TIARA và MTR là gì?

what is tiara

TIARA & MTR

TIARA

TIARA

Đánh giá TIARA: dịch vụ đánh giá sơ bộ về tình trạng bảo mật nhẹ, được thiết kế để giúp khách hàng xác định tình trạng đe dọa hiện tại của toàn bộ mạng trong thời gian ngắn. Khuyến nghị của TIARA: kế hoạch cải thiện và hỗ trợ khắc phục để đưa tình trạng bảo mật tổng thể lên một tầm cao mới. TIARA là dịch vụ trọn gói, bao gồm Sangfor HW và SW được xây dựng để giúp khách hàng nhanh chóng có được hiểu biết toàn diện về tình trạng đe dọa hiện tại của họ.

MTR

MTR

MTR là dịch vụ đang diễn ra được thiết kế để tiến hành phân tích mối đe dọa toàn diện và xác định tài sản. Các dịch vụ MTR sẽ thúc đẩy hiệu quả và hiệu suất của các hoạt động và kiểm soát an ninh hàng ngày, cải thiện tình hình an ninh chung của tổ chức và tạo điều kiện cho các hoạt động an ninh hoàn thiện. Phân tích nguyên nhân gốc rễ của MTR: Các chuyên gia an ninh Sangfor tiến hành phân tích nguyên nhân gốc rễ và đưa ra các đề xuất cải tiến dài hạn. Khuyến nghị của MTR: Tận dụng lợi thế của các chuyên gia an ninh Sangfor dày dạn kinh nghiệm có mối quan hệ với nhiều ngành công nghiệp khác nhau và có nhiều kinh nghiệm với các tình huống an ninh đa dạng nhất.

Điều gì khiến các CISO phải trằn trọc vào ban đêm?

What Keeps the CISO’s Up at Night

Giá trị và Lợi ích - TIARA

TIARA và MTR cung cấp CISO...

  • Kế hoạch cải thiện thế trận an ninh dài hạn và tiếp cận các chuyên gia an ninh để xác định nguyên nhân gốc rễ của các cuộc tấn công.
  • Phân tích tác động kinh doanh (BIA) giúp ban quản lý hiểu được tầm quan trọng của việc ưu tiên tài sản và tác động kinh doanh nếu tài sản bị xâm phạm.
  • Cung cấp đánh giá rủi ro mạng nhẹ và đề xuất một lộ trình hành động để đạt được sự chấp nhận, tránh, giảm thiểu và chuyển giao rủi ro.
  • Tương quan sự kiện bảo mật và xác định các mối đe dọa tiềm ẩn trước khi chúng biến thành sự cố bảo mật.
  • Trải nghiệm bảo vệ an ninh phong phú cho bất kỳ ngành hoặc doanh nghiệp nào đang phải đối mặt với các vi phạm an ninh có khả năng tàn phá.
  • Đánh giá hiệu quả và hiệu suất của các hoạt động bảo mật hiện có và đề xuất cách cải thiện.

Giá trị cho CISOs

  • Đánh giá đáng tin cậy về tình hình bảo mật hiện tại của bạn được cung cấp bởi các cố vấn độc lập và được chứng nhận với các ý kiến ​​khách quan.
  • Cải thiện đáng kể tình hình bảo mật hiện tại của bạn bằng cách giải quyết cấu hình sai và triển khai các biện pháp kiểm soát bảo mật bổ sung.
  • Cải thiện tính liên tục của doanh nghiệp và đạt được sự tuân thủ trong khi giảm thiểu các vấn đề pháp lý.
  • Cải thiện chuẩn mực bảo mật giữa các đối tác.
  • Cải thiện đáng kể năng suất hoạt động bảo mật với mức đầu tư tối thiểu.

Nghiên cứu trường hợp TIARA

Hồ sơ khách hàng

Vào năm 2018, một công ty dịch vụ tài chính cỡ vừa, phục vụ nhu cầu đầu tư của các doanh nghiệp lớn, SOE, ngân hàng và công ty bảo hiểm, đã phát hiện ra rằng hai máy chủ ảo của mình bị nhiễm hai loại ransomware khác nhau. Sangfor đã triển khai các giải pháp Endpoint Secure và Cyber ​​Command của họ.

Bảo mật hiện có

  • Cổng bảo vệ chu vi
  • Bảo vệ điểm cuối
image

Những cạm bẫy của phương pháp tiếp cận truyền thốn

icon

Phát hiện hạn chế

FW và AV truyền thống chỉ giới hạn ở các cuộc tấn công đã biết

icon

Không gian hẹp

FW không quan tâm đến các hoạt động nội bộ và AV chỉ giới hạn ở các điểm cuối được quản lý

icon

Thiếu các hoạt động an ninh

Bảo vệ có sẵn mà không có khả năng phản hồi

icon

Mở rộng

FW được thiết kế để mở ra cánh cửa cho các ứng dụng và đối tác.

  1. Trước khi triển khai

Bộ phận CNTT của khách hàng đã báo cáo hai sự cố về phần mềm tống tiền và không chắc chắn liệu có mối đe dọa tiềm ẩn nào khác đang ẩn núp trong hệ thống hay không, họ đã gọi đến TIARA.

  1. Sau khi triển khai

1 tuần sau khi Cyber ​​Command được triển khai, TIARA đã phát hiện hàng trăm máy chủ bị xâm nhập bởi phần mềm độc hại khai thác tiền điện tử, cùng với một số vấn đề bảo mật khác.

Sangfor giúp khách hàng cải thiện kiểm soát an ninh

Thay vì cung cấp các phương pháp khắc phục dựa trên sự kiện, các cố vấn bảo mật của Sangfor sẽ tiến hành phân tích tất cả các sự kiện bảo mật, sau đó là so sánh và chẩn đoán sự kiện, xác định nguồn gốc và nguyên nhân gốc rễ của mọi vấn đề bảo mật. Các chuyên gia của Sangfor cung cấp Báo cáo phân tích mối đe dọa (TAR) bao gồm tác động đến doanh nghiệp, phân tích khoảng cách bảo mật, mô tả chi tiết về các vấn đề và tác động tiềm ẩn, cũng như các khuyến nghị khắc phục chuyên nghiệp trong dài hạn.

Khách hàng đã triển khai các khuyến nghị của Sangfor và khắc phục mọi mối đe dọa và rủi ro đã xác định, do đó cải thiện tình hình bảo mật tổng thể, cho phép khách hàng đáp ứng các tiêu chuẩn tuân thủ quy định và nâng cao thứ hạng trưởng thành về năng lực bảo mật tổng thể.

image