ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Πλήρης Κάλυψη της Αλυσίδας Επίθεσης

H εγγενής στο νέφος πλατφόρμα κυβερνοασφαλείας της Fortra έχει σχεδιαστεί για να περιορίσει τον κατακερματισμό ή την συσσώρευση των εργαλείων ενοποιώντας ποικίλες, συμπληρωματικές δυνατότητες σε μία, ενιαία εμπειρία. Ο στόχος είναι απλός: να υποστηρίξει τους οργανισμούς να βελτιώσουν την ασφάλεια τους και τη λειτουργική τους αποδοτικότητα ενοποιώντας τους πόρους που χρειάζονται, ευθυγραμμίζοντας την εποπτεία (ορατότητα) και τις ροές εργασίας μεταξύ των λύσεων και διευκολύνοντας τη διεύρυνση της κάλυψης καθώς αυξάνονται οι απαιτήσεις.

Προηγμένες επιθετικές και αμυντικές λύσεις που καλύπτουν το σύνολο της αλυσίδας επίθεσης

Προστασία Δεδομένων

Το Fortra Data Protection (προστασία δεδομένων) εστιάζει στην υποστήριξη των οργανισμών να προσδιορίσουν ευαίσθητες πληροφορίες, να ελέγξουν τον τρόπο διαχείρισης τους και να αποτρέψουν την έκθεση τους σε όλες τις τερματικές συσκευές και στο νέφος (cloud) – υποστηρίζοντας παράλληλα τη σύγχρονη συνεργασία δίχως την απώλεια της διακυβέρνησης. 

DSPM (Data Security Posture Management)

Το Fortra DSPM (διαχείριση στάσης της ασφάλειας δεδομένων) ανακαλύπτει και χαρτογραφεί διαρκώς ευαίσθητα δεδομένα σε περιβάλλοντα τοπικής εγκατάστασης (on-prem), νέφους (cloud) και SaaS για τη βελτίωση της εποπτείας και ορατότητας τόσο στις τοποθεσίες που αποθηκεύονται/φυλάσσονται όσο και στον τρόπο που χρησιμοποιούνται. Δίνει έμφαση στην προτεραιοποίηση βάσει επικινδυνότητας (ευαισθησία, έκθεση, επιχειρηματικός αντίκτυπος) για τη μείωση του θορύβου και την επιτάχυνση της αποκατάστασης -ιδίως στις περιπτώσεις των εσφαλμένων ρυθμίσεων/διαμορφώσεων, σκιωδών δεδομένων και της υπερπρονομιακής πρόσβασης. 

Σε τι βοηθά:

  • Εποπτεία/ορατότητα σε υβριδικά/multi-cloud δεδομενοκεντρικά οικοσυστήματα
  • Προτεραιοποίηση της έκθεσης δεδομένων βάσει επικινδυνότητας
  • Προληπτικό εντοπισμό κενών στην κατάσταση ασφαλείας προτού εξελιχθούν σε περιστατικά

Cloud Data Protection

Το Cloud Data Protection (προστασία δεδομένων νέφους) επεκτείνει τις αρχές DLP στη χρήση του νέφους (cloud) με τον συνδυασμό DLP και παρακείμενων μηχανισμών ελέγχου για την προστασία των ευαίσθητων δεδομένων, από τις τερματικές συσκευές έως και στο νέφος (cloud) χωρίς να παρεμποδίζει ή να διαταράσσει την παραγωγικότητα. Απευθύνεται σε ομάδες που απαιτούν τη συνεπή επιβολή πολιτικών σε όλες τις υπηρεσίες και τις εφαρμογές νέφους κατά την μετακίνηση ή την κοινή χρήση και διαμοιρασμό των δεδομένων. 

Σε τι βοηθά:

  • Συνεπής προστασία δεδομένων που διαμοιράζονται ή αποθηκεύονται στο νέφος 
  • Μείωση του ρίσκου της έκθεσης δεδομένων μέσω ενός ενιαίου μηχανισμού ελέγχου

Data Classification

Το Fortra Data Classification (διαβάθμιση δεδομένων) εφαρμόζει «ετικέτες» στα δεδομένα τόσο σε οπτικό επίπεδο όσο και σε επίπεδο μεταδεδομένων ώστε να παραμένουν υπό έλεγχο οποτεδήποτε και οπουδήποτε και αν μετακινηθούν – υποστηρίζοντας τα πάντα, από την καθοδηγούμενη από τον απλό χρήστη επισήμανση έως την πλήρως αυτοματοποιημένη διαβάθμιση. Επίσης, υποστηρίζει διαβάθμιση βάσει περιεχομένου και πλαισίου, βοηθώντας τους οργανισμούς να ευθυγραμμίσουν  τις πολιτικές προστασίας με τις απαιτήσεις συμμόρφωσης και προστασίας της πνευματικής ιδιοκτησίας (IP) σε όλα τα μικτά περιβάλλοντα.  

Σε τι βοηθά:

  • Οικοδόμηση προστασίας βάσει πολιτικών με τη χρήση συνεπών ετικετών
  • Βελτίωση της ετοιμότητας όσον αφορά την ρυθμιστική/κανονιστική συμμόρφωση μέσω δομημένης διαβάθμισης 

Data Loss Prevention (DLP)

Το Fortra DLP (πρόληψη απώλειας δεδομένων) σχεδιάστηκε για να παρέχει ορατότητα και δυνατότητες εποπτείας σε κρίσιμης σημασίας δεδομένα και πνευματική ιδιοκτησία και να βοηθήσει τους οργανισμούς να προσδιορίσουν και να αποτρέψουν απειλές για τα δεδομένα οπουδήποτε και αν βρίσκονται ή μετακινούνται -από τις τερματικές συσκευές έως στο νέφος (cloud). Περιλαμβάνει κάλυψη τερματικών συσκευών για την αποτροπή της μη ασφαλούς εξαγωγής  των δεδομένων, ακόμα και εκτός του εταιρικού δικτύου καθώς και κεντρική εργαλειοθήκη διαχείρισης για τον καθορισμό και τη διαχείριση σύνθετων πολιτικών χωρίς ιδιαίτερη επιβάρυνση σε τεχνικό επίπεδο. 

Σε τι βοηθά:

  • Άμεση ορατότητα σε μοτίβα κίνησης ευαίσθητων δεδομένων
  • Μηχανισμοί ελέγχου δεδομένων σε τερματικές συσκευές για τη μείωση της πιθανότητας τυχαίας ή παρακινδυνευμένης εξαγωγής 

Κεντρική διαχείριση βάσει πολιτικών για την επιτάχυνση της υλοποίησης/εφαρμογής

Προστασία Brand

Το Fortra Brand Protection (προστασία επωνυμίας και προστασία από ψηφιακούς κινδύνους) βοηθά τους οργανισμούς να αμυνθούν ενάντια στις εξωτερικές απειλές που έχουν στόχο την εμπιστοσύνη – ανιχνεύοντας, αναλύοντας και αποτρέποντας το ηλεκτρονικό ψάρεμα (phishing), την πλαστοπροσωπία στα μέσα κοινωνικής δικτύωσης και τις απειλές του σκοτεινού Ιστού– με επιτήρηση/παρακολούθηση πολλαπλών ψηφιακών «καναλιών» και ροές εργασίας ανταπόκρισης σχεδιασμένες για ταχεία καταστολή. 

Domain Monitoring

Το Domain Monitoring (παρακολούθηση τομέων) βοηθά στον προσδιορισμό ύποπτων και παραπλανητικών τομέων (domains) παρακολουθώντας σήματα όπως τα αρχεία καταγραφής πιστοποιητικών SSL, παθητικού DNS και αρχείων ζώνης  (zone files) σε μεγάλο αριθμό TLDs (Top-Level Domains) -υποστηρίζοντας τον έγκαιρο εντοπισμό υποδομών πλαστοπροσωπίας. Επιπλέον, είναι δυνατός ο συνδυασμός του με προστασίες που βασίζονται στο πρωτόκολλο DMARC (Domain-based Message Authentication, Reporting & Conformance) για την ενίσχυση των αμυνών ενάντια στις επιθέσεις ηλεκτρονικού ψαρέματος (phishing) και πλαστογραφίας/παραποίησης (spoofing).   

Σε τι βοηθά:

  • Έγκαιρος εντοπισμός δραστηριοτήτων τομέων πλαστοπροσωπίας και παραπλάνησης 
  • Θωράκιση της εμπιστοσύνης σε τομείς με συμπληρωματικές στρατηγικές αυθεντικοποίησης ηλεκτρονικού ταχυδρομείου

Phishing Protection

Το Phishing Protection (προστασία ενάντια στο ηλεκτρονικό ψάρεμα) εστιάζει στον εντοπισμό εκστρατειών και ιστοσελίδων ηλεκτρονικού ψαρέματος και στην ταχεία εξουδετέρωση τους μέσω επιχειρήσεων διακοπής της λειτουργίας τους. Με ποικίλους μηχανισμούς αυτοματισμού, η «ενεργή» (always-on) προσέγγιση της λύσης στοχεύει στην ελαχιστοποίηση της έκθεσης, επεκτείνοντας την κάλυψη και για τύπους επιθέσεων κοινωνικής μηχανικής όπως είναι τα smishing (phishing μέσω μηνυμάτων SMS) και vishing (phishing μέσω τηλεφωνικής κλήσης/voice) όπου κριθεί απαραίτητο.

Σε τι βοηθά:

  • Ταχύτερη εξουδετέρωση των υποδομών υποκλοπής διαπιστευτηρίων 
  • Μείωση της έκθεσης των τελικών χρηστών και των πελατών σε απάτες πλαστοπροσωπίας 

Social Media Protection

Το Social Media Protection (προστασία απειλών μέσων κοινωνικής δικτύωσης) παρακολουθεί για περιπτώσεις πλαστοπροσωπίας και κατάχρησης στο τοπίο της κοινωνικής δικτύωσης και υποστηρίζει δυνατότητες ανταπόκρισης μέσω εξειδικευμένων για κάθε πλατφόρμα μηχανισμών εξουδετέρωσης και ροών εργασίας εστιασμένων στην προστασία έναντι των απειλών. Προορίζεται για χρήση από εταιρείες που χρειάζονται επαναληπτικές διαδικασίες διαχείρισης ψευδών/δόλιων προφίλ, εκστρατειών εξαπάτησης και πρακτικών κατάχρησης επωνυμίας. 

Σε τι βοηθά:

  • Εντοπισμός πλαστοπροσωπίας και κατάχρησης επωνυμίας στα κοινωνικά κανάλια
  • Βελτιστοποίηση των μέτρων καταστολής μέσω καθορισμένων ροών εργασίας και επιχειρήσεων διακοπής της λειτουργίας 

Dark Web Monitoring

Το Dark Web Monitoring (παρακολούθηση σκοτεινού Ιστού) συνδυάζει αυτοματοποιημένο εντοπισμό με αναλύσεις ειδικών και εμπειρογνωμόνων για την ανάδειξη κλεμμένων διαπιστευτηρίων, δεδομένων που έχουν διαρρεύσει και άλλων σχετικών «υπόγειων» σημάτων -για την υποστήριξη της έγκαιρης παρέμβασης πριν οι απειλές μετουσιωθούν σε κατάληψη λογαριασμών ή σε ευρύτερου πεδίου απάτες. Μπορεί επίσης να εστιάσει ειδικότερα σε παραβιασμένα ή κλεμμένα διαπιστευτήρια από παραβιάσεις και πηγές διαρροών με τη χρήση κακόβουλου λογισμικού.  

Σε τι βοηθά:

  • Έγκαιρη προειδοποίηση για την έκθεση διαπιστευτηρίων και υπόγειες συνομιλίες που σχετίζονται με επωνυμίες
  • Ταχύτερη διερεύνηση και ανταπόκριση σε περιπτώσεις παραβιασμένων λογαριασμών 

Offensive Security

Το Fortra Offensive Security (επιθετική ασφάλεια) βοηθά τους οργανισμούς να αξιολογήσουν και να επικυρώσουν τις άμυνες τους μέσω εξουσιοδοτημένων δοκιμών -από δοκιμές παρείσδυσης (penetration testing) μέχρι τις επιχειρήσεις προσομοίωσης του εχθρού (red teaming)- με τη χρήση συνόλων εργαλείων με δυνατότητα διαλειτουργικότητας κατά τη διάρκεια των αναχαιτήσεων (π.χ. μεταξύ των δυνατοτήτων υπάρχει η μεταβίβαση συνεδρίας, δημιουργία σήραγγας κ.ά.).

Cobalt Strike

Το Cobalt Strike είναι μία πλατφόρμα προσομοίωσης αντιπάλων και εχθρών (red teaming) που χρησιμοποιείται για την αναπαραγωγή των συμπεριφορών πραγματικών αντιπάλων συμπεριλαμβανομένων των δραστηριοτήτων τους μετά την εκμετάλλευση (post-exploitation) και των κεκαλυμμένων επικοινωνιών τους -βοηθώντας τις ομάδες εκτιμήσουν την αποτελεσματικότητα των δυνατοτήτων ανίχνευσης και ανταπόκρισης τους σε ρεαλιστικά σενάρια. 

Σε τι βοηθά: What it helps with:

  • Προσομοιώσεις αντιπροσωπευτικών απειλών για την επικύρωση της ασφάλειας

Επιχειρήσεις προσομοίωσης εχθρού (red teaming) σχεδιασμένες να υποβάλλουν σε δοκιμασία υπό πίεση τους μηχανισμούς ελέγχου

Core Impact

Το Core Impact σχεδιάστηκε για την αυτοματοποίηση των δοκιμών παρείσδυσης -προσομοιώνοντας τις τεχνικές εκμετάλλευσης (exploitation) και την πλευρική μετακίνηση (lateral movement) για την εκτίμηση του πραγματικού αντικτύπου τους.  Επίσης, διαθέτει μία βιβλιοθήκη εκμεταλλεύσεων (exploits) επιλεγμένη και επικυρωμένη από εσωτερικούς ερευνητές, με στόχο την πραγματοποίηση επαναλήψιμων δοκιμών  ευθυγραμμισμένων με τα σχέδια αποκατάστασης και τις ανάγκες σύνταξης αναφορών. 

Σε τι βοηθά:

  • Ασφαλής αξιολόγηση/επικύρωση των αλυσίδων εκμετάλλευσης και των διαδρομών μετακίνησης (Core Security)
  • Παραγωγή τεχνικών αποτελεσμάτων που υποστηρίζουν την τεκμηρίωση αποκατάστασης και συμμόρφωσης

Outflank Security Tooling

Το Outflank Security Tooling είναι ένα εξειδικευμένο σετ εργαλείων για την προσομοίωση του εχθρού (red teaming) που εστιάζει στις τεχνικές καμουφλάζ (stealth) και παράκαμψης των μηχανισμών άμυνας σε όλα τα κρίσιμα στάδια μίας εμπλοκής, συμπεριλαμβανομένων αντι-εγκληματολογικών δυνατοτήτων και φορτίου. Τοποθετείται στην αγορά ως συμπλήρωμα των πλατφορμών Core Impact και Cobalt Strike -για την ενίσχυση του ρεαλισμού ενάντια στις σύγχρονες αμυντικές στοίβες.   

Σε τι βοηθά:

  • Διεξαγωγή περισσότερο ρεαλιστικών και «χαμηλού ίχνους» δοκιμών ενάντια σε σύγχρονες άμυνες EDR/AV
  • Βελτίωση των αξιολογήσεων των επιθέσεων μέσω συμβατών εργαλείων 
Κοινοποιήστε τις πληροφορίες
Fortra