Tietoturva-auditointi
Tiedä tarkalleen, missä yrityksesi on haavoittuvainen
Tunkeutumistestaus, määritykset, sähköposti, käyttöoikeudet ja varmuuskopiot: testaamme tietojärjestelmäsi niin kuin hyökkääjä sen tekisi ja annamme sinulle sitten selkeän toimenpidesuunnitelman.
- Tunkeutumistestaus
- Raportti johdolle
- Priorisoitu toimenpidesuunnitelma
Tiimi, joka valvoo
Insinöörimme toimivat heti ensimmäisestä merkistä
Hyökkäykset kohdistuvat nykyään kaikenkokoisiin yrityksiin, ja huijaussähköpostit ovat täysin aidon näköisiä. Insinöörimme valvovat verkkotunnuksiasi, sähköpostiasi, työasemiasi ja palvelimiasi jatkuvasti ja vastaavat jokaiseen hälytykseen järjestelmällisesti.
Verkkotunnuksesi kaltainen tunnus on juuri rekisteröity asiakkaidesi harhauttamiseksi.
Havaitsemme sen heti rekisteröinnin jälkeen, hälytämme sinut ja käynnistämme sen poiston rekisterinpitäjän ja palveluntarjoajan kautta.
Työntekijä on syöttänyt salasanansa väärennetylle kirjautumissivulle.
Suljemme hänen istuntonsa, uusimme hänen käyttöoikeutensa ja varmistamme, että hänen sähköpostiinsa ei ole lisätty edelleenlähetyssääntöjä.
Kannettava tietokone katoaa tai varastetaan.
Sen käyttöoikeudet perutaan ja tiedot pyyhitään etänä; salattu levy pysyy lukukelvottomana.
Käyttämästäsi ohjelmistosta julkaistaan kriittinen haavoittuvuus.
Tunnistamme asiaan liittyvät työasemat ja palvelimet, asennamme korjauksen ensisijaisesti ja raportoimme sinulle.
Mitä auditoimme
Koko tietojärjestelmäsi perusteellisesti läpikäytynä
Tunkeutumistestaus
Hyökkäämme sivustoihisi, sovelluksiisi ja etäyhteyksiisi hyökkääjien menetelmin, kanssasi sovitussa kehyksessä.
Hyökkäyspinta
Verkkotunnukset, aliverkkotunnukset, internetiin avoimet palvelut ja varmenteet: kaikki, minkä hyökkääjä sinusta näkee, kartoitettuna.
Sähköposti
Verkkotunnuksen todennus, suodatus, edelleenlähetyssäännöt ja kalastelun kestävyys, jokainen tarkistettuna.
Tilit ja käyttöoikeudet
Salasanat, kaksivaiheinen tunnistautuminen, pääkäyttäjätilit ja kumppanien käyttöoikeudet, yksityiskohtaisesti läpikäytyinä.
Työasemat ja palvelimet
Korjaukset, salaus, virustorjunta, määritykset ja vanhentuneet ohjelmistot, kirjattuina jokaiselta koneelta.
Varmuuskopiot ja palautuminen
Varmistamme, että tietosi todella palautuvat, ja kuinka nopeasti.
Inhimillinen tekijä
Simuloitu tietojenkalastelukampanja ja haastattelut tiimiesi valppauden mittaamiseksi.
Vaatimustenmukaisuus
Käytäntösi verrattuina tietosuojavaatimuksiin ja toimialasi standardeihin.
Näin auditointi etenee
Kolme vaihetta, selkeä raportti
-
Rajaus
Määritämme kanssasi tunkeutumistestauksen laajuuden, aikataulun ja toimintasäännöt.
-
Tutkinta
Insinöörimme analysoivat, testaavat ja dokumentoivat jokaisen heikkouden sekä todisteen sen hyödynnettävyydestä.
-
Tulosten esittely
Saat johdolle tiivistelmän, yksityiskohtaisen teknisen raportin ja tärkeysjärjestykseen laitetun toimenpidesuunnitelman, jotka esittelemme tiimeillesi.
Tietoturvapalvelumme
Kolme palvelua, yksi tiimi
Hallinnoitu tietoturva
Jatkuva valvonta, todennettu sähköposti, jäljitelmäverkkotunnusten seuranta ja häiriötilanteiden hallinta.
Tutustu hallinnoituun tietoturvaanTietoturva-auditointi
Tunkeutumistestaus ja tietojärjestelmäsi kattava arviointi sekä priorisoitu toimenpidesuunnitelma.
Olet tässäIT-laitteiden hallinta
Työasemat, palvelimet, puhelimet ja salattu yksityisverkko insinööriemme hallinnoimina ja suojaamina.
Tutustu laitehallintaanUsein kysyttyä
Kysymyksiä tietoturva-auditoinnista
Kuinka kauan tietoturva-auditointi kestää?
Muutamasta päivästä muutamaan viikkoon laajuudesta riippuen. Aikataulu sovitaan rajausvaiheessa, ja testit ajoitetaan niin, että liiketoimintasi jatkuu sujuvasti.
Miten tunkeutumistestaus sovitetaan toimintaamme?
Testit tehdään kirjallisesti sovitussa kehyksessä, kanssasi sovittuina aikoina. Herkimmät kokeet tehdään tuotantoaikojen ulkopuolella tai testiympäristössä.
Mitä auditointiraportti sisältää?
Johdolle tiivistelmän, joka luokittelee riskit vakavuuden mukaan; teknisen raportin, joka kuvaa jokaisen heikkouden, sen todisteen ja korjauksen; sekä aikataulutetun toimenpidesuunnitelman.
Voitteko korjata löydetyt haavoittuvuudet?
Kyllä. Insinöörimme toteuttavat toimenpidesuunnitelman ja tekevät sen jälkeen jälkiauditoinnin, joka varmistaa jokaisen heikkouden korjatuksi. Suojaus jatkuu sen jälkeen hallinnoidulla tietoturvapalvelullamme.
Pysyvätkö tietomme luottamuksellisina?
Kyllä. Auditointia koskee salassapitosopimus, joka allekirjoitetaan ennen ensimmäistä testiä, ja kerätyt tiedot salataan ja hävitetään toimeksiannon päätyttyä.
Miten auditointi hinnoitellaan?
Tarjouksen perusteella, rajausvaiheessa määritellyn laajuuden mukaan: sivustot, sovellukset, työasemat, palvelimet ja haastattelut.
Puhutaan yrityksesi tietoturvasta
Kerro meille toiminnastasi ja IT-ympäristöstäsi: ehdotamme sinulle sopivan kartoituksen, auditoinnin tai palvelun.