Безопасность под реальные задачи инфраструктуры
Помогаем блокировать вредоносные ресурсы, проверять устойчивость инфраструктуры к атакам и выстраивать мониторинг и реагирование на инциденты.
Как мы подходим к проектам
Объединяем технологии, процессы и экспертизу под архитектуру инфраструктуры, модель угроз и задачи организации.
Понимание задачи
Разбираем задачу, архитектуру инфраструктуры и актуальные угрозы.
Определение активов и сценариев
Определяем активы для защиты, значимые сценарии атак, доступные данные и средства контроля — и где остаются пробелы.
Формирование решения
Формируем решение: технологии, архитектуру, процессы мониторинга и реагирования, сценарии проверки и порядок внедрения.
Результат — не отчеты и дашборды, а инструмент и процесс, которые работают в реальной эксплуатации.
Принципы работы
От риска, а не от продукта
Сначала задача, инфраструктура и сценарии угроз. Технологии подбираем, когда понятна цель проекта.
Проверяем на практике
Ориентируемся на реальные сценарии атак: исследуем не отдельные уязвимости, а возможность построить цепочку компрометации.
Работаем с инфраструктурой целиком
Учитываем связь пользователей, сетевых сегментов, приложений, учетных записей, средств защиты и процессов реагирования.
Не привязываемся к одному технологическому стеку
Архитектура определяется задачами организации: при построении SOC используем коммерческие продукты, Open Source или их комбинацию.
Результат должен иметь практическое применение
После проекта остаются механизмы контроля, подтвержденные результаты проверки и архитектура, которую можно развивать дальше.
Основные направления
ITENTA DNS Filter
Контроль DNS-запросов, блокирование вредоносных и нежелательных доменов, управление интернет-доступом.
ПодробнееITENTA Web Filter
Контроль, анализ и фильтрация веб-трафика на уровне прокси, категорийная фильтрация и интеграция с SIEM.
ПодробнееТестирование на проникновение
Оценка защищенности с позиции реального злоумышленника — от точки входа до достижения целевых систем.
ПодробнееПостроение SOC
Процессы мониторинга, обнаружения, расследования и реагирования на инциденты под задачи организации.
ПодробнееСвязаться с нами
Опишите, что необходимо защитить, проверить или организовать. Поможем определить подходящий следующий шаг и состав работ.