Кібербезпека

Впроваджуємо та супроводжуємо засоби захисту

Проєктуємо архітектуру, розгортаємо системи, пишемо правила виявлення атак і пов’язуємо все із SIEM та SOC. Після запуску залишаємося на технічному супроводі.

Напрями

Що робимо для кожного класу рішень

EDR · захист кінцевих точок

Endpoint Detection & Response: виявлення атак і реагування на робочих станціях і серверах.

Розгортання, налаштування, технічний супровід і підтримка EDR
Проєктування архітектури EDR
Масове встановлення агентів на Windows, Linux і macOS
Налаштування політик безпеки
Сегментація пристроїв і груп
Інтеграція з AD / Azure AD
Тестування продуктивності агентів
Правила виявлення атак
Проактивний пошук загроз (threat hunting)
Інтеграція з sandbox та аналізом шкідливого ПЗ
Нормалізація журналів
Збагачення даних засобами Threat Intelligence

NGFW · мережева безпека

Міжмережеві екрани нового покоління: захист периметра і контроль трафіку всередині мережі.

Розгортання, конфігурація, технічний супровід і підтримка NGFW
Проєктування архітектури мережевої безпеки
Проєктування захисту периметра
Сегментація мережі: DMZ і внутрішні зони
Відмовостійкі конфігурації (HA)
Контроль трафіку всередині мережі (east-west)
Інтеграція з моделлю Zero Trust
Політики доступу та контролю мережевого трафіку
Системи запобігання вторгненням (IPS)
Налаштування VPN
Аналіз мережевого трафіку
Інтеграція з SOC і SIEM

Email Security · захист пошти

Захист корпоративної пошти від фішингу, шкідливих вкладень і витоків даних.

Розгортання, налаштування, технічний супровід і підтримка
Проєктування архітектури захисту пошти
Розгортання email security appliance
Налаштування фільтрації
Протоколи автентифікації домену (SPF, DKIM, DMARC)
Перевірка вкладень
Захист від витоку даних через пошту
Шифрування листів
Інтеграція з джерелами Threat Intelligence
Інтеграція з SOC і SIEM

WAF · захист вебзастосунків

Web Application Firewall захищає сайти, особисті кабінети та API від вебатак і шкідливих ботів.

Розгортання, налаштування, технічний супровід і підтримка WAF
Проєктування розміщення WAF у мережі
Створення та налаштування правил захисту
Захист від автоматизованих ботів
Захист API
Аналіз вебтрафіку
Механізми оптимізації продуктивності
Інтеграція з SIEM і SOC

DLP · захист від витоків

Data Loss Prevention: контроль того, куди і як виходять конфіденційні дані компанії.

Розгортання, налаштування, технічний супровід і підтримка DLP
Проєктування архітектури захисту даних
Класифікація даних
Політики контролю передачі даних
Аналіз вмісту файлів і повідомлень
Контроль дій користувачів на робочих станціях
Обробка інцидентів витоку даних
Інтеграція з SIEM

PAM · привілейований доступ

Privileged Access Management: контроль облікових записів адміністраторів і доступу до критичних систем.

Розгортання, налаштування, технічний супровід і підтримка PAM
Проєктування архітектури управління привілейованим доступом
Виявлення привілейованих облікових записів
Vault для зберігання секретів
Контроль адміністративних сесій
Принцип мінімальних привілеїв
Моніторинг використання привілейованих облікових записів
Автоматизація управління привілейованим доступом
Підготовка системи до аудиту

SIEM · моніторинг безпеки

Security Information and Event Management: єдина точка збору подій і виявлення інцидентів.

Розгортання, налаштування, технічний супровід і підтримка SIEM
Проєктування архітектури системи моніторингу
Підключення джерел журналів
Обробка та стандартизація журналів
Правила виявлення атак
Сценарії виявлення інцидентів
Панелі моніторингу
Інтеграція зовнішніх джерел загроз (Threat Intelligence)
Інтеграція з SOAR
Процес

Як ми працюємо

STEP 01

Аудит

Вивчаємо поточну інфраструктуру і засоби захисту, фіксуємо слабкі місця.

STEP 02

Проєктування

Готуємо цільову архітектуру за галузевими стандартами, вимогами до відмовостійкості та інформаційної безпеки.

STEP 03

Впровадження

Розгортаємо і налаштовуємо системи, переносимо сервіси та дані.

STEP 04

Інтеграція

Зв’язуємо рішення між собою: SIEM, SOC, SOAR, Threat Intelligence, моніторинг і резервне копіювання.

STEP 05

Документація

Передаємо опис архітектури та налаштувань, даємо рекомендації щодо розвитку.

STEP 06

Супровід

Беремо системи на технічну підтримку, оптимізуємо і розвиваємо.

Суміжний напрям

ІТ-інфраструктура

Мережі, сервери та СЗД, моніторинг, віртуалізація і резервне копіювання.

Обговоримо захист вашої інфраструктури

Почнемо з аудиту: покажемо, які засоби захисту вже працюють і чого бракує.

Обговорити проєкт