Internetinių svetainių apsauga

Kaip mes galime padėti?

Gerai veikiančios IT sistemos yra būtina sąlyga tinkamai aptarnauti klientus ir žinoma įmonės pelnui uždirbti, tad bet koks sistemos sutrikimas neša įmonei nuostolius. Viena iš labiausiai paplitusių atakos tipų DDoS ( angl. “Distributed Denial of Service” – paskirstytas atsisakymas aptarnauti) yra būdas kenkti serveriui, kad jis nepajėgtų aptarnauti vartotojų užklausų. Atakų autoriais gali būti ne tik anoniminai hakeriai, kenkėjiški robotai, tačiau ir piktybiniai konkurentai. Taigi ką reikėtų daryti, norint neprarasti savo lankytojų ir apsaugoti svetainėje esančius duomenis?

Tinkamai parinkti įrankiai, skirti užkirsti kibernetines atakas, bei gerai parengta IT infrastruktūra šiandien leidžia sumažinti įmonių išlaidas, skirtas užtikrinti serverio apkrovas ir tinklo saugumą. Rekomenduojame rinktis NISPS – gtai tinklo analitika ir apsauga. Kiekvienas verslas rizikuoja nukentėti nuo programišių ar DDoS atakų. NISPS atstovaujama ESETQ yra kibernetinio saugumo platforma, kuri veikia kaip vartai tarp interneto ir Jūsų infrastruktūros, tokiu būdu blokuojamos kibernetinių sukčių veiklos.

Tai vienintelė tokia Lietuvoje kibernetinio saugumo platforma, kuri veikia kaip vartai tarp interneto ir jūsų svetainės infrastruktūros, kad būtumėte apsaugoti nuo įvairių programišių atakų. Programa suteikia nemokamą SSL sertifikatą, galimybę sukurti savo pageidaujamą SSL sertifikatą, automatizuotą svetainės apžvalgą, tikslią svetainės išrašų analizę, statistinius duomenis būdama draugiška svetainės SEO. Remiantis “OWASP TOP” didžiausias interneto grėsmes skelbiančioje svetainėje sudarytu sąrašu, mąstančių mašinų veikimu pagrįsta programa geba apsaugoti nuo visų pagrindinių kibernetinių atakų, t.y. didina verslo pelningumą ir investicijų į IT grąžą.

Norintiems sužinoti apie savo svetainės pažeidžiamumą NOD Baltic padeda atlikti ir auditą, bei pasiūlyti atitinkamas apsaugos priemones.

Tinklo srauto analizė

Kaip mes galime padėti?

Rekomenduojame rinktis GREYCORTEX MENDEL, kuris padeda Jums apsaugoti atliekamas IT operacijas, yra pritaikytas verslo, viešojo sektoriaus bei kritinės IT infrastruktūros priežiūrai. Pasitelkiant dirbtinio intelekto metodus, MENDEL geba įsiskverbti už žinomų grėsmių ir aptikti bei atpažinti potencialias kenkėjiškas programas. Grėsmės aptinkamos anksčiau negu spėjama padaryti žala, taip sumažinant riziką. Programos veikimas paremtas automatiniu išmokimu, dirbtinio intelekto sąvybėmis ir sugebėjimu apdoroti didelius duomenų kiekius.

MENDEL Analyst nuolat analizuoja tarp vartotojų ir aplikacijų vykstančia komunikaciją įvairiuose prievaduose (ports) ir ant TCP, UDP, ICMP bei kitų protokolų. Tai leidžia stebėti esamą ir įprastą perdavimo dažnį, atsakymų laikus, perdavimo laikus, vėlavimus, neatitikimus (jitter), naudojamus prievadus, susijusias sistemas ir kita. Galite stebėti visas turimas sistemas, žinoti naujausius duomenis, sumažinti išlaidas sistemos nepakankamumų aptikimui.

Įmonės tinklo pažeidžiamumo testai

Kaip mes galime padėti?

Tarpininkaujame vykdant įsilaužimų testus arba “penetrations tests”. Įmonės tinklo pažeidžiamumo testai skirti įvertinti Jūsų įmonės IT infrastruktūrą. Nukreiptos atakos padeda patikrinti internetinių svetainių, mobiliųjų programėlių, jūsų vidinių sistemų atsparumą įsilaužimams pasitelkiant išorinius serverius. Kliento internetinė svetainė yra ištiriama grėsmių bei pažeidžiamumų prieinamumui.

Vienos dienos eigoje į svetainę bandoma įsilaužti pagal aptiktas saugumo spragas ir pasirinktą testo atlikimo tipą. Vykdome “Black Box” tipo įsilaužimų testus, kuomet nukreiptos atakos vykdomos neturint jokių išankstinių duomenų apie įmonės infrastruktūrą.

Atlikus testą pateikiame išsamias technines bei priežiūros ataskaitas ir patarimus. Rezultatai gali būti aptariami nuotoliniu būdų arba susitikimo metu. Klientas supažindinamas su saugumo spragomis, pateikiami sprendimų scenarijai. Klientas sutinka, jog savaitės eigoje būtų audituojama jo išorinė IT infrastruktūra, siekiant patikrinti jos saugumą ir užtikrinti jos atsparumą kibernetinių sukčių atakoms.

Duomenų atsarginės kopijos ir jų atstatymas

Kaip mes galime padėti?

„Xopero“ saugo jūsų duomenis ir juos patikimai atstato. Duomenys gali būti laikomi galutiniuose įrenginiuose, „Microsoft Exchange“ arba virtualiose aplinkose – „Xopero“ darbas yra juos patikimai saugoti. Atsarginių kopijų darymas saugo Jūsų verslo aplinką ir atitinka aukščiausius saugumo standartus.

Tai pažangus duomenų atkūrimas naudojant debesija paremtą technologiją. Pritaikyta kompiuteriams, serveriams ir virtualioms aplinkoms. Suteikia neribotą kiekį prijungtų įrenginių ir lankstų duomenų kopijų kiekį.

Konsultacija pasirenkant saugumo sprendimus verslui

Kaip mes galime padėti?

Teikiame konsultacijas atvykus į Jūsų įmonę. Įvertiname turimą įrangą bei pagal poreikius padedame pasirinkti tinkamiausius produktus. Vykdome kibernetinio saugumo mokymus darbuotojams ir IT personalui. Mums svarbu, kad klientai žinotų, ką jie įsigyja, todėl visuomet suteikiame galimybę išbandyti norimą programą 30 dienų visiškai nemokamai. Siekiame, kad IT paslaugos, kurias teikiame, pateisintų mūsų klientų lūkesčius. Padeda,me sudiegti pasirinktą programinę įrangą, bei nemokamai vykdome IT priežiūros periodinius vizitus visos įrangos licencijos galiojimo laikotarpiu.

Mokymų metu ESET kibernetinio saugumo specialistai suteikia visą pagalbą ir reikiamą informaciją:
Konsultuojame kibernetinio saugumo klausimais ir padedame pasirinkti tinkamiausius apsaugos sprendimus;
Suteikiame technininį aptarnavimą bei pagalbą lietuvių kalba;
Padedame įdiegiant naują programinę įrangą ir išdiegiant buvusius sprendimus;
Apmokome darbuotojus ir IT administratorius, kaip efektyviai apsisaugoti nuo kibernetinių grėsmių naudojant centralizuoto valdymo įrankius.

Dalyviai galės klausyti šias mokymų temas:
Kaip sėkmingai įgyvendinti techninius ir organizacinius kibernetinio saugumo reikalavimus;
Kaip sustiprinti organizacijos saugumo politiką;
Kaip sklandžiai pasiruošti 2018 m gegužės 25 d. įsigaliosiančiam ES Bendrajam duomenų apsaugos reglamentui.
Sužinosite, kaip ugdyti savo darbuotojus kibernetinio saugumo klausimais;
Rinksitės patikimus saugumo sprendimus;

Duomenų nutekėjimo prevencija

Kaip mes galime padėti?

Safetica Technologies pristato sprendimą, kuris atskleidžia potencialias saugumo grėsmes, kylančias iš bendro šaltinio – žmogiškojo faktoriaus. Safetica pateikia informaciją apie darbuotojus, kurie dirba su jautriais duomenimis ir parodo, kaip kiekvienas iš jų su jais elgiasi. Taip pat įvertina saugumo incidentų riziką bei įspėja apie neproduktyvią darbuotojų veiklą.

Ne paslaptis, kad interneto vartotojai yra silpniausia IT grandis, į kurią nuolat taikosi programišiai – jiems kuriami išpirkos reikalaujantys virusai, sukčiavimo ir duomenų vagystės atakos. Tačiau bandymai pasinaudoti interneto vartotojais ir jų asmenine informacija skaudžiausiai smogia įmonėms, kai dėl darbuotojų klaidų ar tyčios patiriami dideli nuostoliai. Safetica padeda atrasti produktyvumo pokyčius ir atskleidžia pavojingas tendencijas.

Internetinių svetainių apsauga

Kaip mes galime padėti?

Gerai veikiančios IT sistemos yra būtina sąlyga tinkamai aptarnauti klientus ir žinoma įmonės pelnui uždirbti, tad bet koks sistemos sutrikimas neša įmonei nuostolius. Viena iš labiausiai paplitusių atakos tipų DDoS ( angl. “Distributed Denial of Service” – paskirstytas atsisakymas aptarnauti) yra būdas kenkti serveriui, kad jis nepajėgtų aptarnauti vartotojų užklausų.

Atakų autoriais gali būti ne tik anoniminai hakeriai, kenkėjiški robotai, tačiau ir piktybiniai konkurentai. Taigi ką reikėtų daryti, norint neprarasti savo lankytojų ir apsaugoti svetainėje esančius duomenis?

Tinkamai parinkti įrankiai, skirti užkirsti kibernetines atakas, bei gerai parengta IT infrastruktūra šiandien leidžia sumažinti įmonių išlaidas, skirtas užtikrinti serverio apkrovas ir tinklo saugumą. Rekomenduojame rinktis NISPS – gtai tinklo analitika ir apsauga. Kiekvienas verslas rizikuoja nukentėti nuo programišių ar DDoS atakų. NISPS atstovaujama ESETQ yra kibernetinio saugumo platforma, kuri veikia kaip vartai tarp interneto ir Jūsų infrastruktūros, tokiu būdu blokuojamos kibernetinių sukčių veiklos.

Tai vienintelė tokia Lietuvoje kibernetinio saugumo platforma, kuri veikia kaip vartai tarp interneto ir jūsų svetainės infrastruktūros, kad būtumėte apsaugoti nuo įvairių programišių atakų. Programa suteikia nemokamą SSL sertifikatą, galimybę sukurti savo pageidaujamą SSL sertifikatą, automatizuotą svetainės apžvalgą, tikslią svetainės išrašų analizę, statistinius duomenis būdama draugiška svetainės SEO.

Remiantis “OWASP TOP” didžiausias interneto grėsmes skelbiančioje svetainėje sudarytu sąrašu, mąstančių mašinų veikimu pagrįsta programa geba apsaugoti nuo visų pagrindinių kibernetinių atakų, t.y. didina verslo pelningumą ir investicijų į IT grąžą. Norintiems sužinoti apie savo svetainės pažeidžiamumą NOD Baltic padeda atlikti ir auditą, bei pasiūlyti atitinkamas apsaugos priemones.

Jeigu jūsų verslas vykdo veiklą Europos Sąjungoje, tuomet privalote žinoti apie 2018 m. gegužę įsigaliojantį Europos Komisijos priimtą General Data Protection Regulation (GDPR) arba Bendrąjį duomenų apsaugos reglamentą (BDAR) bei teisės aktą. Jis aprašo ir reikšmingas bausmes organizacijoms, nevykdančioms tinkamos savo vartotojų duomenų apsaugos.

Šiuo metu savo esamiems ir naujiems klientams siūlome paslaugas, skirtas pasiruošti BDAR:

  • teisininkų konsultacija
  • įmonės infrastruktūros auditavimas
  • rizikos draudimas
  • kibernetinio saugumo mokymai darbuotojams
  • pagalba diegiant programinę įrangą ir konsultaciją pasirenkant programas.

Jeigu turite pasiruošę klausimus, kas yra svarbu Jūsų įmonei, esame pasiruošę padėti. Jeigu dar tik pradedate ruoštis BDAR, galime padėti įsivertinti esamą situaciją ir pasirinkti reikiamas priemones.

Patariame –  Jūsų sistemose esančių asmens duomenų šifravimas gali padėti atitikti daugelį GDPR (liet. BDAR) reikalavimų. ESET sprendimas ESET Endpoint Encryption yra galingas, paprastai diegiamas ir gali saugiai šifruoti standžiuosius diskus, USB laikmenas, failus ir el. laiškus

.
Daugiau informacijos: https://encryption.eset.com/lt/ 

Kompiuterių ir mobiliųjų įrenginių apsauga

Kaip mes galime padėti?

Rekomenduojame rinktis programinę įrangą ESET. Pasirinkę ESET sprendimus verslui galėsite derinti galinių įrenginių apsaugą pagal savo poreikius: apsaugoti skirtingas platformas („Windows“, „Mac“, „Linux“, „Android“ ir „iOS“) bei įrenginius (kompiuterius, išmaniuosius telefonus, planšetes bei serverius). ESET sprendimai yra žinomi dėl savo mažo poreikio sisteminiams resursams ir sistemos darbo nelėtinimo, todėl gali būti naudojami ir senesnėje techninėje įrangoje. Apsaugos sprendimų atnaujinimai yra itin maži ir gali būti atsisiunčiami iš vietinio serverio veidrodinio atspindžio (angl. mirror server).

Lengva valdyti

Lengvai diekite, konfgūruokite ir valdykite saugumo sprendimus, naudodami nuotolinio valdymo tinklo konsolę „ESET Remote Administrator“. O su „ESET License Administrator“, kuri taip pat prieinama per tinklo konsolę, galėsite realiu laiku tikrinti ir valdyti visas savo licencijas.

ESET Remote Administrator

Nuotolinis administravimas ir licencijų valdymas – nemokamai suteikiamas visiems ESET klientams

• Įvairių platformų palaikymas
• Nutolusių įrenginių valdymas per agentus
• Agentai veikia net be prisijungimo prie ESET Remote Administrator, savarankiškai pagal administratoriaus nustatytas taisykles
• Nauja žiniatinklio konsolė
• Serverių/įgaliotojų serverių (proxy) sprendimai supaprastina
įrenginių apsaugos valdymą skirtinguose tinkluose
• Nevaldomų kompiuterių ar serverių aptikimas tinkle
• Rolėmis pagrįstas administravimas
• Programinės įrangos diegimas per agentus
• Saugi tarpusavio komunikacija
• Dviejų faktorių autentifkacijos apsaugotas prisijungimas
• Integruotas ESET SysInspector®
• Detalūs nustatymai: dinaminės ir statinės klientų grupės,
politikos ir taisyklės, trigeriai, ataskaitos, pranešimai ir užduotys

ESET yra saugumo sprendimų lyderė, kuri kartu su pripažinta ESET NOD32® Antivirus technologija, daugiau nei 30 metų užtikrina apsaugą nuo kenkėjiškų programų namų ir verslo vartotojams.