Bảo mật liên kết doanh nghiệp: Những gì nhóm bảo mật của bạn thực sự sẽ hỏi
Khi một nền tảng quản lý liên kết trải qua quy trình kiểm tra mua sắm doanh nghiệp, cuộc trò chuyện không còn là về các tính năng nữa mà là về các biện pháp kiểm soát. Ai có thể xem các liên kết nào? Dữ liệu nhấp chuột đi đâu? Điều gì xảy ra khi ai đó rời khỏi công ty? SLA thực sự bao phủ điều gì?
Đây không phải là những câu hỏi không hợp lý. Một công cụ rút gọn liên kết là cơ sở hạ tầng, và như bất kỳ cơ sở hạ tầng nào, nó chạm tới dữ liệu người dùng, chạy trước thương hiệu của bạn và cần phải thất bại một cách hợp lý khi có sự cố. Bài viết này bao gồm cách Linkly trả lời từng câu hỏi xuất hiện trong quy trình kiểm tra bảo mật doanh nghiệp thực tế — một cách trung thực, không có phần chúng tôi không thể hỗ trợ.
SSO và Xác thực
Đăng nhập một lần là điều đầu tiên hầu hết các đội IT hỏi, và lý do là chính đáng. Quản lý thông tin đăng nhập riêng cho mọi công cụ SaaS trong ngăn xếp của công ty là mối liabilities bảo mật — có nghĩa là có nhiều mật khẩu để lừa đảo, nhiều tài khoản cần loại bỏ và ít khả năng hiển thị ai có quyền truy cập vào cái gì.
Kế hoạch Enterprise của Linkly hỗ trợ SSO thông qua SAML 2.0, có nghĩa là nó kết nối với bất kỳ nhà cung cấp nhận dạng nào mà công ty bạn đã sử dụng — Okta, Azure Active Directory, Google Workspace, OneLogin hoặc bất kỳ IdP nào tuân thủ SAML khác. Sau khi SSO được cấu hình, các thành viên nhóm của bạn đăng nhập thông qua nhà cung cấp nhận dạng hiện có của bạn. Linkly không bao giờ giữ mật khẩu của họ.
Lợi ích thực tế ngoài bảo mật: loại bỏ là tự động. Khi ai đó rời khỏi công ty và tài khoản của họ bị cấp phép lại trong IdP của bạn, quyền truy cập Linkly của họ sẽ bị thu hồi cùng lúc. Không cần bước admin riêng biệt, không có nguy hiểm nhân viên cũ's thông tin đăng nhập vẫn hoạt động sáu tháng sau.
SSO SAML có sẵn trong kế hoạch Enterprise. Nếu bạn đang đánh giá Linkly cho một triển khai quy mô có ý nghĩa, thiết lập SSO là một phần tiêu chuẩn của quy trình onboarding và nhóm Linkly sẽ hướng dẫn bạn thực hiện nó.
Nhật ký kiểm tra
Nhật ký kiểm tra tồn tại để trả lời một câu hỏi cụ thể: ai đã làm gì và khi nào? Đối với các đội bảo mật, điều này không phải là tùy chọn — đó là những gì bạn cho một kiểm toán viên xem và đó là cách bạn tái cấu trúc các sự kiện khi có sự cố.
Nhật ký kiểm tra Enterprise của Linkly ghi lại các hành động ở cấp độ tài khoản và không gian làm việc. Khi một liên kết được tạo, chỉnh sửa hoặc xóa, nhật ký sẽ ghi lại. Khi một người dùng được thêm vào hoặc xóa khỏi một không gian làm việc, nhật ký sẽ ghi lại. Khi quyền thay đổi, nhật ký sẽ ghi lại. Nhật ký có thể được truy cập bởi các quản trị viên tài khoản và có thể xuất để nhập vào hệ thống SIEM hoặc log management của bạn.
Điều này đặc biệt quan trọng đối với các tổ chức nơi các liên kết là cơ sở hạ tầng quan trọng về mặt kinh doanh. Nếu một liên kết trỏ tới một trang thanh toán hoặc một hợp đồng bị chỉnh sửa mà không được phép, nhật ký kiểm tra sẽ cho bạn biết khi nào nó xảy ra và ai đã thực hiện thay đổi. Đối với các đội chạy chương trình liên kết, các chiến dịch đối tác hoặc bất kỳ bề mặt liên kết nào nơi sự can dự có hậu quả tài chính, dấu vết đó là quan trọng.
Nhật ký kiểm tra không phải là một tính năng tiếp thị. Đó là một biện pháp kiểm soát, và nó ở đó vì các triển khai doanh nghiệp cần nó.
Miền tùy chỉnh quy mô lớn
Đối với hầu hết các công ty, một miền ngắn cũng là một tài sản thương hiệu. Liên kết xuất hiện trong email, tin nhắn văn bản hoặc mã QR in mang miền của bạn — không phải của chúng tôi, không phải một miền công cụ rút gọn chia sẻ chung.
Linkly hỗ trợ miền tùy chỉnh trên toàn bộ cấu trúc tài khoản, không có cơ sở hạ tầng chia sẻ giữa các khách hàng. Mỗi miền bạn thêm vào Linkly là của bạn: SSL được cấp phép tự động, cơ sở hạ tầng chuyển hướng bị cô lập và miền chỉ chuyển tiếp lưu lượng truy cập bạn đã cấu hình. Không có nguy hiểm liên kết của khách hàng Linkly khác xuất hiện từ miền của bạn.
Đối với các tài khoản doanh nghiệp có nhiều thương hiệu, khu vực hoặc đơn vị kinh doanh, mô hình không gian làm việc của Linkly được ánh xạ một cách rõ ràng vào chiến lược miền của bạn. Mỗi không gian làm việc có thể được gán các miền của riêng nó. Một công ty mẹ có năm thương hiệu có thể chạy các liên kết của mỗi thương hiệu trên miền của thương hiệu đó, với sự tách biệt hoàn toàn của phân tích, biện pháp kiểm soát truy cập và quản lý liên kết — trong khi lập hóa đơn và báo cáo cấp quản lý tập hợp vào một tài khoản duy nhất.
Cấp phép miền quy mô lớn — thêm hàng chục miền cho một cuộc triển khai lớn hoặc một danh mục khách hàng — có thể được xử lý thông qua API, có nghĩa là nó phù hợp với quy trình làm việc cơ sở hạ tầng theo mã thay vì yêu cầu các bước admin thручной cho mỗi miền. Đây là một trong những lĩnh vực mà độ sâu API của Linkly quan trọng: quản lý miền không bị khóa phía sau quy trình làm việc chỉ có UI.
Cư trú dữ liệu
Nơi dữ liệu của bạn sống có quan trọng. Nó quan trọng cho việc tuân thủ GDPR nếu người dùng của bạn ở EU, nó quan trọng đối với các chính sách quản trị dữ liệu nội bộ và ngày càng quan trọng hơn đối với các đàm phán hợp đồng với các khách hàng doanh nghiệp có các yêu cầu chủ quyền dữ liệu của riêng họ.
Cơ sở hạ tầng mặc định của Linkly chạy trên Google Cloud, với xử lý chính ở Hoa Kỳ. Đối với các tổ chức có yêu cầu cư trú dữ liệu EU, Linkly có thể thảo luận các tùy chọn cư trú ở cấp độ Enterprise. Đây không phải là một cấu hình tự phục vụ — đó là cuộc trò chuyện về các yêu cầu cụ thể của bạn và liệu cơ sở hạ tầng của Linkly có thể đáp ứng chúng hay không. Chúng tôi thà có cuộc trò chuyện đó một cách trung thực hơn là hứa hẹn điều gì đó chúng tôi không thể cung cấp.
Dữ liệu sự kiện nhấp chuột có thể được truyển tới cơ sở hạ tầng của riêng bạn thông qua webhooks (có sẵn trong gói Business và cao hơn) hoặc thông qua đồng bộ hóa BigQuery gốc (Enterprise). Nếu chính sách quản trị dữ liệu của bạn yêu cầu dữ liệu nhận dạng cá nhân không bao giờ rời khỏi một môi trường cụ thể, tải trọng webhook có thể được cấu hình để loại trừ các trường PII trước khi gửi. Điều này cung cấp cho nhóm dữ liệu của bạn một luồng các sự kiện nhấp chuột theo thời gian thực mà không cần Linkly giữ dữ liệu bạn thích giữ trên cơ sở hạ tầng của riêng bạn.
Đối với các đội cần dữ liệu nhấp chuột của họ sống hoàn toàn trong kho dữ liệu của riêng họ, đồng bộ hóa BigQuery là đường dẫn trực tiếp nhất. Các sự kiện đáp xuống tập dữ liệu BigQuery của bạn theo thời gian thực, sẵn sàng truy vấn bên cạnh dữ liệu sản phẩm và CRM của bạn, mà không cần bảng điều khiển Linkly làm một phần của quy trình báo cáo.
SLA và Độ tin cậy
SLA chỉ có ý nghĩa nếu nó bao gồm thứ thực sự quan trọng. Đối với một nền tảng quản lý liên kết, đường dẫn quan trọng là chuyển hướng — thời gian giữa khi người dùng nhấp vào liên kết và tới đích. Mọi thứ khác trong sản phẩm có thể chậm hoặc không có sẵn mà không ảnh hưởng ngay lập tức đến kinh doanh. Một liên kết bị hỏng là một liên kết bị hỏng, đó là một trải nghiệm người dùng bị hỏng, đó là doanh thu mất hoặc xác thực không thành công.
Cơ sở hạ tầng chuyển hướng của Linkly đã phục vụ hơn một tỷ nhấp chuột. Đường dẫn chuyển hướng được kiến trúc riêng biệt từ giao diện người dùng quản lý và API, vì vậy hiệu suất bảng điều khiển không ảnh hưởng đến tốc độ chuyển hướng. Độ trễ chuyển hướng là dưới một mili giây ở cạnh. Trang trạng thái công cộng tại status.linklyhq.com phản ánh trạng thái hiện tại của tất cả các thành phần theo thời gian thực.
Kế hoạch Enterprise bao gồm SLA hợp đồng với các bảo đảm thời gian hoạt động trên đường dẫn chuyển hướng và tín dụng dịch vụ xác định nếu những bảo đảm đó không được đáp ứng. Đây là hình thức mà một cam kết độ tin cậy cần có cho mua sắm doanh nghiệp — một trang trạng thái công cộng rất hữu ích để hiển thị, nhưng SLA hợp đồng có tín dụng là những gì được đưa vào thỏa thuận nhà cung cấp.
Nếu bạn đang đánh giá Linkly cho một trường hợp sử dụng mà các lỗi liên kết là sự cố P1 — email giao dịch, liên kết ma thuật, đặt lại mật khẩu, luồng giới thiệu trong sản phẩm — cuộc trò chuyện SLA là một trong những điều đầu tiên cần có. Nhóm Linkly có thể hướng dẫn chi tiết và cấu trúc tín dụng trông như thế nào cho khối lượng dự kiến của bạn.
Tính linh hoạt của hợp đồng
Mua sắm phần mềm doanh nghiệp liên quan đến các hợp đồng, và các hợp đồng có các yêu cầu vượt quá các điều khoản dịch vụ tiêu chuẩn. DPA, MSA, điều khoản thanh toán ròng, lập hóa đơn, ngày gia hạn tùy chỉnh — đây là các phần bình thường của các mối quan hệ nhà cung cấp doanh nghiệp, và một nhà cung cấp không thể đáp ứng chúng không phải là một nhà cung cấp doanh nghiệp thực sự.
Kế hoạch Enterprise của Linkly bao gồm:
Một Thỏa thuận Xử lý Dữ liệu Tùy chỉnh (DPA) ghi chép cách Linkly xử lý dữ liệu cá nhân thay mặt bạn, những người xử lý phụ là ai và các nghĩa vụ là gì ở cả hai phía. Đây là những gì nhóm pháp lý của bạn cần ký duyệt để tuân thủ GDPR cho xử lý dữ liệu nhấp chuột.
Một Thỏa thuận Dịch vụ Chính (MSA) có thể được đàm phán để phản ánh các yêu cầu cụ thể của bạn — giới hạn trách nhiệp pháp lý, bồi thường, điều khoản bảo hành và bất kỳ quy định nào khác mà nhóm pháp lý của bạn cần. Chúng tôi không phải là một "chấp nhận hoặc từ chối" SaaS ở phía hợp đồng cho các khách hàng doanh nghiệp.
Lập hóa đơn với điều khoản thanh toán ròng, dành cho các tổ chức có quy trình mua sắm yêu cầu đơn đặt hàng thay vì thanh toán thẻ tín dụng. Đây là tiêu chuẩn cho bất kỳ thỏa thuận doanh nghiệp có ý nghĩa nào và Linkly hỗ trợ nó.
Cấu trúc gia hạn linh hoạt, bao gồm các thỏa thuận nhiều năm nơi kinh tế hợp lý. Cam kết khối lượng, các gói nhấp chuột trả trước và giá tùy chỉnh cho các triển khai quy mô lớn đều là những thứ mà nhóm Linkly thường xuyên đàm phán.
Cách Onboarding doanh nghiệp hoạt động
Các triển khai doanh nghiệp tại Linkly tuân theo một quy trình có cấu trúc hơn là đăng ký tự phục vụ. Hình dạng điển hình:
Một cuộc gọi khám phá để hiểu chiến lược miền của bạn, cấu trúc nhóm, yêu cầu dữ liệu và bất kỳ nhu cầu cụ thể về tuân thủ nào. Hầu hết các câu hỏi kiến trúc quan trọng — thiết lập không gian làm việc, gán miền, đích đến dữ liệu — được trả lời ở đây.
Một khoảng thời gian dùng thử trên kế hoạch Enterprise để nhóm của bạn có thể xác nhận cấu hình SSO, truy cập nhật ký kiểm tra và tích hợp API trước bất kỳ cam kết thương mại nào. Chúng tôi muốn đánh giá diễn ra so với một triển khai thực tế, không phải một tài khoản demo.
Đàm phán hợp đồng bao gồm DPA, MSA, điều khoản lập hóa đơn và chi tiết SLA cụ thể. Điều này thường chạy song song với việc đánh giá kỹ thuật.
Onboarding với một liên hệ chuyên dụng luôn khả dụng thông qua chu kỳ chiến dịch đầu tiên, không chỉ thông qua cuộc gọi thiết lập.
Nếu bạn bắt đầu một cuộc đánh giá doanh nghiệp, trang liên hệ bán hàng là điểm bắt đầu đúng. Bạn cũng có thể xem lực lượng bảo mật của Linkly trên trang bảo mật trước cuộc trò chuyện đầu tiên.
Bắt đầu một cuộc đánh giá doanh nghiệp?
Nói chuyện với nhóm Linkly về thiết lập SSO, yêu cầu DPA và chi tiết SLA cụ thể. Hầu hết các đội chuyển từ cuộc gọi đầu tiên sang hợp đồng ký kết trong hai đến ba tuần.
Nói chuyện với bên bán hàngLinkly có hỗ trợ SAML SSO không?
Vâng. Kế hoạch Enterprise của Linkly hỗ trợ SSO thông qua SAML 2.0, tương thích với Okta, Azure Active Directory, Google Workspace, OneLogin và bất kỳ nhà cung cấp nhận dạng nào tuân thủ SAML khác. Sau khi được cấu hình, người dùng xác thực thông qua IdP hiện có của bạn và quyền truy cập sẽ tự động bị thu hồi khi tài khoản của họ bị cấp phép lại.
Có nhật ký kiểm tra không?
Vâng. Kế hoạch Enterprise bao gồm một nhật ký kiểm tra ghi lại các sự kiện tạo, chỉnh sửa và xóa liên kết, cũng như các thay đổi truy cập người dùng và sửa đổi quyền ở cấp độ không gian làm việc. Nhật ký có thể xuất để nhập vào hệ thống SIEM hoặc log management của bạn.
Linkly có cung cấp DPA để tuân thủ GDPR không?
Vâng. Một Thỏa thuận Xử lý Dữ liệu Tùy chỉnh được bao gồm trong kế hoạch Enterprise. Nó ghi chép cách Linkly xử lý dữ liệu cá nhân thay mặt bạn, các xử lý phụ liên quan và các nghĩa vụ ở cả hai phía. Đây là những gì hầu hết các nhóm pháp lý và tuân thủ cần phê duyệt để tuân thủ GDPR cho xử lý dữ liệu nhấp chuột.
SLA bao phủ cái gì?
SLA Enterprise bao gồm đường dẫn chuyển hướng — cơ sở hạ tầng quan trọng phục vụ các nhấp chuột liên kết. Nó bao gồm bảo đảm thời gian hoạt động hợp đồng và tín dụng dịch vụ xác định nếu những bảo đảm đó không được đáp ứng. Cơ sở hạ tầng chuyển hướng chạy riêm biệt từ giao diện người dùng quản lý, vì vậy hiệu suất bảng điều khiển không ảnh hưởng đến độ tin cậy chuyển hướng. Trang trạng thái công cộng tại status.linklyhq.com cung cấp khả năng hiển thị theo thời gian thực cho tất cả các thành phần.
Linkly có thể hỗ trợ cư trú dữ liệu EU không?
Cơ sở hạ tầng mặc định của Linkly chạy trên Google Cloud với xử lý chính ở Hoa Kỳ. Các tùy chọn cư trú dữ liệu EU có sẵn để thảo luận ở cấp độ Enterprise. Điều này được xử lý trên cơ sở từng trường hợp tùy thuộc vào các yêu cầu cụ thể. Dữ liệu sự kiện nhấp chuột cũng có thể được truyển tới cơ sở hạ tầng dựa EU của riêng bạn thông qua webhooks hoặc đồng bộ hóa BigQuery, mà một số đội sử dụng để đáp ứng các yêu cầu chủ quyền dữ liệu mà không cần yêu cầu thay đổi cơ sở hạ tầng Linkly.
Linkly có hỗ trợ lập hóa đơn và điều khoản thanh toán ròng không?
Vâng. Các tài khoản Enterprise có thể được lập hóa đơn với điều khoản thanh toán ròng thay vì lập hóa đơn thẻ tín dụng. Quy trình đơn đặt hàng, các thỏa thuận nhiều năm và cấu trúc giá tùy chỉnh cho các triển khai quy mô lớn đều được hỗ trợ. Những điều này được đàm phán như một phần của quy trình hợp đồng Enterprise.
Nhận ngay 100 liên kết rút gọn và theo dõi 500 lượt nhấp chuột mỗi tháng hoàn toàn miễn phí.
Không cần thẻ tín dụng
Khối lượng giao dịch lớn? Hãy liên hệ với đội ngũ của chúng tôi.