connectors για cloud και τοπικά συστήματα
15 cloud · 20 on-premΕΙΚΟΝΑ ΑΣΦΑΛΕΙΑΣ ΓΙΑ CLOUD ΚΑΙ ΤΟΠΙΚΑ ΣΥΣΤΗΜΑΤΑ
Η ασφάλεια των πελατών σας, σε μία εικόνα.
Το ARGOS διαβάζει τις ρυθμίσεις από το Microsoft 365, τα firewall, τα antivirus, τα backup και το Active Directory των πελατών σας, χωρίς να αλλάζει τίποτα, και τις μετατρέπει σε ευρήματα, βαθμολογία και αναφορές για NIS2 και ISO 27001.
ΤΙ ΕΙΝΑΙ ΤΟ ARGOS
Μία κεντρική εικόνα για όλα τα συστήματα των πελατών σας: μόνο ανάγνωση, βαθμολογία ανά σύστημα και ειδοποίηση πριν ένα πρόβλημα γίνει σοβαρό.
κανόνες ελέγχου, στα ελληνικά και στα αγγλικά
μέτρα του άρθρου 21(2) της NIS2 καλύπτονται
αλλαγές στα συστήματά σας, μόνο ανάγνωση
ΠΩΣ ΛΕΙΤΟΥΡΓΕΙ
Από τη ρύθμιση στην αναφορά, σε έξι βήματα.
- 01
Connectors
Ένας connector ανά σύστημα, μέσω API μόνο για ανάγνωση ή μέσω αρχείου εξαγωγής. Τα συστήματα με εσωτερικές διευθύνσεις IP ελέγχονται από τον collector που εγκαθίσταται στο δίκτυο του πελάτη.
- 02
Στιγμιότυπο
Η κατάσταση του συστήματος καταγράφεται σε ένα στιγμιότυπο: πολιτικές, λογαριασμοί, firmware, backup και υπηρεσίες εκτεθειμένες στο διαδίκτυο.
- 03
Κανόνες
699 κανόνες σε YAML με ελέγχους σε Python. Κάθε κανόνας περιγράφει τον κίνδυνο και τη διόρθωση και αντιστοιχίζεται σε NIS2, ISO 27001 και CIS v8.
- 04
Ευρήματα
Κάθε αποτυχημένος έλεγχος γίνεται εύρημα με βαθμό σοβαρότητας, από κρίσιμο έως χαμηλό, και σαφή οδηγία διόρθωσης.
- 05
Βαθμολογία
Βαθμός από A έως F ανά σύστημα και ανά πελάτη, σταθμισμένος με βάση τη σοβαρότητα και την ευκολία εκμετάλλευσης.
- 06
Ιστορικό και αναφορές
Κάθε σάρωση συγκρίνεται με την προηγούμενη: νέα ευρήματα, ευρήματα που διορθώθηκαν και ευρήματα που χειροτέρεψαν, σε αναφορές στα ελληνικά και στα αγγλικά.
Η ΣΑΡΩΣΗ ΣΤΗΝ ΠΡΑΞΗ
Κάθε σύστημα, κάθε ρύθμιση, μία εικόνα.
Οι τίτλοι των ευρημάτων προέρχονται από πραγματικούς κανόνες του ARGOS. Τα συστήματα και η βαθμολογία είναι ενδεικτικά.
ΙΣΤΟΡΙΚΟ ΚΑΙ ΑΛΛΑΓΕΣ
Θυμάται κάθε σάρωση. Δείχνει τι άλλαξε.
Το ARGOS κρατά ιστορικό για κάθε σύστημα και δείχνει ονομαστικά τι άλλαξε: ποιο εύρημα εμφανίστηκε, ποιο διορθώθηκε και ποιο χειροτέρεψε. Οι βελτιώσεις φαίνονται και οι υποχωρήσεις δεν περνούν απαρατήρητες.
- Γράφημα βαθμολογίας ανά σύστημα και ανά πελάτη
- Νέα ευρήματα, ευρήματα που διορθώθηκαν και ευρήματα που χειροτέρεψαν, ονομαστικά
- Αναφορές HTML στα ελληνικά και στα αγγλικά, ανά σύστημα ή συνολικές
COLLECTOR ΣΤΟ ΔΙΚΤΥΟ ΤΟΥ ΠΕΛΑΤΗ
Τα διαπιστευτήρια μένουν στο δίκτυό σας.
Για FortiGate, Veeam, VMware, Active Directory και κάθε σύστημα με εσωτερική διεύθυνση IP, τον έλεγχο κάνει ένας ελαφρύς collector εγκατεστημένος στο δίκτυο του πελάτη. Συνδέεται μόνο προς τα έξω και τα διαπιστευτήρια δεν φεύγουν ποτέ από αυτόν.
Διαπιστευτήρια στον collector
Οι κωδικοί και τα tokens αποθηκεύονται κρυπτογραφημένα στον collector (με DPAPI στα Windows) και χρησιμοποιούνται μόνο για τη διεύθυνση του συγκεκριμένου συστήματος. Ο διακομιστής δεν τα βλέπει ποτέ.
Μόνο εξερχόμενη σύνδεση
Καμία εισερχόμενη θύρα στο firewall. Κάθε αίτημα υπογράφεται με Ed25519 και προστατεύεται από επιθέσεις επανάληψης (replay).
Ελαφρύς και απλός
Πακέτο για Windows και Linux, εγγραφή με κωδικό μίας χρήσης και τοπική σελίδα ρυθμίσεων για την προσθήκη συστημάτων και κωδικών.
ΥΠΟΣΤΗΡΙΖΟΜΕΝΑ ΣΥΣΤΗΜΑΤΑ
35 συστήματα. Μία ενιαία μέθοδος ελέγχου.
NIS2 · ISO 27001 · CIS V8
Κάθε εύρημα μιλά τη γλώσσα του ελεγκτή.
Κάθε κανόνας αντιστοιχίζεται στα μέτρα του άρθρου 21(2) της NIS2, στους ελέγχους του ISO 27001 και στα CIS Controls v8. Η εικόνα συμμόρφωσης προκύπτει από τα ίδια τα ευρήματα.
ΕΙΔΟΠΟΙΗΣΕΙΣ ΚΑΙ ΗΜΕΡΗΣΙΑ ΣΥΝΟΨΗ
Το backup απέτυχε; Το μαθαίνετε πρώτοι.
Αποτυχημένα backup ή backup που λείπουν, απενεργοποιημένα σχέδια και γεμάτοι χώροι αποθήκευσης γίνονται ειδοποιήσεις με email ή στο Microsoft Teams. Τα συστήματα cloud σαρώνονται καθημερινά και στέλνουν ημερήσια σύνοψη.
- Αναβολή κάθε ειδοποίησης για 1, 10 ή 30 ημέρες ή οριστική σίγαση
- Όρια RPO ανά σύστημα και ανά εργασία
- Ο πελάτης βλέπει και επιβεβαιώνει τις δικές του ειδοποιήσεις
ΠΥΛΗ ΠΕΛΑΤΗ
Ο πελάτης βλέπει μόνο τα δικά του, σε πραγματικό χρόνο.
Κάθε πελάτης έχει τη δική του σύνδεση και μια ζωντανή τρισδιάστατη απεικόνιση των συστημάτων του: βαθμολογίες, ευρήματα, γραφήματα ανά σύστημα και ειδοποιήσεις. Μπορεί επίσης να προσθέσει μόνος του νέο σύστημα, με τη δική σας έγκριση.
ΑΣΦΑΛΕΙΑ ΕΚ ΣΧΕΔΙΑΣΜΟΥ
Ένα εργαλείο ασφάλειας πρέπει να είναι το ίδιο ασφαλές.
- 01
Μόνο ανάγνωση
Λογαριασμοί και ρόλοι μόνο για ανάγνωση. Κάθε επιπλέον δικαίωμα που εντοπίζει το ARGOS καταγράφεται ως εύρημα.
- 02
Κρυπτογραφημένη θυρίδα AES-256-GCM
Τα μυστικά αποθηκεύονται κρυπτογραφημένα και δεν εμφανίζονται ποτέ ξανά στη διεπαφή. Τα πεδία περιέχουν μόνο αναφορές σε αυτά.
- 03
TOTP για διαχειριστές
Υποχρεωτικός δεύτερος παράγοντας για κάθε διαχειριστή, κωδικοί με scrypt, συνεδρίες στον διακομιστή και προστασία CSRF.
- 04
Απαγόρευση εξ ορισμού
Κεντρικός έλεγχος πρόσβασης σε κάθε διαδρομή: ό,τι δεν επιτρέπεται ρητά απορρίπτεται. Ο πελάτης βλέπει μόνο τον δικό του χώρο.
- 05
Υπογεγραμμένος collector
Εγγραφή με κωδικό μίας χρήσης, αιτήματα υπογεγραμμένα με Ed25519 και προστασία από επανάληψη, μυστικά που χρησιμοποιούνται μόνο για συγκεκριμένους hosts.
- 06
Προστασία SSRF
Οι στόχοι που προσθέτει ένας πελάτης ελέγχονται πριν από κάθε σύνδεση, ώστε κανείς να μην μπορεί να στρέψει τον σαρωτή σε εσωτερικές διευθύνσεις.
ΞΕΚΙΝΗΣΤΕ
Αποκτήστε την πλήρη εικόνα.
Μιλήστε με την RCE TECH για να συνδέσουμε τα πρώτα σας συστήματα ή συνδεθείτε στην πύλη, αν έχετε ήδη λογαριασμό.