Tenants
Tenants sind einzelne Kunden oder Organisationen, die den omniac Business-Dienst nutzen. Jeder Tenant verfügt über eigene Benutzer, Daten und Konfigurationen, was eine maßgeschneiderte Sicherheitsüberwachung und -verwaltung ermöglicht. Der Zugriff auf Daten anderer Tenants ist nicht möglich, sodass die Informationen jedes Tenants privat und sicher bleiben.
Konfiguration
Zunächst wird Ihnen von omniac Business ein Tenant zur Verfügung gestellt. Sie oder ein Vertreter von omniac Business können den Tenant dann nach Ihren Bedürfnissen konfigurieren. Die Konfiguration umfasst:
- Contact: Die Kontaktinformationen (Name, E-Mail-Adresse) für eine oder mehrere Kontaktpersonen in Ihrer Organisation.
- Push-Endpoint: Die URL, an die omniac Business Benachrichtigungen über Datenlecks und Sicherheitswarnungen sendet.
- Hash-Algorithm: Omniac Business unterstützt Hashing entweder auf Client- oder auf Serverseite. Sie können den Algorithmus auswählen, der für das Hashing Ihrer Daten verwendet wird. Aus Sicherheitsgründen empfehlen wir dringend serverseitiges Hashing. Der Standardalgorithmus ist SHA-256.
- Encryption Key: Wenn Sie Ihre Daten verschlüsseln möchten, stellen wir Ihnen diesen Encryption Key bereit. Dieser Schlüssel wird verwendet, um Ihre Daten zu verschlüsseln, bevor sie zur Überwachung an omniac Business gesendet werden. Bitte nutzen Sie den RSA PKCS#1 v1.5 Algorithmus zur Verschlüsselung.
- Zulässige ACLs: Sie können festlegen, welche Zugriffskontrolllisten (ACLs) für Ihren Tenant zulässig sind. Jede ACL-Konfiguration besteht aus einem Namen und einer ACL-IP-Adresse. Auf diese Weise können Sie steuern, welche IP-Adressen auf die Daten und Dienste Ihres Tenants zugreifen können.
- Verfügbare Attribute: Je nach Ihrem Vertrag handelt es sich hierbei um eine Liste von Attributen, die omniac Business für Ihren Tenant überwacht. Jeder Kunde/Mitarbeiter kann dann 0-n Attribute überwachen. Die Attribute werden von omniac Business definiert und gepflegt.
- Ratelimits: Legt fest, wie viele Anfragen pro Zeit vom omniac Business-Dienst für Ihren Tenant akzeptiert werden. Dies dient dazu, Missbrauch zu verhindern und eine faire Nutzung des Dienstes zu gewährleisten. Die Ratenbegrenzungen werden von omniac Business gepflegt.
Authentifizierung
Um auf den omniac Business-Dienst zugreifen zu können, muss sich jeder Tenant mit einem eindeutigen API-Schlüssel authentifizieren. Dieser Schlüssel wird von omniac Business bereitgestellt und sollte sicher aufbewahrt werden. Der API-Schlüssel wird verwendet, um den Tenant zu identifizieren und den Zugriff auf den Dienst zu autorisieren.