Home » Soluções » Segurança » Monitoração

Monitoração

O mercado de produtos de segurança da informação oferece hoje excelentes soluções tecnológicas como Firewall, IPS, SIEM, DLP etc., que ajudam a melhorar o nível de segurança e conformidade das redes corporativas. Por outro lado, sabemos que a implementação de tais produtos, por si só, não resolve todos os riscos associados à tecnologia.
Para que os riscos sejam efetivamente mitigados, é indispensável que o monitoramento e gerenciamento de segurança seja contínuo e realizado por profissionais experientes e qualificados. Para isso, os profissionais da Automatos monitoram e gerenciam sua rede em regime 24x7x365, garantindo assim a proteção necessária e a continuidade dos negócios aliando tempo de resposta e eficiência.

Abaixo a topologia e fluxo de informações da solução:

.

Dentre os indicadores e KPI’s que são monitorados dentro da solução, com resultados Online da solução com a solução ASI (Automatos Service Intelligence).

Outro ponto são as regras tecnológicas que estarão disponíveis dentro da solução, abaixo alguns exemplos:

  • Acesso – Banco de Dados – Não autorizado
  • Acesso – Conexões – Múltiplas negadas
  • AD – Direitos de Logon – Novo
  • AD – Direitos de Logon – Removido
  • Aplicação – Alterada
  • Aplicação – Não Autorizada
  • Arquivos – Armadilha para Malware (Honeypot)
  • Arquivos – Conteúdo Estático – Alterações
  • Ataque – Falhas conhecidas
  • Ataque – Múltiplos ataques de origem interna
  • Ataque – Múltiplos Bloqueios
  • Atividade – Blacklist
  • Atividade – Botnet
  • Atividade – DoS
  • Ativo – Configuração – Alterada
  • Ativo – Horário – Alterado
  • Certificado – Expirado
  • Conta – Administrativa – Alterada
  • DHCP – Endereçamento – Conflito
  • DHCP – Endereçamento – Negado
  • Malware – Múltiplos eventos
  • Malware – Múltiplos eventos não limpos