Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Новости

Cтратегическое партнерство infosecurity и Makves

Компании Makves и Infosecurity заключили стратегическое соглашение в области оказания сервисов по аудиту и управлению информационными активами. Система Makves DCAP пополнит линейку решений Infosecurity.

Востребованные на Западе продукты класса DCAP (Data-Centric Audit and Protection) набирают все большую популярность в России. Бизнес переживает непрерывный рост объемов неструктурированных данных, «непрозрачных» с точки зрения анализа и управления. В результате, конфиденциальные документы, чаще их дубликаты, хранящиеся на корпоративных порталах, почтовых и файловых серверах, оказываются доступны гораздо большему количеству пользователей, чем это предусмотрено ИБ-политиками компании. Избыточные права — всегда риск компрометации информации.

Системы класса DCAP помогают решить эту проблему. Они повышают прозрачность неструктурированных данных и возвращают контроль управления доступа к файлам сотрудникам IT- отдела. По словам Романа Подкопаева, генерального директора компании Makves, особый рост запросов на Makves DCAP возник в период перевода сотрудников в режим удаленной работы.

«IT-департаменты решили задачу по обеспечению непрерывности бизнеса в условиях „удаленки“. Выдали корпоративные ноутбуки, настроили VPN, DLP, позаботились об инструментах контроля рабочего времени. Но предпринятые шаги никак не решили назревающую проблему — управления доступом к неструктурированным данным. Сотрудник, работая из дома, имеет больше возможностей воспользоваться конфиденциальной информацией в недобропорядочных целях, чем работая в офисе. Отсюда и обеспокоенность IT-отделов. Системные администраторы нуждаются в инструменте, который бы прояснил общую картину относительно всех объектов компьютерной инфраструктуры. Показал бы пользователей с завышенными правами, нашел бы дубликаты всех конфиденциальных документов, хранящихся в открытом доступе..., — прокомментировал Роман. — Мы рады сотрудничеству с компанией Infosecurity и надеемся, что наш продукт станет актуальным решением для клиентов нашего партнера в условиях “удаленки”».

«Благодаря собственным разработкам и наличию партнерских взаимоотношений с крупнейшими как международными, так и отечественными производителями оборудования и программного обеспечения, наша компания готова оказывать широкий спектр сервисных услуг в области информационной безопасности. С учетом экспертизы «Инфосекьюрити» и возможностями решений MAKVES мы сможем значительно расширить линейку комплексных сервисов по аудиту и управлению информационными активами. А сервисная модель оказания услуг позволит адаптировать сервисы под различные группы заказчиков, независимо от размера, территориальной принадлежности и специфики бизнеса», — прокомментировали начало сотрудничества в компании Infosecurity. 

Напомним, что система аудита и мониторинга Makves DCAP включена в реестр отечественного ПО (приказ Минкомсвязи России от 07.04.2020г № 162) и может быть использована для закупок государственными и муниципальными учреждениями.

О компании Infosecurity
Infosecurity — специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга. Ключевыми сервисами Infosecurity являются услуги Центра мониторинга и реагирования на инциденты ИБ (SOC), мониторинг сети Интернет для выявления широкого перечня цифровых угроз бизнесу (ETHIC), предотвращение утечек информации (DLP), консалтинг и поддержка IT-инфраструктуры. Компания успешно внедряет и сопровождает системы защиты информации в финансовом, промышленном, государственном, медицинском и других секторах.

Infosecurity является лицензиатом ФСБ и ФСТЭК России, официально сотрудничает с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ФинЦЕРТ. С 2018 года входит в ГК Softline.
Новости