DNS-защита · Пентест · Построение SOC

Информационная безопасность для бизнеса

Защищаем компании от интернет-угроз, проверяем инфраструктуру на устойчивость к атакам и помогаем построить собственный SOC.

Наши преимущества

  • Инженерная экспертиза

    Проектируем программные продукты на основе практического опыта разработки сложных и высоконагруженных систем.

  • Гибкая интеграция

    Встраиваем решения в существующую IT-инфраструктуру и обеспечиваем совместимость с корпоративными системами и процессами.

  • Развитие вместе с продуктом

    Регулярно расширяем функциональность, совершенствуем архитектуру и адаптируем решения к новым требованиям и сценариям использования.

  • Контроль над технологиями

    Самостоятельно разрабатываем ключевые компоненты продуктов и управляем их архитектурой, развитием и качеством.

  • Надёжность в основе

    Закладываем требования к устойчивости, безопасности и стабильной работе ещё на этапе проектирования программного обеспечения.

  • Поддержка на всех этапах

    Сопровождаем внедрение, помогаем с настройкой и остаёмся на связи в процессе эксплуатации решений.

Решения

От первого рубежа защиты до постоянного мониторинга инфраструктуры

Пилотирование · Внедрение · Сопровождение

ITENTA DNS Filter

Блокируем нежелательные и вредоносные домены при попытке подключения

  • Защищаем от вредоносных и фишинговых сайтов
  • Помогаем блокировать обращения к инфраструктуре злоумышленников (C2)
  • Ограничиваем доступ к нежелательным доменам по 70 категориям

Пилотирование · Внедрение · Сопровождение

ITENTA Web Filter

Контроль, анализ и фильтрация веб-трафика на уровне прокси

  • Категорийная фильтрация и постоянно пополняемая база ресурсов
  • SSL inspection, LDAP и детальный анализ HTTP-запросов
  • Интеграция с DLP, SIEM и SOC

Внешний периметр · Web · Внутренняя инфраструктура

Тестирование на проникновение

Узнай, как далеко сможет зайти реальный хакер и что сделать, чтобы этого не произошло

  • Перечень уязвимостей и некорректных конфигураций
  • Реальные векторы атак и доказательства эксплуатации
  • План по устранению уязвимостей

Аудит · Проектирование · Запуск · Развитие

Проектирование, внедрение и сопровождение SOC

Обнаруживать атаки до того, как они станут инцидентами

  • Анализ IT-инфраструктуры и разработка архитектуры SOC
  • Организация сбора событий со всех элементов инфраструктуры
  • Плейбуки реагирования на инциденты ИБ

Посмотрите на свою инфраструктуру глазами атакующего

Пентест покажет не теоретический перечень проблем, а реальные сценарии, которые могут использоваться для проникновения в вашу инфраструктуру.

  • Выявленные уязвимости
  • Реализованные векторы атак
  • Оценка критичности рисков
  • Рекомендации по устранению
Обсудить пентест

Internet

Perimeter

Web

Infrastructure

Critical asset

Ограничить доступ к нежелательным сайтам и сервисам

Используйте ITENTA DNS Filter в пилотном режиме и ограничьте доступ сотрудников/учащихся к нежелательным категориям ресурсов сети Интернет.

Как проходит пилот

01

Анализ вашей инфраструктуры

Определяем, что необходимо настроить у вас, чтобы эффективно использовать наш инструмент.

02

Развертывание и подключение вашей инфраструктуры

Настраиваем наш инструмент и приступаем к мониторингу и блокировкам.

03

Результаты

Показываем аналитику по заблокированным категориям и вредоносным ресурсам.

04

Решение

Определяем целевую схему внедрения.

Подробнее о ITENTA DNS Filter

SOC — это не 6 мониторов. Это инструменты, люди и процессы

Для эффективного мониторинга недостаточно просто установить SIEM. Нужны источники событий, правила корреляции, плейбуки реагирования, роли команды и постоянное развитие.

1

Проектируем

  • Анализ инфраструктуры
  • Целевая модель
  • Архитектура
  • Требования
  • Дорожная карта
2

Запускаем

  • Подключение источников
  • Настройка средств мониторинга
  • Сценарии детектирования
  • Регламенты реагирования
3

Развиваем

  • Новые сценарии
  • Контроль эффективности
  • Оптимизация процессов
  • Повышение зрелости SOC
Обсудить проект SOC

Как мы подходим к информационной безопасности

01

От риска, а не от продукта

Сначала определяем задачу и сценарии угроз. Только потом подбираем технологию.

02

Проверяем на практике

Ориентируемся на реальные способы проникновения и развитие атак, а не только на формальное соответствие требованиям.

03

Работаем с инфраструктурой целиком

Учитываем взаимосвязь пользователей, сети, приложений, средств защиты и процессов реагирования.

04

Результат должен иметь практическое применение

После проекта заказчик должен иметь не только набор дашбордов, но и уметь эффективно выявлять и реагировать на инциденты ИБ.

От задачи до работающей защиты

01

Знакомимся с инфраструктурой

Определяем задачу, ограничения и ожидаемый результат.

02

Формируем решение

Определяем состав работ, технологии и архитектуру.

03

Проверяем

Проводим обследование, тестирование или пилот.

04

Внедряем

Запускаем решение в инфраструктуре заказчика.

05

Развиваем

Помогаем устранить выявленные риски и повышать зрелость защиты.

Опишите инфраструктуру и задачу — поможем определить следующий шаг.