
Sicherheitslösungen
Die Secaron AG unterstützt Unternehmen in jeder Größe beim Aufbau einer wirkungsvollen Sicherheitsorganisation. Dies beginnt bei der Erstellung von Bedrohungs- und Risikoanalysen und reicht über die Definition von organisatorischen Schutzmaßnahmen bis zur Umsetzung von technischen Maßnahmen.
Dabei betrachten wir IT-Sicherheit immer im Zusammenhang
mit den Unternehmensprozessen. Diese Sichtweise und eine umfassende Kenntnis der am Markt verfügbaren organisatorischen und technischen Lösungen ermöglicht uns, für jeden Kunden mit seinen spezifischen Anforderungen eine geschäftlich und wirtschaftlich sinnvolle Lösung zu entwickeln. ...
Direktlink zum Produkt
 |
Penetrationstests von Netzwerken, Systemen, Applikationen und Prozessen
Penetrationstests überprüfen IT-Systeme und Anwendungen konkret auf Ihren aktuellen Sicherheitszustand. Durch das Aufspüren und Ausnutzen von Schwachstellen auf allen technischen Ebenen liefern sie wertvolle Ergebnisse zur aktiven Steigerung der Sicherheit.
Penetrationstests bilden darüber hinaus eine sinnvolle Ergänzung zu Audits bzw. bei der Überprüfung
von Service Level Agreements, um die technische Umsetzung von Vorgaben zu verifizieren.
Neben dem rein technischen Einsatzgebiet können Penetrationstests auch auf sozialer Ebene verwendet werden, um bei Prozessen die Einhaltung von Richtlinien zu überprüfen. Durch Social Engineering kann so bspw. das Sicherheitsbewusstsein von Mitarbeitern getestet werden.
Machen Sie einen Test für Ihr Unternehmen!
Ihr Ansprechpartner:
Claudia Kürten
Tel. +49 (0) 811 9594 - 0
info@secaron.de ...
Direktlink zum Produkt
 |
Information Leakage Prevention (ILP)
Informationen sind für jedes Unternehmen sehr wertvoll. Falls diese in falsche Hände gelangen - ob absichtlich oder unabsichtlich, können daraus beträchtliche Schäden für das Unternehmen entstehen, z.B. durch Imageverlust, Wettbewerbsnachteile oder rechtliche Konsequenzen.
Ziel eines Unternehmens ist es, den unkontrollierten "Abfluss" von Informa
tionen nach außen zu verhindern.
Hersteller haben Lösungen unter dem Schlagwort "Data Leakage Prevention" (DLP) auf den Markt gebracht. Diese Lösungen gibt es als Gateway- oder Client/Server Varianten.
Diese analysieren Unternehmensdaten beim Austausch (Data in Motion), beim Bearbeiten (Data in Use) und beim Speichern (Data at Rest) - basierend auf speziell für ihr Unternehmen zu definierenden Regeln. Hier wird zum Beispiel nach Schlagworten oder Textpassagen gesucht, eine Verschlüsselung ausgehender Daten erzwungen oder bestimmte Schnittstellen des Clients blockiert.
Die technische Lösung ist aber nur kleiner, wenn auch essentieller Teil einer ganzheitlichen Betrachtung. Daher versteht die Secaron AG unter dem Begriff Data Leakage Prevention eine umfassende Lösung aus Strategie, Richtlinien und Prozessen aber auch Technik für jegliche Art von Information, nicht nur für digitale Daten.
Ihr Unternehmen sollte sich im Vorfeld folgende Fragen stellen:
• Was sind kritische Informationen und wo befinden sich diese?
• Auf welchen Wegen können diese Informationen ihr Unternehmen verlassen?
• Was sind angemessene Maßnahmen zum Schutz ihrer Informationen
Leistungen der Secaron AG
Unser Ansatz ist, Ihre Informationen ins Zentrum der Überlegungen zu stellen. Zunächst wird mit Ihnen gemeinsam eine Strategie entwickelt, wie Ihre Informationen klassifiziert werden (vertraulich/geheim/etc). Darauf aufbauend werden Maßnahmen abgeleitet, wie mit diesen Daten umgegangen werden soll, zum Beispiel, dass vertrauliche Daten nicht unverschlüsselt übertragen werden dürfen.
Im Anschluss legen ihre Fachbereiche fest, was für sie kritische Informationen sind, wie diese erkannt werden können (Schlagworte, Label, Ablageort) und wo sich diese befinden. Parallel dazu wird analysiert, auf welchen Wegen ihre Informationen ihr Unternehmen verlassen können (z.B. E-Mail, USB-Stick, Datenbankexport, Backup-Medien, Shoulder-Surfing im Zug, aus Gesprächen zwischen Mitarbeitern). Wir leiten daraus gezielt Maßnahmen zum Schutz Ihrer Informationen ab.
Wir unterstützen Sie bei der Auswahl und Implementierung einer passenden technischen Lösung. Durch unsere Erfahrung aus dem Bereich Sicherheits- und Risikomanagement können wir neben dem technischen Teil auch die strategischen und organisatorischen Aspekte abdecken und alles in ein bestehendes ISMS integrieren.
...
Direktlink zum Produkt