IT-Chef, Peter Christensen, A/S Storebælt

eSec Managed Sårbarheds test

Udfordring

Det er ikke svært at købe sig til det maksimale IT sikkerhedsniveau - men det er dyrt! Derfor er udfordringen for virksomhederne i dag:

  1. at beslutte sig for et givet sikkerhedsniveau
  2. at implementere den nødvendige teknologi for at opretholde dette niveau
  3. at foretage en løbende validering af, at niveauet opretholdes og om nødvendigt justeres

Løsning

Løsning af opgaven starter typisk med at klarlægge det eksisterende sikkerhedsniveau, og her er eSec’s Managed IT Sikkerhedstest det rette værktøj.
eSec’s sikkerhedstest er baseret på en platform, der kan bearbejde såvel eksterne som interne enheder på virksomhedens infrastruktur. Testen kan gennemføres som en løbende kon-trol eller som en ad hoc opgave.
Sikkerhedstesten skaber et overblik over enhederne på virksomhedens infrastruktur og deres aktuelle sikkerhedsniveau via deres patch- og konfigurationssetup. Derefter kan enhederne konfigureres og opdateres i følge virksomhedens sikkerhedspolitik, så trusler og risici minimeres.
Løsningen kan benyttes i forskellige sammenhænge alt efter, hvilke områder og enheder virksomheden ønsker testet og belyst.

Kontakt eSec A/S på 7020 5585 eller salg@esec.dk for mere info og priser.

Fordele

Når virksomheden vælger at lade eSec forestå sikkerhedstesten (Managed Security) opnås følgende fordele:

  • ledelsesrapportering på dansk
  • visualisering af virksomhedens sikkerhedsniveau over tid på de testede enheder, for herigennem at spotte trends og udvikling på de testede enheder
  • ensartede rapporter, hvor kun indholdet skifter karakter
  • fastlagt proces, som understøtter virksomhedens ønske om at undgå de risici, som er forbundet med at have enheder,  der ikke har et optimalt sikkerhedsniveau
  • mapning af de individuelle netværk opfanger eventuelle enheder som ikke burde indgå
  • validering af sikkerhedsniveau af uvildig 3. part
  • adgang til eSec’s kompetencer indenfor IT sikkerhed

IT Sikkerhedstest - indhold

  1. Mapning: grafisk view af netværket
  2. Prioritering: udvælgelse af enheder og prioritering i forhold til forretningsrisiko
  3. Scanning: udføres imod de valgte enheder, som testes for kendte sårbarheder
  4. Fortolkning: eSec sikkerhedsekspert gennemgår og fortolker resultaterne
  5. Manuel test: som option kan de fortolkede resultater undergå en dybdegående analyse af sikkerhedseksperten
    for at finde yderligere saårbarheder manuelt
  6. Rapportering: rapport tilgaår med samlet vurdering af sikkerhedsrisikoen samt en detaljeret beskrivelse af even
    tuelle verificerede og fortolkede sårbarheder
  7. Dialog: kunden kan med rapporten udføre ændringer i egen infrastruktur, og rapportere tilbage om status
  8. Next step: processen gentages fra punkt 3

Rapportering

IT Sikkerhedstesten resulterer i en række overskuelige rapporter, der giver de fornødne informationer.

Kontakt eSec A/S på 7020 5585 eller salg@esec.dk for mere info og priser.