• 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12

Gestão de Vulnerabilidades

Portal de Gestão de Vulnerabilidades Trustkeeper

Gestão de Vulnerabilidades

Os serviços gerenciados de varredura interna e externa permitem aos clientes cumprir com requerimentos e provê segurança, suporte e varredura.

Relatórios: A interface web segura do portal oferece acesso fácil a relatórios concisos, autogerados, com resumos de alto nível para os executivos e gestores. Os relatórios oferecem também resultados detalhados e ações corretivas para os técnicos. As instruções corretivas incluem verificações de vulnerabilidade conectadas a CVE e as melhores práticas definidas pelos consultores.

Segurança: A infraestrutura do TrustKeeper é monitorada 24 horas para garantir a proteção dos dados do Cliente. Todos os dados do Cliente são enviados por meio de canais seguros.

Gerenciamento de Varreduras Self-Service: Através do portal web TrustKeeper, o CLIENTE pode definir múltiplos perfis de varredura. O CLIENTE pode excluir certos endereços IP ou agrupamentos de endereços IP dos scans. Períodos críticos durante os quais não se devem executar varredura também podem ser definidos. As varreduras podem ser agendadas num período que é conveniente às operações de negócios do CLIENTE, como depois da instalação de um hardware ou software. As varreduras podem ser executadas periodicamente ou sob demanda.

Controle de Varreduras Self-Service: Através do portal web seguro TrustKeeper, o CLIENTE pode iniciar, parar ou pausar varreduras facilmente.

Gerenciamento de Remediação: O portal TrustKeeper também provê ferramentas para gerenciamento de vulnerabilidades. Isto permite a revisão de resultados como falsos positivos, bem como designação e controle de atividades de remediação. O Relatório de Gerenciamento de Remediações controla o dono, status, alvo, e as datas de conclusão para cada vulnerabilidade.

Notificação por email: o CLIENTE recebe notificações por email antes e depois de qualquer atividade de varredura.

Serviços de Suporte: O CLIENTE terá acesso a equipe de consultores em regime 24x7x365 para assistência em questões genéricas, atividades incluindo a definição de perfis de varredura para excluir portas de rede específicas para um dispositivo alvo específico ou um agrupamento de endereços IP.

 

 

Serviço de Varredura Externa de Vulnerabilidades

Gestão de Vulnerabilidades

O motor automatizado de varredura de vulnerabilidades dentro do TrustKeeper é uma solução proprietária “inteligente” de varredura que foi testada e de acordo com os requerimentos do PCI para Fabricante Aprovado de Solução Varredura (ASV). A solução de varredura testa mais 3.000 vulnerabilidades únicas e é extremamente precisa em eliminar falso-positivos.

 

 

 

Serviço de Varredura Interna de Vulnerabilidades

Gestão de Vulnerabilidades

O Serviço Gerenciado IVS avalia e detecta vulnerabilidades através da rede corporativa interna, varrendo vulnerabilidades e avaliando os controles de segurança do CLIENTE para ajudá-lo a garantir que suas informações estejam protegidas das últimas ameaças. Baseado no Sistema de Varreduras Externas de Vulnerabilidades líder de mercado, o appliance do IVS é capaz de efetuar varreduras nas redes do CLIENTE atrás do firewall, provendo uma visibilidade completa do ambiente de TI. Uma vez instalado, o IVS análisa servidores internos, banco de dados, intranet, DHCP, daemon de e-mail e compartilhamento de arquivos contra as ameaças mais recentes. O serviço IVS utiliza em tempo real, uma base de dados de vulnerabilidades composta pelo SANS Top 20, e mais de 5.000 vulnerabilidades, para identificar as ameaças mais recentes.

Um engenheiro de segurança  irá pré-configurar o appliance do IVS de acordo com as especificações do CLIENTE e envia o appliance para a localidade do CLIENTE para fácil instalação. Após a configuração inicial, e instalação do serviço de varredura interna, um engenheiro de provisionamento atuará como ponto focal de contato. O engenheiro ira responder dúvidas, verificar os requerimentos do CLIENTE, executar a configuração do appliance e agendar a instalação física.

O Serviço gerenciado de IVS inclui:

  • O dispositivo RPT que será instalado como um scaner interno de vulnerabilidades
  • Aceso ao portal Web para analisar os resultados e recomendações de remediação através do Trustkeeper
  • Auto-serviço de gestão e controle de scans
  • Notificação por correio eletrônico de scans programados e completados
  • Serviços de Suporte