אבטחת מידע בענן

הגנו על מידע, אפליקציות ותשתיות מבוססות ענן בעזרת צוות המומחים של רדאנטרי, המספקים הערכת סיכונים מקיפה, והמלצות למערכות הגנת מידע המותאמות אישית לצרכי הארגון.

עם למעלה מ-90 שירותי אירוח בענן שונים, סביבות הענן מציעות אספקת תוכן, מחשוב, אחסון, ניהול אבטחה, תשתית רשת והזדמנויות אירוח פיזיות.
הענן משמש בדרך כלל כסביבות וירטואליות עבור ארגונים פנימיים ו/או שירותי צרכנים לאחסון נתונים, פיתוח קוד, רשתות ושירותי יישומי אינטרנט.
ספקי הענן המובילים והמוכרים הם AWS של אמאזון, Azure של מיקרוסופט ו-GCP של חברת גוגל.

המעבר של המידע לענן מעלה את הסיכון לאובדן מידע, מתקפות סייבר, תצורת הגדרה שגויה, גניבה ודליפת מידע. כך שאם פעם היינו מחביאים את הדיסקים הקשיחים שלנו בחדרי השרתים, כדי להגן על המידע שלנו, היום אנחנו צריכים למצוא פתרונות מעט יותר מתוחכמים.

איומים על סביבת הענן

האויב מבפנים

טעויות אנוש או רשלנות יכול לגרום להדלפה של מידע כמו סיסמאות ושמות משתמשים. אולם פעמים רבות יש כוונה זדונית, ועובדים לשעבר/ ממורמרים יכולים להוות פרצת אבטחה

גישה והרשאות

מתקפות של גורמים זדוניים שיכולים להביא לגניבה של סיסמאות כמו MITM או קבלת מידע "מזוהם" שמטרתו להרעיל את שאר המערכת.

ריגול תעשייתי

איסוף מידע סודי על מתחרים, בין היתר על ידי האזנה לתקשורת המחשבים הפנימיים של הארגון וגניבת המידע המאוחסן והמגובה.

וירוסים

קוד זדוני שמשכפל את עצמו ומגיע ממקורות מגוונים כמו פישינג, ביקור באתרים נגועים, שיתוף קבצים וכדומה.

פתרונות הגנה על סביבת הענן

אנחנו ברד-אנטרי פיתחנו שירות הגנה מתקדם עבור סביבות הענן שנותן מעטפת מלאה בצד ההגנתי ובמקביל מסייע לעמוד בתקנים ורגולציות בעולם הסייבר.
חבילת ההגנה שלנו לענן מתומחרת בצורה חודשית ונוחה ונותנת מענה מלא להגנת סביבות הענן של הלקוח.

חבילת ההגנה מכילה שלושה מרכיבים עיקריים:

שירות מנוהל

סריקת סביבת הענן של הלקוח בצורה דינאמית.
באמצעות מערכת מתקדמת אנו מתחברים אל סביבת הענן שלכם ובאופן דינאמי המערכת סורקת אחרי פגיעויות והגדרות תצורה מסוכנות בסביבת הענן שלכם. המערכת מכסה גם את החשיפה החיצונית של הנכסים הדיגיטליים שלכם וגם את תשתית הענן הפנימית.
כחלק מהשירות המנוהל תקבלו התראה על כל אירוע או חולשה בסביבת הענן שלכם ואף ניתן לממשק את קבלת ההתראות למערכות כמו Jira ו-Slack.

הטמעת הגנה אקטיבית - EDR מנוהל

סביבת הענן היא סביבה היברידית שבה ניתן למצוא מגוון של טכנולוגיות ושירותים.
על-מנת לעמוד בסטנדרטים המקובלים בתעשיית אבטחת המידע והתקינה מומלץ להטמיע מערכת EDR (endpoint detection and response) אקטיבית על השרתים בסביבת הענן ואף על הקונטיינרים שנמצאים בשימוש נרחב עם הכניסה לענן.
מערכת הEDR מאפשרת זיהוי ותגובה לפעילות זדונית ברמת מערכת ההפעלה של השרת ואף חקירה לאחור במקרים של מתקפות מורכבות.
שירות הEDR המנוהל של Redentry מגובה באנליסטים הבודקים כל אירוע אבטחה ומגיבים במהירות במקרה של פעולה זדונית.

מבדק חדירות לסביבת הענן

בדיקת חדירה לסביבת הענן היא בדיקה קפדנית במטרה לחשוף פרצות אבטחת סייבר בתשתית הענן. ישנם ארבעה אזורי מיקוד לבדיקת החדירות שלנו בענן:
- תשתית הענן החיצונית
- אפליקציות ושירותים שהוקמות על תשתית הענן
- תשתית הענן הפנימית
- סקירת תצורה של הגדרות הסביבה

המבדק מבוצע באמצעות צוות המומחים שלנו וכולל בדיקות אוטומטיות בשילוב טכניקות ידניות. תוצר המבדק הוא דו"ח ממצאים מלא המפרט את הפגיעויות, רמת החומרה של כל ממצא, הוכחת יכולת בליווי צילומי מסך והמלצות לתיקון. חבילת ההגנה שלנו כוללת מבדק חדירות אחד בשנה כחלק מהשירות.

שירותים נוספים

בואו לראות איך נוכל
לעזור לכם להפחית את משטח התקיפה

העדכונים האחרונים בעולם הסייבר

שירותים נוספים

בואו לראות איך נוכל
לעזור לכם להפחית את משטח התקיפה

העדכונים האחרונים בעולם הסייבר