Protezione di infrastruttura ed endpoint
La maggior parte degli attacchi inizia con un'e-mail, una password rubata o un computer senza patch. Prevenzione significa che firewall, e-mail, postazioni, accessi e dati sono protetti in modo che un attaccante non vada lontano, anche se un dipendente clicca sul link sbagliato. Progettiamo, implementiamo e gestiamo la protezione come servizio: con apparati Sophos (Gold Partner) e Fortinet, autenticazione a più fattori, gestione centralizzata dei dispositivi e principio zero trust. Tutto ciò che implementiamo può essere collegato al nostro SOC.
Livelli di protezione
Firewall e rete
Firewall e rete
Firewall di nuova generazione Sophos e Fortinet, segmentazione di rete, VPN e ispezione del traffico.
Sicurezza dell'e-mail
Sicurezza dell'e-mail
Filtro di spam e phishing, ispezione di allegati e link, protezione dallo spoofing del dominio (SPF, DKIM, DMARC).
Gestione degli endpoint
Gestione degli endpoint
Gestione centralizzata di computer e telefoni: cifratura dei dischi, patch, policy e cancellazione remota.
MFA e zero trust
MFA e zero trust
Autenticazione a più fattori per tutti gli accessi e la regola "mai fidarsi, sempre verificare" per utenti e dispositivi.
Prevenzione della perdita di dati
Prevenzione della perdita di dati
Regole che impediscono l'uscita di dati sensibili via e-mail, USB o cloud.
Protezione delle applicazioni web
Protezione delle applicazioni web
Un web application firewall (WAF) davanti a portali e negozi che blocca injection, bot e attacchi noti.
Come avviene l'implementazione
- 01
Analisi e priorità
Censiamo la protezione esistente e la confrontiamo con i vettori di attacco più comuni; partiamo dove il rischio è maggiore.
- 02
Piano e apparati
Proponiamo misure, apparati e licenze senza duplicare ciò che già avete; offerta a prezzo fisso.
- 03
Implementazione a fasi
Prima le misure senza impatto sugli utenti (firewall, e-mail), poi MFA ed endpoint con i dipendenti informati in anticipo.
- 04
Gestione e monitoraggio
Aggiornamenti, regole e report li gestiamo noi; gli avvisi degli apparati confluiscono nel nostro SOC.
Domande frequenti
Abbiamo già un antivirus. Non basta?
L'antivirus blocca il malware noto su un computer. Non blocca una password rubata, una falsa e-mail che convince un dipendente a pagare o un attaccante che si muove già nella rete. Per questo la protezione richiede più livelli.
La MFA renderà più difficile il lavoro dei dipendenti?
Una MFA moderna chiede la conferma sul telefono solo all'accesso da un nuovo dispositivo o luogo; su un computer noto in ufficio l'utente non la nota. Accompagniamo il rollout con istruzioni e supporto e siamo disponibili per ogni domanda nella prima settimana.
Quali apparati utilizzate?
Firewall e protezione degli endpoint Sophos, di cui siamo Gold Partner, e Fortinet; per e-mail e identità Microsoft 365 con livelli di protezione aggiuntivi. Se avete altri apparati, li valutiamo e li integriamo dove ha senso.
Possiamo gestire la protezione da soli?
Sì. Noi implementiamo e documentiamo, il vostro team gestisce. La maggior parte dei clienti però affida la gestione a noi, perché richiede attenzione costante ad avvisi, aggiornamenti e nuove minacce, un lavoro per più persone.
Quanto dura l'implementazione?
Firewall e protezione e-mail in una o due settimane, MFA e gestione degli endpoint per un'azienda con cento utenti in quattro-sei settimane, a fasi e senza interruzioni.
Come sappiamo che la protezione funziona?
Un report mensile mostra attacchi bloccati, e-mail fermate e stato dei dispositivi. Una volta l'anno consigliamo un penetration test che mette alla prova la protezione come farebbe un attaccante.
Verifichiamo i vostri livelli di protezione
Diteci cosa avete già; in una settimana ricevete una proposta di misure per priorità e un prezzo.