Плановый Аудит Сети и Аутсорсинг по вопросам Информационной безопасности

Такие работы позволят поддерживать степень защищенности сетевых ресурсов на необходимом Заказчику уровне и оперативно реагировать на возможные внештатные ситуации. Также, с помощью этого эффективного инструмента, специалисты по ИБ в организации смогут осуществлять необходимый им контроль за функционированием сети и работой IT отдела.

Объемы планового аудита и целесообразные сроки его проведения будут видны после проведения работ по первому Аудиту сети. Исходя из этого будет рассчитываться и сумма за услуги.

Вполне возможно, что необходимость в отслеживании изменений сетевых ресурсов будет распространяться только на критически важные объекты, а не на всю сеть. Например, сервер Базы Данных, Межсетевой Экран, рабочие станции менеджмента или бухгалтерии. Вариант, когда планово исследуются только сегменты, а не вся сеть, позволит сэкономить компании затраты на безопасность.

Учитывая, что в каких-то вопросах специалист по ИБ организации будет нуждаться в помощи, мы готовы оказывать такие консультации и оперативно решать возможные вопросы и форс–мажорные ситуации, возникающие в процессе работы компании. Необходимые объемы, способ реагирования и другие вопросы обсуждаются в ходе выполнения работ. Читать далее «Плановый Аудит Сети и Аутсорсинг по вопросам Информационной безопасности»

Внешний аудит (тестирование на проникновение из Интернет)

Данный комплекс работ включает в себя выявление в предоставленных для исследования Интернет-ресурсах Заказчика уязвимостей и определение их уровня опасности, а также тестирование на проникновение. Целью теста на проникновение является проверка наличия слабых мест или уязвимостей в защите Вашего веб-сервера корпоративной сети «извне», а также используемых интернет-приложений.

В рамках внешнего аудита проводятся:

— проверка на возможность проникновения в локальную сеть компании и похищения и порчи данных;
— обследование возможных угроз (в том числе электронной почты, систем обмена сообщениями ICQ и др.);
— проверка файрволла на неуязвимость со стороны Интернет;
— обследование Web и Почтового серверов (в случае наличия). Читать далее «Внешний аудит (тестирование на проникновение из Интернет)»

Инструментальный Аудит Информационной безопасности

Мы предлагаем Вам или Вашей компании выполнить инструментальный Аудит Информационной безопасности прочтите нашу брошюру Виды аудита

Наши услуги: Обследование защищенности информационной системы, Аудит Сети, Pen-Testing. Аудит сети позволит увидеть текущее состояние сетевых ресурсов, проанализировать его и сделать заключение о состоянии защищенности сети. Предложения по изменению настроек сетевых ресурсов и других соответствующих действий позволят поднять уровень Информационной безопасности организации, защититься от инсайдеров, злоумышленников, возможно нанятых Вашими конкурентами. Читать далее «Инструментальный Аудит Информационной безопасности»

Инспекционный контроль комплекса Diamond ACS

Компания ТСС объявляет об успешном окончании процедуры инспекционного контроля комплекса средств защиты от несанкционированного доступа Diamond ACS в испытательной лабораториии ФСТЭК России.

В связи с реструктуризацией программного обеспечения был проведен инспекционный контроль, по окончанию которого был получен обновленный сертификат ФСТЭК России №2130.

Данный сертификат удостоверяет, что «Система контроля и разграничения доступа «Diamond ACS», разработанная и производимая ООО «ТСС» в соответствии с техническими условиями ТУ 5015-001-61649217-10, функционирующая под управлением операционных систем Windows 2000/XP/2003/2008/Vista/7, Linux 2.6 kernel, Solaris 9/10, FreeBSD 4/5, OpenBSD 4 является программно-техническим средством защиты информации от несанкционированного доступа, соответствует требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) — по 3 классу защищенности, «Защита от несанкционированного доступа к информации. Читать далее «Инспекционный контроль комплекса Diamond ACS»