Zaštita infrastrukture i krajnjih točaka
Većina napada počinje e-poštom, ukradenom lozinkom ili nezakrpanim računalom. Prevencija znači da su vatrozid, e-pošta, radne stanice, pristupi i podaci zaštićeni tako da napadač ne stigne daleko, čak i ako jedan zaposlenik klikne pogrešnu poveznicu. Zaštitu planiramo, uvodimo i upravljamo kao uslugu: opremom Sophos (Gold Partner) i Fortinet, višefaktorskom autentikacijom, središnjim upravljanjem uređajima i načelom nultog povjerenja. Sve što uvedemo može se povezati s našim SOC-om.
Slojevi zaštite
Kako teče uvođenje
- 01
Pregled i prioriteti
Popisujemo postojeću zaštitu i uspoređujemo je s najčešćim vektorima napada; počinjemo tamo gdje je rizik najveći.
- 02
Plan i oprema
Predlažemo mjere, opremu i licence bez dupliciranja onoga što već imate; ponuda s fiksnom cijenom.
- 03
Uvođenje u fazama
Najprije mjere bez utjecaja na korisnike (vatrozid, e-pošta), zatim MFA i krajnje točke uz obavještavanje zaposlenika.
- 04
Upravljanje i nadzor
Ažuriranja, pravila i izvješća preuzimamo mi; upozorenja iz opreme slijevaju se u naš SOC.
Česta pitanja
Već imamo antivirusni program. Nije li to dovoljno?
Antivirusni program zaustavlja poznati zlonamjerni kod na jednom računalu. Ne zaustavlja ukradenu lozinku, lažnu e-poštu koja zaposlenika nagovori na plaćanje ili napadača koji se već kreće mrežom. Zato zaštita treba više slojeva.
Hoće li MFA otežati rad zaposlenicima?
Moderna MFA traži potvrdu na telefonu samo pri prijavi s novog uređaja ili lokacije; na poznatom računalu u uredu korisnik je ne primjećuje. Uvođenje pratimo uputama i podrškom, a prvi tjedan smo dostupni za sva pitanja.
Koju opremu koristite?
Vatrozide i zaštitu krajnjih točaka Sophos, gdje smo Gold Partner, i Fortinet; za e-poštu i identitete Microsoft 365 s dodatnim slojevima zaštite. Ako imate drugu opremu, procjenjujemo je i uključujemo gdje ima smisla.
Možemo li zaštitu upravljati sami?
Da. Uvodimo i dokumentiramo, vaš tim upravlja. Većina klijenata ipak upravljanje prepušta nama jer zahtijeva stalno praćenje upozorenja, ažuriranja i novih prijetnji, što je posao za više ljudi.
Koliko traje uvođenje?
Vatrozid i zaštitu e-pošte uvodimo u jednom do dva tjedna, MFA i upravljanje krajnjim točkama za tvrtku sa sto korisnika u četiri do šest tjedana, u fazama i bez ispada.
Kako znamo da zaštita radi?
Mjesečno izvješće pokazuje blokirane napade, zaustavljenu poštu i stanje uređaja. Jednom godišnje preporučujemo penetracijski test koji zaštitu iskušava kao što bi je napadač.