Konsulenttjenester IT-sikkerhet
IT-sikkerhet er en prosess. Etter som nye forretningsmuligheter og ansvarsområder vokser frem i din virksomhet behøver virksomhetens IT-miljø systematisk evaluering for å opprettholde ønsket sikkerhetsnivå. Secodes sikkerhetskonsulenter arbeider daglig med evaluering, planlegging og utvikling av IT-sikkerhetsnivået hos våre kunder. Med hjelp av ekstern kompetanse kan våre kunder gjennomføre nødvendige forandringer eller tilpasninger mer effektivt, med større presisjon og med mindre forsinkelser enn man normalt opplever.
  KONSULENTTJENESTER   
INFORMASJONSSIKKERHET
Etablering av ISMS
Secode Sikkerhetsmål og strategi
Secode Risikoanalyse
Secode Beredskapsplan
Secode Common Criteria Sikkerhetsevaluering
Common Criteria Sikkerhetsevaluering Leverandør/utvikler
Secode IT-revisjon
Secode Tiltaksrettet Sårbarhetsanalyse
SIKKERHETSTEST & FORENSICS
Secode Applikasjonstest
Secode Nettverkstest
Secode Sikkerhetstest av Voice over IP
Secode Besiktigelseanalyse
Secode Forensics-analyse
Secode Inngrepsanalyse
Secode Snapshot-IDS
Secode Sårbarhetsanalyse

Secode Snapshot-IDS

 

For å kartlegge virksomhetens behov for riktig beskyttelse samt måle de beskyttelsesmekanismer som allerede finnes implementert, må man gjennomføre analyser. Secode Snapshot-IDS, en tjeneste innenfor området Analyse og Forensics, gir en analyse av nøyaktig statuskontroll av hva som hender i trafikkbildet i virksomhetens IT-miljø. Man kan studere trafikken i det interne nettet eller mot de eksternt eksponerte systemene. Secode Snapshot IDS gir et svært bra grunnlag for en trusselbildeanalyse i for eksempel et større nettverk. Det er også en utmerket tjeneste for å prøve selve funksjonen IDS og hvordan den kan fungere som overvåkingsverktøy i virksomhetens miljø. Det er altså en utmerket test av sanntidsbeskyttelse for et eventuelt beslutningsgrunnlag for IDS/IPS-beskyttelse som skal implementeres i virksomheten.

 

Gjennomføring
Secode Snapshot-IDS innebærer at en eller flere IDS-sensorer plasseres i utvalgte nøkkelposisjoner i virksomhetens nettverk. I testperioden trimmes IDS-sensorer inn ved flere tilfeller for å gjenspeile miljøet optimalt. IDS-sensorene står utplasserte og samler trafikkinformasjon i en måned, og samler derigjennom inn informasjon om kommunikasjonen i IT-miljøet. Etter testperiodens slutt setter sikkerhetsspesialisten sammen en rapport basert på den innsamlede IDS-informasjonen. Rapporten settes sammen ut fra virksomhetens behov, slik at det oppnås riktig balanse mellom den overordnede beskrivende informasjonen og den mer dyptgående teknisk detaljerte informasjonen.

 

Secode Snapshot-IDS gjennomlyser følgende områder:

  • Angrep rettet mot miljøet
  • Angrep fra ormer og andre automatiske avsøkinger
  • Avvikende trafikkmønster (noe som kan vise tidligere ukjente trusselbilder)
  • Peer-to-peer-kommunikasjon fra for eksempel fildelingsprogram
  • Større ned- og opplastinger av filer, noe som kan indikere ulovlig ressursbruk

Referanser
Ta kontakt med en av oss på Secode for å få oppgitt referanser for tidligere gjennomførte oppdrag eller få mer informasjon om våre tjenester.

Largest Botnet eve...

 

Secode bistår nå mer enn 100 kunder innenfor:

  • Bank, finans og forsikring
  • Shipping
  • Handelsvirksomhet
  • Helsesektor og sykehus
  • Telecom og nett
  • Forsvaret
  • Forsvarsindustri
  • Departementer og direktorater
  • Justissektoren
  • Energisektoren
  • Produksjonssektoren

Vil du vite mer - ta kontakt ved å klikke her

Get_Secoded!