ICT Security

Descrizione del servizio ICT Security

Questo pacchetto rappresenta uno dei più importanti servizi offerti da ICT, prevede la gestione completa della sicurezza informatica aziendale. Il pacchetto viene costruito con i migliori standard di mercato, grazie a soluzioni testate e certificate. I prodotti e le soluzioni impiegate sono selezionate dal team ICT, che vaglia le proposte dei leader del settore.

Soluzioni previste

Nel Pack Security sono previste diverse soluzioni e diversi gradi di profondità di protezione. Le soluzioni sono suggerite al cliente dal team ICT, che in base ad un asset preventivo consiglia la migliore soluzione.

Controllo del Dark Web

Si tratta di una soluzione ICT che consiste in una piattaforma di monitoraggio del web oscuro. Grazie alla combinazione di intelligenza artificiale ed a sofisticati motori di ricerca, è possibile identificare, analizzare e monitorare in modo proattivo i dati sensibili (es. account mail). In caso questi venissero compromessi e condivisi nel Dark Web, verrebbero subito identificati dai sistemi di monitoraggio

Controllo File Critici

Permette di controllare la sicurezza IT mettendo al centro dell’attenzione i dati più importanti dell’azienda. Grazie a questa soluzione è possibile identificare e classificare le informazioni sensibili con la massima precisione; ridurre l’esposizione al rischio e rilevare le minacce in tempo utile per evitare violazioni dei dati nonché raggiungere e dimostrare la conformità. Il team ICT utilizza strumenti forniti dal principale attore del segmento

Scansione Vulnerabilità e Penetration Test

Risulta molto importante conoscere lo stato della rete aziendale, nonché le minacce a cui essa è esposta. Quasi sempre le problematiche di sicurezza nascono da configurazioni errate o software non aggiornati che permettono a malintenzionati di sfruttarne le vulnerabilità. ICT ha pensato a due soluzioni che permettono di verificare e testare le condizioni “di salute” di una rete informatica.

Gestione Credenziali e Report Sicurezza

Consente la gestione dell’infrastruttura informatica in un tool unico, che unisce la riservatezza dei dati e la facilità di consultazione. Grazie a questo strumento è possibile conoscere le credenziali d’accesso e le configurazioni degli apparati (es. dispositivi di rete, server). ICT fornisce accesso ai propri sistemi MyGlue.

Anti Ransomware Tool

Strumento ingegnerizzato dal team ICT, che installato su ogni file server presente in azienda, monitora i file presenti nelle condivisioni e rileva eventuali attività riconducibili ad infezioni da ransomware. Questo tipo di attacco sempre più comune, consiste nel cifrare i dati e richiedere un riscatto per renderli riutilizzabili. Purtroppo i tradizionali antivirus, non sono sempre in grado di bloccare questo genere di minacce, ecco che lo strumento Anti Ransomware di ICT può risultare determinante per salvare i dati.

Crittografia Dati Endpoint

La crittografia consente di proteggere le informazioni contenute in un dispositivo (es. un pc portatile) in modo che nel caso lo stesso venisse smarrito, l’accesso ai dati risulti impossibile. ICT grazie a tool di monitoraggio RMM è in grado di centralizzare e gestire la corretta configurazione di questa importante funzione.

Network Access Control (NAC)

Network Access Control (NAC) è una soluzione che permette di consentire l’accesso alla rete cablata o wireless, solo a dispositivi conosciuti e conformi. Questo evita che un qualsiasi dispositivo possa essere connesso alla rete senza autorizzazione. Il NAC integra il processo di rimediazione automatica, grazie al quale, i dispositivi devono risultare conformi a parametri pre-impostati (es. aggiornamento antivirus, patch di sicurezza) prima di avere accesso alla rete. Il team ICT ha seleziona una soluzione leader del settore.

Multi Factor Authentication (FAC)

La verifica delle identità attraverso l’autenticazione sicura è fondamentale per l’implementazione di una policy di sicurezza efficace. Molte delle violazioni di sicurezza più dannose di oggi sono causate dalla compromissione di account e password utente, aggravata dalla concessione agli utenti di livelli di accesso inappropriati. ICT ha selezionato strumenti che forniscono servizi di autenticazione centralizzata per il Fortinet Security Fabric.

Web Application Firewall (WAF)

Per proteggere correttamente un servizio Web (come un sito Internet) non è sufficiente un Firewall, che sia esso tradizionale o di nuova generazione, ma serve qualcosa di diverso. Il WAF consente di proteggere le applicazioni Web filtrando e monitorando il traffico con funzioni specifiche. In genere protegge le applicazioni Web da attacchi quali cross-site forgery (CRS), cross-site-scripting (XSS) e SQL injection. Un WAF può avere anche funzioni aggiuntive che permettono di rendere i servizi Web altamente disponibili.

Corsi Formazione Sicurezza

Il tassello fondamentale per raggiungere un processo di sicurezza IT efficace, passa attraverso la formazione del personale aziendale. Non esiste software o soluzione hardware migliore della conoscenza e della consapevolezza degli utenti. ICT ha studiato un programma di addestramento del personale aziendale dei propri clienti, mirato alla sensibilizzazione sul tema della sicurezza IT e sul come utilizzare in modo sicuro gli strumenti informatici.

NGFW – Firewall Perimetrale

Il punto fondante su cui si basa l’intero processo di sicurezza IT è il Firewall. Non sono più sufficienti Firewall tradizionali, serve riconoscere le applicazioni specifiche e le minacce ad esse legate, per questo sono entrati nel mercato i Firewall NGFW. ICT ha selezionato i firewall leader del settore ovvero i Fortigate di Fortinet.