Pereiti prie pagrindinio turinio
BilgeQor

Svetainės našumo ir saugumo stiprinimas

Lietuvos komandoms patvirtintas į NIS2 orientuoto skaitmeninių paslaugų atsparumo kontekstas padeda paslaugą „Svetainės našumo ir saugumo stiprinimas“ sutelkti į dokumentuotas prioritetines spragas ir rašytines jų šalinimo gaires. Peržiūrimi sutarti žiniatinklio ištekliai, siekiant užfiksuoti našumo ir saugumo pastebėjimus, tada pateikiamos pagal prioritetą išdėstytos tobulinimo rekomendacijos ir perduodami ribotos apimties konsultacinio darbo rezultatai. Darbas neviršija sutartos apimties, nesuteikia atitikties sertifikavimo ar patvirtinimo ir negarantuoja rezultato.

Kaip mes įgyvendiname

Teikiama pagal peržiūros eigą, kuriai vadovauja patyrę specialistai, su dokumentuotomis išvadomis ir rašytinėmis tobulinimo gairėmis. Saugumo ir našumo pastebėjimai nagrinėjami patvirtintos apimties ribose. Ši paslauga neapima įsilaužimo testavimo, pažeidžiamumų išnaudojimu grindžiamo saugumo testavimo, sertifikavimo, nuolatinės stebėsenos, reagavimo į incidentus paslaugų ar garantuotų rezultatų.

Tinkamas, jei

  • ✓Turite eksploatacinėje aplinkoje veikiančių žiniatinklio ar mobiliųjų išteklių, kuriems reikia dokumentuotų saugumo pastebėjimų
  • ✓Jums reikia pagal prioritetą išdėstytų išvadų, padedančių diskutuoti su klientais ar aptarti pirkimų bei valdymo klausimus
  • ✓Ruošiatės išsamesniam testavimui, saugumo stiprinimui ar pasirengimo atitikčiai darbams
  • ✓Prieš nuspręsdami dėl tolesnių saugumo veiksmų norite raštu užfiksuotos pradinės būklės

Netinka, jei

  • –Jums reikia nedelsiant įgyvendinti taisomuosius veiksmus, o ne įvertinti
  • –Jums reikia 24/7 stebėjimo, SOC arba MDR paslaugų
  • –Jums reikia sertifikavimo, atitikties patvirtinimo arba oficialios audito nuomonės.
  • –Jūs tikitės garantuoto visų saugumo problemų pašalinimo

Idealiai tinka

  • Įmonės, turinčios esamų žiniatinklio išteklių, kuriems reikia našumo ir saugumo gerinimo gairių
  • Komandos, besirengiančios didesniam duomenų srautui ar masto didinimui ir kurioms reikia našumo patikros
  • Organizacijos, tvarkančios klientų duomenis, autentiškumo patvirtinimą ar mokėjimus ir kurioms reikia dokumentuotų saugumo pastebėjimų
  • Žiniatinklio platformos, kurioms prieš paleidimą ar perkėlimą reikia struktūruoto našumo gerinimo ir saugumo stiprinimo

Ką gausite

Patvirtintos našumo ir saugumo peržiūros apimties santrauka
Sutartų žiniatinklio išteklių pradinio našumo vertinimas
Saugumo konfigūracijos peržiūra patvirtintoje taikymo srityje
Dokumentuotos našumo kliūtys ir saugumo pastebėjimai
Pagal svarbą surikiuotas trūkumų šalinimo veiksmų planas su įgyvendinimo gairėmis
Riboto konsultacijų laikotarpio, skirto pateiktoms rekomendacijoms, aprašymas

Pateikus šios paslaugos užklausą

Pasirinkdami paketo lygį pateikiate užklausą. Darbų apimtį peržiūrime raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.

Pasiūlymo etapo apimtis

Šiame puslapyje pateikiama tik informacija apie šią paslaugą. Apimtis, prieinamumas, terminai, komercinės sąlygos ir bet koks sprendimas dėl paslaugos teikimo atskirai patvirtinami raštu.

Žiūrėti saugias el. pašto kontaktų parinktis

Įtraukiama

  • Vieno arba kelių išteklių našumo peržiūra pagal pasirinktą pakopą
  • Saugumo konfigūracijos vertinimas sutartoje taikymo srityje
  • Našumo atskaitos rodiklių matavimas ir siaurųjų vietų nustatymas
  • Saugumo stiprinimo pastebėjimai patvirtintose žiniatinklio srityse
  • Pagal svarbą surikiuotas trūkumų šalinimo veiksmų planas su įgyvendinimo gairėmis
  • Ribotas konsultacijų laikotarpis dėl pateiktų rekomendacijų

Neįtraukta

  • Įsilaužimo testavimas veikiančioje aplinkoje arba saugumo testavimas išnaudojant pažeidžiamumus
  • Individualus kodo pertvarkymas arba našumo optimizavimo įgyvendinimas
  • Infrastruktūros migracija arba prieglobos platformos keitimai
  • Sertifikavimas, atitikties patvirtinimas arba oficialus saugumo patvirtinimas
  • Nuolatinė stebėsena, SOC, MDR arba aptikimas 24/7
  • Reagavimo į incidentus aprėptis arba reagavimo SLA
  • Atsparumo DDoS atakoms testavimas arba apkrovos ir ribinės apkrovos testavimas
  • Garantuotas nepertraukiamas veikimas, garantuotas saugumas ar garantuotas našumo padidėjimas

Prieinami priedai

  • +Platesnė išteklių aprėptis arba išsamesnis našumo vertinimas
  • +Patvirtintos taikymo srities įgyvendinimo parama
  • +Kontroliuojamas apkrovos arba ribinės apkrovos testavimas pagal atskirą projektą
  • +Papildomas ribotas konsultacijų laikotarpis dėl jau pateiktų rekomendacijų
  • +Išsamesnis programėlių saugumo vertinimas pagal tinkamą atskirai suderintą apimtį

Kaip tai veikia

1

Pirkimas, pradinis informacijos surinkimas ir darbų apimties apibrėžimas

Patvirtinkite žiniatinklio išteklių apimtį, našumo ir saugumo peržiūros prioritetus, įgaliotą prieigą ir numatomą pateikiamų rezultatų formatą.

2

Pradinė našumo ir saugumo būklės peržiūra

Išmatuoti našumo atskaitos rodiklius, peržiūrėti saugumo konfigūracijas ir nustatyti prioritetinius pastebėjimus sutartos apimties ribose.

3

Išvados ir taisymo rekomendacijos

Dokumentuoti struktūruotas išvadas, pagal svarbą surikiuoti trūkumų šalinimo veiksmus ir parengti rašytines įgyvendinimo gaires.

4

Rašytinis darbų perdavimas ir ribotas konsultacijų laikotarpis

Pateikti dokumentuotas išvadas ir trūkumų šalinimo veiksmų planą bei pradėti nurodytą ribotą konsultacijų laikotarpį dėl jau pateiktų rekomendacijų.

Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.

Galima individuali apimtis

Reikia platesnės išteklių aprėpties, pagalbos įgyvendinant, kontroliuojamo apkrovos testavimo ar išsamesnio programų saugumo vertinimo? Susisiekite su mumis, kad patvirtintume tinkamą apimtį. Svetainės našumo ir saugumo stiprinimas neapima įsiskverbimo testavimo, sertifikavimo, nuolatinės stebėsenos, reagavimo į incidentus ar garantuotų rezultatų.

Aptarti individualią darbų apimtį

Užbaigtas projektas ir pateikiamas rezultatas su paslėpta jautria informacija

Konfidencialumą išsauganti tikro užbaigto projekto klientui santrauka kartu su našumo ir saugumo stiprinimo peržiūros, išvadų dokumentacijos ir trūkumų šalinimo plano ištrauka, kurioje paslėpta jautri informacija. Kliento tapatybė ir jį galinčios identifikuoti veiklos detalės neatskleidžiamos.

SaaS platforma, Pietryčių AzijaSvetainės našumo ir saugumo stiprinimas — užbaigtas darbas klientuiStandartinis paketas — kelių išteklių peržiūra su ribotu konsultavimo laikotarpiuAuganti žiniatinklio platforma, saugumo stiprinimas prieš paleidimą
Iššūkis

Augančiai SaaS platformai prieš planuotą paleidimą reikėjo našumo ir saugumo stiprinimo rekomendacijų. Projektui reikėjo dokumentuotų sutartų žiniatinklio išteklių pastebėjimų, pagal prioritetą išdėstytų trūkumų šalinimo veiksmų ir įgyvendinimo rekomendacijų, neteigiant, kad suteikiamas sertifikavimas ar garantuojamas našumo pagerėjimas.

Taikyta apimtis
  • Kelių išteklių pradinio našumo lygio matavimas pagal patvirtintą „Standartinis“ paketo apimtį
  • Sutartų žiniatinklio paviršių saugumo konfigūracijos peržiūra
  • Dokumentuotos našumo kliūtys ir saugumo pastebėjimai
  • Pagal svarbą surikiuotas trūkumų šalinimo veiksmų planas su įgyvendinimo gairėmis
  • Ribotas konsultacijų laikotarpis dėl pateiktų rekomendacijų
Rezultatas

Sutartos našumo ir saugumo išvados buvo pateiktos kartu su pagal prioritetą sudarytu trūkumų šalinimo veiksmų planu, skirtu klientui įgyvendinti. Ribotas konsultacijų laikotarpis apėmė pateiktų gairių paaiškinimus ir tolesnius veiksmus. Šis užbaigtas darbas nereiškia sertifikavimo, įsilaužimo testavimo, įgyvendinimo darbų ar garantuotų rezultatų.

Pateikiamo rezultato peržiūra

Svetainės našumo ir saugumo stiprinimas — apibrėžtos apimties išvados ir spragų šalinimo veiksmų planas

  • Patvirtinta peržiūros apimtis ir turto santrauka
  • Pradiniai našumo matavimai
  • Saugumo konfigūracijos pastebėjimai
  • Dokumentuotos našumą ribojančios vietos ir saugumo stiprinimo galimybės
  • Pagal prioritetus sudarytas taisomųjų veiksmų planas — nustatytų problemų sprendimo įgyvendinimo gairės
  • Žinomi apribojimai ir į apimtį neįtraukti aspektai
  • Riboto konsultacijų laikotarpio aprašymas
  • Apimtis patvirtinta
  • Išmatuotas pradinis našumo lygis
  • Saugumo konfigūracija peržiūrėta
  • Išvados dokumentuotos
  • Taisomųjų veiksmų planas pateiktas
  • Konsultacijų laikotarpis apibrėžtas

Pateiktų rezultatų ištrauka su paslėpta jautria informacija. Išvadų dokumentacija pateikiama saugiai dalijantis failais.

Saugumo bylos kontekstas

Kaip ši pateikiama medžiaga dera su saugumo byla

Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.

Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.

Žr. pristatymo būdą.
Pastaba:Tikras užbaigtas projektas klientui. Kliento tapatybė ir jį identifikuojančios veiklos detalės neatskleidžiamos dėl konfidencialumo. Pateikiamo rezultato ištraukoje jautrūs duomenys uždengti, o jos apimtis ribota. Apimtis, rezultatai ir konsultacinė pagalba skiriasi pagal projektą. Tai nesuteikia įsiskverbimo testavimo, sertifikavimo, įgyvendinimo darbų, nuolatinės stebėsenos ar garantuotų rezultatų.

Dažnai užduodami klausimai

Susiję įrodymai

Atitinkami inžineriniai darbai.

Atrinkti vieši atvejų aprašai, tiesiogiai susiję su šios paslaugos apimtimi. Kiekviename apraše aiškiai matoma, kam priskiriamas darbas ir kokios yra informacijos atskleidimo ribos.

Pasiruošęs pradėti?

Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį