Услуга

Безопасность инфраструктуры и данных включает в себя создание комплексной системы защиты IT-инфраструктуры, охватывающей защиту сетевых узлов и пользователей, приложений, технологических платформ и узлов обмена данными, а также разработку процессов контроля уязвимостей и снижения рисков взломов

Безопасность инфраструктуры и данных

Используемые меры защиты электронной почты не справляются с потоком спама и блокированием сложных угроз, таких как фишинг, BEC-атаки и др.
В технологических активах компании есть Web-ресурсы и базы данных, и их защита не организована в необходимой и достаточной мере
Компания страдала от крупных утечек, APT-атак и другого ранее неизвестного вредоносного ПО
Анализ защищенности не является в компании регулярным автоматизированным процессом
Компания не выполнила все требования регуляторов к организации защищенности значимых объектов КИИ и других конфиденциальных систем в части защиты платформ виртуализации и ИТ инфраструктуры
Необходимо повысить защищенность внутренней инфраструктуры перед опасными киберинцидентами, включая внедрение вирусов-шифровальщиков и вымогательского ПО, троянов, бэкдоров и т.д.
Необходимо обеспечить безопасную и удобную работу пользователей (и) (или) бизнес-партнеров с высокими привилегиями со внутренними ресурсами компании
Не организована защита технологических платформ и мобильных пользователей в условиях расширения рабочего информационного периметра компании удаленными сотрудниками и открытым цифровым офисом

В каких ситуациях подходит услуга?

Предложение

Осуществляем защиту конечных узлов сети как через базовую сигнатурную защиту, так и средствами поведенческого анализа действий потенциально опасного ПО
Обеспечиваем эшелонированную защиту почтовой инфраструктуры от спама, фишинга, вредоносных вложений и URL
Обеспечиваем внедрение, анализ и тонкую настройку средств защиты web-приложений, виртуальный патчинг и повышение защищенности ресурса даже в условиях отсутствия возможности оперативного устранения его уязвимостей
Реализуем системы контроля за неавторизованными выгрузками данных из СУБД, утечек данных по информационным каналам
Обеспечиваем защиту технологических платформ – ОС, СУБД, систем виртуализации
Организовываем процесс анализа защищенности и приведения в безопасное состояние IT-инфраструктуры.
Создаем системы ложных целей для злоумышленника
Создаем системы контроля привилегированных пользователей и партнерских подключений к ИС компании, организация виртуальных комнат работы с данными
Обеспечиваем требования регуляторов в части защиты платформ виртуализации и ИТ-инфраструктуры, в том числе требования к защите критической информационной инфраструктуры (КИИ) и банковским организациям

Что мы предлагаем?

Результат

Базовая безопасность конечных узлов сети и мобильных устройств:
Антивирусная защита, контроль приложений и периферийных устройств, шифрование дисков, MDM и EMM решения для мобильных устройств и др.
Anti-APT: Защита пользователей от сложных и неизвестных угроз, управление уязвимостями:
Архитектура системы Anti-APT защиты для вашей инфраструктуры, включая средства изолированного анализа файлов Sandbox, схему направления внешнего трафика, расширенную защиту рабочих станций EDR и т.д. Построение процесса периодического сканирования систем, контроля за устранением обнаруженных уязвимостей и приведением настроек ПО и ОС в безопасное состояние
Детектирование злоумышленника внутри сети средствами ловушек:
Внедрение систем класса Deception (или HoneyPot) для создания реалистичного набора целей для злоумышленника, не связанных с реальной инфраструктурой
Защита работы привилегированных пользователей:
Внедрение решений высокого уровня контроля и мониторинга в работе пользователей PAM/PSM, вплоть до записи сессий и контроля рабочего времени, создание виртуальных комнат данных VDR (Virtual Data Room)
Application Security: Защита веб-приложений и СУБД, электронной почты:
Внедрение и тонкая настройка WAF (Web Application Firewall) решений, антиспам решений, DAM (Database Activity Monitoring) решений
Защита инфраструктуры и сред виртуализации и контейнеризации:
Аудит технологических платформ (ОС, СУБД, виртуализации) на соответствие лучшим практикам (CIS Banchmark и др.), защита и hardering платформы виртуализации, оптимизация VDI, выполнение требования ГОСТ для банков
Data Security: Предотвращение и выявление утечек информации, контроль доступа к документам:
Внедрение и тонкая настройка DLP (Data Loss Protection) решений, DRM (Digital Rights Management) решений

Что вы получите
в результате?