Saugumo auditas
Sužinokite, kur tiksliai jūsų įmonė pažeidžiama
Įsiskverbimo testas, konfigūracijos, el. paštas, prieigos ir atsarginės kopijos: išbandome jūsų informacinę sistemą taip, kaip tai darytų užpuolikas, ir pateikiame aiškų veiksmų planą.
- Įsiskverbimo testas
- Ataskaita vadovybei
- Prioritetizuotas veiksmų planas
Budinti komanda
Vos pasirodžius pirmam signalui, mūsų inžinieriai jau veikia
Šiandien atakos taikomos įvairaus dydžio įmonėms, o apgaulingi el. laiškai atrodo visiškai tikroviškai. Mūsų inžinieriai nuolat stebi jūsų domenus, el. paštą, darbo vietas ir serverius bei metodiškai reaguoja į kiekvieną įspėjimą.
Ką tik užregistruotas domenas, imituojantis jūsiškį, kad apgautų jūsų klientus.
Aptinkame jį vos užregistruotą, įspėjame jus ir inicijuojame jo pašalinimą per domenų registrą ir prieglobos paslaugų teikėją.
Darbuotojas įvedė savo slaptažodį netikrame prisijungimo puslapyje.
Uždarome jo sesijas, atnaujiname prieigas ir patikriname, ar jo pašto dėžutėje neatsirado persiuntimo taisyklių.
Nešiojamasis kompiuteris pamestas arba pavogtas.
Jo prieigos atšaukiamos, o duomenys ištrinami nuotoliniu būdu; užšifruotas diskas lieka neperskaitomas.
Paskelbta kritinė pažeidžiamybė programinėje įrangoje, kurią naudojate.
Nustatome paveiktas darbo vietas ir serverius, prioritetine tvarka įdiegiame pataisą ir jus apie tai informuojame.
Ką audituojame
Visa jūsų informacinė sistema, patikrinta iki smulkmenų
Įsiskverbimo testas
Atakuojame jūsų svetaines, programas ir nuotolines prieigas užpuolikų metodais, su jumis suderintose ribose.
Atakos paviršius
Domenai, subdomenai, internete atviros paslaugos ir sertifikatai: viskas, ką apie jus mato užpuolikas, inventorizuota.
El. paštas
Domeno autentifikavimas, filtravimas, persiuntimo taisyklės ir atsparumas sukčiavimui, patikrinti po vieną.
Paskyros ir prieigos
Slaptažodžiai, dviejų veiksnių autentifikavimas, privilegijuotos paskyros ir paslaugų teikėjų prieigos, išsamiai peržiūrėti.
Darbo vietos ir serveriai
Pataisos, šifravimas, antivirusinė apsauga, konfigūracijos ir pasenusi programinė įranga, patikrinti kiekviename įrenginyje.
Atsarginės kopijos ir atkūrimas
Patikriname, kad jūsų duomenys iš tiesų atkuriami, ir per kiek laiko.
Žmogiškasis veiksnys
Imituota sukčiavimo kampanija ir pokalbiai, kad įvertintume jūsų komandų refleksus.
Atitiktis
Jūsų praktika, palyginta su duomenų apsaugos reikalavimais ir jūsų sektoriaus standartais.
Kaip vyksta auditas
Trys etapai, aiški ataskaita
-
Apimties nustatymas
Kartu su jumis nustatome įsiskverbimo testo apimtį, grafiką ir vykdymo taisykles.
-
Tyrimas
Mūsų inžinieriai analizuoja, testuoja ir dokumentuoja kiekvieną silpnąją vietą su jos išnaudojimo įrodymu.
-
Rezultatų pristatymas
Gaunate santrauką vadovybei, išsamią techninę ataskaitą ir pagal prioritetus surikiuotą veiksmų planą, kuriuos pristatome jūsų komandoms.
Mūsų kibernetinio saugumo paslaugos
Trys paslaugos, viena komanda
Valdomas kibernetinis saugumas
Nuolatinė stebėsena, autentifikuotas el. paštas, domenų imitacijų stebėjimas ir reagavimas į incidentus.
Sužinokite apie valdomą kibernetinį saugumąSaugumo auditas
Įsiskverbimo testas ir išsami jūsų informacinės sistemos peržiūra su prioritetizuotu veiksmų planu.
Jūs esate čiaKompiuterių parko valdymas
Darbo vietos, serveriai, telefonai ir šifruotas privatus tinklas, valdomi ir apsaugoti mūsų inžinierių.
Sužinokite apie kompiuterių parko valdymąDažni klausimai
Jūsų klausimai apie saugumo auditą
Kiek trunka saugumo auditas?
Nuo kelių dienų iki kelių savaičių, priklausomai nuo apimties. Grafikas nustatomas apimties nustatymo etape, o testai planuojami taip, kad jūsų veikla vyktų sklandžiai.
Kaip įsiskverbimo testas derinamas su mūsų veikla?
Testai atliekami pagal rašytinį susitarimą, su jumis suderintu laiku. Jautriausi bandymai vykdomi ne darbo valandomis arba testavimo aplinkoje.
Ką apima audito ataskaita?
Santrauką vadovybei, kurioje rizikos surikiuotos pagal svarbą; techninę ataskaitą, aprašančią kiekvieną silpnąją vietą, jos įrodymą ir ištaisymą; ir veiksmų planą su terminais.
Ar galite ištaisyti nustatytas spragas?
Taip. Mūsų inžinieriai įgyvendina veiksmų planą, tada atlieka pakartotinį auditą, kuris patvirtina, kad kiekviena silpnoji vieta ištaisyta. Toliau apsauga tęsiama su mūsų valdomu kibernetiniu saugumu.
Ar mūsų informacija lieka konfidenciali?
Taip. Auditui taikomas konfidencialumo įsipareigojimas, pasirašomas prieš pirmąjį testą, o surinkta informacija šifruojama ir sunaikinama pasibaigus užduočiai.
Kaip apskaičiuojama audito kaina?
Pagal individualų pasiūlymą, atsižvelgiant į pirmajame etape nustatytą apimtį: svetaines, programas, darbo vietas, serverius ir pokalbius.
Pakalbėkime apie jūsų įmonės saugumą
Papasakokite apie savo veiklą ir IT sistemas: pasiūlysime jums tinkamą diagnostiką, auditą ar visapusišką priežiūrą.