L4S Segurança da Informação

Controles de Segurança e Privacidade

CONTROLES DE SEGURANÇA E PRIVACIDADE

 

Os controles de segurança são essenciais para manter a confidencialidade, integridade e disponibilidade de suas informações, por isso, em parceria com grandes empresas do mercado de segurança,  disponibilizamos para nossos clientes um conjunto de ferramentas e soluções para auxiliar na proteção e privacidade de seus dados, além de atender os principais requisitos de normas como ISO/IEC 27001, PCI-DSS, entre outras normas e leis de privacidade, como a GDPR e a Lei de Proteção de Dados Brasileira (LGPD):

 

DFNDR ENTERPRISE:

 

 

psafe 
 

 

O DFNDR Enterprise é uma solução de proteção proativa e preditiva desenvolvida pela PSafe, capaz de combater os principais ataques cibernéticos que geram vazamentos de dados empresariais. O sistema utiliza  técnicas de Inteligência Artificial e Heurística para bloquear em tempo real a ação de ameaças virtuais, agindo antes mesmo que possam afetar os sistemas corporativos. Todas as tecnologias de Dfndr Enterprise são proprietárias e atuam no modo “piloto-automático”, o que torna sua ação simples e independente de interação humana constante ou treinamentos técnicos específicos para uso. O Painel de Controle dá total visibilidade sobre a saúde cibernética da sua empresa e capacidade de gestão remota dos dispositivos que trafegam dados corporativos.

O DFNDR Enterprise, contempla:

 

O Dfndr enterprise faz a busca constante por vazamentos de credenciais (informações de login, senha, telefone, cpf, além de cep e endereços) de funcionários e colaboradores da empresa, que possuam um e-mail com o domínio do site corporativo. A análise automática é feita diariamente em fóruns da dark web e na Internet aberta, e complementada por um monitoramento manual, realizada por um time de especialistas em cibersegurança, capaz de identificar e alertar sobre credenciais que tenham o domínio da empresa e estejam expostas.
O sistema atua no próprio dispositivo e combate os principais tipos de ciberataques, especialmente os phishings e os mais devastadores tipos de ransomware: REvil e DarkSide. Além de oferecer proteção antimalware, antivírus e antiphishing.
Através da análise de um domínio, é possível identificar as principais ameaças a um site empresarial, tais como serviços ou componentes desatualizados, má configuração de servidor web e riscos em decorrência de infraestrutura aberta. As vulnerabilidades encontradas se baseam no CVE (Common Vulnerabilities and Exposures) com isso sempre trazemos indicação de remediação.
Através do monitoramento de redes Wi-Fi e cabeadas, o sistema é capaz de detectar conexões inseguras e comprometidas, remediando vulnerabilidades automaticamente, e dando ao administrador da conta a possibilidade de encerrar o acesso a internet de um colaborador da empresa remotamente.
Gestão centralizada: Painel de controle em nuvem, acesso pelo site enterprise.psafe.com, Número ilimitado de administradores, Estatísticas de ameaças bloqueadas e não necessita de conhecimentos técnicos específicos para manuseio.
A detecção a ciberataques é feita em tempo real, de forma totalmente automatizada e preventiva, antes mesmo que se tornem um problema e possam afetar seus dados. Em caso de tentativa de abertura de um site malicioso em um endpoint, o acesso é bloqueado e o administrador é notificado por e-mail sobre o ocorrido. A análise é feita a nível local, dentro do próprio endpoint, sem que o histórico de navegação seja trafegado a nível de servidor. Dessa forma, a privacidade da navegação dos usuários é protegida.
Android 5+ , iOS 12+, Windows (8, 10), MacOS (Catalina, Big Sur, High Sierra, Mojave), Linux (Ubuntu 16.04, 18.04, 20.04)

 

O único do Brasil com seguro gratuito contra Ransomware

O seguro em caso de invasão por ransomware (ciberataque que sequestra o acesso aos dados da empresa e chantageia o empresário a pagar por um resgate financeiro) é completamente gratuito para clientes do dfndr enterprise que possuírem mais de 300 endpoints ativos. Clientes com menos de 300 endpoints contarão com um desconto significativo para adesão, o que significará um pequeno adendo na mensalidade. Caso um ransomware obtenha sucesso na invasão de uma máquina da sua empresa e solicite resgate, o cliente receberá até R$1 milhão em recompensa para cobertura do resgate ou para lidar com as consequências do ataque.

 

 

AT&T ALIENVAULT USM:

 

 

 

 

A AlienValut USM é uma plataforma de segurança unificada com foco em detecção de ameaças, resposta a incidentes e compliance.

Fundada em 2007, a AlienVault figura hoje como uma empresa visionária no Quadrante Mágico do Gartner – SIEM (2013, 2014 e 2015), contando com milhares clientes espalhados pelo mundo, usufruindo não somente dos benefícios reais através da segurança unificada (USM), mas também do poder de uma gestão de segurança baseada na inteligência sobre as ameaças.

 

Descoberta de Ativos:
Saiba quem e o que está conectado à sua nuvem ou a ambientes locais a qualquer momento.

Avaliação de Vulnerabilidade:
Saiba onde as vulnerabilidades estão em seus ativos, a fim de evitar a fácil exploração e comprometimento.

Detecção de Intrusos:
Saiba quando acontecem atividades suspeitas no seu ambiente.

Monitoramento Comportamental:
Identifique comportamentos suspeitos, bem como sistemas potencialmente comprometidos.

SIEM Log Management:
Correlacione e analise dados de eventos de segurança em toda a sua rede a fim de melhorar sua resposta a incidentes.

 

ORQUESTRAR E AUTOMATIZAR SUA SEGURANÇA COM ALIENAPPS!

O Alien Vault USM Anywhere é uma plataforma altamente extensível que aproveita o AlienApps – componentes de software modulares totalmente integrados à plataforma USM Anywhere que estendem, orquestram e automatizam a funcionalidade entre os controles de segurança integrados do USM Anywhere, assim como outras ferramentas de segurança e produtividade de terceiros, como Office 365 e Google Apps.

Com o AlienApps, você pode:

  • Coletar dados críticos de sua infraestrutura local e em nuvem, bem como serviços em nuvem.
  • Enriqueçer seus dados e analisa-los usando a mais recente Inteligência de ameaças AlienVault.
  • Orquestrar e automatizar suas atividades de investigação e resposta a incidentes.
  • Obter novos recursos de segurança conforme novos AlienApps são introduzidos no USM Anywhere.

 

MISSÃO:

  • Simplificar como as empresas detectam e mitigam ameaças.
  • Habilitar empresas para tirarem benefícios reais através da segurança unificada.
  • Proporcionar um ajuste perfeito para organizações com orçamentos limitados bem como com poucos recursos internos no departamento de TI ou segurança da informação.

 

 

MANAGEENGINE SOLUTIONS:

 

 

Zoho ManageEngine
 

 

Como a divisão de gerenciamento de TI da Zoho Corporation, a ManageEngine prioriza soluções flexíveis que funcionam para todos os negócios, independentemente do tamanho ou orçamento.

A ManageEngine disponibiliza mais de 90 softwares e ferramentas de Segurança e TI, as quais trabalham de forma integrada, facilitando a administração e gerenciamento de toda sua infraestrutura.

 

Gerencie endpoints, automatize tarefas administrativas do sistema, como patch, instalação/desinstalação, geração de imagens e implantação de sistemas operacionais, gerenciamento de dispositivos móveis e muito mais.
Automatize todo o processo de gerenciamento de terabytes de logs gerados através de coleta e análise, fazendo o arquivamento em um local central que permitirá a correlação, análise e geração de relatórios.
É uma solução de gerenciamento de chaves baseada na web que ajuda a consolidar, controlar, gerenciar, monitorar e auditar todo ciclo de vida de chaves SSH (Secure Shell) e certificados SSL (Secure Sockets Layer).
Solução de análise de comportamento do usuário e auditoria de alterações em tempo real do Active Directory, Azure AD, servidores membros, servidores de arquivos, etc.
Um cofre de senhas seguro para armazenar e gerenciar informações de acesso sigilosas e de forma compartilhada, como senhas, documentos e identidades digitais da empresa.
Uma solução para combater ameaças internas, prevenir a perda de dados e atender aos requisitos de conformidade. Monitora e alerta sobre modificações críticas de arquivos e movimentações em servidores de arquivos, estações de trabalho e USBs.
É uma extensa ferramenta do Office 365 usada para gerar relatórios, gerenciar, monitorar, auditar e criar alertas para atividades críticas.
Solução de gerenciamento de Active Directory (AD), Exchange, Skype for Business, G Suite e Office 365, com mais de 150 relatórios predefinidos.
Com FileAudit Plus, mantenha um registro detalhado de cada acesso de arquivo e atividade, receba e-mails de alertas para atividades críticas / incomuns, monitore as permissões de arquivo, identifique os proprietários de arquivo e atenda aos requisitos de Compliance e DLP (data loss prevention).
O Patch Manager Plus é a solução completa que oferece implantação de patches automatizada para windows, macOS e terminais Linux, além de suporte de patch para mais de 250 aplicativos de terceiros. Está disponível nas versões on-premisse e on-demand.
O Cloud Security Plus combate as preocupações de segurança e protege sua nuvem. Ele dá visibilidade total às suas infraestruturas de nuvem da AWS e do Azure. Os relatórios abrangentes, o mecanismo de pesquisa fácil e os perfis de alerta personalizáveis ??permitem rastrear, analisar e reagir a eventos que ocorrem em seus ambientes de nuvem. Facilitando o bom funcionamento do seu negócio em uma nuvem segura e protegida.
O Vulnerability Manager Plus é um software de gerenciamento de vulnerabilidades focado na priorização para empresas que ofereçam gerenciamento de patches integrado ao gerenciamento de sistemas e vulnerabilidades.
ManageEngine Mobile Device Manager Plus ajuda as empresas a realizar tarefas de gerenciamento de dispositivos móveis (MDM) para configurar e proteger os dispositivos móveis, e permite realizar as operações de MDM de um local central.
O Log360 é uma solução única para todos os seus desafios de gerenciamento de log e segurança de rede. Essa solução totalmente integrada combina os recursos do ADAudit Plus, do EventLog Analyzer, do O365 Manager Plus, do Exchange Reporter Plus e do Cloud Security Plus. Com uma combinação versátil, você terá controle total sobre sua rede; poderá auditar as alterações do Active Directory, os logs de dispositivos de rede, os Microsoft Exchange Servers, o Microsoft Exchange Online, o Azure Active Directory e sua infraestrutura de nuvem pública, tudo a partir de um único console.

 

Compartilhe no WhatsApp
Desenvolvido por Across | Política de Privacidade