BEZPEČNOSŤ OD NÁVRHU

Bezpečnosť

Riešenia navrhujeme s dôrazom na riadenie prístupov, bezpečný vývoj, auditovateľnosť, zálohovanie, monitoring a prevádzkovú odolnosť. Aria symbolizuje nepretržitú pozornosť, ktorú venujeme ochrane systémov a údajov.

ISO/IEC 27001Pravidelné audityPenetračné testyMonitoringZálohovanie
Bezpečnostná architektúra N & LD Media
ISO/IEC 27001

Bezpečnosť máme zakotvenú aj procesne.

N & LD Media s.r.o. je držiteľom certifikácie ISO/IEC 27001. Bezpečnostné opatrenia preto nevnímame iba ako technické nastavenia, ale aj ako súčasť riadenia prístupov, zodpovedností, evidencie, kontinuity a práce s rizikami.

ISO/IEC 27001Information Security Management

Bezpečný vývoj

Bezpečnostné požiadavky zahŕňame do návrhu architektúry, autentifikácie, oprávnení, správy relácií, logovania a práce s citlivými údajmi.

Pravidelné audity

Kontrolujeme konfiguráciu, prístupy, aplikačné riziká, závislosti, logovanie aj spôsob prevádzky. Výstupom sú konkrétne nápravné opatrenia.

Penetračné testy

Pri relevantných systémoch realizujeme alebo zabezpečujeme pravidelné penetračné testovanie a následné odstránenie zistení.

Monitoring

Sledujeme dostupnosť, výkonnostné parametre, chybové stavy a bezpečnostné udalosti podľa charakteru prostredia.

Zálohy a obnova

Nastavujeme zálohovanie, retenčné politiky a postupy obnovy tak, aby bolo možné systém po incidente alebo poruche bezpečne obnoviť.

Databázy a dáta

Riešime prístupové práva, šifrovanie podľa potreby, auditovateľnosť, zálohy, segmentáciu a minimalizáciu zbytočných oprávnení.

Aktualizácie

Sledujeme životný cyklus používaných technológií, bezpečnostné opravy a riziká zastaraných komponentov.

Reakcia na incident

Pri incidente je dôležitá rýchla izolácia problému, evidencia udalostí, obnova služby a následná analýza príčiny.

VIAC VRSTIEV OCHRANY

Od používateľa až po server.

Bezpečnosť systému stojí na kombinácii viacerých vrstiev. Nestačí mať zabezpečenú aplikáciu, ak je zanedbaný server, prístupy alebo obnova dát.

01Identita a prístupyMFA, roly, minimálne oprávnenia a správa účtov.
02AplikáciaBezpečný kód, validácia vstupov, relácie, API a aktualizácie.
03DátaPrístupové práva, zálohy, evidencia a ochrana citlivých údajov.
04Server a sieťHardening, segmentácia, firewall, patching a monitoring.
05PrevádzkaLogy, alerty, obnova, kontinuita a reakcia na incidenty.
PRAVIDELNÉ OVEROVANIE

To, čo bolo bezpečné včera, nemusí byť bezpečné zajtra.

Menia sa knižnice, servery, konfigurácie aj útočné techniky. Preto bezpečnostný stav pravidelne preverujeme a zistenia vraciame späť do vývoja a prevádzky.

AuditTestNápravaMonitoringOpakovanie
NELDARA

AI vrstva pre ďalší dohľad.

Neldara dopĺňa tradičné bezpečnostné mechanizmy o inteligentné vyhodnocovanie udalostí a možnosť reagovať na vybrané scenáre rýchlejšie.

Pozrieť Neldaru →