Védje IT Környezetének Minden Rétegét. A periméteres tűzfalaktól a végpontvédelemig és SIEM-ig, az ARLITECH teljes körű IT biztonsági megoldásokat kínál az Ön szervezetéhez igazítva.
Fortinet, Check Point és Palo Alto NGFW megoldások tervezése, telepítése és folyamatos kezelése vállalati szintű perimétervédelemhez.
WAF telepítés webalkalmazások védelmére az OWASP Top 10 fenyegetésekkel, SQL injektálással, XSS-sel és haladó alkalmazásréteg-támadásokkal szemben.
Biztonsági információ- és eseménykezelés, valós idejű fenyegetésészlelés, korrelációs szabályok és irányítópultok teljes körű láthatósághoz.
Fejlett végpont-észlelés és reagálás (EDR/XDR) ESET és Trend Micro megoldásokkal munkaállomásokhoz, szerverekhez és mobileszközökhöz.
DLP szabályzatok a jogosulatlan adatkiszivárgás megakadályozására hálózaton, végponton és felhő csatornákon házirendalapú vezérlőkkel.
NAC megoldások azonosításalapú hozzáférési házirendek, eszközök megfelelőségének és hálózati szegmentáció kikényszerítésére zero-trust architektúrákhoz.
17+ éves IT biztonsági tapasztalatunkkal tanúsított szakembereink gyártófüggetlen szakértelmet és bevált módszertanokat hoznak minden projektbe.
Kapcsolatfelvétel a csapattalFortinet NSE, Check Point CCSA/CCSE, ESET tanúsított szakemberek.
24/7 monitoring, riasztáskezelés és folyamatos konfigurációkezelés.
Megoldások NIS2, ISO 27001, GDPR és ágazatspecifikus követelményekhez igazítva.
KKV-któl nagyvállalatokig, a megoldások együtt növekednek a szervezettel.
Nem termékkel kezdünk, hanem azzal, hogy megértjük, mit kell megvédeni és mitől. A sorrend azért fontos, mert minden lépés az előzőre épül, és mert így nem vásárol olyan eszközt, amire nincs szüksége.
Feltérképezzük az infrastruktúrát: rendszerek, adatáramlás, hozzáférések, internetre kitett szolgáltatások. Enélkül minden további döntés találgatás.
Üzleti hatás szerint rangsoroljuk a kockázatokat, és megtervezzük a célállapotot: szegmentáció, hozzáférés-kezelés, monitorozás. A meglévő eszközeiből is sokat ki lehet hozni.
A legnagyobb kockázatcsökkenést hozó elemekkel kezdünk, jellemzően MFA, peremvédelem és a mentési infrastruktúra izolálása. Minden szakasz után mérhető az eredmény.
Naplógyűjtés és riasztás-kezelés, sérülékenységvizsgálat, rendszeres penetrációs teszt. A biztonság állapot, nem projekt, a méréssel derül ki, hogy valóban működik-e.
A bevezetett intézkedések nem csak a kockázatot csökkentik, hanem megfelelőségi kötelezettségeket is teljesítenek. Ez a megfeleltetés az átadási dokumentáció része, így az auditra készülés nem külön projekt.
| Intézkedés | ISO 27001 | NIS2 intézkedési terület |
|---|---|---|
| Tűzfal, hálózati szegmentáció | A.8.20–8.22 | 9. Hozzáférés-kezelés |
| Végpontvédelem (EDR) | A.8.7 | 10. Biztonságos kommunikáció |
| SIEM, naplógyűjtés | A.8.15–8.16 | 6. Hatékonyságmérés |
| Többtényezős hitelesítés | A.5.17, A.8.5 | 10. MFA |
| Sérülékenységkezelés | A.8.8 | 5. Beszerzés, fejlesztés, karbantartás |
| Mentés és visszaállítás | A.8.13 | 3. Üzletmenet-folytonosság |
| Jogosultsági felülvizsgálat | A.5.15–5.18 | 9. Személyzeti biztonság |
| Titkosítás, kulcskezelés | A.8.24 | 8. Kriptográfia |
Három lépéssel, ebben a sorrendben. Először vagyonleltár: nem lehet megvédeni azt, amiről nem tudunk. Másodszor többtényezős hitelesítés minden felhasználóra, a hitelesítő adatok ellopása a leggyakoribb kezdeti behatolási vektor, és az MFA ennek túlnyomó részét megállítja. Harmadszor a mentési infrastruktúra izolálása, mert a zsarolóvírus-támadások első célpontja a mentés. Ez a három lépés néhány hét alatt megvalósítható, és a kockázat nagy részét lefedi.
Az esetek többségében nem. A tapasztalat szerint a szervezetek jellemzően a már megvásárolt eszközeik képességeinek töredékét használják ki: a tűzfalban benne van a szegmentálás, a végpontvédelemben a viselkedésalapú detektálás, csak nincs bekonfigurálva. A felmérés első kérdése mindig az, mi van már meg, és mit lehet belőle kihozni. Új beszerzést csak ott javaslunk, ahol valódi képesség-hiány van.
A felmérés és a kockázatértékelés fix áras, jellemzően 3–5 hét. A bevezetés ára a célállapottól és az infrastruktúra méretétől függ, ezért a felmérés végén adunk szakaszokra bontott ajánlatot, így eldöntheti, mit valósít meg most és mit később. Ez azért működik jól, mert a szakaszok önállóan is értéket adnak: nem kell az egész programot egyszerre finanszírozni.
Évente legalább egyszer teljes körűen, külső és belső perspektívából, plusz eseti tesztet minden jelentős változás után: új internetre kitett szolgáltatás, nagyobb architektúra-váltás, felvásárlás utáni integráció. E mellé folyamatos, automatizált sérülékenységvizsgálat javasolt a teljes vagyonleltáron. A kettő nem helyettesíti egymást: a szkenner listát ad arról, mi lehet baj, a teszt megmutatja, mit ér el vele egy támadó. Erről részletesen a penetrációs tesztelésről szóló cikkünkben írtunk.
Pont azok jelentik a legnagyobb kockázatot, és szinte minden szervezetnél van belőlük. Ha nem modernizálhatók (mert a rajtuk futó alkalmazás csak arra van minősítve, vagy a gyártó nem támogat újabbat), kompenzáló kontroll kell köréjük: szigorú hálózati szegmentálás, ugródeszka-szerveren keresztüli hozzáférés, fokozott monitorozás, és a hálózati szintű virtuális patch. A cél nem a hiba javítása, hanem a kihasználásának megakadályozása.