Chi è Yotta
Tecnologie
Security Global
Solution
I servizi di Yotta
Tecnologie
Job opportunities Soluzione in ambito PCI-DSS I Corsi sulla sicurezza La ISO 27001:2005 Privacy e Compliance
Partners Virus e Hacker Sicurezza ambienti virtuali Supporti di memorizzazione Sistemi di
protezione e autenticazione
Ist. di ricerca IL BCMS in base alla norma BS 25999 Ethical Hacking

Le aree dei servizi Secure Group

contatti home
Progettazione e implementazione  della sicurezza informatica Consulenza organizzativa sulla sicurezza delle informazioni Servizi gestiti di sicurezza informatica

Servizi di gestione e monitoraggio della sicurezza informatica:


VAI ALLA LISTA DEI SERVIZI

IL PROBLEMA
Per qualsiasi azienda che operi on-line, i rischi di intrusione nella rete sono oggi molto alti e ne mettono a repentaglio l'integrità dei dati e la privacy.
 
Le conseguenze sono evidenti e possono anche sfociare nella totale sospensione del servizio (Denial of Service).
 
LE SOLUZIONI

IL MONITORAGGIO (Intrusion Detection)
L'APPROFONDIMENTO (Proactive Upgrade)
L'INTERVENTO (Intrusion Response Service)
IL MONITORAGGIO
(Intrusion Detection)

 

Secure Group effettua, 24 ore su 24, un monitoraggio delle reti e dei sistemi per rilevare eventuali tentativi di intrusione da parte di soggetti non autorizzati.

 
Riesce in questo modo ad individuare oltre 150 tipi di attacco o intrusione, il cui elenco viene aggiornato in base alle segnalazioni fornite dagli organismi CERT.

L'APPROFONDIMENTO
(Proactive Upgrade)

 

Secure Group memorizza in un apposito database le informazioni relative alle caratteristiche tecnologiche delle reti, dei sistemi e dei software installati presso il cliente.


In base a questi, analizza giornalmente le segnalazioni di vulnerabilità, fornite dagli organismi CERT, le comunica al cliente fornendogli le azioni necessarie per innalzare il livello di sicurezza.

L'INTERVENTO
(Intrusion Response Service)

 

Al verificarsi di un incidente provocato da violazione, Secure Group, in collaborazione con il Cert italiano opera secondo questo schema:

analizza l'incidente;

  • raccoglie possibili prove e documentazioni riguardo la violazione;

  • fornisce un supporto specialistico per determinare la dinamica dell'incidente;

  • determina i danni provocati e gli oggetti interessati;

  • innalza il livello di sicurezza.

I SERVIZI
I servizi comprendono:
  1. Intrusion Detection Proactive Management
  2. Firewall Monitoring & Management
  3. Security Event Correlation Management
  4. Probing & Penetration Test Management
  5. Enterprise User Management
  6. Antivirus Management
  7. URL & Content Filtering Management
  8. Authentication Management
  9. Computer Emergency Response Team
  10. Formazione CERT
  11. VKB - Vulnerability Knowledge Base
  12. Site Probe

1Intrusion Detection Proactive Management - menu

Il servizio di IDS (Intrusion Detection System) Proactive Management è l'attività di rilevamento delle intrusioni informatiche attiva 24 ore su 24 mediante sofisticati sistemi di misurazione. Il servizio prevede il monitoraggio e la completa gestione delle sonde di rete e delle sonde sui server del cliente.
 
Di fronte ad agli eventuali attacchi o intrusioni avviene, in tempo reale, la reazione di raccolta e correlazione degli allarmi e la necessaria azione di alerting per permettere di affrontare il problema e gestirlo. Il servizio é erogato dal Security Operation Center (SOC) di Secure Group srl certificato secondo lo standard BS7799, in modalità 24x7 su link remoto always-on di tipo CDN o Frame-relay.


 
2Firewall Monitoring & Management - menu

Il servizio di Firewall Monitoring & Management prevede il monitoraggio del buon funzionamento del firewall del cliente, la gestione delle patch, il backup delle configurazioni e dei log dello stesso.
 
Il servizio ha come obiettivo quello di permettere ai clienti di avere un efficace controllo 24 ore su 24 delle prestazioni, delle regole e dell'efficienza dei firewall aziendali.
 
Il servizio è erogato dal Security Operation Center (SOC) di Secure Group srl certificato secondo lo standard BS7799, in modalità 24x7 su link remoto (dial-up ISDN o always-on su CDN o Frame-relay). La componente di management del servizio prevede la creazione/modifica delle regole sul Firewall in base alle esigenze del cliente.


 
3Security Event Correlation Management - menu

Il servizio di Security Event Correlation Management di Secure Group effettua un'analisi, in tempo reale, degli eventi originati da apparecchiature come Firewall, IDS e Antivirus per comprendere e prevenire le violazioni alla sicurezza. Per rispondere a questa esigenza, Secure Group ha reso disponibile il pacchetto DiagCenter, la soluzione di correlazione, analisi e classificazione degli allarmi provenienti dalla rete e sistemi dei clienti. Effettuata tale analisi ed in base alle politiche stabilite con il cliente, il SOC di Secure Group allerta i tecnici del cliente preposti alla gestione degli incidenti, presentando loro un quadro completo della gravità dei problemi e suggerendo le azioni necessarie. Secure Group, inoltre, mediante il proprio CERT (Computer Emergency Response Team), supporta il cliente nella fase di gestione delle emergenze.


 
4 Probing & Penetration Test Management - menu

Il servizio di Probing & Penetration Test ha come obbiettivo quello di assicurare ai Clienti una efficace ed aggiornata stima delle vulnerabilità presenti sugli apparati informatici internet o intranet. Il servizio prevede infatti, mediante strumenti di probing opensource e commerciali, di effettuare delle sessioni programmate di simulazione di attacchi, di intrusione e di denial of service (DOS).


 
5 Enterprise User Management - menu

Il servizio di Enterprise User Management di Secure Group consiste nella gestione centralizzata dei sistemi che regolano gli accessi degli utenti. Diversi sistemi operativi, diverse applicazioni, diversi workflow per la richiesta e l'autorizzazione di accessi portano inevitabilmente ad una visione confusa di quali e quanti utenti siano definiti nella nostra azienda: il servizio previene la possibilità di diffusione di accessi non autorizzati, favorisce una gestione snella, elimina problematiche di sincronizzazione e riduce il livello di know-how richiesto da parte delle risorse interne sui diversi sistemi operativi ed applicazioni.


 
6 Antivirus Management - menu

Il servizio di Antivirus Management di Secure Group permette ai clienti di avere 24 ore su 24 la certezza di non far transitare sui propri sistemi (reti, server o client) aziendali alcun virus.
 
Il servizio prevede non solo la completa gestione dei server antivirus centralizzati che controllano tutto il traffico in entrata e uscita dalla rete aziendale, ma anche quelli di tutti i client (pc, workstation, ecc..) che vengono aggiornati costantemente senza l'intervento degli utenti.


 
7 URL & Content Filtering Management - menu

Il servizio di URL Filtering Management di Secure Group permette ai clienti di poter regolare 24 ore su 24 il flusso delle informazioni richieste Web dalla rete aziendale al fine di ottimizzare la banda di connessione ad Internet e preservare l'eticità dell'immagine del lavoro dei dipendenti. Il servizio prevede non solo la completa gestione dei server di URL Filtering ma anche la completa gestione degli utenti e delle loro policy.


 
8 Authentication Management - menu

Il servizio di Authentication Management di Secure Group permette ai clienti di avere 24 ore su 24 il completo controllo della gestione delle autenticazioni utili per l'accesso ai servizi di information technology ritenuti critici.
 
Il servizio prevede non solo la completa gestione dei server di autenticazione quali USB token server, One Time Password server, PKI server, ma anche la completa gestione delle policy, degli utenti e dei loro privilegi.


 
9 Computer Emergency Response Team - menu

Il servizio di Emergency Response di Secure Group permette ai clienti di avere 24 ore su 24 una pronta risposta di aiuto in caso di incidente informatico. Il team Secure Group è pronto per rispondere sia ad un attacco in corso che ad un analisi post incidente al fine di limitare o annullare i danni causati dallo stesso. - Il team si interfaccia di volta in volta con gli organi ufficiali di sicurezza informatica nazionali ed internazionali (CERT) nonché con gli organi di polizia giudiziaria operanti nel nostro paese contro i reati informatici (Guardia di Finanza e Polizia Postale).


 
10 Formazione CERT - menu

Il programma dei corsi SEC-CERT si articola su quattro corsi distinti, utili ad acquisire la competenza per realizzare autonomamente un proprio CERT (Computer Emergency Response Team).
 
1. Corso CSA (Computer Security Analyst): Corso base. Si trattano gli aspetti legati al networking, internetworking, operating systems oltre ai concetti di vulnerabilità applicative e tipologie di attacchi a reti e sistemi. E' rivolto allo staff del CERT con mansioni tecniche e operative su infrastrutture di rete e di sistema oltre che di supporto ai CSE nelle fasi di Incident Handling e Forensic.
 
2. Corso CSE (Computer Security Expert): Corso tecnico avanzato. Si trattano i temi relativi all’Intrusion Detection, Firewall e relative tecnologie/topologie, VPN, cifratura di dati e hardening di sistemi. E' rivolto allo staff del CERT con mansioni tecniche avanzate.
 
3. Corso Forensic: Corso tecnico e metodologico necessario all’attività di analisi di sistemi e reti compromessi, con riguardo verso i metodi e strumenti necessari nelle fasi di pianificazione e progettazione di una infrastruttura che garantisca la possibilità di analisi ‘post-mortem’. E' rivolto allo staff del CERT con mansioni tecniche avanzate.
 
4. Corso CERT Staff: Corso metodologico e operativo necessario all’erogazione di un Incident Response Service in un contesto di CERT. Si trattano tutti i temi legati agli aspetti di operatività di un CERT inclusi gli aspetti legali. E' rivolto a tutto lo Staff del CERT.


 
12 VKB - Vulnerability Knowledge Base - menu

Vulnerabilities Knowledge-Base è il servizio di informazione e gestione delle vulnerabilità di prodotto che viene erogato attraverso il Security Operation Center (SOC) di Secure Group srl certificato secondo lo standard BS7799.
 
L'attività comprende l'invio periodico via mail al Cliente delle segnalazioni di vulnerabilità di prodotto che possono interferire sulla normale erogazione dei servizi informatici; esso include la segnalazione del livello di gravità identificato e la possibile azione correttiva.
 
L'invio interessa esclusivamente la segnalazione delle vulnerabilità inerenti i software utilizzati in azienda. Attraverso tale personalizzazione il Cliente non sarà più costretto ad analizzare centinaia di informazioni non coerenti con il proprio ambiente, ottenendo una drastica riduzione del tempo necessario per operare l'aggiornamento costante della sicurezza.
 
Tale funzione è supportata dall'opera di analisi e raccolta giornaliera delle vulnerabilità esistenti da parte del SOC direttamente dalle fonti di segnalazione internazionali.
 
Vulnerabilities Knowledge-Base mette le aziende in condizione di preservare la sicurezza dei sistemi, in coerenza all'evoluzione tecnologica ed in conformità a ciò che è richiesto dal Nuovo Codice in materia di protezione dei Dati Personali.
 
Il Servizio comprende il supporto telefonico 24x24 del SOC.

Vedi dettagli servizio in promozione


 
13 Site Probe - menu

SiteProbe è il servizio di vulnerability scan che in modo automatizzato compie analisi delle vulnerabilità dei siti e mette in condizioni di intraprendere le corrette azioni per minimizzare il rischio di intrusione; lo scanner funziona lanciando 'exploits' predefiniti e/o customizzabili e genera dei reports relativi al grado di successo ottenuto.

I vantaggi di SiteProbe
 
SiteProbe è
 

  • Facile: l'interfaccia utente è Web-Based, rendendo quindi il servizio fruibile da remoto tramite un semplice browser.
  • Sicuro: prevede l'accesso, da parte del cliente, previa autenticazione forte basata su SecurID o Token.
  • Versatile: prevede l'accesso alle sue funzionalità secondo profili differenziati e prevede l’utilizzo di template di scansione programmabili.
  • Preciso: fornisce report completi ed esaustivi.
  • Economico: Ha il miglior rapporto prezzo/prestazioni del mercato.