Perguntas frequentes da Central de Confiança
Segurança
A Elastic usa os próprios produtos?
A Elastic é um Cliente Zero e entusiasmado com todas as nossas soluções — especialmente o Elastic Security. Temos o compromisso de fornecer produtos e serviços que foram testados em um ambiente de produção real antes de serem amplamente distribuídos. Usamos nossos produtos em todos os lugares que podemos — e para mais do que apenas logs. A equipe de InfoSec da Elastic usa os recursos da Elasticsearch Platform para criar, monitorar, detectar e responder diariamente a eventos de segurança.
Acesse Elastic na Elastic e Elastic Security para saber mais.
A Elastic possui um sistema de gestão de segurança da informação?
A Elastic adotou formalmente um sistema de gestão de segurança da informação (SGSI) certificado pela ISO 27001, incluindo ISO 27017 e ISO 27018. Nossa Política de Governança de Segurança da Informação serve como espinha dorsal para todas as políticas, padrões e diretrizes de segurança da informação. Nosso SGSI inclui medidas técnicas e organizacionais apropriadas e abrangentes, projetadas para proteger os dados do seu cluster contra acesso, modificação ou exclusão não autorizados.
Quais controles lógicos estão em vigor para proteger os dados do cliente?
Criamos controles de acesso para autenticar a identidade dos indivíduos que acessam os sistemas que processam dados dos clusters dos nossos clientes. Projetamos esses controles para ajudar a garantir que usuários não autorizados não tenham acesso a esses sistemas e que indivíduos autorizados tenham acesso apenas ao que for apropriado para a função. Esses controles incluem, entre outros, autenticação multifator, padrões de força da senha e redes privadas virtuais (VPN) para acesso administrativo. Também implementamos logging centralizado, incluindo logs de proxy, logs de acesso, logs do Elasticsearch e logs do Auditbeat, para registrar o acesso aos dados do cluster do cliente e aos sistemas nos quais eles residem.
Quais controles físicos e ambientais estão em vigor para proteger os dados dos clientes?
As soluções baseadas em busca do Elastic Cloud são hospedadas em plataformas de nuvem certificadas que são gerenciadas por provedores de infraestrutura como serviço (IaaS) líderes do setor, incluindo Amazon Web Services (AWS), Google Cloud e Microsoft Azure. A Elastic analisa as certificações e práticas de segurança de nossos subprocessadores para garantir que haja medidas de segurança física adequadas em vigor nas instalações onde os dados do Elastic Cloud serão processados e armazenados.
Onde a Elastic publica as vulnerabilidades que afetam nossos produtos?
Um Elastic Security Advisory (ESA) é um aviso da Elastic aos seus usuários que informa publicamente sobre problemas de segurança com produtos da Elastic. A Elastic atribui um identificador de CVE e um identificador de ESA a cada comunicado e fornece um resumo e detalhes de correção e mitigação. Anunciamos todos os novos comunicados no fórum de comunicados de segurança e você pode acompanhá-los por meio de um feed RSS.
Como a comunidade de segurança pode relatar possíveis vulnerabilidades de produtos à Elastic?
A Elastic aprecia nossa parceria com a comunidade de segurança e compartilha o objetivo de manter nossos usuários e a Internet seguros. Relate possíveis vulnerabilidades de segurança que afetem qualquer produto da Elastic, o Elastic Cloud Service ou o site elastic.co por meio do nosso programa HackerOne de recompensa por bugs. Para saber o escopo detalhado e as regras do compromisso, consulte a política do nosso programa HackerOne.
De acordo com os princípios de Divulgação Coordenada de Vulnerabilidades, a Elastic analisa possíveis vulnerabilidades de segurança para identificar mitigações recomendadas ou atualizações de produto e coordena as divulgações por meio dos Elastic Security Advisories (ESA) e do programa de CVE. Não publique nem compartilhe informações sobre possíveis vulnerabilidades em nenhum fórum público até que tenhamos pesquisado e respondido ao problema.
Como posso relatar uma possível preocupação de segurança?
Os usuários e clientes podem relatar qualquer outro possível problema de segurança pelo email security@elastic.co. Você pode usar esse endereço para consultas de produtos relacionadas à segurança ou solicitações sobre outros tópicos de segurança que não sejam mencionados explicitamente aqui. Apenas problemas relacionados a segurança são recebidos nesse endereço. Você deve direcionar os relatórios de bugs para o banco de dados de bugs do projeto correspondente ou para o suporte da Elastic. Se desejar criptografar sua mensagem para nós, use nossa chave PGP. A impressão digital é:
1224 D1A5 72A7 3755 B61A 377B 14D6 5EE0 D2AE 61D2
A chave está disponível por meio de servidores de chaves. Faça uma busca por “security@elastic.co”. Exemplo no OpenPGP
Como os clientes podem proteger suas contas da Elastic?
Na Elastic, sabemos que a segurança é responsabilidade de todos. É por isso que incorporamos a segurança ao desenvolvimento dos produtos e à base do Elastic Cloud.
A segurança e a privacidade dos seus dados do Elastic Cloud também dependem de você manter seu cluster do Elasticsearch configurado de forma segura e manter a confidencialidade das suas credenciais de login do Elastic Cloud.
Aqui está uma lista de verificação rápida para ajudar:
- Não compartilhe suas credenciais com ninguém.
- Atualize o perfil da sua conta para garantir que as informações estejam corretas e atuais.
- Adicione contatos operacionais conforme apropriado.
- Defina senhas seguras.
- Tenha cuidado ao habilitar plugins customizados nas suas implantações do Elastic Cloud.
- Pense em definir a opção para exigir nomes de índice ao iniciar ações destrutivas.
Se precisar fazer alterações que não estejam disponíveis no console Elastic Cloud, crie um caso no suporte da Elastic. Se você acredita que uma conta foi comprometida, envie um email para security@elastic.co. E se precisar fazer uma solicitação de eliminação, entre em contato com a equipe de privacidade de dados da Elastic.
Os dados do Elastic Cloud são criptografados em repouso e em trânsito?
Sim, os dados são criptografados em repouso por AES-256 e em trânsito por TLS 1.2.
Como a Elastic avalia os fornecedores terceirizados?
Avaliamos cuidadosamente cada um de nossos fornecedores para garantir que atendam aos padrões de segurança e conformidade da Elastic. A Elastic faz parcerias com os principais provedores de IaaS para fornecer o Elastic Cloud. Cada um passa regularmente por auditorias independentes de terceiros, incluindo, no mínimo, auditoria SOC 2 e certificação ISO 27001, para demonstrar a segurança de seus serviços. Em seguida, analisamos esses relatórios de auditoria e as certificações como parte do nosso programa de gerenciamento de riscos de terceiros.
A Elastic também analisa códigos de terceiros e publica listas de dependências open source de terceiros de produtos da Elastic.
São realizados testes de penetração no produto?
Terceiros realizam testes de penetração de aplicações e redes no Elastic Cloud anualmente, no mínimo. Fale com seu representante de conta ou entre em contato com a equipe de segurança da Elastic para obter uma cópia do resumo executivo do teste.
Vocês têm um framework de desenvolvimento de software?
Mantemos um framework seguro de desenvolvimento de software (SSDF, pelas iniciais em inglês) baseado no NIST 800-218 e seguimos as práticas recomendadas de segurança em design e arquitetura para produzir software que seja “seguro por design” e “seguro por padrão”. Nosso SSDF orienta o processo para projetar, desenvolver, implantar, monitorar e manter com segurança todo o software da Elastic. Também inclui requisitos para proteger nossos sistemas de compilação e mitigar os riscos de comprometimento da cadeia de compilação.
Como posso realizar testes em produtos da Elastic?
Privacidade dos dados
Entendemos que seus dados são inestimáveis e podem estar sujeitos a muitas leis e regulamentos de privacidade. Dê uma olhada em nossas perguntas frequentes sobre privacidade de dados para saber como a Elastic prioriza e aborda a privacidade.
Quem é o proprietário dos dados que os clientes colocam no Elastic Cloud?
Os dados que você nos confia permanecem sendo seus. Utilizamos seus dados apenas para os fins especificados no seu contrato, como prestar o serviço pelo qual você paga. Implementamos medidas de segurança rigorosas para proteger seus dados e fornecemos ferramentas e recursos para controlar seus dados de acordo com seus termos.
Como a Elastic usa os dados dos clientes no Elastic Cloud?
Fazemos o tratamento de seus dados do Elastic Cloud para cumprir nossa obrigação contratual de prestar nossos serviços.
- Os dados do cliente são seus dados. Fazemos o tratamento de seus dados apenas de acordo com seu contrato.
- Nunca vendemos seus dados a terceiros.
- Temos um compromisso com a transparência, a conformidade com os regulamentos, incluindo o Regulamento Geral de Proteção de Dados (GDPR), e a Lei de Privacidade do Consumidor da Califórnia (CCPA) e práticas recomendadas de privacidade.
- Priorizar sua privacidade significa proteger os dados que você nos confia. Segurança e privacidade são critérios primordiais de design para todos os nossos produtos.
Como posso ter certeza de que os dados do cliente no Elastic Cloud estão seguros?
Nós compreendemos nossa significativa responsabilidade de oferecer as melhores experiências de busca e, ao mesmo tempo, proteger seus dados. Nós trabalhamos incansavelmente para conquistar sua confiança. A segurança é fundamental em tudo o que fazemos, desde a supervisão do conselho e a governança executiva no topo da organização até a forma como integramos e treinamos continuamente cada Elastician. Obtivemos um amplo conjunto de auditorias e certificações de conformidade líderes do setor para o serviço Elastic Cloud e nosso Sistema de Gestão de Segurança da Informação (SGSI). Essas auditorias e certificações comprovam que práticas de segurança eficazes são inerentes a todas as nossas atividades, incluindo desenvolvimento e implantação de produtos, gerenciamento de vulnerabilidades, gerenciamento de incidentes e processos de tratamento de ameaças.
Onde a Elastic armazena os dados dos clientes no Elastic Cloud?
A Elastic usa provedores de serviços em nuvem, como Amazon Web Services (AWS), Microsoft Azure e Google Cloud Platform (GCP), para fornecer o Elastic Cloud. Oferecemos suporte para opções de hospedagem globalmente por meio de cada um de nossos provedores de serviços em nuvem. Você pode selecionar a região onde gostaria de hospedar suas implantações para melhor atender às suas necessidades de residência de dados. Os backups são armazenados na mesma região selecionada para sua implantação, por padrão.
A Elastic pode acessar os dados dos clientes?
A Elastic não tem acesso aos dados nas implantações autogerenciadas. Para fornecermos o Elastic Cloud, um número limitado de funcionários da Elastic tem acesso privilegiado ao nosso ambiente de produção. Mantemos esse acesso exclusivamente para fins de gerenciamento, manutenção e suporte da plataforma.
A Elastic adere ao princípio do menor privilégio ao provisionar o acesso aos usuários internos. Os funcionários da Elastic recebem apenas o nível de acesso necessário para suas funções. Revisamos regularmente os direitos de acesso e modificamos as permissões caso haja uma mudança de emprego ou outras circunstâncias em que o acesso do usuário não seja mais necessário.
Nossa equipe de detecção e resposta a ameaças à segurança da informação também desenvolveu e implementou detecções para atividades suspeitas de contas internas e acesso não autorizado, incluindo monitoramento de integridade de arquivos e indicadores de controle de contas. Essas detecções fazem parte de fluxos de trabalho automatizados que alertam a equipe de detecção e resposta a ameaças sobre atividades suspeitas e disparam a investigação do analista.
Os produtos da Elastic também apresentam controles de acesso por função para permitir que nossos clientes implementem gerenciamento de acesso refinado para os usuários em suas implantações da Elastic e na plataforma de gerenciamento do Elastic Cloud.
Os dados dos clientes são transferidos para subprocessadores?
Sim, usamos determinados subprocessadores de infraestrutura e suporte ao cliente para prestar os serviços aos nossos clientes. Os subprocessadores relevantes para você dependerão, em última análise, da localização, dos serviços e das funcionalidades do datacenter que você escolher usar. (Veja as listas dos nossos subprocessadores externos ou internos.)
Quando transferimos seus dados cruzando fronteiras nacionais, fazemos isso em conformidade com a legislação aplicável. Implementamos salvaguardas adequadas para ajudar a proteger seus dados sempre que são tratados pelos nossos subprocessadores, incluindo a celebração de contratos de tratamento de dados e mecanismos de transferência aprovados (como as SCCs e a conformidade com o Data Privacy Framework, veja abaixo), bem como a implementação de medidas suplementares. Temos processos robustos para revisar os controles de privacidade e segurança de todos os subprocessadores que têm acesso aos dados pessoais dos clientes.
Posso usar o Elastic Cloud em conformidade com o GDPR?
Os recursos do Elastic Cloud oferecem suporte à conformidade com o GDPR e outras leis globais de proteção de dados e privacidade:
- Priorizamos a segurança dos seus dados pessoais por meio de medidas técnicas e organizacionais padrão eficazes, que passam por testes e validações regulares.
- Oferecemos o Data Processing Addendum em conformidade com o GDPR, ajudando você a cumprir suas obrigações contratuais do GDPR.
- A Elastic está em conformidade com o
Framework de Privacidade de Dados em relação ao processamento de dados pessoais recebidos da União Europeia, do Reino Unido e da Suíça. - Você tem controle sobre qual provedor de serviços em nuvem hospedará seus dados armazenados no Elastic Cloud e a capacidade de selecionar sua região de implantação do Elastic Cloud.
Além desses recursos, a Elastic mantém equipes dedicadas de privacidade e segurança. Essas equipes supervisionam nossa conformidade com o GDPR e outras leis de privacidade aplicáveis durante o tratamento de dados pessoais em nome dos nossos clientes.
Como a Elastic legaliza as transferências de dados pessoais dos clientes no Elastic Cloud fora do EEE, da Suíça e do Reino Unido?
A Elastic é uma empresa global e podemos transferir dados pessoais provenientes do EEE, da Suíça ou do Reino Unido para afiliadas não europeias da Elastic, bem como para organizações terceirizadas que sejam necessárias para prestarmos nossos serviços. (Você pode encontrar esses locais na seção sobre subprocessadores acima.) Nesses casos, nos baseamos nas Cláusulas Contratuais Padrão (SCCs) vigentes, incluindo o módulo controlador-processador ou processador-processador (conforme aplicável) com nossos clientes e o módulo processador-processador com nossos subprocessadores, em nossa participação na Estrutura de Privacidade de Dados para transferências de dados europeus para os EUA, bem como em medidas suplementares robustas.
A Elastic está certificada no Framework de Privacidade de Dados do Departamento de Comércio dos EUA?
Sim. A Elasticsearch, Inc. está em conformidade com o Framework de Privacidade de Dados UE-EUA, a Extensão do Reino Unido ao Framework de Privacidade de Dados UE-EUA e o Framework de Privacidade de Dados Suíça-EUA (coletivamente, o "Framework de Privacidade de Dados"), conforme estabelecido pelo Departamento de Comércio dos EUA. A Elastic certificou ao Departamento de Comércio que adere aos Princípios do Framework de Privacidade de Dados no que diz respeito ao processamento de dados pessoais recebidos da União Europeia, do Reino Unido e da Suíça, conforme aplicável, com base no Framework de Privacidade de Dados.
Consulte o Aviso de Certificação da Elastic no âmbito do Framework de Privacidade de Dados.
Para saber mais sobre o programa Framework de Privacidade de Dados e para ver nossa certificação, acesse https://www.dataprivacyframework.gov/s/.
Como a Elastic protege os dados pessoais dos clientes no Elastic Cloud após o Schrems II?
Estamos empenhados em ajudar você a garantir a conformidade com as leis e regulamentos globais. À luz das orientações do Conselho Europeu para a Proteção de Dados (EDPB) na sequência da decisão Schrems II, examinamos exaustivamente nossas práticas para garantir que as transferências internacionais de dados cumpram os requisitos de proteção de dados:
- A Elastic não controla quais dados nossos clientes inserem no Elastic Cloud. A Elastic acredita que os serviços normalmente não se enquadram no foco das leis de vigilância dos EUA.
- Se recebermos uma solicitação de uma autoridade pública para dados de clientes, seguimos os princípios e procedimentos estabelecidos para gerenciar essas solicitações, que incluem protocolos para contestar a solicitação, notificar as partes relevantes e buscar isenções das proibições de notificação conforme apropriado.
- Fornecemos medidas complementares robustas para proteger seus dados, que incluem criptografia em trânsito e em repouso para garantir a confidencialidade e a integridade dos seus dados em toda a sua jornada.
- Os clientes do Elastic Cloud têm a opção de selecionar servidores da UE para hospedagem que melhor atendam às suas necessidades de residência de dados. Por padrão, os backups também são configurados na mesma região selecionada para a implantação.
- A Elastic certificou a conformidade com o Framework de Privacidade de Dados em relação ao processamento de dados pessoais recebidos da União Europeia, do Reino Unido e da Suíça (veja acima).
- As Cláusulas Contratuais Padrão (SCCs) podem ser utilizadas para proteger as transferências de dados. Isso inclui situações em que os clientes optam pela hospedagem nos EUA ou se envolvem com nossa entidade nos EUA e estão prontos para transferências da Elastic para nossos subprocessadores.
- Avaliamos e desenvolvemos continuamente nossas salvaguardas contratuais, técnicas e organizacionais para proteger as transferências de dados.
Quais medidas complementares a Elastic tem em vigor para o Elastic Cloud?
Oferecemos diversas medidas complementares para garantir que seus dados permaneçam protegidos no Elastic Cloud. Temos o compromisso de limitar o tratamento dos dados dos clientes tanto quanto possível na prestação dos nossos serviços. Criamos processos, estruturas organizacionais e medidas técnicas em toda a nossa empresa para garantir que cumpramos, ou excedamos, os princípios globais de privacidade.
Medidas contratuais
A Elastic se compromete contratualmente com medidas adequadas de proteção e privacidade de dados sob nosso Data Processing Addendum, que inclui as SCCs, e nosso Information Security Addendum. Revisamos e atualizamos regularmente nosso Data Processing Addendum para refletir os requisitos de privacidade de dados aplicáveis, incluindo as seguintes disposições:
- O tratamento de dados pessoais é realizado apenas sob suas instruções.
- Hospedamos seus dados apenas na região que você selecionar.
- Todo o pessoal autorizado a processar dados pessoais está sujeito a políticas, procedimentos e acordos de confidencialidade rigorosos.
- Você pode recuperar, corrigir ou excluir quaisquer dados pessoais carregados no Elastic Cloud a qualquer momento.
- Enviaremos uma notificação caso recebamos uma solicitação de divulgação dos seus dados, a menos que isso seja legalmente proibido.
- Somos totalmente transparentes em relação aos nossos subcontratados, que também estão sujeitos aos mesmos padrões rigorosos e requisitos organizacionais. Somos responsáveis pelos atos e omissões dos nossos subprocessadores tanto quanto se nós mesmos estivéssemos prestando os serviços.
Medidas técnicas
Projetamos nossos produtos para ajudar você a proteger os dados da sua organização, cumprir as regulamentações globais e cultivar a confiança. Implementamos padrões de segurança líderes do setor:
- Criptografia de dados em trânsito e em repouso: a Elastic implementa procedimentos de gerenciamento de chaves de criptografia e criptografa os dados dos clientes em trânsito e em repouso usando um mínimo de cifras AES-128 bits.
- Atualizações e correções regulares do sistema: para ajudar a reduzir a probabilidade de incidentes relacionados a vulnerabilidades, as instâncias do Elasticsearch são implantadas com base nos kernels de sistema operacional mais recentes e submetidas a patches apropriados sempre que uma vulnerabilidade e exposição comum é descoberta em qualquer software componente.
- Uso de provedores de serviços líderes do setor: os serviços da Elastic são hospedados em data centers mantidos por provedores de serviços líderes do setor, que oferecem medidas de segurança técnica e organizacional de última geração, projetadas para proteger os dados que hospedam.
- Controles de acesso: a Elastic mantém controles técnicos, lógicos e administrativos projetados para limitar o acesso aos dados a usuários autorizados, incluindo processos de autenticação multifator. Além disso, a Elastic implementa logging centralizado, incluindo logs de proxy, logs de acesso, logs do Elasticsearch e logs do Auditbeat, para registrar o acesso aos dados dos clientes e aos sistemas nos quais eles residem.
- Detecção e resposta a incidentes: implementamos e estamos continuamente atualizando regras de detecção para atividades suspeitas e acessos não autorizados, incluindo monitoramento de integridade de arquivos e indicadores de controle de contas. Essas detecções fazem parte de fluxos de trabalho automatizados que alertam a equipe de detecção e resposta a ameaças sobre atividades suspeitas e disparam a investigação do analista.
Medidas organizacionais
Implementamos estruturas organizacionais robustas em toda a empresa, demonstrando nosso compromisso inabalável em atender e exceder os princípios globais de privacidade:
- Programas de segurança e privacidade: mantemos programas abrangentes de segurança da informação e privacidade de dados que incluem medidas apropriadas destinadas a proteger seus dados.
- Framework de Privacidade de Dados: a Elastic certificou a conformidade com o Framework de Privacidade de Dados em relação ao processamento de dados pessoais recebidos da União Europeia, do Reino Unido e da Suíça. Para saber mais sobre o programa Framework de Privacidade de Dados e para ver nossa certificação, acesse https://www.dataprivacyframework.gov/s/.
- Princípios da Elastic para solicitações de informações do cliente por autoridades públicas: temos princípios e procedimentos estabelecidos para gerenciar quaisquer solicitações de acesso a informações do cliente feitas por autoridades públicas, que incluem protocolos para contestar tais solicitações, notificar as partes relevantes e buscar isenções de proibições de notificação. Consulte os Princípios da Elastic para Solicitações de Informações do Cliente por Autoridades Públicas.
- Avaliações de impacto de transferência: avaliamos o risco de interferência nos dados dos clientes nos diversos países para os quais podemos transferi-los. Atualizamos periodicamente essas avaliações conforme as evoluções regulatórias exigem.
- Gestão da cadeia de suprimentos: realizamos uma triagem e avaliação rigorosas de nossos fornecedores. Informamos nossos clientes com antecedência sobre quaisquer alterações em nossos subcontratados.
- Outras políticas internas: mantemos políticas internas que regem o uso e o acesso a dados pessoais, que garantem o gerenciamento adequado de violações de dados, solicitações de acesso dos titulares dos dados, retenção de dados e políticas de controle de acesso.
- Padrões da indústria: a Elastic adotou formalmente um Programa de Segurança da Informação em conformidade com a ISO 27001, incluindo ISO 27701, ISO 27017 e ISO 27018. Nossa Política de Governança de Segurança da Informação da Elastic serve como espinha dorsal para todas as políticas, padrões e diretrizes de segurança da informação. Além disso, um terceiro independente auditou e certificou os serviços Elastic Cloud sob o SOC 2 Tipo 2.
- Testes regulares: realizamos testes periódicos de vulnerabilidade de redes e aplicações, e implementamos procedimentos para documentar e resolver vulnerabilidades descobertas durante testes de vulnerabilidade e penetração.
- Treinamento de funcionários: exigimos que todos os funcionários concluam o treinamento de segurança da informação, proteção de dados e privacidade no momento da contratação e, no mínimo, uma vez por ano.
A Elastic publica um relatório de transparência?
Até o momento, a Elastic não realizou nenhuma atividade que justifique divulgação em um relatório de transparência. Portanto, não publicamos tais relatórios. Caso novos requisitos, exigências regulatórias ou práticas recomendadas do setor assim o exijam, reservamo-nos o direito de alterar nossa abordagem.
Como posso obter mais informações sobre as práticas de coleta de dados da Elastic?
Para obter mais informações sobre como a Elastic coleta e usa dados pessoais, consulte nossos avisos de privacidade abaixo:
Declaração Geral de Privacidade
Declaração de Privacidade do Produto
Declaração de Privacidade do Candidato
Declaração de Direitos de Privacidade da Califórnia
Declaração de Privacidade dos Cookies da Elastic
Declaração de Privacidade de software livre e aberto
Temos o compromisso de aderir às regulamentações globais de privacidade, incluindo GDPR e CCPA. Para enviar uma solicitação de titular de dados, entre em contato com a equipe de privacidade de dados da Elastic.
Conformidade
Com quais frameworks de conformidade a Elastic é compatível?
A Elastic Cloud está em conformidade com as normas ISO 27001, ISO 27017, ISO 27018, SOC 2 Tipo II, CSA CCM 4.0, PCI-DSS, HIPAA, Cyber Essentials+ e a Diretiva NIS2 para Provedores de Serviços em Nuvem, além de outras estruturas do setor, como a TISAX. Para saber mais, acesse nossa página de conformidade.
Vocês têm um programa corporativo de ética e conformidade?
Estamos comprometidos com os mais altos padrões éticos e nos dedicamos a cumprir todas as leis aplicáveis e a proteger todos os dados que nos são confiados. Acesse nossa página Ética e conformidade empresarial para obter detalhes adicionais, incluindo nosso Código de Conduta e Ética Empresarial, o Código de Conduta do Fornecedor e as políticas de denúncia de irregularidades.
Os produtos da Elastic estão sujeitos a limitações de exportação?
A Elastic é uma empresa de tecnologia e temos o compromisso de conduzir nossos negócios com honestidade e integridade e em total conformidade com as leis e regulamentos dos EUA que restringem as exportações e regem as atividades comerciais internacionais, incluindo sanções comerciais, controle de exportação e leis e regulamentos de boicote. Nossos clientes atuais e potenciais frequentemente solicitam o Número de Classificação de Controle de Exportação (ECCN) atribuído a nossos produtos. Todos os nossos produtos pagos são classificados sob o ECCN 5D002.c.1 e são elegíveis para exportação sob o ENC de Exceção de Licença de acordo com a Seção 740.17 (b)(1) dos Regulamentos de Administração de Exportação.
Veja uma lista atual e detalhada de ECCNs de produtos. Essas informações podem mudar à medida que desenvolvemos novos produtos ou adicionamos novos recursos; portanto, consulte sempre a tabela de ECCNs mais recente publicada pela Elastic. Também recomendamos que você consulte um advogado especializado em comércio internacional para determinar como essas informações afetam suas transações de exportação ou o uso de produtos da Elastic.
Confiabilidade
Onde o Elastic Cloud está disponível?
O Elastic Cloud está disponível nos principais provedores de serviços em nuvem em todo o mundo. Crie implantações no Elastic Cloud em qualquer uma das regiões compatíveis na Amazon Web Services, no Microsoft Azure e no Google Cloud Platform (GCP). Confira nossa listagem mais atual.
Onde posso ver o tempo de atividade atual e histórico do Elastic Cloud?
Acesse a página de status do Elastic Cloud para ver informações de tempo de atividade.