Secode Intrusion Prevention (IPS 24/7) |
|
Secode var den første leverandøren av en driftet IPS løsning i et kundeeiet produksjonsnettverk i Norge og Skandinavia allerede i 2004. Teknologien som er valgt, og våre operatørers lange erfaring gjør Secode IPS 24/7 til et trygt valg for virksomheter som vurderer en oppgradering av sine IT-sikringstiltak. Secode har sammen med våre kunder utviklet et sikkert system for å unngå blokkering av lovlig trafikk - slik at nye kunder uten bekymring kan ta denne kritisk viktige teknologien i effektiv bruk. Utfordringer som tjenesten IPS 24/7 adresserer: - Rask, styrt og dynamisk implementering av regler mot risikabel nettbruk. Dette gjelder blant annet lynmeldinger, nedlastinger og fildeling. Forsøk på å bryte virksomhetens sikkerhetspolicy vil bli stanset
- Identifisering av uønsket trafikk, angrep, inntrengingsforsøk, virus og skadelig kode, og deretter i sanntid stoppe dem fra å ta seg inn i nettverket og ta seg frem til sårbare enheter
- Et effektivt verktøy for umiddelbar nødpatching av sårbare systemer ved publisering av nye svakheter og spredning av ormer
- En effektiv tjeneste mot zero hour attacks
- Mulighet for umiddelbar overstyring av tungvinte endringsrutiner i virksomheten eller hos virksomhetens driftspartner. Gir kontrollen tilbake i kritiske situasjoner
Det er en utfordring for bedrifter og organisasjoner med forretningskritisk IT-drift å opprettholde en effektiv beskyttelse mot et trusselbilde i stadig forandring. Rask utføring av sikkerhetsoppgraderinger har blitt en kritisk del av driften.
Den tiden det tar fra et nytt virus eller et nytt sikkerhetshull er kjent til bedriftens system er sikret og oppgradert, innebærer at nettverket står som et åpent mål for både virusutbrudd og dataangrep. Mange ganger er dette forklaringen på at bedrifter fortsatt rammes av virusutbrudd og andre angrep, til tross for dyre antivirussystemer og andre sikkerhetsbeskyttelser. IPS, Intrusion Prevention System, gir nye muligheter til å finne og stanse uønsket trafikk i form av virus og dataangrep før de kommer inn i virksomhetens nettverk. Forskjellen mellom IDS og IPS er at der IDS-sensoren advarer om et angrep som er i gang, stopper IPS-sensoren trafikken en gang for alle, før den kommer inn i bedriftens nettverk og forårsaker skade. IPS-systemet stopper det IPS-sensoren tolker som skadelig trafikk, og for at denne beskyttelsen ikke skal få motsatt effekt og hindre virksomhetskritisk trafikk, er det viktig at systemene kontinuerlig trimmes og overvåkes. Frykten for "falske positiver" og stansing av lovlig trafikk blir av Secode løst med en velprøvd metode for sikker implementering. Teknologien er et effektivt verktøy når den håndteres av spesialister som overvåker trusselbildet døgnet rundt og løpende gjør justeringer og oppdateringer. Truslene rekker ikke å omdannes til konkrete angrepsforsøk før de elimineres med en korrekt konfigurert og administrert IPS-løsning, noe som gir en aktiv beskyttelse mot "Zero Hour Attacks". Secodes tjeneste Med Secodes tjeneste IPS 24/7 får kunden en døgnkontinuerlig sikkerhetsfunksjon som garanterer og sikrer at uønsket trafikk, angrep, inntrengingsforsøk, virus og skadelig kode identifiseres og stoppes i sanntid. Fra Secodes alarmsentraler overvåker sikkerhetsoperatører døgnet rundt de sensorer som aktivt søker etter nye trusselbilder, og kan på kundens anmodning umiddelbart starte utredninger og videre analyser i kritiske tilfeller. Kunden får: - En sanntidsbeskyttelse som aktivt griper inn mot trusler
- Døgnkontinuerlig overvåking av sikkerhetsspesialister
- Implementering og drift av den tekniske plattformen
- Kontinuerlig konfigurering og oppdatering av den tekniske plattformen
- Redusert risiko for spredning av virus og/eller ulovlig materiale
- Frigjøring av interne ressurser
- Støtte til oppfylling av standardkrav, bl.a. SOX og PCI
- Effektiv finansiering og lav total eierkostnad (TCO - Total Cost of Ownership)
- Veldefinert innhold i tjenesten - spesifisert i SLA
Rapportering Kunden får sammendragsrapporter og hendelsesrapporter etter hver identifiserte, analyserte og stoppede hendelse. Secode gir kunden riktig informasjon for å kunne fatte beslutninger om videre utredninger og analyse. Kundenytte Døgnkontinuerlig sanntidsbeskyttelse av sikkerhetsoperatører med lang og omfattende erfaring fra samtlige bransjer innenfor området IDS/IPS. Kunden får en døgnkontinuerlig sanntidsbeskyttelse med umiddelbar tilgang til spesialistkompetanse. En kostnadseffektiv løsning for dem som vil opprettholde denne funksjonen i sin virksomhet.
|