Организуем централизованное управление ключами ЭЦП и сертификатами организации. Иерархическая структура дает возможность реализовать строгий регламент работы в рамках комплекса ИБ с протоколированием всех действий и сохранением информации о документах
Осуществляем защиту доступа к сетям организаций (управление учетными записями, защита от несанкционированного доступа, авторизация пользователей)
- защита от атак, расследование инцидентов в сети, мониторинг пользователей
- внедрение антивирусной защиты
- внедрение фаерволов
- защищенные системы хранения данных
- системы съема и анализа трафика
- крипто-защита трафика
Наша компания предлагает широкий спектр услуг по внедрению системы защиты конфиденциальной информации в соответствии с требованиями законодательства РФ и нормативно-правовых документов основных регуляторов в области защиты информации ФСБ России и ФСТЭК:
- от несанкционированного доступа
- от утечки по техническим каналам
Межсетевое экранирование - проектирование и построение систем разграничения доступа между отдельными сегментами корпоративной сети и глобальной сетью
Развертывание систем
обнаружения и предотвращения вторжений (IDS/IPS) - программных и программно-аппаратных комплексов по анализу трафика на наличие сигнатур атак с возможностью автоматического реагирования и отражения атак
Внедрение программно-аппаратных комплексов по защите от атак
отказа в обслуживании (DoS/DDoS).
Построение комплекса централизованного управления уязвимостями на прикладном, серверном и аппаратном уровнях позволяет в реальном времени эффективно реагировать на появляющиеся в информационных системах уязвимости, снижая таким образом риск эксплуатации данных уязвимостей вредоносным ПО или злоумышленниками в локально-вычислительных сетях и на рабочих станциях.
Результатами внедрения системы управления уязвимостями являются:
- возможность построения политики безопасности ИТ-инфраструктуры в соответствии с международными отраслевыми стандартами
- автоматизация и оптимизация оценки рисков и управления уязвимостями
- снижение рисков и устранение угроз;
- централизованная система отчетности в соответствии с потребностями руководителей, аудиторов и технических специалистов
Защита от утечек конфиденциальной информации (Data Leakage Prevention) - данная услуга представляет собой построение комплексной системы контроля и противодействия внутренним угрозам безопасности (умышленным действиям инсайдеров по нарушению целостности, доступности или конфиденциальности информации).
Внедрение данного комплекса позволяет обеспечить защиту деловой информации от несанкционированного доступа в состоянии хранения, использования и передачи. DLP-системы позволяют обеспечить:
- контроль над каналами передачи данных - HTTP/HTTPS, FTP, E-mail и т.д
- контроль над "конечными точками" (рабочие станции,ноутбуки) в части использования и распространения информации через сменные носители, USB-устройства, принтеры и т.д.
Данная система позволяет централизованно управлять контролем и эффективно применять меры по противодействию, а также создавать необходимую доказательную базу по инцидентам безопасности. При этом сама система остается совершенно «прозрачной» для пользователей.
Строим системы защиты персональных данных, включающие:
Внедрение таких систем защиты персональных данных дает преимущества:
1. Внедрение системы защиты ПДн
2. Инструктаж работников заказчика по работе с системой защиты ПДн
3. Обслуживание в период эксплуатации технических, программных, программно-аппаратных средств, предназначенных для защиты ПДн
1. Заказчик будет защищен от претензий со стороны контролирующих органов и субъектов персональных данных по вопросам работы с ПДн, минимизируются риски привлечения организации заказчика ответственности
2. Заказчик защищается от исков работников, сможет избежать принудительного приостановления или прекращения обработки ПДн
3. Интересы клиентов заказчика будут надежно защищены не только внутри организации, но и при передачи ПДн третьим лицам
Мы строим комплексные системы защиты информации, позволяющие решать задачи по снижению рисков возникновения угроз безопасности информационных активов организации