|
Sicurezza |
|
|
Verifichiamo, amministriamo ed ottimizziamo il funzionamento dei sistemi perimetrali di Network Security del cliente. Il NOC è specializzato nell'implementazione di politiche di sicurezza e nell'intervento in situazioni di post-attacco; quindi intercettazione di dati, patch dalle vulnerabilità released ed unreleased, monitorizzazione ed AUDITING dei servers interessati. Gli elementi essenziali che caratterizzano le nostre soluzioni:
Security Scanning: significa avere un quadro aggiornato della sicurezza della propria rete; sapere in ogni momento quali elementi della propria rete siano visibili e possano essere oggetto di attacchi e tentativi di intrusione non autorizzati; verificare continuamente la rispondenza degli applicativi di sicurezza aziendale a fronte delle sempre nuove vulnerabilità evidenziate sul mercato.Questo servizio rappresenta il primo e fondamentale passo verso l'ottimizzazione della sicurezza perimetrale di una rete informatica aziendale e viene effettuato attraverso l'utilizzo di prodotti specifici, di comprovata affidabilità, in grado di fornire agli utenti, di ogni grado e livello decisionale, un quadro esaustivo delle esigenze di sicurezza del sistema e, soprattutto, dei passi da intraprendere per affrontarli e risolverli. La ricerca delle vulnerabilità è condotta utilizzando strumenti che ripropongono, in modo non intrusivo, la metodologia seguita comunemente dagli hackers per sfruttare gli errori di configurazione e le debolezze insite nei protocolli e negli applicativi utilizzati. Attraverso un'analisi puntuale delle macchine interessate, il servizio è in grado di identificare e segnalare le vulnerabilià di sicurezza, suggerire le modifiche del caso e, soprattutto, evidenziare possibili "buchi" che potrebbero rappresentare una debolezza del sistema per il futuro. Il servizio analizza in particolare i seguenti elementi della rete/server: - NetBios - HTTP e CGI - FTP - DNS - Vulnerabilità DoS - POP, SMTP - LPD - TCP/IP e UPD - Registry - Servizi - Utenti e account - Vulnerabilità a livello di password - Database server - Firewall e Routers - Proxy Server Intrusion Detection System: Dove i sistemi di filtraggio, quali i Firewall, operano in modo passivo, i sistemi IDS intervengono attivamente, sorvegliando il traffico in ingresso ed uscita e valutandone dinamicamente la morfologia (data pattern). Consulenza e Progettazione: Si parte dall'analisi della rete, alle scelte implementative fino alla definizione delle policy,alla scelta delle tecnologie e dei prodotti che maggiormente soddisfano le esigenze di security e specifiche per il cliente. |
|||||||||||||||
