Quando precisar enfrentar uma ampla variedade de desafios de segurança, precisar de arquiteturas de segurança personalizadas ou precisar de uma solução abrangente para dispositivos de segurança que possui, você poderá reduzir o risco escolhendo uma plataforma que preveja os problemas, execute ações corretivas e mostre resultados práticos. O MSS no local fornece monitoramento e gerenciamento para dispositivos de segurança localizados nas suas instalações e é mantido pelos SOCs (centros operacionais de segurança).
Monitoramento de dispositivo de segurança
Monitoramos a disponibilidade e a integridade dos dispositivos de segurança localizados nas suas instalações e conectados aos nossos SOCs, 24 horas por dias, sete dias por semana. Os logs e alertas gerados pelos dispositivos são correlacionados, classificados e analisados pelo nosso exclusivo mecanismo SEAM (máquina de análise de estado e evento) e são interpretados pelos analistas de segurança. Investigamos incidentes e reagimos às ameaças em tempo hábil. A correlação baseada em risco faz um cálculo de risco com base na probabilidade e no impacto da ameaça sobre seus ativos.
Gerenciamento de dispositivo de segurança
Fornecemos gerenciamento e manutenção proativos do sistema operacional e de softwares de todos os seus dispositivos de segurança. Isso também inclui a instalação de patches de segurança, hot fixes, service packs, atualizações de produto, gerenciamento de conjuntos de regras e políticas de segurança, restauração de dispositivos e gerenciamento de backups de configuração.
Nossos Serviços de segurança gerenciada baseados no local incluem:
Firewall
Firewall no nível de aplicativo
Servidor proxy
Rede virtual privada
IDS/IPS de rede
IDS/IPS de host
Gerenciamento unificado de ameaças
Gateway de segurança de email
Filtragem de conteúdo
Controlador de acesso à rede
Gerenciamento de eventos de segurança – gerenciamento de informações de evento de segurança
Monitoramento e gerenciamento de logs
Proteção de bancos de dados
Monitoramento de conformidade com políticas e integridade de arquivo
Permita-nos fornecer informações acionáveis, incluindo classificação de risco, estado crítico e possível impacto – assim, você pode entender melhor a natureza de seus incidentes de segurança. As informações acionáveis e as classificações de risco são essenciais para saber como podemos ajudar você a alocar os recursos certos contra as ameaças mais perigosas.