1. Предлагаем провести детальное обследование инфраструктуры компании, по результатам которого вы получите подробный отчет об уязвимостях и текущем состоянии информационных систем в инфраструктуре, оценку рисков, а также рекомендации по повышению эффективности функционирования систем и предложения по оптимизации затрат на ИТ-сферу.

2. Обучение очное и дистанционное.
Оказываем услуги по проведению обучения и проведения различных тренингов по ИТ и кибербезопасности для персонала любого уровня, что на сегодняшний день является актуальным, в условиях внедрения новых информационных технологий различного уровня сложности.

3. Тонкая настройка систем защиты информации, таких как: Почтовый / Веб шлюз, IPS, SIEM, SandBox, Honeypot, Antivirus.
Отслеживание индикаторов компрометации, предоставляемых различными группами реагирования на инциденты (собственный CERT).
4. Повышение осведомленности сотрудников по угрозам ИБ.

5. Проверка сайтов на дефейс и заражение вирусом.

6. Внедрение системы проверки и оповещения в случае неправомерного изменения веб ресурса: отслеживание новых открытых портов на сервере, проверка на известные уязвимости веб платформы, оповещение при истечении сертификата безопасности, проведение «киберучений».
7. Замена иностранного оборудования на отечественные аналоги.
8. Защита систем АСУТП:

- инсталлировать оборудование для защиты от воздействия из вне на системы АСУТП (например: если "скопировали" сим-карту, что бы нельзя было зайти по RDP протоколу на сервер сбора данных, а пропускался только трафик протокола взаимодействия Сервер-счётчик);

- разграничить доступ пользователей системы к элементам системы АСУТП;

- обеспечить изоляцию системы (АСКУЭ, АСТУЭ, СМиУКЭ и т.д.) от остальной корпоративной сети Заказчика, при этом осуществляя сквозной контроль доступа к информационной системе с мониторингом несанкционированных попыток доступа;

- обеспечить гарантированную достоверность и неизменность передаваемых данных (контроль целостности данных и их гарантированной доставки между АРМом и серверным оборудованием);

- гарантировать сбор данных со счётчиков и их передачу на уровень обработки (никаких изменений в "сырые" данные не вносилось и источник данных не подменялся на "умном" счётчике);

- защитить управляемые электрические счётчики от несанкционированного удалённого включения/выключения или изменения его настроек;

- организовать защищённый удаленный доступ к АСУТП, с использованием только Российских алгоритмов шифрования;

- защитить публичные сервисы системы (web, soap и т.д.) от неправомерного доступа, эксплуатирования уязвимостей ПО, DDOS атак.