Artı & Artı
Siber Güvenlik Hizmetleri

Siber Güvenlik Hizmetleri

Zararlı Yazılım Analizi

Hedefe yönelik saldırıların gelişmesi ile güvenlik riskleri kurumlar için çok daha büyük tehtid haline dönüştü. Bu tip zaralı yazılımların analiz edilmesi için; Bulut tabanlı otomatik kötü amaçlı yazılım analiz hizmeti bir tür sanallaştırma ortamı kullanır. Bu sanallaştırma platformu, kötü amaçlı yazılım analiz hizmetini otomatikleştirmek için kuruma fayda sağlar. Bir sistemde kötü amaçlı yazılım çalıştırdıktan sonra, sistemin uğramış olduğu taribat kurguladığımız sistemler ve  uzman ekipler tarafından tespit edilir ve kök nedeni açıklayıcı raporlar ile kuruma sunulur.

Network Forensic

Network Forensic“, bilgisayar ağ trafiğini dinleyerek iletilen bilgilere erişmek ve delil toplamak eylemidir.

Paketlerin yakalanmasını, analiz edilmesini, yakalanan paketlerden orjinal içeriklerin çıkarılmasını ve delillere uygun şekilde mahkemelere verilmesini kapsar.

Eğer ağımız güvenli bir şekilde korunmuyorsa ve verilerimiz encrypt edilmemiş şekilde yani plain text şeklinde akıyorsa, ağımız dinlenerek verilerimize ulaşılabilir. Profosyonel hizmetler ile ağ içerisinde zararlı ve şüpheli eylemleri tespit edebiliyoruz. Ağınızda verilerinizin şifreleme süreçlerini takip edebiliyoruz. Ağınızdaki risk eylemlerine karşı güvenlik süreçlerinizi yeniden inşaa ediyoruz.

Siem Olgunlaştırma Hizmetleri

Kurum içerinde kullanılan siem çözümünün olgunluk analizi periyodik olarak yapılmalıdır. Yapılan siem yatrımlarının maddi ve süreç analizi son derece önemlidir. Olası bir siber vakanın tespit edilmesi tüm sistemlerden toplanan loğların analizi ile mümkündür. Bu tip vakaların tespit edilemesi gelişmiş korelasyon setlerine ihtiyaç duyar. Siem çözümünüzün olgunluk analizi ve korelasyon ihtiyaçları uzman ekiplerimiz tarafından analiz edilir ve kurumunuza özgü korelasyon setleri ekiplerimiz tarafından geliştirilir.

Yönetilen Güvenlik Hizmetleri

Yönetilen güvenlik hizmet modeli  (MSSP), güvenlik sistemlerinin dışarıdan izlenmesi ve yönetimini sağlar. Güvenlik hizmetleri arasında yönetilen güvenlik duvarı, IPS/IDS , EDR ,SİEM , Zafiyet tarama hizmetleri bulunur. MSSP’ler, bir işletmenin kabul edilebilir bir güvenliği sağlamak için kiralaması, eğitmesi ve elinde tutması gereken operasyonel güvenlik personeli sayısını azaltmak üzere tasarlanmış 7/24 hizmet sağlamak için yüksek kullanılabilirliğe sahip güvenlik operasyon merkezlerini (kendi tesislerinden veya diğer veri merkezi sağlayıcılarından) kullanır.

Siber Güvenlik Farkındalık Eğitimi

Bilgi Güvenliğine Genel Bakış:

*Güncel olaylardan örnekler
*Saldırı yapmak ne kadar kolay?

Tehditler:

*Tehdit nedir? , Zafiyet nedir?
*Zombi ve bot network’ler
*E-posta ile ilgili tehditler
*Zararlı kodlar
*Fidye saldırıları
*Mobil cihaza yönelik tehditler
*Sosyal medya kullanımı kaynaklı tehditler
*Phishing
*Sosyal Mühendislik

Bilgi Güvenliği Kavramları:

*Varlık, kurumsal bilgi
*Standartlar ve uyum (Kişisel Verilerin Korunması Kanunu,)

Kurumsal Bilgi Güvenliğinin Sağlanması:

*Uygun kullanım kuralları
*Kurumsal bilgi güvenliği nasıl sağlanır?
*Kurumsal bilgi güvenliği için kişisel sorumluluklar
*Parola güvenliği
*Temiz masa – temiz ekran kuralları
*Taşınabilir bilgisayarın uygun kullanımı
*Fiziksel güvenlik

KVKK Teknoloji Danışmanlığı

Kişisel Verilerin Korunması Kanunu Işığında Uluslararası Kabul Görmüş Uygulamalar ve Veri Koruma Hizmetleri sunulmaktadır. Teknik tedbirler noktasında veri güvenliği ve en iyi siber güvenlik uygulama pratikleri tarafımızdan sunulmaktadır.

DLP Olgunlaştırma Hizmetleri

DLP sistemleri; durağan haldeki, kullanımdaki ve hareket halindeki verilerin lokasyon, sınıflandırma ve izleme süreçlerini gerçekleştirerek kurumların ne tür kritik  bilgilere sahip olduğunu anlamaya ve gerçekleşebilecek veri sızdırma risklerini önlemeye yardımcı olur. Veri sızdırma girişimlerini tespit edebilmek adına kurumun veri modelleri iyi analiz edilmelidir. DLP olgunlaştırma hizmetlerimiz ile kurumunuzdaki kritik veriler tespit edilir ve em iyi uygulama pratikleri ile verilerinizin güvenliği sağlanır. Böylece tabii olunan regülasyonlara da kurum  tam uyumluluk sağlamış olur.

  • ...
  • ...
  • ...
  • ...
  • ...
  • ...
  • ...
  • ...
  • ...