CISO Advisory Services

CISO AS A SERVICE

CISO Advisory Services

שותפות מלאה בהגנה ואבטחת הארגון שלך

כיום, מנהל אבטחת מידע ארגוני – CISO Chief Information Security Officer, נמצא במרכז הפעילות הארגונית. מצד אחד ישנו גידול בפעילות שהוא אחראי עליה, ביחוד הגידול בכמות האיומים ואירועי אבטחת מידע ומצד שני ישנה מגבלה בכמות המשאבים של הארגון.

מנהל אבטחת המידע הארגוני (CISO) עומד היום בפני מגוון של אתגרים:

  • כוח אדם מועט מדי כדי לנהל ולתחזק את אבטחת המידע הארגוני
  • מעט מאוד משאבים המוקדשים לניהול סיכונים (risk management)
  • היעדר כלים ושיטות לתקשר עם מנהלים בכירים
  • פער בתקציבים לבקרה, כוח אדם ותהליכי ניהול
  • קושי לכסות את כל התחומים של אבטחה, חקיקה אבטחה, תקנות ונהלים
  • יש יותר מדי דרישות אבטחה ורגולציות שהארגון צריך לעמוד בהם

מי צריך את שירותי CISO Advisory Services?

  • ארגונים עם מנהל אבטחת מידע CISO אשר צריך ייעוץ, הכוונה ועזרה על מנת לספק שירותים נוספים לארגון ועל מנת ליישם את אסטרטגיית Cybersecurity
  • ארגונים ללא מנהל אבטחת מידע CISO הנדרשים שירותי CISO חלקיים על מנת לייצר וליישם אסטרטגיית Cybersecurity בארגון

מהם שירותי CISO Advisory Services שאנו מציעים?

  • ייעוץ והכוונה בבחינת פתרונות אבטחת מידע
  • סיוע שוטף ותמיכה למנהל אבטחת המידע בארגון
  • התרעות על אירועי אבטחת מידע בארץ ובעולם ממאגרי מידע שאנו מנויים עליהם
  • תכנון, הכנה וניהול ביקורות
  • סקירת מדיניות אבטחה ונהלים מדי שנה כדי להבטיח שיפור מתמשך באבטחת הארגון
  • סקירת דוחות אבטחה פנימיים (דוחות בדיקה, הערכות סיכונים, תוכניות אבטחה וכו ‘), משוב מנקודת מבט חיצונית לא משוחדת ומוסמכת
  • דוחות ובקרות אבטחת מידע מבוססות NIST, Cob IT, ISO 27001 וכן תורת הסייבר של ישראל
  • חונכות לעובדים חדשים

CISO Advisory Services מעניקה למנהל אבטחת המידע, CISO, גישה לצוות מומחי אבטחת המידע ומאפשרת לקבל ייעוץ ייעודי לארגון בתחוום אבטחת המידע, ניהול סיכונים, בקרות והתאמות לרגולציות השונות

אם ברצונך ללמוד עוד על השירות CISO Advisory Services,

צור איתנו קשר עכשיו  בטופס יצירת קשר

[pojo-form id=”13″]

CYBERShark SIEM/SOC as a Cloud Service

שרות CYBERShark SIEM/SOC בענן עוזר לצוותי אבטחת מידע בארגון לשפר את זיהוי האיומים על רשת המחשבים הארגונית, לשפר את זמן השיקום ולנהל אירועי אבטחת מידע בארגון בצורה מהירה ובקלות בלי הטרחה של הקמה וניהול מערכות חומרה ותוכנה מורכבות. CYBERShark מאפשר ללקוחות לקבל מערכת SIEM כמו ארגון ענק בעל תקציבים בלתי נגמרים, באמצעות מערכת SIEM המותקנת ומוגדרת מראש. שעונים ומכוונים שנבנו מראש, דוחות, אנליזות, מקרים ותגובות מובנים מראש, חיפושי קורלציה ואינדיקטורים ביטחוניים המגיעים מכל העולם ומאפשרים להיות צעד אחד בפני כל המתחרים בהגנה על המידע הארגוני תוך מזעור סיכונים.

  • TIME TO VALUE האבטחה הארגונית בענן מוכנה לשימוש כמעט באופן מיידי.
  • Flexible/גמישות – ארכיטקטורת ה BIG DATA מאפשרת ליצור מאגר מידע בינלאומי המתעדכן באופן מיידי באיומים שונים ויודעת לייצר הגנה כמעט באופן מיידי
  • Adaptableהמערכת מכירה ויודעת לפתור מגוון רחב של תרחישי אבטחת מידע בעזרת פתרון אבטחה יחיד בענן.
  • דינמיות – המערכת יודעת לטפל בכמויות גדולות של נתינים המועברים באופן רציף למערכת, מנוטרת ומציגה את הבעיות שיש לטפל באופן מיידי ובאופן שוטף.
  • תאימות למעלה מ- 1,000 מוצרי תקשורת, מערכות הפעלה, שרתים ומוצרים נוספים. כמובן שבכל יום מתווספים עוד מוצרים חדשים והתקנים לרשימה הרכיבים המנוטרים על ידי המערכת.

המערכת מספקת מידע על הסכנות, הפרצות ואירועי אבטחת מידע הקורים ברשת הארגונית, לנתח אותה ולספק התרעות על סכנות שיש ברשת הארגונית וגם לספק דרכי הגנה לאירועים
המערכת מקבלת את המידע מנתחת אותו במערכת SIEM – security information and event management
בודקת אותו מול מערכת Blacklist בעולם, מול מידע אחר שמתקבל מכל מיני גורמי אבטחת מידע בעולם
ניתוח אירועי האבטחה מתבצע מול צוות אנשי אבטחת מידע מיומנים, צוות SOC – Security Operations Center
המנטרים 24X7 את אירועי אבטחת מידע ושולח התרעות ופתרונות לבעיות

ארכיטקטורת SIEM SOC בענן:

SIEM SOC as a service
מערכת CYBERShark SIEM/SOC מאפשרת לעסק לקבל כלים ושירותים שהיו מקבלות חברות Enterprise כוללת:

  • Real-time attack visualization that finds zero-day attacks fast
  • Vulnerability correlation to eliminate false positives
  • Complete visibility over your entire infrastructure and every user event
  • Powerful reporting tools for demonstrating compliance
  • 24 x 7 monitoring from the experts at BlackStratus’ Centre for Cyber Security Excellence

 

מרכז SOC מטפל בכל האירועים הנכנסים למערכת. את הצוות מרכיבים מומחי אבטחת מידע העובדים למעה מ 5 שנים במתן שירותי אבטחת מידע.
תפקידם לבדוק את האירועים הנכנסים למערכת
לוודא את אמיתות האירוע
לספק תוכנית תיקון מתאימה לפתרון האירוע
לעדכן את הלקוח בבעיה ובדרך הפתרון
ובמידת הצורך לספק מענה לשאלות בנוגע לאירוע
השירות עובד 24 שעות בימימה 7 ימים בשבוע.
קבלת תוכנית התיקון יכולה לקחת עד 24 שעות אולם רוב הפתרונות ניתנות תוך 3 שעות
ההתקפות הן עניין יקר לטיפול בזמן התרחשותם והן קורות מהר מאוד. העלויות הן עצומות והרסניות לארגון. הקושי למצוא ולתקן אותן הוא גבוהה והן עלולות לגרום לנזק בלתי הפיך למוצג והמוניטין של הארגון שלך. בממוצע, לוקח יותר מ -200 ימים לעלות על עקבותיהם של התוקף. בין אם אתה ספק שירות מנוהלים עם מספר רב של לקוחות בהתאם לתשתית שלך, או מיזם ניהול רשתות והתקנים משלך, אתה צריך להיות בטוח שיש לך את המערכות והכלים הנכונים במקום כדי להגן על המערכת שלך מפני התקפות.

הפתרון של BlackStratus בינו בין המובילים בעולם מבחינת היכולות, השירות, הגמישות ומהירות ההטמעה שלה בארגון או אצל ספק השירות.

“המטרה שלנו היא להגן על לקוחות, עובדים ועל הנתונים של הארגון.

חברת Connect Everywhere Israel בשיתוף פירמת אינטגריטי יעוץ וניהול סיכונים ובאמצעות פתרון CYBERShark כפלטפורמת SIEM/SOC מהמובילות בעולם, המידע של כל הארגון מוגן וזמין בכל רגע נתון.”

השאירו פרטים בטופס בצד על מנת שניצור איתך קשר >>

 

.

אסטרטגיית מחשוב ענן

על מנת להתחיל לאבטח את המידע שלנו אנחנו צריכים לחזור קצת אחורה ולהבין קצת יותר מהו ענן ומהי צורת העבודה הנכונה איתו.
לפני עידן הענן, ארגונים קטנים כגדולים הצטרכו הרבה כסף ומשאבים ארגוניים כדי לבנות את סביבת העבודה המיחשובית הארגונית שלהם. החל מחומרת שרתים, דרך תוכנות ועד כח אדם מקצועי שינהל את כל המערכות ויאפשר גישה למידע ללא עכבות.
מחשוב ענן בא לפתור את הבעיה הזו על ידי העברת סביבת המחשוב שלהם החוצה, למערכת חיצונית המאפשרת להם גישה למידע מכל מקום ובזמינות כמעט מלאה.
כעט נוצרה בעיה חדשה, לא כל המידע יכול להיות בענן, לא כל המידע יכול לשבת בשרתי המשרד. איך מחברים בין המדע הרגיש לבין שאר המידע?
איך מאפשרים גישה מאובטחת לכל המידע הארגוני בלי לעבור על רגולציות, ובלי לחשוף מידע סודי ארגוני ברחבי האינטרנט.

אסטרטגיית ענן
המטרה של הארגון העובר למודל עבודה בענן הינו אספקה מהירה של שירותים ארגוניים בזמינות גובהה. כל ארגון צריך לחשוב על האסטרטגיה הנכונה עבורו לעבור לענן.

ישנם כמה סוגי עננים המוגדרים מהצרכים והדרישות השונות של עסקים וארגונים:
– ענן ציבורי
– ענן פרטי
– ענן היברידי
על כל ענן יתווספו השירותים הרלוונטיים לתחום שלו (תעשיה, ביטחון, פיננסים, קמעונאות, טלקום וכו’)

ענן ציבורי
ענן כללי שניתן לרכישה, אין הגדרות מיוחדות אלא משתמשים במשאבים הקיימים ומתאימים אותם לצרכי הארגון. השימוש הוא רק על המשאבים הנרכשים וזמני שימוש.
אין תשלום על חומרה אלא רק על שעות שימוש במערכות השונות. יתרון גדול הוא שניתן להגדיל ולהקטין את השימוש במשאבים בהתאם לצורך. השימוש בשיטה זו מתאים כאשר הארגון חווה גידול וצמחיה וכן בפעילויות נקודתיות במצריכות גידול מיידי במשאבים. כמו כן, אנו משתמשים בטכנולוגיות חדשניות שלא בטוח שהיינו יכולים להרשות לעצמנו לרכוש אותם וכיום אנחנו משכירים אותם בהתאם לצרכים שלנו.
ענן פרטי

כאשר יש צורך באבטחה על מידע ארגוני רגיש נשתמש בענן פרטי, כלומר שרתי המחשוב יהיו של הארגון, תחזוקת חומרה, תוכנה וניהול יישארו באחריות הארגון וישמרו בארגון או במרכזי אחסון, דטה סנטרים מאובטחים ומוהלים.

ענן היברידי
השילוב בין ענן ציבורי לפרטי. חלק מהמידע והשירותים ניתנים על ידי ענן ציבורי וחלק על ידי ענן פרטי. ניתן לחלק את השירותים בין כמה סוגי עננים שכל אחד מספק את השירות שלו לארגון ומאפשר גמישות ניהולית של משאבי הארגון.

לכל מידע נוסף ניתן להשאיר פרטים בטופס בצד או לצלצל

סלו – 972-52-3653227 | שרון – 972-54-5680114