Cyber security monitoring
Prečo bezpečnostné monitorovanie
Dnešné spoločností sú vystavená bezpečnostným hrozbám rôznej závažnosti, od hackerov a škodlivého softvéru, cez neopatrných alebo nespokojných zamestnancov, cez zastarané alebo inak zraniteľné zariadenia a operačné systémy, cez verejné cloudové služby až po poskytovateľov služieb tretích strán.
Vzhľadom na všadeprítomnú povahu bezpečnostných rizík je pre udržanie bezpečnosti systémov nevyhnutný rýchly čas odozvy. Automatické rýchle sledovanie bezpečnosti je kľúčom k rýchlej detekcii a reakcii na hrozby. Služby , ktore je preto potrebné implementovat su SIEM an SOAR. SIEM - Security Incident Event Management slúži na zbieranie údajov zo systémov a SOAR(Security Orchestration, Automation and Response) nam poskytuje automatickú odovu na hrozby.
Odvetvia
Odvetvia, ktoré využívajú naše IKT riešenia.
Naše návrhy využívajú spoločnosti z rôznym záberom pôsobnosti. Najčastejšie pôsosobia v nasledovných odvetviach.
Zbieranie bezpečnostných log informácii a dlhodobé uskladnenie
Identifikácia bezpečnostných incidentov
Forenzné analýzy
Konzultácie v oblasti SIEM
Automatizácia v oblasti monitoringu identifikácie bezpečnostných incidentov
Manažment identifikácie hrozieb (Vulnerability management)
Prehľad útokov na internete
Darknet intelligence - zdroj informácií pre bezpečnosť
Security operation center (SOC)
Ethical hacking
Detekcia anomálií v DNS požiadavkach