IT Biztonsági Szolgáltatások

Védje IT Környezetének Minden Rétegét. A periméteres tűzfalaktól a végpontvédelemig és SIEM-ig, az ARLITECH teljes körű IT biztonsági megoldásokat kínál az Ön szervezetéhez igazítva.

Alapvető Képességek

Mit Védünk

Új Generációs Tűzfalak

Fortinet, Check Point és Palo Alto NGFW megoldások tervezése, telepítése és folyamatos kezelése vállalati szintű perimétervédelemhez.

Webalkalmazás tűzfal (WAF)

WAF telepítés webalkalmazások védelmére az OWASP Top 10 fenyegetésekkel, SQL injektálással, XSS-sel és haladó alkalmazásréteg-támadásokkal szemben.

SIEM és Naplókezelés

Biztonsági információ- és eseménykezelés, valós idejű fenyegetésészlelés, korrelációs szabályok és irányítópultok teljes körű láthatósághoz.

Végpontvédelem

Fejlett végpont-észlelés és reagálás (EDR/XDR) ESET és Trend Micro megoldásokkal munkaállomásokhoz, szerverekhez és mobileszközökhöz.

Adatszivárgás megelőzés (DLP)

DLP szabályzatok a jogosulatlan adatkiszivárgás megakadályozására hálózaton, végponton és felhő csatornákon házirendalapú vezérlőkkel.

Hálózati hozzáférés-vezérlés (NAC)

NAC megoldások azonosításalapú hozzáférési házirendek, eszközök megfelelőségének és hálózati szegmentáció kikényszerítésére zero-trust architektúrákhoz.

Miért az ARLITECH

Valós Tapasztalaton
Alapuló Biztonság

17+ éves IT biztonsági tapasztalatunkkal tanúsított szakembereink gyártófüggetlen szakértelmet és bevált módszertanokat hoznak minden projektbe.

Kapcsolatfelvétel a csapattal

Gyártói tanúsítással rendelkező mérnökök

Fortinet NSE, Check Point CCSA/CCSE, ESET tanúsított szakemberek.

Felügyelt biztonsági szolgáltatások

24/7 monitoring, riasztáskezelés és folyamatos konfigurációkezelés.

Megfelelőség-orientált

Megoldások NIS2, ISO 27001, GDPR és ágazatspecifikus követelményekhez igazítva.

Skálázható architektúra

KKV-któl nagyvállalatokig, a megoldások együtt növekednek a szervezettel.

A folyamat

Hogyan Épül Fel egy IT Biztonsági Projekt

Nem termékkel kezdünk, hanem azzal, hogy megértjük, mit kell megvédeni és mitől. A sorrend azért fontos, mert minden lépés az előzőre épül, és mert így nem vásárol olyan eszközt, amire nincs szüksége.

01

Felmérés és vagyonleltár

Feltérképezzük az infrastruktúrát: rendszerek, adatáramlás, hozzáférések, internetre kitett szolgáltatások. Enélkül minden további döntés találgatás.

02

Kockázatértékelés és architektúra-terv

Üzleti hatás szerint rangsoroljuk a kockázatokat, és megtervezzük a célállapotot: szegmentáció, hozzáférés-kezelés, monitorozás. A meglévő eszközeiből is sokat ki lehet hozni.

03

Bevezetés szakaszokban

A legnagyobb kockázatcsökkenést hozó elemekkel kezdünk, jellemzően MFA, peremvédelem és a mentési infrastruktúra izolálása. Minden szakasz után mérhető az eredmény.

04

Üzemeltetés és folyamatos ellenőrzés

Naplógyűjtés és riasztás-kezelés, sérülékenységvizsgálat, rendszeres penetrációs teszt. A biztonság állapot, nem projekt, a méréssel derül ki, hogy valóban működik-e.

Szállítandó anyagok

Mit Kap a Munka Végén

Szabvány-megfeleltetés

Melyik Kontrollt Mi Elégíti Ki

A bevezetett intézkedések nem csak a kockázatot csökkentik, hanem megfelelőségi kötelezettségeket is teljesítenek. Ez a megfeleltetés az átadási dokumentáció része, így az auditra készülés nem külön projekt.

IntézkedésISO 27001NIS2 intézkedési terület
Tűzfal, hálózati szegmentációA.8.20–8.229. Hozzáférés-kezelés
Végpontvédelem (EDR)A.8.710. Biztonságos kommunikáció
SIEM, naplógyűjtésA.8.15–8.166. Hatékonyságmérés
Többtényezős hitelesítésA.5.17, A.8.510. MFA
SérülékenységkezelésA.8.85. Beszerzés, fejlesztés, karbantartás
Mentés és visszaállításA.8.133. Üzletmenet-folytonosság
Jogosultsági felülvizsgálatA.5.15–5.189. Személyzeti biztonság
Titkosítás, kulcskezelésA.8.248. Kriptográfia
Gyakori kérdések

IT Biztonság: Amit a Legtöbben Kérdeznek

Hol kezdjük, ha most építünk biztonsági programot?

Három lépéssel, ebben a sorrendben. Először vagyonleltár: nem lehet megvédeni azt, amiről nem tudunk. Másodszor többtényezős hitelesítés minden felhasználóra, a hitelesítő adatok ellopása a leggyakoribb kezdeti behatolási vektor, és az MFA ennek túlnyomó részét megállítja. Harmadszor a mentési infrastruktúra izolálása, mert a zsarolóvírus-támadások első célpontja a mentés. Ez a három lépés néhány hét alatt megvalósítható, és a kockázat nagy részét lefedi.

Le kell cserélnünk a meglévő eszközeinket?

Az esetek többségében nem. A tapasztalat szerint a szervezetek jellemzően a már megvásárolt eszközeik képességeinek töredékét használják ki: a tűzfalban benne van a szegmentálás, a végpontvédelemben a viselkedésalapú detektálás, csak nincs bekonfigurálva. A felmérés első kérdése mindig az, mi van már meg, és mit lehet belőle kihozni. Új beszerzést csak ott javaslunk, ahol valódi képesség-hiány van.

Mennyibe kerül egy IT biztonsági projekt?

A felmérés és a kockázatértékelés fix áras, jellemzően 3–5 hét. A bevezetés ára a célállapottól és az infrastruktúra méretétől függ, ezért a felmérés végén adunk szakaszokra bontott ajánlatot, így eldöntheti, mit valósít meg most és mit később. Ez azért működik jól, mert a szakaszok önállóan is értéket adnak: nem kell az egész programot egyszerre finanszírozni.

Milyen gyakran kell penetrációs tesztet végezni?

Évente legalább egyszer teljes körűen, külső és belső perspektívából, plusz eseti tesztet minden jelentős változás után: új internetre kitett szolgáltatás, nagyobb architektúra-váltás, felvásárlás utáni integráció. E mellé folyamatos, automatizált sérülékenységvizsgálat javasolt a teljes vagyonleltáron. A kettő nem helyettesíti egymást: a szkenner listát ad arról, mi lehet baj, a teszt megmutatja, mit ér el vele egy támadó. Erről részletesen a penetrációs tesztelésről szóló cikkünkben írtunk.

Mi a helyzet a régi, nem frissíthető rendszerekkel?

Pont azok jelentik a legnagyobb kockázatot, és szinte minden szervezetnél van belőlük. Ha nem modernizálhatók (mert a rajtuk futó alkalmazás csak arra van minősítve, vagy a gyártó nem támogat újabbat), kompenzáló kontroll kell köréjük: szigorú hálózati szegmentálás, ugródeszka-szerveren keresztüli hozzáférés, fokozott monitorozás, és a hálózati szintű virtuális patch. A cél nem a hiba javítása, hanem a kihasználásának megakadályozása.

Készen Áll IT Biztonsága
Megerősítésére?

Egyeztessen ingyenes konzultációt biztonsági szakembereinkkel, és kapjon testre szabott útitervet szervezete számára.