Η Καρδιά της Ολιστικής Προσέγγισης της Ασφάλειας των Οργανισμών

 Με στόχο να αναδείξουμε το σύνολο των υπηρεσιών και των λύσεων στο τομέα της ψηφιακής ασφάλειας, που εδώ και πολλά χρόνια προσφέρει με μεγάλη επιτυχία η Space Hellas, συναντήσαμε τον Senior Security Engineer, Αλέξανδρο Μαρίνο. Με επίκεντρο το Cybersecurity Center της Space Hellas, o κ.Μαρίνος, μας ανέλυσε  τα Security Managed Services & Security Professional Services της εταιρίας, όπου σε συνδυασμό με τις προηγμένες τεχνολογίες που αξιοποιεί και την υψηλή τεχνογνωσία των ανθρώπων της, μετουσιώνει σε πράξη την έννοια της  ολιστικής προσέγγισης της ασφάλειας των οργανισμών.     

Συνέντευξη με τον

Αλέξανδρο Μαρίνο,

Senior Security Engineer, Space Hellas

CCIE Security #59425

 

 

 

 

 

 

Ας ξεκινήσουμε δίνοντας μας μια εικόνα σχετικά με τις ψηφιακές απειλές όπως έχουν διαμορφωθεί τα τελευταία χρόνια. Ποιες τάσεις στις κυβερνοεπιθέσεις κυριαρχούν γενικότερα και πόσο άλλαξαν οι συνθήκες εδώ και ένα χρόνο σχεδόν, μετά την ραγδαία αύξηση της απομακρυσμένης εργασίας λόγω των περιοριστικών μέτρων που επέφερε η υγειονομική κρίση ;

Το τοπίο απειλών συνεχώς εξελίσσεται, οι ψηφιακές απειλές αυξάνονται καθημερινά εφόσον οι κυβερνοεγκληματίες εξελίσσουν συνεχώς τις μεθόδους και τις τακτικές τους. Η ανθεκτικότητα των οργανισμών απέναντί σε κάθε είδους απειλή, αποτελεί τη μεγαλύτερη σύνθετη πρόκληση, καθώς η ομάδα ασφάλειας ενός οργανισμού χρειάζεται ολοκληρωμένες λύσεις, ικανές να προστατέψουν τους χρήστες, τις συσκευές, τις εφαρμογές, αλλά και τα δεδομένα. Η κατάσταση έγινε ακόμα πιο δύσκολη, καθώς πλέον αποκτήσαμε πρόσβαση σε δεδομένα, οπού ποτέ δεν είχαμε διανοηθεί ότι θα μπορούσαμε να έχουμε, από το δικό μας χώρο. Οι περισσότεροι οργανισμοί αναγκάστηκαν να υιοθετήσουν τη λογική της τηλεργασίας λόγω των περιοριστικών μέτρων, κάτι που έσπασε πολλά στεγανά που υπήρχαν μέχρι τώρα, αυτό φυσικά επέτρεψε στους κυβερνοεγκληματίες να έχουν περισσότερα σημεία εισόδου στα δεδομένα, στοχοποιώντας οικιακούς υπολογιστές που χρησιμοποιούν οι εργαζόμενοι για πρόσβαση σε εταιρικά δεδομένα. Υπήρξαν όμως και αρκετοί οργανισμοί που δεν ήταν ώριμοι, έτσι ώστε να επιτρέψουν την τηλεργασία και έκαναν μεγάλες εκπτώσεις στην ασφάλειά τους έχοντας σοβαρές συνέπειες.

Με ποιο τρόπο λοιπόν η Space Hellas καλύπτει τις πολλές και σύνθετες  απαιτήσεις που υπάρχουν σήμερα στον τομέα της ψηφιακής ασφάλειας των επιχειρήσεων και οργανισμών, αλλά και τις ανάγκες που αναδύονται συνεχώς σε ένα ιδιαίτερα δυναμικό περιβάλλον, όπως αποδείχτηκε πρόσφατα ;  

Στη Space Hellas διαθέτουμε, πάνω από 35 χρόνια εμπειρία στον τομέα της ασφάλειας πληροφοριακών συστημάτων, μακροχρόνιες συνεργασίες με όλους τους μεγαλύτερους κατασκευαστικούς οίκους και λύσεις που ταιριάζουν σε κάθε πιθανή πρόκληση. Έχουμε δημιουργήσει μια ολιστική προσέγγιση ως προς την ασφάλεια των πληροφοριών και των πληροφοριακών συστημάτων, συνδυάζοντας CyberSecurity Professional & Managed Services. Έτσι λοιπόν, φροντίζουμε να παρακολουθούμε την υποδομή των πελατών μας για πιθανά συμβάντα ασφαλείας, αλλά και να ελέγχουμε σε τακτά χρονικά διαστήματα την ετοιμότητα και αντίδραση των συστημάτων ασφαλείας. Ξεκινώντας λοιπόν από την περίμετρο του οργανισμού ή ακόμα και από την “φήμη” του πελάτη μας στο dark web, ως και τον υπολογιστή που χρησιμοποιεί ο υπάλληλος για τηλεργασία, παρέχουμε τη μέγιστη δυνατή προστασία.

Αντιλαμβανόμαστε λοιπόν, ότι οι συνθήκες σήμερα οδηγούν πολλούς οργανισμούς στην προσέγγιση της προστασίας των πληροφοριακών τους υποδομών τους από εξωτερικούς συνεργάτες, μέσω της υλοποίησης των Security Managed Services. Πως εσείς υλοποιείται αυτή τη προσέγγιση; 

Η αλήθεια είναι ότι, οι περισσότεροι οργανισμοί έχουν αντιληφθεί τον κίνδυνο που διατρέχουν. Ενώ λοιπόν είναι πρόθυμοι να επενδύσουν στην προμήθεια συσκευών ή λογισμικών ασφαλείας, είναι αδύνατον να μπορέσουν να διαχειριστούν και να παρακολουθήσουν το συγκεκριμένο εξοπλισμό, είτε λόγο έλλειψης προσωπικού, είτε λόγο έλλειψης τεχνογνωσίας. Εδώ λοιπόν ερχόμαστε με την εμπειρία μας και τις δομικές συνεργασίες μας να προσφέρουμε πλήρως λειτουργικές λύσεις (key turn solutions), αλλά και πλήρη παρακολούθηση και διαχείριση πάνω σε αυτές τις λύσεις. Μέσα από τα CyberSecurity Μanaged Services της Space Hellas, οι πελάτες μας εκμεταλλεύονται τις δυνατότητες μιας υπηρεσίας, η οποία παρέχει τελευταίας τεχνολογίας προστασία σε κάθε τομέα, συμπληρώνοντάς την με υπηρεσίες διαχείρισης, αλλά και συνεχείς παρακολούθησης για πιθανά περιστατικά ασφαλείας.

Be aware of hacker attack. Mixed media . Mixed media

Πόσο σημαντικό είναι ένας οργανισμός να αξιολογεί πραγματικά, πόσο ασφαλής και ανθεκτικός είναι απέναντι στις κυβερνοεπιθέσεις, τις τρωτότητες και τις απειλές; Είναι οι Red Team και Blue Team η λύση σε αυτή την απαίτηση ;

Αν κάτι πλέον επιβάλλεται στο πλαίσιο της ασφάλειας ενός οργανισμού, είναι η συχνή αξιολόγηση. Στη Space Hellas έχουμε λοιπόν αναπτύξει ένα πλαίσιο υπηρεσιών που ξεκινά από την ευαισθητοποίηση σχετικά με την ασφάλεια, την αξιολόγηση αυτής και φτάνει μέχρι τη στοχευμένη προσομοίωση επίθεσης και δοκιμές παρείσδυσης. Συγκεκριμένα, το Space Hellas Cybersecurity Center με ειδική ομάδα (Red Team) εκτελεί στοχευμένες επιθέσεις. Οι επιθέσεις αυτές μπορεί να αρχίζουν από social engineering, phishing attacks, ως και εξειδικευμένα penetration tests. Με την παραπάνω υπηρεσία ένας οργανισμός γνωρίζει τις αδυναμίες του και κατά πόσο εκτεθειμένος είναι σε εξωτερικούς κινδύνους, αλλά και εσωτερικούς. Σε συνέχεια των αποτελεσμάτων της στοχευμένης επίθεσης, η αμυντική ομάδα του Space Hellas Cybersecurity Center (Blue Team) έρχεται και προτείνει και υλοποιεί πιθανές λύσεις. Έτσι, ο πελάτης λαμβάνει μια συνολική υπηρεσία που έχει ως μοναδικό στόχο τη βελτίωση της ασφάλειάς του, υπεύθυνα και αποτελεσματικά.

Γνωρίζουμε, όλες αυτές οι υπηρεσίες και οι λύσεις που μας αναφέρατε, ξεκινούν και καταλήγουν στο Cybersecurity Center της Space Hellas, που αποτελεί την αιχμή του δόρατος ή την καρδιά θα λέγαμε του συγκεκριμένου τμήματος της εταιρείας. Δώστε μας μια εικόνα για τις λειτουργίες, τις προδιαγραφές και κυρίως τα δυναμικά χαρακτηριστικά του SOC σας.

Το Space Hellas Cybersecurity Center είναι η καρδία των Cybersecurity Services. Εκεί ξεκινάνε και ολοκληρώνονται όλες οι διεργασίες σχετικά, είτε με Security Managed Services ή Security Professional Services. Η κεντρική αρτηρία είναι το Cybersecurity Monitoring & Incident Response. Η ομάδα του Cybersecurity Center της Space Hellas παρακολουθεί 24/7 την υποδομή για πιθανά περιστατικά ασφαλείας και αντιδρά άμεσα και αποτελεσματικά. Παράλληλα, κινείται η ομάδα των Cybersecurity Operation Services που ευθύνεται για οποιαδήποτε αλλαγή χρειαστεί σε συσκευές ή λογισμικά ασφαλείας. Συμπληρωματικά έρχεται η ομάδα των Cybersecurity Professional Services, όπου αναλαμβάνει να φέρει εις πέρας, από απλά έως πολυσύνθετα Cybersecurity projects. Οι ομάδες συνδυάζονται, αλληλοσυμπληρώνονται και αλληλεξαρτώνται η κάθε μια από την άλλη. Σε αυτό λοιπόν το πλαίσιο, σας αναφέρω μερικές από τις υπηρεσίες που μπορούμε να προσφέρουμε μέσα από το CyberSecurity Center.

  • CyberSecurity Monitoring & Incident response
  • Endpoint Behavior analysis, Detection and Response
  • Firewall and Web Application Firewall as a service
  • Email, Web and DNS security as a service
  • Secure Network Analytics as a service
  • Vulnerability Management and Vulnerability assessment
  • Red Team Engagement and Penetration Testing
  • Phishing Readiness and Security Awareness
  • Digital Forensics & Incident Response

Στη Space Hellas προσφέρουμε υπηρεσίες Security Monitoring εδώ και αρκετά χρόνια, σε μεγάλους οργανισμούς με κρίσιμα δεδομένα και αυξημένες απαιτήσεις στο θέμα της κυβερνοασφάλειας. Τον τελευταίο χρόνο έχουμε επανασχεδιάσει την υπηρεσία και την έχουμε εμπλουτίσει με CyberSecurity Managed & Professional Services. Συνδυάζουμε την πολύχρονη εμπειρία των ανθρώπων μας και την τεχνολογική αρτιότητα στο κομμάτι του Cyber Security που μας παρέχουν οι συνεργάτες μας, για να παράξουμε και να προσφέρουμε στους πελάτες μας CyberSecurity Managed & Professional Services. Έτσι λοιπόν, οι λύσεις προσαρμόζονται ακριβώς στις ανάγκες του πελάτη, με στόχο τη μέγιστη δυνατή ασφάλεια του οργανισμού. Η πρόληψη και η δυνατότητα πρόβλεψης που προέρχεται μέσα από την ανάλυση των δεδομένων, επιτρέπει στους οργανισμούς που μας εμπιστεύονται να έχουν πλήρη εικόνα και πληροφορία, για το τι συμβαίνει στην υποδομή τους.

Η ομάδα του CyberSecurity Center της εταιρείας μας αποτελείται από άρτια εκπαιδευμένους και πιστοποιημένους αναλυτές, μηχανικούς και προγραμματιστές. Στόχος μας είναι να συνεχίσουμε να προσφέρουμε συγκεκριμένες και ποιοτικές υπηρεσίες ασφάλειας, σύμφωνα με τις ανάγκες των πελατών μας και να μην προσεγγίζουμε την κάθε περίπτωση με τον ίδιο τρόπο. Για το λόγο αυτό, συμπληρωματικά στην ομάδας του CyberSecurity Center, υπάρχουν και οι υπόλοιπες ομάδες της Space Hellas που συμβάλλουν με την εμπειρία και την τεχνογνωσία τους στην ποιότητα των υπηρεσιών μας.

Με ποιο τρόπο θα μπορούσε να λειτουργεί ένας οργανισμός ώστε να μην κινδυνεύει από οποιαδήποτε απειλή με βάση τις λύσεις, τα τεχνολογικά εργαλεία και τις υπηρεσίες της Space Hellas;

Κανένας οργανισμός δεν είναι απολύτως ασφαλής. Όσο πιο γρήγορα εντοπιστεί μια παραβίαση, τόσο πιο γρήγορα θα αποτραπεί η απειλή. Ένα Σύστημα Διαχείρισης Συμβάντων Ασφαλείας (SIEM) μπορεί να βοηθήσει να κατανοήσουμε τι συμβαίνει σε πραγματικό χρόνο στον οργανισμό προτού οτιδήποτε προκαλέσει πρόβλημα. Στην Space Hellas μπορούμε να προσφέρουμε υπηρεσίες SIEM που είναι κατάλληλες για κάθε επιχείρηση. Προσαρμόζουμε τις υπηρεσίες  στις ανάγκες του οργανισμού, αξιοποιούμε συστήματα και εργαλεία τελευταίας τεχνολογίας από κορυφαίους κατασκευαστικούς οίκους σύμφωνα και με την επιλογή των πελατών μας και παρακολουθούμε όλο το εικοσιτετράωρο, ώστε να προστατεύσουμε τα πιο σημαντικά στοιχεία τους, παρέχοντας:

  • 24x7x365 συνεχούς ανίχνευσης και απόκρισης σε απειλές
  • Ενσωμάτωση και συσχέτιση των αρχείων καταγραφής ασφαλείας και των συμβάντων, συμπεριλαμβανομένων των δεδομένων ροής
  • Ενσωμάτωση δεδομένων αξιολόγησης ευπαθειών
  • Ολοκληρωμένες ροές πληροφοριών απειλής (Threat feeds)
  • Λεπτομερής αναφορά περιστατικών
  • User Entity Behavior Analytics

Γενικότερα, οι λύσεις της Space Hellas πηγάζουν από τον πελατοκεντρικό της χαρακτήρα και αποτελούνται από τους πλέον καταξιωμένους κατασκευαστές αναγνωρισμένους ως leaders, από τους μεγαλύτερους και πιο έγκυρους οίκους αξιολόγησης. Πρόκειται για επιλογές πάνω στις οποίες η εταιρία μας επενδύει συνεχώς, έτσι ώστε να διατηρούμε το υψηλότερο επίπεδο εξειδίκευσης αλλά και πιστοποίησης. Ο προϊοντικός μας χάρτης είναι έτσι σχεδιασμένος ώστε να καλύπτει κάθε ανάγκη ψηφιακής ασφάλειας με τρόπο αποδοτικό και τεχνο-οικονομικά βέλτιστο.

Είναι όμως σημαντικό και θα θέλαμε να το τονίσουμε ξανά ότι, το Cybersecurity Center της Space Hellas αποτελείται από μία έμπειρη, δυναμική και πιστοποιημένη ομάδα, οι οποία παρέχει, υπηρεσίες και λύσεις στα μέτρα κάθε οργανισμού που επιθυμεί να θωρακιστεί απέναντι σε κάθε είδους απειλή. Μια ομάδα με υψηλή τεχνογνωσία που μπορεί να αναλάβει την ασφάλεια ενός οργανισμού σωστά και υπεύθυνα.

Ας κλείσουμε λοιπόν την συνέντευξη μας, με τον ανθρώπινο παράγοντα. Αφού είναι σίγουρο ότι η τεχνογνωσία και η εμπειρία των ανθρώπων διαδραματίζουν τον κρισιμότερο ρόλο στα έργα ασφάλειας.   

Είναι αλήθεια, ότι οι άνθρωποι κάνουν τις επιχειρήσεις να διαφέρουν. Η κουλτούρα της εταιρείας μας είναι πάνω από όλα ανθρωποκεντρική και στους ανθρώπους της στηρίζει τόσο την πρόοδο, όσο και την ευημερία της. Το ανθρώπινο δυναμικό της εταιρείας μας, αποτελείται από πολύ αξιόλογα στελέχη και προσωπικό, συνιστώντας μαζί, δυναμικές και άρτια καταρτισμένες ομάδες εργασίας.
Η ομάδα ασφάλειας της Space Hellas διαθέτει υψηλή τεχνογνωσία και εμπειρία, με συνεχή εκπαίδευση και διαρκή ενημέρωση είναι σε θέση να ανταποκριθεί με τον καλύτερο τρόπο στις ανάγκες των πελατών μας. Ο ανθρώπινος παράγοντας της εταιρείας μας είναι και ο καταλύτης που διασφαλίζει την επιτυχή έκβαση των έργων που αναλαμβάνουμε. Στόχος μας είναι να χτίζουμε μακροχρόνιες σχέσεις εμπιστοσύνης με τους πελάτες μας, να μπορούν να μας εμπιστεύονται για την επίλυση και διασφάλιση των πιο κρίσιμων υποδομών τους. Είναι αλήθεια ότι, ακόμα και κάτω από αντίξοες συνθήκες οι υπηρεσίες που προσφέρουμε, είναι απαράμιλλες, επιτυγχάνοντας πάντα υψηλά ποσοστά επιτυχίας και ικανοποίησης.

Κλείνοντας λοιπόν, θα θέλαμε να τονίσουμε ότι η εταιρία μας διαθέτει την εμπειρία, μαζί με τις πλέον άρτιες λύσεις και την εξαιρετική οργάνωση για να παρέχει ολοκληρωμένες υπηρεσίες ασφάλειας, στους οργανισμούς που επιθυμούν έναν έμπιστο συνεργάτη.

 

Scanning for personality identification