Μετάβαση στο περιεχόμενο

Κυβερνοασφάλεια

Endpoint Protection & EDR

Εγκαθιστούμε και διαχειριζόμαστε endpoint protection και EDR με κεντρική κονσόλα, ώστε να υπάρχει ορατότητα σε κάθε σταθμό εργασίας και server. Η διαφορά από ένα απλό antivirus δεν είναι η ανίχνευση, είναι ότι κάποιος βλέπει τις ειδοποιήσεις και αποκρίνεται σε αυτές μέσα σε συμφωνημένο χρόνο.

Για ποιον είναι

  • Επιχειρήσεις με antivirus διαφορετικό σε κάθε υπολογιστή
  • Εταιρείες όπου κανείς δεν βλέπει τις ειδοποιήσεις ασφαλείας
  • Οργανισμούς με φορητές συσκευές εκτός του δικτύου του γραφείου
  • Χώρους με servers και NAS που πρέπει να προστατευθούν μαζί

Πότε ΔΕΝ είμαστε η σωστή επιλογή

  • Αν ζητείται μόνο προμήθεια αδειών χωρίς διαχείριση
  • Αν δεν επιτρέπεται εγκατάσταση πράκτορα στις συσκευές
  • Αν το ζητούμενο είναι πιστοποίηση συμμόρφωσης, την οποία δεν αναλαμβάνουμε

ΔΙΑΔΙΚΑΣΙΑ

Η διαδικασία

Ενδεικτικοί χρόνοι από την υπογραφή της προσφοράς, με την επιφύλαξη της διαθεσιμότητας υλικών. Κάθε έργο διαμορφώνεται στο μέγεθος και τις ανάγκες του πελάτη.

  1. 01Καταγραφή συσκευών και τρέχουσας προστασίας

    Καταγράφουμε τι τρέχει σε κάθε συσκευή σήμερα, ποιες άδειες έχουν λήξει, και ποια μηχανήματα δεν προστατεύονται καθόλου.Χρόνος: 2-5 εργάσιμεςΠαραδοτέο: Μητρώο συσκευών με την κατάσταση προστασίας

  2. 02Σχεδιασμός πολιτικών

    Ορίζουμε διαφορετικές πολιτικές για σταθμούς γραφείου, servers και μηχανήματα παραγωγής, γιατί δεν αντέχουν τους ίδιους ελέγχους.Χρόνος: Μαζί με τη μελέτηΠαραδοτέο: Πολιτικές ανά ομάδα συσκευών

  3. 03Εγκατάσταση και κεντρική κονσόλα

    Εγκαθιστούμε τον πράκτορα σε όλες τις συσκευές και αφαιρούμε τα υπολείμματα προηγούμενων λύσεων, που συχνά συγκρούονται μεταξύ τους.Χρόνος: 1-3 ημέρες ανάλογα με το πλήθοςΠαραδοτέο: Ενιαία ορατότητα σε όλες τις συσκευές

  4. 04Ρύθμιση ειδοποιήσεων και απόκρισης

    Ορίζουμε ποιος ειδοποιείται, για τι, και τι γίνεται μετά. Μια ειδοποίηση χωρίς παραλήπτη δεν είναι προστασία.Χρόνος: Στην υλοποίησηΠαραδοτέο: Ειδοποιήσεις με παραλήπτη και διαδικασία

  5. 05Παρακολούθηση και αναφορά

    Παρακολουθούμε τις ειδοποιήσεις, επεμβαίνουμε κατά SLA, και αναφέρουμε περιοδικά τι συνέβη και τι χρειάζεται διόρθωση.Χρόνος: Συνεχώς, σε συμβόλαιοΠαραδοτέο: Περιοδική αναφορά περιστατικών

Τι περιλαμβάνεταιΤι δεν περιλαμβάνεται
Καταγραφή συσκευών και τρέχουσας προστασίαςPenetration testing και επιθετικοί έλεγχοι
Εγκατάσταση πράκτορα σε σταθμούς εργασίας και serversΕκπαίδευση προσωπικού σε θέματα ασφάλειας
Κεντρική κονσόλα με ενιαία ορατότηταΠιστοποιήσεις και υπηρεσίες νομικής συμμόρφωσης
Πολιτικές ανά ομάδα συσκευώνΑνάκτηση δεδομένων μετά από περιστατικό, αν δεν υπάρχει backup
Ειδοποιήσεις με ορισμένο παραλήπτη και διαδικασία
Περιοδική αναφορά περιστατικών προς τη διοίκηση

Τεχνολογίες και εξοπλισμός

  • Bitdefender
  • Microsoft 365
  • Windows / Windows Server
  • Synology
  • MikroTik RouterOS

Παράδειγμα από την πράξη

Στις περισσότερες επιχειρήσεις η προστασία υπάρχει, αλλά είναι διαφορετική σε κάθε υπολογιστή: κάπου μια συνδρομή που έληξε, κάπου η δωρεάν έκδοση, κάπου δύο λύσεις μαζί που μπλοκάρουν η μία την άλλη.

Το πραγματικό κενό όμως δεν είναι η ανίχνευση. Είναι ότι οι ειδοποιήσεις καταλήγουν σε μια κονσόλα που δεν ανοίγει κανείς. Η αξία της υπηρεσίας βρίσκεται εκεί: ποιος βλέπει την ειδοποίηση, σε πόση ώρα, και τι κάνει μετά.

Προϋποθέσεις

  • Δυνατότητα εγκατάστασης πράκτορα στις συσκευές
  • Μητρώο συσκευών ή πρόσβαση για να δημιουργηθεί
  • Ορισμός παραλήπτη ειδοποιήσεων από την πλευρά σας
  • Απόφαση για τα μηχανήματα παραγωγής με ειδικές ανάγκες

Κόστος

Μηνιαία χρέωση ανά προστατευόμενη συσκευή, με τη διαχείριση και την απόκριση να περιλαμβάνονται. Η χρέωση δεν είναι μόνο για την άδεια: το κόστος αφορά κυρίως το ότι κάποιος παρακολουθεί τις ειδοποιήσεις και αποκρίνεται σε αυτές.

Δεν δημοσιεύουμε τιμοκατάλογο. Κάθε προσφορά προκύπτει από αυτοψία και περιλαμβάνει διακριτά υλικά και εργασία.

Τι επηρεάζει το κόστος

  • Αριθμός σταθμών εργασίας και servers
  • Αν περιλαμβάνονται φορητές συσκευές εκτός δικτύου
  • Επίπεδο SLA για την απόκριση σε περιστατικά
  • Αν απαιτούνται ειδικές πολιτικές για μηχανήματα παραγωγής

Συχνές ερωτήσεις

Ποια η διαφορά antivirus και EDR για επιχείρηση 30 ατόμων;

Το antivirus μπλοκάρει γνωστές απειλές στη συσκευή. Το EDR καταγράφει τι συνέβη και επιτρέπει να δει κανείς πώς ξεκίνησε ένα περιστατικό και πού εξαπλώθηκε. Για 30 άτομα, η πρακτική διαφορά είναι ότι μπορείς να απαντήσεις τι ακριβώς έγινε.

Αρκεί το antivirus των Windows;

Ως ανίχνευση καλύπτει πολλά. Αυτό που λείπει σε εταιρικό περιβάλλον είναι η κεντρική ορατότητα: ποιες συσκευές είναι ενημερωμένες, πού υπάρχει ενεργή απειλή, και ποιος ειδοποιείται όταν συμβεί κάτι.

Τι γίνεται όταν χτυπήσει ransomware;

Το endpoint περιορίζει και απομονώνει, αλλά η επαναφορά εξαρτάται από το backup. Γι' αυτό ο έλεγχος backup και η δοκιμαστική επαναφορά είναι μέρος του ίδιου σχεδίου, όχι ξεχωριστή συζήτηση.

Κάνετε penetration testing;

Όχι, δεν αναλαμβάνουμε επιθετικούς ελέγχους ούτε έργα πιστοποίησης συμμόρφωσης. Αυτό που κάνουμε είναι τεχνικά μέτρα και η καθημερινή λειτουργία τους.

ΕΠΟΜΕΝΟ ΒΗΜΑ

Δείτε τι πραγματικά προστατεύεται σήμερα

Καταγράφουμε κάθε συσκευή και την κατάσταση προστασίας της, και σας δείχνουμε πού υπάρχουν κενά και ληγμένες άδειες.

ΕΠΙΚΟΙΝΩΝΙΑ

Πείτε μας τι χρειάζεστε

Τέσσερα πεδία. Απαντάει μηχανικός, όχι τμήμα πωλήσεων.

Τα πεδία με * είναι υποχρεωτικά.

Με την αποστολή αποδέχεστε την επεξεργασία των στοιχείων σας σύμφωνα με την Πολιτική Απορρήτου.