Οι υπηρεσίες ασφαλούς ενοποίησης της TRUST-IT συνδυάζουν εξειδίκευση στην ασφάλεια, AI και μηχανική μάθηση όπου είναι κατάλληλα, δοκιμασμένες διαδικασίες και διαχείριση έργου. Στόχος είναι η απόδοση της επένδυσης στην ασφάλεια (ROSI): ισχυρότερη προστασία IT, περιορισμός διοικητικού και λειτουργικού κόστους και βελτίωση παραγωγικότητας. Ο εντοπισμός απειλών, η ανάλυση και η ιεραρχημένη απόκριση συνδέονται με τις επιχειρησιακές προτεραιότητες και την προστασία χρηστών σε περιβάλλοντα αυξημένων απειλών.
Η ασφάλεια δικτύων καλύπτει προληπτικό εντοπισμό, ανάλυση και ιεραρχημένη απόκριση για περιορισμό κινδύνων στη λειτουργία, στα δεδομένα και στη συμμόρφωση. Οι λύσεις περιλαμβάνουν IDS/IPS, firewalls, VPN, συστήματα συμμόρφωσης, ασφάλεια τερματικών και προστασία δεδομένων. Επικοινωνήστε για το κατάλληλο αντικείμενο.
Ανίχνευση και πρόληψη εισβολών — IDS/IPS
- Αξιολόγηση περιβάλλοντος και στρατηγικός σχεδιασμός δικτύου.
- Εγκατάσταση, ρύθμιση και προσαρμογή συσκευών IDS/IPS.
- Δημιουργία και ενημέρωση πολιτικών ανίχνευσης, αναβαθμίσεις, διορθώσεις και συντήρηση ρυθμίσεων.
- Παρακολούθηση γεγονότων και πληροφόρηση για δραστηριότητα δικτύου και χρηστών.
- Εντοπισμός, απόκριση και κλιμάκωση γνωστών απειλών.
- Προγραμματισμένες και έκτακτες αναφορές, ειδοποιήσεις ασφάλειας και έλεγχος υγείας και απόδοσης συσκευών.
- Αντίγραφα και επαναφορά ρυθμίσεων και πολιτικών, με ενημέρωση για σημαντικά συμβάντα.
Firewalls δικτύου
- Αξιολόγηση, σχεδιασμός πολιτικής, εγκατάσταση και διαμόρφωση.
- Επαλήθευση, προσαρμογή και βελτιστοποίηση κανόνων και θέσης ασφάλειας.
- Αναβαθμίσεις, διορθώσεις, συντήρηση και ανάλυση ή αρχειοθέτηση logs.
- Αναφορές, παρακολούθηση απόδοσης, αντίγραφα ρυθμίσεων και αποκατάσταση σφαλμάτων.
Έλεγχος πρόσβασης στο δίκτυο — NAC
- Σχεδιασμός πολιτικών και εγκατάσταση της πλατφόρμας.
- Ορισμός και εφαρμογή απαιτήσεων ασφάλειας για πρόσβαση σε δικτυακούς πόρους.
- Παρακολούθηση σχέσεων πόρων και χρηστών για συγκεκριμένα χρονικά διαστήματα, με αναγνώριση χρηστών ή συστημάτων ανεξάρτητα από τη διεύθυνση IP.
- Προστασία από εσωτερική και εξωτερική μη επιτρεπόμενη πρόσβαση και υποστήριξη ελέγχων συμμόρφωσης.
- Έλεγχος απομακρυσμένων και κινητών χρηστών, κεντρική κονσόλα, αναφορές και αντίγραφα ρυθμίσεων.
Ιδιωτικά εικονικά δίκτυα — VPN
- Αξιολόγηση και σχεδιασμός αρχιτεκτονικής, εγκατάσταση εξοπλισμού και ρυθμίσεις.
- Λύσεις SSL VPN, IPSec απομακρυσμένης πρόσβασης, site-to-site, DMVPN και GET VPN όπου εφαρμόζονται.
- Διαχείριση δρομολογητών, concentrators και συσκευών VPN, logs, βελτιστοποίηση και επίλυση προβλημάτων.
- Δημιουργία και διαγραφή λογαριασμών, καταγραφή και έλεγχος πρόσβασης.
- Σύνδεση με Microsoft Active Directory, SSO και tokens, με διαχείριση κύκλου ζωής διαπιστευτηρίων.
- Αναφορές και αντίγραφα ρυθμίσεων και πολιτικών.
Ασφάλεια τερματικών
- Αξιολόγηση και σχεδιασμός πολιτικής, εγκατάσταση και παραμετροποίηση πλατφόρμας.
- Προσαρμοσμένοι κανόνες και μέτρα απόκρισης για προστασία servers και υπολογιστών.
- Ανίχνευση βάσει συμπεριφοράς και περιορισμός γνωστών ή νέων τεχνικών επίθεσης, με ενημερώσεις.
- Καταγραφή και αναφορές απόπειρας εισβολής, έλεγχοι για buffer overflow, port scans και SYN floods όπου υποστηρίζονται.
- Κεντρική διαχείριση πολιτικών και ειδοποιήσεις για σημαντικά συμβάντα.
Πρόληψη διαρροής δεδομένων — DLP
- Αξιολόγηση, σχεδιασμός, εγκατάσταση και εφαρμογή εταιρικών πολιτικών.
- Παρακολούθηση δεδομένων κατά τη χρήση, τη μεταφορά και την αποθήκευση μεταξύ εξουσιοδοτημένων πόρων και χρηστών.
- Ενημέρωση κανόνων, αναβαθμίσεις, διορθώσεις και συντήρηση.
- Κεντρική διαχείριση, αναφορές, ειδοποιήσεις και αντίγραφα ρυθμίσεων.
Ασφάλεια ασύρματων δικτύων
- Εγκατάσταση και διαμόρφωση με κατάλληλη ταυτοποίηση και κρυπτογράφηση.
- Ορατότητα συνδεδεμένων χρηστών, φάσματος και πρωτοκόλλων.
- Εντοπισμός μη εξουσιοδοτημένων access points και ασύρματων εισβολών.
- Κεντρική διαχείριση συσκευών, αναφορές και ειδοποιήσεις μη επιτρεπόμενης πρόσβασης.
Για τις παραπάνω πλατφόρμες, η συνεχής παρακολούθηση και διαχείριση, η ανάλυση και συσχέτιση logs και η ειδοποίηση συμβάντων ορίζονται στη συμφωνία υπηρεσίας. Τυχόν κάλυψη 24×7×365 και επιτόπια υποστήριξη έκτακτης ανάγκης συμφωνούνται ρητά ως προς διαθεσιμότητα, χρόνο απόκρισης και εύρος.
Ασφάλεια email
- Αξιολόγηση περιβάλλοντος, σχεδιασμός και διαμόρφωση email security gateway.
- Διασύνδεση με Microsoft Exchange και συστήματα email Linux όπου υποστηρίζονται.
- Προστασία από spam, malware, ιούς, trojans, worms, συλλογή διευθύνσεων καταλόγου, phishing, spyware και κακόβουλο περιεχόμενο.
- Αναβαθμίσεις, διορθώσεις, συντήρηση, αναφορές, ειδοποιήσεις και αντίγραφα ρυθμίσεων.
Firewall εφαρμογών
- Σχεδιασμός πολιτικών next-generation firewall, εγκατάσταση και διαμόρφωση.
- Αναγνώριση και αποκωδικοποίηση πρωτοκόλλων εφαρμογών και επιθεώρηση κρυπτογραφημένης κίνησης στο επιτρεπόμενο πεδίο.
- Πολιτικές χρήσης ανά ομάδα ή χρήστη με διασύνδεση Active Directory.
- Ρύθμιση μηχανισμού πρόληψης εισβολών και αναγνώριση κίνησης ανεξάρτητα από θύρα και πρωτόκολλο.
- Αναλυτικά logs, παρακολούθηση απόπειρας εισβολής, αρχειοθέτηση, αναφορές και έλεγχος απόδοσης.
- Αντίγραφα και επαναφορά ρυθμίσεων.
Ασφάλεια περιεχομένου ιστού
- Σχεδιασμός και εγκατάσταση web security gateway για έλεγχο κακόβουλου περιεχομένου HTTP και HTTPS.
- Διασύνδεση Active Directory και διαφοροποίηση πολιτικών ανά ομάδα.
- Χρήση κατάλληλων μηχανισμών antimalware και έλεγχος P2P, instant messaging, spyware και trojans.
- Επιθεώρηση SSL/TLS στο συμφωνημένο πεδίο, παρακολούθηση και αρχειοθέτηση logs.
- Αναφορές, αναβαθμίσεις και συντήρηση ρυθμίσεων.
Web Application Firewall — WAF
- Αξιολόγηση, σχεδιασμός πολιτικής, εγκατάσταση και παραμετροποίηση.
- Έλεγχος, επαλήθευση και βελτιστοποίηση κανόνων, με αποτύπωση συμπεριφοράς εφαρμογών.
- Ανάλυση εισερχόμενης και εξερχόμενης κίνησης, ενημερώσεις και διορθώσεις.
- Παρακολούθηση, ανάλυση και αρχειοθέτηση logs και αναφορές.
- Έλεγχος υγείας και απόδοσης, αντίγραφα ρυθμίσεων και ειδοποίηση σημαντικών συμβάντων.
- Τεχνική υποστήριξη απαιτήσεων ασφάλειας εφαρμογών και σχετικών ελέγχων συμμόρφωσης.
Η παρακολούθηση συσκευών και συμβάντων, η ανάλυση, η συσχέτιση και οι ειδοποιήσεις παρέχονται σύμφωνα με το συμφωνημένο επίπεδο υπηρεσίας. Κάλυψη 24×7×365 ή επιτόπια επείγουσα υποστήριξη απαιτεί σαφή συμφωνία διαθεσιμότητας και απόκρισης.
Υπηρεσίες καταλόγων
Οι directory servers αποτελούν κεντρικό σημείο για ταυτοποίηση, εξουσιοδότηση, διαχείριση χρηστών, στοιχεία επικοινωνίας και άλλες υπηρεσίες. Υποστηρίζουμε οργανισμούς χρηματοοικονομικών, βιομηχανίας, ασφάλισης, λιανεμπορίου και τηλεπικοινωνιών που διαθέτουν ή σχεδιάζουν αντίστοιχη υποδομή.
Οι υπηρεσίες περιλαμβάνουν συμβουλευτική, εγκατάσταση, μετάβαση, υλοποίηση ασφάλειας, παρακολούθηση και συντήρηση περιεχομένου, υπολογισμό δυναμικότητας, στρατηγική αναπαραγωγής και διασύνδεση εφαρμογών.
Διαχείριση ταυτοτήτων και πρόσβασης — IAM
Ο κύκλος ζωής πρόσβασης καλύπτει δημιουργία, τροποποίηση και κατάργηση δικαιωμάτων. Η αυτοματοποίηση διαχείρισης χρηστών μπορεί να προσφέρει ενιαία εικόνα διαπιστευτηρίων, προσθήκη και αφαίρεση πρόσβασης σε πολλαπλές εφαρμογές, ανάθεση διαχειριστικών ρόλων και αυτοεξυπηρέτηση χρηστών.
Στόχοι είναι ενίσχυση ασφάλειας, περιορισμός φόρτου help desk, παραγωγικότητα και υποστήριξη συμμόρφωσης μέσω λύσεων καταλόγου και ταυτοποίησης.
Διαχείριση logs και αναφορές
Η κεντρική συλλογή, παρακολούθηση, συσχέτιση και ανάλυση μεγάλου όγκου logs από συσκευές ασφάλειας και δικτύου, λειτουργικά συστήματα, βάσεις και εφαρμογές υποστηρίζει ορατότητα, συμμόρφωση και αποτελεσματική λειτουργία. Η αρχιτεκτονική και η δυναμικότητα επιλέγονται βάσει του πραγματικού όγκου και των αναγκών διατήρησης.
Διαχείριση περιστατικών ασφάλειας
Συνδέουμε εντοπισμό συμβάντων και κατάλληλη απόκριση σε υπολογιστές και δίκτυα. Το αντικείμενο περιλαμβάνει αξιολόγηση, σχεδιασμό, εγκατάσταση και παραμετροποίηση, κεντρική συλλογή logs σε πραγματικό χρόνο και διασύνδεση με εργαλεία συμμόρφωσης.
- Εντοπισμός, απόκριση και κλιμάκωση γνωστών απειλών.
- Διερεύνηση γεγονότων από συσκευές διαφορετικών προμηθευτών, όπως firewalls, IDS/IPS και HIPS.
- Προγραμματισμένες και έκτακτες αναφορές και ειδοποιήσεις.
- Παρακολούθηση, ανάλυση, αρχειοθέτηση και ενημέρωση για σημαντικά συμβάντα.
- Αντίγραφα και επαναφορά ρυθμίσεων.
Σάρωση ευπαθειών
- Αξιολόγηση, σχεδιασμός, εγκατάσταση και ρύθμιση scanner.
- Διασύνδεση με εργαλεία συμμόρφωσης.
- Προγραμματισμένη ή κατ’ απαίτηση σάρωση και αναφορές.
- Ενημέρωση για ευπάθειες και ελλείπουσες διορθώσεις.
- Αντίγραφα και επαναφορά ρυθμίσεων.
Τα επίπεδα παρακολούθησης, συσχέτισης και ειδοποίησης, τυχόν κάλυψη 24×7×365 και η επιτόπια υποστήριξη έκτακτης ανάγκης καθορίζονται στη σχετική συμφωνία.
Διασύνδεση με βάση πραγματικές ροές δεδομένων και πρόσβασης
Πριν συνδεθούν συστήματα, προσδιορίζουμε ποιες πληροφορίες πρέπει να μετακινούνται, ποιες ταυτότητες χρειάζονται πρόσβαση και ποια επιχειρησιακή διαδικασία εξαρτάται από τη σύνδεση. Ο σχεδιασμός καλύπτει την κανονική λειτουργία αλλά και την απουσία παρόχου, διεπαφής ή εγγραφής πηγής. Οι ίδιες αποφάσεις αφορούν δίκτυα, εφαρμογές και διασυνδέσεις με AI.
Η ελεγχόμενη υλοποίηση περιλαμβάνει υπεύθυνο αλλαγών, επαλήθευση και δυνατότητα επιστροφής αν αποτύχει η ροή. Η παράδοση κάνει ορατές στην ομάδα λειτουργίας τις ρυθμίσεις, τις ανανεώσεις και τις εξαρτήσεις υποστήριξης. Υφιστάμενοι πάροχοι μπορούν να συμμετέχουν με συμφωνημένο μοντέλο αρμοδιοτήτων.
