شرکت مهندسی فدک رایان با ۲۶ سال سابقه تخصصی در پدافند سایبری و دارا بودن مجوزهای رسمی شورای عالی انفورماتیک و سازمان نصر، راهکارهای جامع امنسازی، استقرار EDR/XDR و پاسخ به حوادث را منطبق بر بخشنامهها و چارچوبهای ابلاغی مرکز افتا ارائه مینماید.
چگونه زیرساخت سازمان خود را با حفظ بالاترین سطح کارایی و امنیت، با چارچوبهای نظارتی منطبق سازید؟
مطابق الزامات افتا برای دادههای حساس ملی، راهکارهای فدک رایان امکان نصب ۱۰۰٪ لوکال (سرورهای داخل شبکه سازمان) بدون نیاز به ارسال دادههای تلهمتری به بیرون از کشور را دارا میباشند. آپدیتهای آفلاین و اتصال مستقیم به سرورهای توزیع داخلی به صورت پیوسته تضمین میگردد.
یکی از بندهای کلیدی بازرسی و ممیزی افتا، احراز مالکیت حقوقی لایسنس است. فدک رایان تمامی لایسنسهای کسپرسکی را مستقیماً به نام سازمان ثبت کرده و در پورتال رسمی KSOS و CompanyAccount تحویل میدهد تا هیچگونه ریسک حقوقی متوجه سازمان نباشد.
بر اساس ابلاغیه امنسازی زیرساختهای حیاتی، استقرار ابزارهای EDR/XDR به همراه سناریوهای مهار فوری (Isolate، Kill Process، Block Hash) الزامی است. فدک رایان با ارائه تیم واکنش سریع و SLA مکتوب، پایداری عملیاتی شما را تضمین میکند.
در صنایع نفت، گاز، پتروشیمی و فولاد، انطباق با استانداردهای افتا برای شبکههای صنعتی از بالاترین حساسیت برخوردار است. راهکار Kaspersky KICS فدک رایان بدون نیاز به Restart تجهیزات و بدون اختلال در خط تولید، پایش کامل پروتکلهای صنعتی را فراهم میکند.
پوشش تمام لایههای امنیتی با ترکیب قدرتمند برترین راهکارهای جهانی و الزامات بومی
استقرار راهکارهای DLP SearchInform و Zecurion جهت رصد ترافیک خروجی، رمزنگاری فایلها، کنترل پورتهای فیزیکی و ممانعت از درز اطلاعات محرمانه سازمانی.
پایش پیشرفته درگاه ایمیل سازمانی با KSMG و راهکارهای حفاظت مایکروسافت اکسچنج در برابر حملات فیشینگ، مهندسی اجتماعی و بدافزارهای هدفمند.
سامانه مدیریت یکپارچه وصلههای امنیتی (Patch Management) و ارزیابی آسیبپذیریهای سیستمعامل برای کاهش ریسک اکسپلویتهای روز صفر.
۷ شاخص حیاتی که پیش از ورود بازرسان افتا باید در زیرساخت شبکه و سرور سازمان خود کنترل نمایید:
سرور مدیریت نباید وابستگی مستقیم به کلودهای عمومی خارجی جهت اعمال پالیسیهای داخلی داشته باشد.
استفاده از لایسنسهای نامشخص، اشتراکی یا فایلهای کرکشده بالاترین ریسک امنیتی و نقض صریح آییننامهها است.
آنتیویروسهای سنتی فاقد دید رفتاری هستند؛ سیستمهای بحرانی باید به ابزار شناسایی حرکات عرضی مهاجم (Lateral Movement) مجهز باشند.
در زمان اختلالات شبکه سراسری، دیتابیس امضای بدافزارها باید از طریق مخزن محلی فدک رایان بهروزرسانی شود.
رویدادهای امنیتی کلیه اندپوینتها باید با فرمت استاندارد (Syslog/CEF) ذخیره و حداقل برای ۱ سال نگهداری شوند.
اتصال تجهیزات SCADA به اینترنت بدون سنسورهای مانیتورینگ ترافیک صنعتی اکیداً مغایر با الزامات افتا است.
در زمان رخدادهای بحرانی باجافزاری، فروشنده باید موظف به پشتیبانی ۲۴/۷ و اعزام تیم واکنش سریع باشد.
مشخصات سازمان خود را وارد کنید تا کارشناسان ارشد امنیت فدک رایان جهت بررسی الزامات و ارسال پیشفاکتور با شما تماس بگیرند.
مشاوره تخصصی و لایسنس سازمانی منطبق با افتا — قیمت سازمانی بر اساس همین مشخصات استعلام میشود.
کارشناسان فدک رایان امکان تأمین و شرایط لایسنس متناسب با انتخاب شما را بررسی خواهند کرد.