Zero Trust

NIST SP 800-207

Saugumo architektūra be numatytojo pasitikėjimo: griežtas tapatybės tikrinimas ir mikrosegmentacija.

Kas tai yra

Zero Trust yra saugumo architektūra be numanomo pasitikėjimo, aprašyta NIST SP 800-207. Kiekvienas naudotojas, įrenginys ir ryšys tikrinamas kiekvieną kartą.

Ką tai reiškia jums

  • Įsilaužėlis, patekęs į vieną tašką, negali laisvai judėti tinkle.
  • Prieiga suteikiama tik tiek ir tik tiek laiko, kiek būtina.
  • Saugumas, kuris vienodai veikia biure, debesijoje ir dirbant nuotoliniu būdu.

Kaip mes tai taikome

Projektuojame ir diegiame griežtą tapatybės tikrinimą, mikrosegmentaciją ir nuolatinę stebėseną tiek savo infrastruktūroje, tiek klientų aplinkose.

Kiti standartai ir praktikos

  • ISO 9001 Vykdoma

    Kokybės vadyba

    Nuolat aukšta kokybė, aiškūs procesai ir nuolatinis tobulinimas.

  • ISO/IEC 27001 Vykdoma

    Informacijos saugumo valdymas

    Sisteminis požiūris į informacijos apsaugą, saugumą ir rizikos valdymą.

  • ISO/IEC 20000-1 Vykdoma

    IT paslaugų valdymas

    Struktūruotas ir patikimas IT paslaugų valdymas per visą paslaugos gyvavimo ciklą.

  • ITIL 4 Taikoma

    Paslaugų valdymas

    Paslaugų vertės sistema, incidentų valdymas ir SLA užtikrinimas visą parą.

  • COBIT Taikoma

    IT valdysena ir rizika

    Strateginis verslo tikslų ir IT procesų suderinimas, rizikos valdymas ir audito kontrolė.

  • Secure SDLC Taikoma

    Saugaus kūrimo ciklas

    DevSecOps požiūris: nuolatiniai saugumo patikrinimai ir kodo apsauga kiekviename CI/CD etape.

  • SRE Taikoma

    Sistemų patikimumo inžinerija

    Aukšto prieinamumo inžinerija (iki 99.99%) su SLO/SLI rodikliais ir klaidų biudžetais.