶進行身份驗證。API訪問要求用戶提供個人API密鑰,并且使用AWS提供的HMAC-SHA256算法對訪問服務器上文件的所有請求進行簽名。身份驗證后,用戶的角色將決定他們在產(chǎn)品中可以做什么和不能做什么。
我們通過對外部服務的漏洞檢查和模擬滲透攻擊來確保這些流程的安全性。這些測試包括獨立安全評估師Bishop Fox進行的第三方審核。

ftrack的安全功能
我們圍繞安全性建立ftrack。雖然我們引入了許多旨在增強和優(yōu)化工作流程的新功能,但我們同時開發(fā)和發(fā)布了功能,以確保這些工作流程安全并增強工作室內(nèi)容的安全性。
我們會定期實施諸如基于SAML的單點登錄,還有雙重身份驗證之類的功能,以使我們的用戶確信他們的工作保持安全。
我們會不斷檢查和更新我們的安全功能,因此希望在未來的幾個月ftrack有更多功能發(fā)布。

我們的一些安全流程
快速瀏覽我們在ftrack HQ采取的一些流程,以確保工作鎖定和安全。
審核:由獨立的第三方安全專家Bishop Fox定期進行安全評估。
合規(guī)性:符合MPA和CDSA的“受信任的合作伙伴網(wǎng)絡”;媒體和娛樂業(yè)的領(lǐng)先安全機構(gòu)。
事件管理:跟蹤、監(jiān)控和分析所有事件以確保不會重復。
漏洞掃描:獨立安全評估人員模擬的攻擊以及網(wǎng)絡、云端和應用程序滲透測試。
更改控制:至少由兩個開發(fā)人員審查的應用程序源代碼更改。
系統(tǒng)備份:所有數(shù)據(jù)定期備份在Amazon S3上,以確保最大程度的冗余。備份使用AES-256進行靜態(tài)加密。

ftrack總部的內(nèi)部安全
ftrack的安全性超出了我們的產(chǎn)品本身,這是我們所做的一切的一部分。
以下是我們在ftrack辦公室確保安全的一些方法:
所有公司帳戶都使用2FA
所有員工的防火墻,防病毒軟件和磁盤加密
定期的安全性簡介
年度安全意識培訓
加密的數(shù)字密鑰
嚴格的保密協(xié)議

我們的安全承諾
保護您委托給我們的數(shù)據(jù)至關(guān)重要,我們100%致力于消除對您數(shù)據(jù)的威脅,并在瞬息萬變的環(huán)境中保持警惕。在保護數(shù)據(jù)方面,我們?yōu)樽约涸O定最高的標準。請放心,我們將一如既往地非常重視安全性,因為我們將努力贏得您對我們的信任。

周二晚上8:30
【ftrack聊天室】
B站:ftrackchina
https://live.bilibili.com/21512308
準時開播
想要前幾期演講錄屏的小伙伴,
請發(fā)郵件到:china@ftrack.com
我們將提供專屬鏈接
王凱老師《ftrack在CG生產(chǎn)中的應用》
陸地老師《007的制作和雷神中洛基的建模解析》
貓大
《諾華視創(chuàng)有關(guān)ftrack一點微小的經(jīng)驗》?
羅神 《如何在不斷變化的流程架構(gòu)和項目類型中浪》?
吳志勇老師 《梵文古籍數(shù)字化生產(chǎn)流程管理案例分享》?
牛瀟 《如何構(gòu)建在家辦公的硬件架構(gòu)》?
楊涌濤 《從業(yè)20年的獨家經(jīng)驗與遠程網(wǎng)絡部署的建議》