امنیت زیرساخت
طراحی و پیادهسازی
این سرویس شامل طراحی و اجرای زیرساخت امن برای شبکه سازمان از پایه است. در این طراحی نیازهای خاص کسبوکار سازمان و تهدیدات بالقوهای که با آن مواجه است، در نظر گرفته میشود.
شرح خدمات ارائه شده در این بخش عبارتست از:
ارزیابی ریسک
شناسایی داراییهای حیاتی، تهدیدات بالقوه، و آسیبپذیریهای موجود در زیرساخت فعلی یا طرحریزیشده
طراحی معماری امن
ایجاد یک طرح جامع برای زیرساخت، شامل انتخاب و پیکربندی فایروالها، سیستمهای تشخیص و جلوگیری از نفوذ (IDS/IPS)، سیستمهای مدیریت هویت و دسترسی (IAM)، و سایر فناوریهای امنیتی
پیادهسازی و پیکربندی
استقرار و پیکربندی دقیق تمامی اجزای امنیتی، با رعایت بهترین شیوهها و استانداردهای صنعت
تست و اعتبارسنجی
انجام تستهای نفوذ و ارزیابیهای امنیتی برای اطمینان از کارایی و اثربخشی زیرساخت امن
مستندسازی
تهیه مستندات کامل از طراحی، پیادهسازی، و پیکربندی زیرساخت امن، برای مرجع و نگهداری در آینده
اگر شبکه سازمان چیده شده است، اما نگرانی در مورد امنیت آن وجود دارد، این سرویس به سازمان کمک میکند تا شبکه را بازطراحی و مقاومسازی کند.
شرح خدمات ارائه شده در این بخش عبارتست از:
ارزیابی امنیتی
انجام ارزیابی جامع از زیرساخت موجود برای شناسایی نقاط ضعف و آسیبپذیریهای امنیتی
تحلیل شکاف
مقایسه وضعیت فعلی زیرساخت با استانداردهای امنیتی و بهترین شیوهها، و شناسایی شکافها و نیازهای بهبود
بازطراحی معماری
اصلاح و بهبود معماری زیرساخت برای رفع نقاط ضعف و افزایش مقاومت در برابر تهدیدات
ارتقاء و بهروزرسانی
بهروزرسانی اجزای امنیتی موجود و افزودن فناوریهای جدید برای مقابله با تهدیدات نوظهور
امنسازی (Hardening) سیستمها
پیکربندی سیستمها و برنامههای کاربردی برای کاهش سطح حمله و افزایش مقاومت در برابر حملات
مدیریت پیکربندی به سازمان کمک میکند تا تغییرات در زیرساخت خود را ردیابی و کنترل کند، و از بروز پیکربندیهای نادرست که میتوانند منجر به آسیبپذیریهای امنیتی شوند، جلوگیری کند.
شرح خدمات ارائه شده در این بخش عبارتست از:
ایجاد خط مبنا (Baseline)
ثبت پیکربندی اولیه تمامی اجزای زیرساخت به عنوان یک مرجع
ردیابی تغییرات
نظارت بر تمامی تغییرات در پیکربندی سیستمها و برنامههای کاربردی
کنترل تغییرات
اعمال یک فرآیند رسمی برای تأیید و مجوزدهی به تغییرات قبل از اعمال آنها
مدیریت آسیبپذیریها
شناسایی، ارزیابی، و رفع آسیبپذیریهای امنیتی در سیستمها و برنامههای کاربردی
گزارشدهی و ممیزی
تهیه گزارشهای منظم از وضعیت پیکربندی و انطباق با استانداردهای امنیتی
این سرویس به سازمان کمک میکند تا زیرساخت خود را در برابر تهدیدات مبتنی بر اینترنت محافظت کند.
شرح خدمات ارائه شده در این بخش عبارتست از:
پیادهسازی فایروال
استقرار و پیکربندی فایروالهای نسل جدید (Next-Gen FW) برای کنترل ترافیک ورودی و خروجی، و مسدود کردن ترافیک مخرب
نصب سیستمهای IDS/IPS
استقرار سیستمهای تشخیص و جلوگیری از نفوذ برای شناسایی و مسدود کردن حملات مبتنی بر شبکه
فیلترینگ محتوا
پیادهسازی سیستمهای فیلترینگ محتوا برای مسدود کردن دسترسی به وبسایتها و محتواهای مخرب یا نامناسب
محافظت از ایمیل
استقرار راهکارهای امنیتی ایمیل برای جلوگیری از ورود اسپم، فیشینگ، و سایر تهدیدات مبتنی بر ایمیل
آموزش و آگاهیرسانی
ارائه آموزشهای امنیتی به کارکنان برای افزایش آگاهی آنها نسبت به تهدیدات اینترنتی و شیوههای امن استفاده از اینترنت