DNS-защита · Пентест · Построение SOC
Информационная безопасность для бизнеса
Защищаем компании от интернет-угроз, проверяем инфраструктуру на устойчивость к атакам и помогаем построить собственный SOC.
Наши преимущества
Инженерная экспертиза
Проектируем программные продукты на основе практического опыта разработки сложных и высоконагруженных систем.
Гибкая интеграция
Встраиваем решения в существующую IT-инфраструктуру и обеспечиваем совместимость с корпоративными системами и процессами.
Развитие вместе с продуктом
Регулярно расширяем функциональность, совершенствуем архитектуру и адаптируем решения к новым требованиям и сценариям использования.
Контроль над технологиями
Самостоятельно разрабатываем ключевые компоненты продуктов и управляем их архитектурой, развитием и качеством.
Надёжность в основе
Закладываем требования к устойчивости, безопасности и стабильной работе ещё на этапе проектирования программного обеспечения.
Поддержка на всех этапах
Сопровождаем внедрение, помогаем с настройкой и остаёмся на связи в процессе эксплуатации решений.
Решения
От первого рубежа защиты до постоянного мониторинга инфраструктуры
Пилотирование · Внедрение · Сопровождение
ITENTA DNS Filter
Блокируем нежелательные и вредоносные домены при попытке подключения
- Защищаем от вредоносных и фишинговых сайтов
- Помогаем блокировать обращения к инфраструктуре злоумышленников (C2)
- Ограничиваем доступ к нежелательным доменам по 70 категориям
Пилотирование · Внедрение · Сопровождение
ITENTA Web Filter
Контроль, анализ и фильтрация веб-трафика на уровне прокси
- Категорийная фильтрация и постоянно пополняемая база ресурсов
- SSL inspection, LDAP и детальный анализ HTTP-запросов
- Интеграция с DLP, SIEM и SOC
Внешний периметр · Web · Внутренняя инфраструктура
Тестирование на проникновение
Узнай, как далеко сможет зайти реальный хакер и что сделать, чтобы этого не произошло
- Перечень уязвимостей и некорректных конфигураций
- Реальные векторы атак и доказательства эксплуатации
- План по устранению уязвимостей
Аудит · Проектирование · Запуск · Развитие
Проектирование, внедрение и сопровождение SOC
Обнаруживать атаки до того, как они станут инцидентами
- Анализ IT-инфраструктуры и разработка архитектуры SOC
- Организация сбора событий со всех элементов инфраструктуры
- Плейбуки реагирования на инциденты ИБ
С чего начать
Мне нужно ограничить доступ учащихся/сотрудников до сайтов, категории которых не относятся к учебе/работе.
Подключите дополнительный эшелон защиты с механизмами фильтрации DNS-запросов.
Мне нужно понять, насколько реально нас взломать.
Проверьте инфраструктуру инструментами и методами, которыми пользуются реальные злоумышленники.
Мы не знаем, как защитить инфраструктуру и обеспечить достаточный мониторинг информационной безопасности.
Постройте систему защиты информации и организуйте процессы круглосуточного мониторинга и реагирования на инциденты ИБ.
Не уверены, что вам необходимо?
Опишите инфраструктуру и задачу — поможем определить следующий шаг.
Посмотрите на свою инфраструктуру глазами атакующего
Пентест покажет не теоретический перечень проблем, а реальные сценарии, которые могут использоваться для проникновения в вашу инфраструктуру.
- Выявленные уязвимости
- Реализованные векторы атак
- Оценка критичности рисков
- Рекомендации по устранению
Internet
Perimeter
Web
Infrastructure
Critical asset
Ограничить доступ к нежелательным сайтам и сервисам
Используйте ITENTA DNS Filter в пилотном режиме и ограничьте доступ сотрудников/учащихся к нежелательным категориям ресурсов сети Интернет.
Как проходит пилот
Анализ вашей инфраструктуры
Определяем, что необходимо настроить у вас, чтобы эффективно использовать наш инструмент.
Развертывание и подключение вашей инфраструктуры
Настраиваем наш инструмент и приступаем к мониторингу и блокировкам.
Результаты
Показываем аналитику по заблокированным категориям и вредоносным ресурсам.
Решение
Определяем целевую схему внедрения.
SOC — это не 6 мониторов. Это инструменты, люди и процессы
Для эффективного мониторинга недостаточно просто установить SIEM. Нужны источники событий, правила корреляции, плейбуки реагирования, роли команды и постоянное развитие.
Проектируем
- Анализ инфраструктуры
- Целевая модель
- Архитектура
- Требования
- Дорожная карта
Запускаем
- Подключение источников
- Настройка средств мониторинга
- Сценарии детектирования
- Регламенты реагирования
Развиваем
- Новые сценарии
- Контроль эффективности
- Оптимизация процессов
- Повышение зрелости SOC
Как мы подходим к информационной безопасности
От риска, а не от продукта
Сначала определяем задачу и сценарии угроз. Только потом подбираем технологию.
Проверяем на практике
Ориентируемся на реальные способы проникновения и развитие атак, а не только на формальное соответствие требованиям.
Работаем с инфраструктурой целиком
Учитываем взаимосвязь пользователей, сети, приложений, средств защиты и процессов реагирования.
Результат должен иметь практическое применение
После проекта заказчик должен иметь не только набор дашбордов, но и уметь эффективно выявлять и реагировать на инциденты ИБ.
От задачи до работающей защиты
Знакомимся с инфраструктурой
Определяем задачу, ограничения и ожидаемый результат.
Формируем решение
Определяем состав работ, технологии и архитектуру.
Проверяем
Проводим обследование, тестирование или пилот.
Внедряем
Запускаем решение в инфраструктуре заказчика.
Развиваем
Помогаем устранить выявленные риски и повышать зрелость защиты.
Опишите инфраструктуру и задачу — поможем определить следующий шаг.