Bezpečný vývoj
Bezpečnostné požiadavky zahŕňame do návrhu architektúry, autentifikácie, oprávnení, správy relácií, logovania a práce s citlivými údajmi.
BEZPEČNOSŤ OD NÁVRHU
Riešenia navrhujeme s dôrazom na riadenie prístupov, bezpečný vývoj, auditovateľnosť, zálohovanie, monitoring a prevádzkovú odolnosť. Aria symbolizuje nepretržitú pozornosť, ktorú venujeme ochrane systémov a údajov.
N & LD Media s.r.o. je držiteľom certifikácie ISO/IEC 27001. Bezpečnostné opatrenia preto nevnímame iba ako technické nastavenia, ale aj ako súčasť riadenia prístupov, zodpovedností, evidencie, kontinuity a práce s rizikami.
Bezpečnostné požiadavky zahŕňame do návrhu architektúry, autentifikácie, oprávnení, správy relácií, logovania a práce s citlivými údajmi.
Kontrolujeme konfiguráciu, prístupy, aplikačné riziká, závislosti, logovanie aj spôsob prevádzky. Výstupom sú konkrétne nápravné opatrenia.
Pri relevantných systémoch realizujeme alebo zabezpečujeme pravidelné penetračné testovanie a následné odstránenie zistení.
Sledujeme dostupnosť, výkonnostné parametre, chybové stavy a bezpečnostné udalosti podľa charakteru prostredia.
Nastavujeme zálohovanie, retenčné politiky a postupy obnovy tak, aby bolo možné systém po incidente alebo poruche bezpečne obnoviť.
Riešime prístupové práva, šifrovanie podľa potreby, auditovateľnosť, zálohy, segmentáciu a minimalizáciu zbytočných oprávnení.
Sledujeme životný cyklus používaných technológií, bezpečnostné opravy a riziká zastaraných komponentov.
Pri incidente je dôležitá rýchla izolácia problému, evidencia udalostí, obnova služby a následná analýza príčiny.
Bezpečnosť systému stojí na kombinácii viacerých vrstiev. Nestačí mať zabezpečenú aplikáciu, ak je zanedbaný server, prístupy alebo obnova dát.
Menia sa knižnice, servery, konfigurácie aj útočné techniky. Preto bezpečnostný stav pravidelne preverujeme a zistenia vraciame späť do vývoja a prevádzky.
Neldara dopĺňa tradičné bezpečnostné mechanizmy o inteligentné vyhodnocovanie udalostí a možnosť reagovať na vybrané scenáre rýchlejšie.