Acerca de la arquitectura de ClearID
Genetec ClearID™ ofrece opciones de centros de datos regionales en Estados Unidos, Europa, Canadá, Australia y el Reino Unido. Estas opciones admiten la sincronización entre sitios locales. Los módulos de la aplicación web Genetec ClearID intercambian datos y coordinan tareas entre las fuentes autorizadas, Genetec ClearID y los puntos finales conectados.
Arquitectura distribuida de EE. UU.
El siguiente diagrama ilustra la solución distribuida en EE. UU. El diagrama muestra qué datos se almacenan, dónde se almacenan y cómo fluyen los datos entre los sitios locales y los servicios regionales.
Los datos de los servicios regionales se almacenan en la nube.
- Múltiples centros de datos de Azure para minimizar el riesgo de tiempo de inactividad.
- Datos de empleados cifrados para minimizar el riesgo de robo de datos.
- Datos geolocalizados para mantener menos infraestructura y proporcionar un enfoque optimizado para el rendimiento del flujo de datos.
1Para obtener más información sobre qué centros de datos se utilizan en las implementaciones regionales, consulte la entrada de Microsoft Corporation en la sección de ClearID de la lista de Subprocesadores de Genetec.
Para los visitantes, la información de los huéspedes pertinente se almacena con la información del evento de la visita. Luego, esta información se transfiere al Security Center que administra el sitio visitado.
Arquitectura distribuida solo en Europa
- Centros de datos canadienses
-
- Centro de datos primario: Azure Central Canada (Ontario)
- Centro de datos secundario: Azure East Canada (Quebec)
- Centros de datos australianos
-
- Centro de datos primario: Azure East Australia (Nueva Gales del Sur)
- Centro de datos secundario: Azure Central Australia (Canberra)
- Centros de datos en el Reino Unido
-
- Centro de datos primario: Azure UK South (Londres)
- Centro de datos secundario: Azure UK West (Cardiff)
Módulos de ClearID
- Fuente acreditada
- Muestra las opciones de aprovisionamiento de identidades disponibles en Genetec ClearID. Puede crear identidades desde una base de datos, un sistema de recursos humanos o una fuente externa mediante Microsoft Entra ID, Cloud CSV, la API de Genetec ClearID, la Herramienta de Sincronización One Identity de Genetec ClearID o el Agente de Sincronización LDAP de Genetec ClearID.
- Servicio de administración global de identidades
- Muestra una descripción general de las características y los servicios que ofrece la plataforma de ClearID.
- Punto final
- Muestra los módulos con los que interactúan los clientes de manera directa. Estos módulos son el lugar donde el cliente introduce sus datos o configura su sistema.
Arquitectura en la nube
ClearID se implementa en la plataforma en la nube de Microsoft Azure para aprovechar su seguridad reconocida en la industria. Microsoft Azure ha sido auditado conforme a las normas SOC 1, SOC 2, y SOC 3. Las auditorías se llevan a cabo de acuerdo con los estándares ISO SSAE 16 y ISAE 3402. Las certificaciones se actualizan con regularidad y se pueden proporcionar a solicitud. Azure también cumple con la norma ISO 27001.
La arquitectura del servicio está diseñada para brindar Alta disponibilidad (HA, por sus siglas en inglés) y escalabilidad. Los datos almacenados en ClearID son redundantes, lo que garantiza la redundancia de datos críticos y atenúa el impacto de las fallas de hardware. Esta arquitectura, combinada con la robustez de la nube de Microsoft Azure subyacente, significa que podemos proporcionar un SLA del 99,9%.
- Controles de acceso estrictos sobre información confidencial, lo que incluye el requisito de autenticación basada en tarjetas inteligentes de dos factores para llevar a cabo operaciones sensibles.
- Combinaciones de controles que mejoran la detección independiente de actividades maliciosas.
- Múltiples niveles de monitoreo, registro y generación de informes.
- Se usan informes de seguridad para monitorear patrones de acceso e identificar y reducir, de manera proactiva, las posibles amenazas.
- Las operaciones administrativas de Microsoft, lo que incluye acceso al sistema, se registran para brindar un registro de auditoría en caso de que se realicen cambios accidentales o no autorizados.
Las instalaciones de Azure están diseñadas para funcionar a toda hora, todos los días del año, y emplean diversas medidas para ayudar a proteger las operaciones contra cortes de energía, intrusiones físicas e interrupciones de red. Estos centros de datos cumplen con los estándares de la industria en materia de disponibilidad y seguridad física. El personal de operacion de Microsoft administra y monitorea las instalaciones Azure.