Cyber Security

CYBEROO - Managed Detection and Respone (MDR) - Managed Threat Intelligence - Security Assessment

CYBEROO            MDR           CYPEER

CSI            ASSESSMENT

Vulnerabilità informatica: come proteggere il tuo business con i nostri servizi di cybersecurity

I servizi di Cyberoo e i suoi Cyber Security Specialist al tuo servizio 24 ore su 24 7 giorni su 7
Un servizio MDR (Managed Detection and Response) completamente gestito per proteggerti dalle minacce informatiche più avanzate.
Difendiamo la tua azienda dai cybercriminali a 360°, 365 giorni all’anno, 24 ore su 24, combinando l’apprendimento artificiale  conl’intelligenza umana dei migliori cyber specialist.
La Cyber Security è un processo, e come tale va studiata e cucita sulle esigenze di ogni specifica realtà. Grazie alla Cyber Security Suite di Cyberoo monitoriamo e analizziamo la tua sicurezza informatica, ti avvisiamo in caso di minacce e agiamo proattivamente per risolverle.

DETECTION: Intelligenza Artificiale Correlazione

CYBER SPECIALIST: I-SOC Team 24/7/365

RESPONSE: Alert e Remediation al cliente 24/7/365

FORMULA: la partenrship di Tecno 3 per accedere alla tecnologia di Cyberoo

SCARICA LA PRESENTAZIONE DI CYBEROO

Che cos'è un MDR?

Managed Detection and Response (MDR) è un approccio proattivo e avanzato atto a monitorare, rilevare, analizzare e rispondere ad attività dannose nella rete o qualsiasi altra violazione della sicurezza informatica, in maniera totalmente gestita da un fornitore di sicurezza. Tecno3 mette a disposizione un servizio gestito capace di fornire le competenze dell’iSOC di Cyberoo in modalità Managed Security Service (servizio esternalizzato) allertandolo in caso di minacce e dando evidenza di eventuali vulnerabilità interne ed esterne all’ecosistema IT monitorato.

Perché un MDR e non un EDR o un XDR?

Tecno 3 grazie alla partnership con Cyberoo mette a disposizione dei propri clienti un vero sistema MDR (Managed Detection and Response). Mentre un semplice EDR (Endpoint Detection and Response) si limita ad agire a livello di endpoint (quali PC e server), un sistema XDR allarga i suoi confini di azione su e-mail, endpoint, server, firewall, ecc. ma è tuttavia molto complesso da gestire per un team interno all’azienda, piccola o grande che essa sia. Ecco perché Tecno3 propone la partnership di un MDR Provider: Cyberoo garantisce una tecnologia continuamente aggiornata dove la correlazione tra i dati raccolti nell’ecosistema IT del cliente, posti in analisi da un’intelligenza artificiale alimentata da algoritmi di machine learning, permettono ad un iSOC esterno di cyber security specialist di intervenire tempestivamente minimizzando il rischio, agendo preventivamente sulle vulnerabilità e salvaguardando l’intero ecosistema IT da minacce interne ed esterne, presenti o future.

Che cos'è un iSOC?

Il Security Operations Center (SOC) è un team che ha il compito di supervisionare e gestire la sicurezza dei sistemi informativi fornendo un servizio di rilevamento degli incidenti, osservando gli eventi tecnici nelle reti e nei sistemi ad esse connessi dandone pronta risposta per la loro gestione e soluzione. Le tecnologie adottate dal SOC di Cyberoo non si limitano alla verifica delle minacce nel perimetro interno all’azienda, ma si avvalgono di tecnologie per la Threat Intelligence in Open Source Intelligence (OSINT) nel Deep Web e nel dark Web, analizzando così la rete aziendale non solo dall’interno ma guardandola anche dall’esterno; esattamente come farebbe un hacker. Ciò rende il SOC di Cyberoo un vero e proprio iSOC, uno dei più grandi in Europa, dove la “i” sta per “Intelligent”.

l'MDR di Cyberoo con quali tecnologie è compatibile?

Le tecnologie di Cyberoo messe a disposizione da Tecno 3 sono agnostiche, non legate a specifici brand. Questo fa sì che firewall, software antivirus e di end point protection, EDR, mail, webfilter, switch, sse erver DHCP, ecc. possano alimentare l’MDR indipendentemente dal loro brand e dalla loro tecnologia. Unico requisito è che queste tecnologie rientrino nel quadrante di Gartner che identifica i principali player presenti sul mercato. Se un elemento della tua infrastruttura IT (quale ad esempio un antivirus o un firewall) non dovesse rientrare nel quadrante di Gartner, esso potrà essere collegato all’MDR di Cyberoo solo dopo una specifica attività di sviluppo. Eventuali tecnologie complementari all’MDR di Cyberoo (ad esempio un SIEM) non sono da ritenersi incompatibili e potranno essere mantenute.

Cosa sono CY (Cypeer) e CSI?

I principali servizi di Cyberoo offerti da Tecno 3 sono:

CY per la protezione dell’ecosistema IT interno: il servizio gestito MDR si basa su Cypeer, la Next-Gen Intelligent Detection Platform. Una piattaforma dotata di Intelligenza Artificiale, che raccoglie e correla tutte le informazioni provenienti da applicativi di sicurezza e sistemi già esistenti nel tuo ecosistema IT. La Cyber Security Suite di Cyberoo combina un’avanzata tecnologia di rilevamento alle abilità dell’iSOC composta da oltre 50 cyber security specialist.

CSI per la difesa di minacce esterne: è un servizio di Threat Intelligence che fornisce informazioni preziose che possono impattare sulla sicurezza informatica aziendale e che contribuiscono alla consapevolezza dei rischi e delle minacce tecnologiche e di natura fraudolenta provenienti dal mondo online. Navigando nel Deep e Dark Web, infatti, con il servizio di Threat Intelligence è possibile determinare l’avvenuto incidente informatico, come ad esempio un Data Breach, prima che altri segnali lo rendano evidente.

Quali servizi di Security Assessment possono essere richiesti?

Security Awareness: permette di prendere coscienza del tuo livello di Sicurezza attuale. Si tratta di un’attività di analisi e simulazione di campagne di Phishing atte a verificare se gli utenti in azienda sono vulnerabili ad attacchi informatici.

Vulnerability Assessment: una valutazione della vulnerabilità è il processo di definizione, identificazione, classificazione e prioritizzazione delle vulnerabilità nei sistemi informatici, applicazioni e infrastrutture di rete. Fornisce all’organizzazione il dettaglio delle vulnerabilità sulla singola macchina, per comprendere le minacce interne.

Penetration test: la pratica di testare un sistema informatico, una rete o un’applicazione web per trovare falle di sicurezza che un utente malintenzionato potrebbe sfruttare. I report generati dal test di penetrazione forniscono il feedback necessario a un’organizzazione per stabilire la priorità degli investimenti orientati alla sicurezza informatica.

CYPEER

Extended Detection & Response

PROTEZIONE DELL'INTERO ECOSISTEMA IT INTERNO

Il servizio è basato su una piattaforma di Detection intelligente che raccoglie e correla tutte le informazioni e log provenienti da applicativi di sicurezza già esistenti nell’ecosistema IT del cliente.
Il suo obiettivo è l’individuazione di attacchi e problematiche latenti non altrimenti visibili all’interno dell’infrastruttura IT.

Raccolta log all'interno dell'azienda - Agente dedicato - Sonda per il traffico di rete

Identificazione real time di nuove vulnerabilità - correlazione degli indicatori di compromissione

Automatic remediation con azione diretta sui sistemi interni all'zienda

Machine Learning ed Intelligenza Artificiale a supporto di un iSOC di syber specialist attivi 24/7/365

CSI

Threat Intelligence

DIFESA DA MINACCE ESTERNE E FRODI

Èun servizio di Threat Intelligence svolto dal team di Cyber Security Specialist e Hacker Etici basata sull’ OPEN SOURCE INTELLIGENCE che consiste nella raccolta e nell’analisi di dati provenienti dal deep e dal dark web al fine di proteggere il cliente da minacce e frodi esterne dandone visione prima di intervenire (es. chiusura di siti internet clone, individuazione di credenziali di utenze aziendali nel darkweb, ecc.)

Identificazione data breach e data leakage

Identificazione di domini clone per prevenire frodi web

Analisi deep e dark web per monitoraggio minacce ed informazioni illeggitamente carpite e divulgate

Monitoraggio informazioni utenti VIP (AD, amministratori, direttori, ecc.)

Security Assessment

PER COSTRUIRE LA TUA CYBER SECURITY COME UN PROCESSO DELIBERATO

I servizi di Security Assessment ti permettono di prendere coscienza del tuo livello di Sicurezza attuale. Cyberoo supporta le tue esigenze di business e, grazie al suo alto profilo tecnico, rileva le vulnerabilità e anomalie, non solo tecnologiche ma anche di processo e logiche. Propone poi attività mitigative, con il supporto di personale specializzato.

Security Awareness

Vulnerability Assessment

Penetration Test

Analisi Osint

Legal Support

PER INFORMAZIONI: ING. DANIEL MARTIN

Cosa aspetti ad accelerare il tuo business?

POTRESTI ESSERE INTERESSATO ANCHE A