Início/Serviços/Serviços geridos/02
Proteção contínua de postos, servidores, identidades e correio eletrónico, com deteção e resposta a incidentes e políticas escritas. Segurança como base da operação, não como extra.
O que inclui
Não vendemos uma caixa. Gerimos um conjunto de controlos que se reforçam uns aos outros e que são revistos com regularidade.
Deteção e resposta em postos e servidores, com políticas centralizadas, isolamento de máquinas comprometidas e revisão dos alertas por quem conhece o ambiente.
Triagem dos alertas, contenção, análise da causa e relatório do incidente. O que se aprende entra nas políticas seguintes.
Autenticação multifator, acesso condicional, proteção contra phishing e regras de encaminhamento suspeitas. A maioria dos ataques começa aqui.
Inventário do que está exposto, prioridade por risco real e ciclo de atualizações acompanhado, incluindo o que o fornecedor de software esqueceu.
Um conjunto base de políticas escritas e aplicáveis, e sessões curtas com os utilizadores sobre os riscos que enfrentam no dia a dia.
Cópias que um atacante não consegue apagar, e um plano escrito sobre quem faz o quê nas primeiras horas de um incidente.
Como funciona
A implementação é faseada e coordenada com a operação. Ninguém deixa de trabalhar para ficar mais seguro.
Levantamento das exposições reais: identidades, correio, acessos remotos, cópias e equipamentos. Relatório com prioridades.
Sem compromissoControlos a implementar, ordem de prioridade, cobertura da monitorização e o que fica documentado.
Documento únicoPrimeiro o que reduz mais risco com menos impacto. Comunicação aos utilizadores em cada fase.
Semanas, por fasesGestão dos alertas, atualizações, revisão trimestral das políticas e relatório em linguagem de gestão.
Ciclo contínuoPara quem
Se a sua empresa fatura, produz, guarda dados de clientes ou depende de um fornecedor grande, a segurança já é uma exigência e não uma opção.
Faturação, encomendas, projetos, registos clínicos ou de recursos humanos. Perder ou expor estes dados tem custo legal e comercial.
Os clientes grandes começam a exigir evidências aos fornecedores. A cibersegurança gerida é a base técnica que sustenta essas respostas.
Um ransomware travado à justa, um email fraudulento que quase passou, um acesso indevido. A experiência mostra que o segundo episódio não avisa.
A Ferdav tem formação em cibersegurança, resposta a incidentes e análise forense. Não delegamos a segurança a um antivírus.
Perguntas frequentes
O antivírus tradicional reconhece o que já viu. A proteção de endpoints gerida observa comportamentos, isola máquinas e permite investigar. E, sobretudo, alguém olha para os alertas: a maior parte dos incidentes graves tinha avisos que ninguém leu.
Contemos primeiro, investigamos depois. Isolamos os equipamentos afetados, protegemos as cópias, analisamos a origem e o alcance, e produzimos um relatório com o que aconteceu e o que muda. Se for necessário notificar autoridades ou clientes, apoiamos esse processo.
Sim. A cibersegurança gerida implementa boa parte das medidas técnicas que a diretiva exige. A parte formal, com avaliação de risco, políticas, registo e evidências, é tratada no serviço de segurança e conformidade da linha de consultoria.
Vão notar a autenticação multifator e uma ou outra regra nova. Fazemos a implementação por fases, explicamos o porquê e ajustamos o que criar atrito desnecessário. Segurança que ninguém cumpre não é segurança.
Também pode interessar
Avaliação de risco, NIS2, políticas, testes e resposta a incidentes.
Ver o serviço →Serviços geridosMonitorização automática, helpdesk, manutenção e cópias, sob contrato de suporte.
Ver o serviço →Serviços geridosLicenciamento CSP, identidade, migrações e cópia de segurança do Microsoft 365.
Ver o serviço →Diagnóstico gratuito
Uma visita, uma conversa e um relatório escrito que fica consigo, contrate ou não. É assim que começa qualquer relação com a Ferdav.