שירותים /  Continuous Operations

נראות וניהול ארכיטקטורת אבטחה

מפה חיה של ארכיטקטורת האבטחה שלכם, מנוהלת ברציפות, עם הייעוץ לתקן את מה שהיא חושפת.

הבעיה

האבטחה שלכם נקנתה כלי אחר כלי, לאורך שנים, על ידי אנשים שונים שכיבו שריפות שונות. אף אחד לא מחזיק את התמונה השלמה: היכן גבולות האמון באמת נמצאים, אילו בקרות אוכפות ואילו רק מתעדות, איך נראה נתיב תקיפה אמיתי מהאינטרנט אל המידע שלכם. תרשים הארכיטקטורה האחרון הוא קובץ Visio משני ארגונים מחדש אחורה, והוא היה שאפתני אפילו אז. אי אפשר לנהל מצב אבטחה שאי אפשר לראות.

השיטה.

01

מיפוי הארכיטקטורה מהמערכות, לא מתרשים

אנחנו בונים את התמונה מהסביבה עצמה: חשבונות ענן והפרדת הרשת שלהם, ספקי זהויות ונתיבי הרשאה, Endpoints, מאגרי מידע והיכן שמידע רגיש באמת נמצא, חשיפה חיצונית, וכל בקרת אבטחה והיכן שהיא יושבת בזרימה. התוצאה היא מודל עדכני הקשור למציאות, לא תרשים שמישהו צייר פעם ומעולם לא עדכן.

02

ביסוס גבולות אמון וכיסוי בקרות

לכל גבול שמשנה (אינטרנט לעומס עבודה, עומס עבודה למידע, משתמש לאדמין, Tenant ל-Tenant) אנחנו רושמים איזו בקרה אמורה לאכוף אותו, האם היא באמת אוכפת, והאם משהו מנטר אותה. פערי כיסוי הופכים לרשימה מוגדרת בשם עם נתיב התקיפה שכל אחד פותח, לא לתחושה מעורפלת שהארכיטקטורה יכולה להיות טובה יותר.

03

ניהול הארכיטקטורה ככל שהיא משתנה

ארכיטקטורה אינה סטטית. חשבון חדש, אינטגרציית SaaS חדשה, כלל firewall שנפתח להדגמה ומעולם לא נסגר, peering שנוסף תחת מועד: כל אחד משנה את משטח התקיפה האמיתי. אנחנו שומרים את המודל עדכני ומעלים את השינוי בשבוע שבו זה קורה, כך שהמפה על הקיר היא מפת הרשת של היום.

04

ייעוץ על מצב היעד ותעדוף התיקונים

נראות שימושית רק אם היא מניעה החלטות. אנחנו מייעצים על ארכיטקטורת מצב-היעד, מתעדפים את הפערים לפי יכולת ניצול והשפעה עסקית, ומסדרים את השינויים מול מה שהצוות שלכם יכול לספק, עם הבקרה הספציפית שכל שלב סוגר והסיכון שהוא מסלק.

נראות הארכיטקטורה היא המפה שעליה שאר ה-ROC פועל. כל שירות אחר (זיהוי, אימות בקרות, סיכון, ביקורת) חד יותר כשגבולות האמון האמיתיים וכיסוי הבקרות ידועים. סטייה בארכיטקטורה היא גם פער אבטחה וגם ממצא ציות, אז ניטור רציף שלה הוא בדיוק עבודת ה-ROC.

במה זה שונה מניהול נכסים?

ניהול נכסים עונה על מה יש לכם. ארכיטקטורת אבטחה עונה על איך זה מתחבר יחד והיכן ניתן לתקוף את זה: גבולות האמון, נתיבי ההרשאה, אילו בקרות באמת אוכפות, ולמה תוקף מגיע אם אחת נכשלת. מצאי הוא קלט אליה, לא אותו הדבר.

האם זה תרשים חד-פעמי או שירות שוטף?

שניהם, אבל הערך נמצא בחלק השוטף. אנחנו מפיקים את המודל הראשוני, ואז שומרים אותו עדכני ככל שהסביבה משתנה, כי תמונת ארכיטקטורה מיושנת בשבוע שאחרי שהיא צוירה. הניהול הרציף הוא מה שמונע מהמפה ומהרשת להיפרד.

האם אתם גם עוזרים לתקן את מה שאתם מוצאים?

כן. הייעוץ הוא חלק מהשירות: ארכיטקטורת מצב-יעד, טיפול מתועדף, וסידור השינויים מול מה שהצוות שלכם יכול לספק. אנחנו לא מוסרים לכם רשימת בעיות ועוזבים.

גלו כמה רחוק סטיתם.

הערכת חשיפה ללא עלות. אנחנו מתחברים למה שכבר יש לכם, ומראים לכם את מה שה-Dashboards שלכם לא מראים.

ללא התחייבות. תוצאות תוך 10 ימי עסקים.