TASE 1 – PÕHITURVE (klassikaline kaitse)
See teenustase on loodud selleks, et pakkuda ettevõttele tugevat ja mitmekihilist turvavundamenti. Keskendume kõige olulisematele valdkondadele – lõpp-punktidele, identiteedile ja virgule, tagamaks tervikliku kaitset kaasaegsete küberohtude vastu.
1. LÕPP-PUNKTI KAITSE TEENUS
TEENUS HÕLMAB:
Haldame tsentraalselt teie arvutite ja seadmete täiustatud viirusetõrjet (EPP/EDR). Me mitte ainult ei blokeeri tuntud pahavara, vaid seadistame turvapoliitikaid, jälgime ohuhoiatusi ja reageerime intsidentidele, et tagada teie seadmete maksimaalne kaitse.
KELLELE ON MÕELDUD?
Teenus on mõeldud igale kaasaegsele ettevõttele, kes soovib oma äritegevust ja andmeid kaitsta enama kui tavalise viirusetõrjega. See sobib ideaalselt organisatsioonidele, kellel puudub majasisene spetsialiseerunud turvameeskond, kes suudaks pidevalt turvahoiatusi jälgida ja neile reageerida. Teenus tagab, et teie seadmed on kaitstud ka keerukate ja varjatud ohtude eest, mida tavapärased lahendused ei pruugi tuvastada.
TEENUSE TEHNILINE KIRJELDUS
Kasutame valdkonnas tunnustatud WithSecure Premium (EPP&EDR) lahendust. See platvorm ühendab endas nii traditsioonilise pahavara blokeerimise (EPP) kui ka täiustatud ohtude tuvastamise ja reageerimise võimekuse (EDR). Meie meeskond haldab teie seadmeid tsentraalsest pilvekonsolist, mis võimaldab meil reaalajas:
- Rakendada ja jõustada seadmepõhiseid turvapoliitikaid.
- Jälgida süsteemi anomaaliaid ja kahtlast käitumist.
- Analüüsida turvahoiatusi ja ohu korral koheselt reageerida, näiteks isoleerides nakatunud seadme võrgust.
2. IDENTITEEDI JA JUURDEPÄÄSUHALDUS
TEENUS HÕLMAB:
Mitme-faktoriline autentimine (MFA):
Juurutame ja haldame MFA lahendust, mis lisab teie kasutajakontodele olulise täiendava turvakihi ja on kõige tõhusam kaitse paroolivarguste vastu.
Microsoft 365 baasturvalisus (Hardening):
Konfigureerime pilveteenuste turvasätted vastavalt parimatele praktikatele, vähendades oluliselt rünnakupinda ja kaitstes teie andmeid pilves.
KELLELE ON MÕELDUD?
See teenus on hädavajalik igale ettevõttele, kes kasutab Microsoft 365 pilveteenuseid. See on eriti oluline organisatsioonidele, kus töötajad teevad kaugtööd või kasutavad erinevaid seadmeid, kuna see tagab turvalise sisselogimise asukohast ja seadmest sõltumata. Teenus sobib ideaalselt ettevõtetele, kes soovivad astuda kõige olulisema sammu oma pilvekeskkonna ja kasutajakontode kaitsmiseks levinumate küberrünnakute eest.
TEENUSE TEHNILINE KIRJELDUS
Teenuse osutamise aluseks on Microsoft 365 Standard/Premium litsentside pakutavad turvavõimalused, mis sisaldavad Microsoft Entra ID (endine Azure AD) funktsionaalsust MFA rakendamiseks ja detailseid seadistusvõimalusi turvalisuse parandamiseks. Lisaks rakendame parimaid praktikaid parooliturvalisuse tõstmiseks:
- LAPS : Tagame, et igal teie arvutil on unikaalne ja regulaarselt muutuv kohaliku administraatori parool, mis takistab ründajatel kompromiteeritud konto abil külgsuunas võrgus edasi liikuda.
- Keeper : Pakume ja haldame turvalist paroolihaldurit, mis aitab töötajatel luua, hoiustada ja kasutada tugevaid, unikaalseid paroole kõikides vajalikes teenustes, vähendades oluliselt nõrkadest paroolidest tulenevaid riske.
3. VÕRGUTURVE
TEENUS HÕLMAB:
Hoolitseme teie tulemüüri reeglite haldamise ja monitoorimise eest. Vaatame regulaarselt üle logisid, et avastada anomaaliaid, ja hoiame reeglistiku ajakohasena, et tagada võrgu turvalisus ja tõrgeteta töö.
KELLELE ON MÕELDUD?
Teenus on mõeldud igale ettevõttele, kellel on füüsiline kontorivõrk ja kes soovib tagada oma sisevõrgu professionaalse kaitse väliste ohtude eest. See sobib ideaalselt organisatsioonidele, kes mõistavad, et tulemüür ei ole “seadista ja unusta” seade, vaid vajab pidevat järelevalvet ja haldamist, et püsida tõhusana arenevate küberohtude vastu. Teenus on eriti väärtuslik neile, kel puudub majasisene spetsiifiline võrguturbe alane ekspertiis.
TEENUSE TEHNILINE KIRJELDUS
Haldame ja monitoorime valdkonna juhtivate tootjate tulemüüre, näiteks Fortigate (koos IPS-funktsionaalsusega) või Ubiquity Security seadmeid. See võimaldab meil luua detailseid reegleid, analüüsida liikluslogisid ja rakendada sissetungimise ennetussüsteeme (IPS), mis tuvastavad ja blokeerivad aktiivselt ründemustreid.
Lisaks rakendame võrguliikluse esmaseks filtreerimiseks WAF teenust, mis blokeerib ligipääsu teadaolevalt ohtlikele ja pahavaralistele veebilehtedele juba enne, kui need teie tulemüürini jõuavad, pakkudes sellega täiendavat ja efektiivset kaitsekihti.
4. ARUANDLUS
TEENUS HÕLMAB:
Koostame igakuise kokkuvõtte blokeeritud ohtudest ja olulisematest turvasündmustest. Aruanne annab teile selge ja läbipaistva ülevaate teie IT-keskkonnas toimunust ja meie tegevuste tulemuslikkusest.
KELLELE ON MÕELDUD?
Aruandlus on suunatud ettevõtte juhtkonnale, omanikele ja IT-eest vastutavatele isikutele. Selle eesmärk on tõlkida tehnilised turvasündmused arusaadavasse ärikeelde, andes selge ja mõõdetava ülevaate teenuse väärtusest ja investeeringu tasuvusest. See on oluline tööriist informeeritud otsuste tegemiseks ja riskide hindamiseks, pakkudes kindlustunnet, et teie ettevõte on kaitstud.
TEENUSE TEHNILINE KIRJELDUS
Aruande koostamiseks koondame andmed mitmest turvasüsteemist:
- WithSecure’i halduskonsool: Annab detailsed andmed blokeeritud pahavara ja ohtude kohta arvutites ning serverites.
- IPS raportid: Olenevalt kasutatava tulemüüri võimekusest, pakume ülevaadet võrgutasandi rünnakukatsetest (nt. Fortigate Analyzer), blokeeritud ohtlikust liiklusest ja tulemüüri logidest.
Kogutud andmed visualiseerime, mis võimaldab meil luua selgeid graafikuid ja kokkuvõtteid. See toob esile kõige olulisemad trendid ja sündmused, muutes keerulise info kergesti hoomatavaks.
