Технологические решения, направленные на достижение информационной системой состояния, при котором она наименее восприимчива к вмешательству и нанесению ущерба со стороны третьих лиц. Безопасность данных также подразумевает управление рисками, которые связаны с разглашением информации или влиянием на аппаратные и программные модули защиты.
Технология, применяемая для обеспечения безопасности виртуальных машин, публичных облаков и серверов, усиленной защиты от современных угроз кибербезопасности и снижения риска успешных атак. Установка защиты предотвращает или существенно снижает риски утечек данных, кражи информации, заражения вирусами или перехвата управления сторонними лицами.
Компоненты решения:
Технология, помогающая защитить электронную почту сотрудников от взлома, спама и вирусных атак.
Компоненты решения:
Средства изолированного выполнения программ, позволяющие обезопасить внутреннюю сеть организации от ещё неизвестных вредоносных компьютерных программ, а также выявить целевые атаки на инфраструктуру. Это достигается путём эмуляции кода в изолированной среде и является отличием сетевых песочниц от классических сетевых антивирусов.
Компоненты решения:
Необходимы для анализа потока данных и выявления случаев их небезопасного использования. Способны перехватить данные, передаваемые по большинству каналов, таких как электронная почта, облачные сервисы, съёмные носители, мессенджеры и отправленные на печать документы.
Компоненты решения:
Аппаратные, программные и аппаратно–программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации. Предназначены для защиты информации при передаче по каналам связи и (или) для защиты информации от несанкционированного доступа при её обработке и хранении.
Компоненты решения:
Средства, применяемые для управления информационной безопасностью и событиями, полученными из различных источников. Данные системы способны анализировать события, поступающие от сетевых устройств и различных приложений, в режиме реального времени.
Компоненты решения:
Представляют собой комплекс программных или аппаратных средств, выявляющих факты попыток несанкционированного доступа в корпоративную систему и предотвращающих их. Подразделяются на два основных компонента: IDS (системы обнаружения) и IPS (системы предотвращения).
Компоненты решения:
Специализированные решения, предназначенные для защиты веб-серверов (веб-сайтов) организации от распределённых атак типа «Отказ в обслуживании». Данный тип атак нацелен на нарушение доступности (полное или частичное) различных публичных сервисов, в том числе веб-сайтов, баз данных и серверов приложений, при котором у легитимных пользователей пропадает возможность получения доступа.
Компоненты решения:
Средства, направленные на предотвращение запланированных точечных атак, проводимых злоумышленниками с основательной подготовкой. В случае начала атаки, средства также позволяют максимально быстро оповестить офицера ИБ-безопасности и успешно минимизировать её негативные последствия.
Как правило, представляют из себя целый комплекс мер, таких как защита периметра, песочница, сетевой мониторинг, Threat Intelligence, сервисы детектирования и реагирования от интегратора, NTA, SIEM, SOC, антивирус, EDR-решения и защита рабочих станций. Подбираются индивидуально под каждого заказчика.
Представляет собой комплекс эффективных решений, осуществляющих мониторинг и контроль учётных записей, а также аудит выполняемых действий с целью недопущения утечки конфиденциальных данных и личной информации.
Компоненты решения:
Используются преимущественно на предприятиях с сегментированием сети (например, на производственных комплексах), где трафик должен идти только в одном направлении. Организация однонаправленных сетей осуществляется через однонаправленные шлюзы (Data Diod), применяемые для обеспечения передачи файловой и потоковой информации в одном направлении и не допускающие передачи в обратном, что важно для сегментирования сети в АСУ ТП.
Компонент решения:
Методы и средства, которые применяются для контроля информационных ресурсов, файлов, каталогов и папок, при котором обеспечивается их неизменность, защита от модификации и искажения на протяжении всего жизненного цикла. Этот параметр является критическим аспектом проектирования, реализации и использования любой информационной системы, которая хранит, обрабатывает или извлекает данные. Главная цель обеспечения целостности данных заключается в том, чтобы информация изменялась только запланированным образом, а также сохранялась неизменной при следующем обращении. Иными словами, чтобы она была защищена от несанкционированных действий.
Компоненты решения:
Управление ФНС России по Красноярскому краю
«Манжерок», всесезонный горнолыжный курорт в Республике Алтай
Краевое государственное бюджетное учреждение здравоохранения «Камчатский краевой медицинский информационно-аналитический центр» (КГБУЗ ККМИАЦ)