Protezione di infrastruttura ed endpoint

La maggior parte degli attacchi inizia con un'e-mail, una password rubata o un computer senza patch. Prevenzione significa che firewall, e-mail, postazioni, accessi e dati sono protetti in modo che un attaccante non vada lontano, anche se un dipendente clicca sul link sbagliato. Progettiamo, implementiamo e gestiamo la protezione come servizio: con apparati Sophos (Gold Partner) e Fortinet, autenticazione a più fattori, gestione centralizzata dei dispositivi e principio zero trust. Tutto ciò che implementiamo può essere collegato al nostro SOC.

Livelli di protezione

Come avviene l'implementazione

  1. 01

    Analisi e priorità

    Censiamo la protezione esistente e la confrontiamo con i vettori di attacco più comuni; partiamo dove il rischio è maggiore.

  2. 02

    Piano e apparati

    Proponiamo misure, apparati e licenze senza duplicare ciò che già avete; offerta a prezzo fisso.

  3. 03

    Implementazione a fasi

    Prima le misure senza impatto sugli utenti (firewall, e-mail), poi MFA ed endpoint con i dipendenti informati in anticipo.

  4. 04

    Gestione e monitoraggio

    Aggiornamenti, regole e report li gestiamo noi; gli avvisi degli apparati confluiscono nel nostro SOC.

Domande frequenti

Abbiamo già un antivirus. Non basta?

L'antivirus blocca il malware noto su un computer. Non blocca una password rubata, una falsa e-mail che convince un dipendente a pagare o un attaccante che si muove già nella rete. Per questo la protezione richiede più livelli.

La MFA renderà più difficile il lavoro dei dipendenti?

Una MFA moderna chiede la conferma sul telefono solo all'accesso da un nuovo dispositivo o luogo; su un computer noto in ufficio l'utente non la nota. Accompagniamo il rollout con istruzioni e supporto e siamo disponibili per ogni domanda nella prima settimana.

Quali apparati utilizzate?

Firewall e protezione degli endpoint Sophos, di cui siamo Gold Partner, e Fortinet; per e-mail e identità Microsoft 365 con livelli di protezione aggiuntivi. Se avete altri apparati, li valutiamo e li integriamo dove ha senso.

Possiamo gestire la protezione da soli?

Sì. Noi implementiamo e documentiamo, il vostro team gestisce. La maggior parte dei clienti però affida la gestione a noi, perché richiede attenzione costante ad avvisi, aggiornamenti e nuove minacce, un lavoro per più persone.

Quanto dura l'implementazione?

Firewall e protezione e-mail in una o due settimane, MFA e gestione degli endpoint per un'azienda con cento utenti in quattro-sei settimane, a fasi e senza interruzioni.

Come sappiamo che la protezione funziona?

Un report mensile mostra attacchi bloccati, e-mail fermate e stato dei dispositivi. Una volta l'anno consigliamo un penetration test che mette alla prova la protezione come farebbe un attaccante.

Verifichiamo i vostri livelli di protezione

Diteci cosa avete già; in una settimana ricevete una proposta di misure per priorità e un prezzo.