پایش و مدیریت پاسخ به رخداد زیرساخت
زیرساختها، بسترهای مهم حیات، رشد و پویایی جوامع به شمار میروند. در این میان، برخی از زیرساختها نقشی حیاتی در منافع ملی دارند و اختلال هر چند کوتاهمدت در عملکرد آنها میتواند منجر به آسیب جدی در اقتصاد، امنیت یا ایمنی جامعه شود. یکی از ملاحظات مهم پیرامون زیرساختهای اساسی هر کشور، حفاظت از آنها در برابر تهدیدهای درونی و بیرونی است. امنیت زیرساخت شبکه قوی یک پیش نیاز برای ارتباطات تجاری کارآمد، تیم های سازنده و عملیات ایمن است. بدون اقدامات مناسب، زیرساخت شبکه ممکن است به یک نقطه ضعف قابل سوءاستفاده تبدیل شود که منجر به نقض داده ها، تجربه ضعیف کاربر، موانع پر هزینه و آسیب طولانی مدت به اعتبار برند می شود.
در سازمانهایی که از بستر فناوری اطلاعات استفاده میکنند، روزانه حجم عظیمی از رخدادنماها و هشدارها توسط تجهیزات و حسگرهای مختلف شبکهای و امنیتی تولید میشود که بررسی دقیق، ارزیابی و اهمیتدهی به موارد مهم، به صورت انسانی کاری بسیار پرزحمت، پرهزینه و همراه با اشتباه و چه بسا غیرممکن خواهد بود.
در یک شبکه سازمانی با اندازه متوسط روزانه بیش از چند میلیون رخدادنما تولید میشود که تا اندازهای میتواند مشخص کننده مشکلات پردازش انسانی رخدادنماها باشد. همچنین تنوع رخدادنماها و قالبها و زبانهای مختلف به کار گرفته شده در آنها برای بیان یک اتفاق یکسان، مشکلات پردازش انسانی رخدادنماها را آشکارتر میسازد.این شیوه های نرمافزاری و سختافزاری شامل کنترل دسترسی، پیشگیری از حملات سایبری، تشخیص بدافزار و سایر اقدامات امنیتی میشوند. قوانین پایهای برای امنیت شبکه وجود دارند که باید در تمام شبکههای کامپیوتری اجرا شوند. اما با توجه به نوع و اندازه شبکه برای امنیت هر کدام از آنها راهکارهای اختصاصی نیز وجود دارد.
طراحی،اجرا،پیاده سازی و راهبری مرکز عملیات امنیت
سرویس شکار تهدیدات امنیتی Threaf Hunting
جرم شناسی رایانه ای فارنزیک (Forensics)
خدمات مانیتورینگ و پایش زیرساخت
پایش آسیب پذیری Vulnerabiliti Scan
راهکارهای پیشگیری از نشست اطلاعات (DLP)
ایزوله سازی ترافیک و امنیت زیرساخت Routing و Switching
مشاوره در انتخاب و پیکربندی تجهیزات امنیتی IDS / IPS و Firewall
طراحی و اجرای امنیت فیزیکی
مقاوم سازی سیستم عامل ها و سرویس های مرتبط
شناسایی مفصلات بالقوه طراحی و ارائه راهکار
آنالیز ترافیک شبکه و تولید گزارشات امنیتی در سطوح مختلف
آنالیز بدافزار Malware Analysis
سامانه مدیریت وقایع و امنیت اطلاعات SIEM