Skip to main content

Preventie

Preventie passen wij op twee manieren toe:

  1. De opgaande spiraal van cyber weerbaarheid.
    Grondig en continue herhaalbaar onderzoek naar zowel de kwetsbaarheden van buiten naar binnen van een IT landschap, als van de kwetsbaarheden binnen het IT landschap zelf. Denk aan Advanced Persistent Threats en Data Loss Prevention. Dit doen wij met behulp van de Breach & Attack Simulation tooling en services van Cymulate, dat zich onderscheidt door product superioriteit en brede bruikbaarheid.
    Op deze manier zorgen we voor een continue security posture management, waarmee u een opgaande spiraal van cyber weerbaarheid realiseert.
    .
  2. Voorkom dat malware überhaupt een systeem kan binnen komen.
    Met behulp van deep learning zorgen dat malware een systeem niet kan binnendringen. Als malware bij de poort wordt geweigerd kan het ook niet een systeem besmetten. Dit is een belangrijke innovatie ten opzichte van de traditionele Detection & Response systemen, omdat daarbij de besmetting eerst moet plaatsvinden, en pas bij executie een detectie kan worden gedaan, bijvoorbeeld op grond van kwaadaardig gedrag.
    Wij gebruiken Deep Instinct en dit leidt tot vrijwel 100% voorkomen van besmetting en een afname van het aantal false positives tot minder dan 0,1%.

Detectie

Detectie door Cynet Detector is zeer compleet:

  1. EDR, NGAV, Deception, UBA, CSSPM, ransomware, IT SecOps
    Alles maakt deel uit van Cynet 360, en is van de grond af aan opgebouwd om een holistisch en vlekkeloos samenwerkend geheel te worden. Dit in tegenstelling tot de vele offerings die bestaan uit aangekochte producten die nooit voor elkaar bedoeld zijn en in de praktijk vaak leiden tot false en double positives.
  2. NDR, vast onderdeel van Cynet 360.
    Doordat Cynet “luistert” vóórdat berichten het netwerk opgaan, hoeft er niet bedecrypt te worden om de boodschap volledig te kunnen “begrijpen” en beoordelen. Detectie wordt aldus gedaan in het netwerk zowel als op de end-points, en alle detecties worden voor correlatie en analyse samengebracht in de Sensor Fusion engine.
    Holistisch betekent hier dat er een compleet platform is gebouwd dat zowel NDR, EDR, NGAV, Vulnerability Scanning als Deception bevat, plus een kosteloos SOC van het hoogste kaliber.
    Detecties worden vol-automatisch geanalyseerd door auto-forensics zodat een compleet beeld wordt opgeleverd van de besmetting. Op grond hiervan worden vol-automatisch maatregelen genomen om de aanval onschadelijk te maken. In voorkomende gevallen wordt melding gemaakt bij het 24×7 SOC.

Response

Cynet Responder en Correlator werken automatisch, ondersteund door mensen van het SOC:

  1. Volledig automatische response.
    Of het nu gaat om een aanval van buitenaf, een case van lateral movement of een malware besmetting. Of het zich nu op één end-point heeft genesteld, of dat een groep end-points besmet geraakt is, de response van het Cynet 360 platform omvat ook geautomatiseerd forensisch onderzoek om zeker te zijn dat alle infecties op alle end-points gevonden en onschadelijk gemaakt zijn.Door de duidelijke en overzichtelijk presentatie van de gevonden gegevens is het snel duidelijk wat er aan de hand was en hoe het opgelost is.

    Omdat het Cynet platform als een spin in het web functioneert is het belangrijk om te weten dat het een open platform is dat communiceert volgens internationale standaarden, zodat allerlei andere voorzieningen gebruik kunnen maken van het complete inzicht dat zo kenmerkend is voor Cynet. Of het nu gaat om forewalls, een SIEM of een SOAR toepassing, alles kan worden geïntegreerd, voor zover Cynet 360 al niet alles biedt dat nodig wordt geacht.

  2. Response door CyOps, het Cynet SOC, onderdeel van Cynet 360.
    CyOps bestaat uit een 24×7 team van top professionals. CyOps is een vast onderdeel van Cynet 360, en ondersteunt alle klanten waar nodig. Dankzij de zeer vergaande automatisering van de Cynet 360 software, kan Cynet dit zonder meerprijs bieden. Mensen die de efficiëntie van CyOps meemaken zijn meestal hoogst verbaasd. U krijgt er cyber security top-professionals bij, zonder dat ze op de loonlijst komen.
Close Menu

Over Safe IT Factory

Walstraat 135
7411 GL. Deventer

T: +31 570 530 392

E: info@safeitfactory.com