Внедряем и сопровождаем средства защиты
Проектируем архитектуру, разворачиваем системы, пишем правила обнаружения атак и связываем всё с SIEM и SOC. После запуска остаёмся на техническом сопровождении.
Что делаем по каждому классу решений
EDR · защита конечных точек
Endpoint Detection & Response: обнаружение атак и реагирование на рабочих станциях и серверах.
NGFW · сетевая безопасность
Межсетевые экраны нового поколения: защита периметра и контроль трафика внутри сети.
Email Security · защита почты
Защита корпоративной почты от фишинга, вредоносных вложений и утечек данных.
WAF · защита веб-приложений
Web Application Firewall защищает сайты, личные кабинеты и API от веб-атак и вредоносных ботов.
DLP · защита от утечек
Data Loss Prevention: контроль того, куда и как уходят конфиденциальные данные компании.
PAM · привилегированный доступ
Privileged Access Management: контроль учётных записей администраторов и доступа к критичным системам.
SIEM · мониторинг безопасности
Security Information and Event Management: единая точка сбора событий и обнаружения инцидентов.
Как мы работаем
Аудит
Изучаем текущую инфраструктуру и средства защиты, фиксируем слабые места.
Проектирование
Готовим целевую архитектуру по отраслевым стандартам, требованиям к отказоустойчивости и информационной безопасности.
Внедрение
Разворачиваем и настраиваем системы, переносим сервисы и данные.
Интеграция
Связываем решения между собой: SIEM, SOC, SOAR, Threat Intelligence, мониторинг и резервное копирование.
Документация
Передаём описание архитектуры и настроек, даём рекомендации по развитию.
Сопровождение
Берём системы на техническую поддержку, оптимизируем и развиваем.
ИТ-инфраструктура
Сети, серверы и СХД, мониторинг, виртуализация и резервное копирование.
Обсудим защиту вашей инфраструктуры
Начнём с аудита: покажем, какие средства защиты уже работают и чего не хватает.
Обсудить проект