— системы мониторинга и выяв-
ления аномалий для обнаруже-ния скрытых угроз, которые не были предотвращены тради-ционными средствами защиты (IPS/IDS, NTA/NDR, Honeypot, защита контейнеризированных сред).
Анализ
внутреннего
сетевого
трафика
— предотвращение фишинговых
атак, эксплойтов, доставки
вредоносного ПО, шифроваль-
щиков и реализации zero-day
уязвимостей (Antivirus/EDR,
Sandbox, MDM).
Комплексная
защита конечных
устройств
— программы по информа-ционной безопасности для минимизации человеческого фактора и предотвращения инцидентов, связанных
с ошибками персонала и его злонамеренного поведения.
Обучение и повышение осведомленности сотруд-ников (Security Awareness), а также предотвращение утечек информации (DLP)
— решения для повышения эффективности безопасности, включая сканеры уязвимостей, MXDR, SIEM, SOAR, защиту нес-труктурированных данных, контроль привилегированных пользователей, решения для двухфакторной аутентификации и др.
Усиление
состояния
и процессов ИБ
— фильтрация контента, инспек-
ция трафика и защита публичных
ресурсов компании с примене-
нием NGFW, UTM, WAF
и Email Security.
Минимизация площади атаки
на корпоративные ресурсы
— комплексные технологии для мониторинга и анализа внешних угроз, включая Threat Intelligence, Attack Surface Management и защиту от DDoS-атак.
Решения
для обнаружения
и предотвращения
угроз за пределами периметра