Branchen
Für Branchen ohne Spielraum für Fehler. Die Anforderungen unterscheiden sich; die Architektur ist dieselbe: Nur der Schlüsselinhaber liest den Inhalt.
KRITISCHE INFRASTRUKTUREN
In Energie, Telekommunikation und Netzbetrieb darf der Dateiaustausch nicht außerhalb der SOC-Sicht stattfinden, und alles, was die Außenwelt berührt, soll vom Kernsystem isoliert bleiben.
SOC-Integration
Authentifizierungs-, Projekt-, Datei- und Admin-Ereignisse fließen im CEF- oder LEEF-2.0-Format in das bestehende SIEM, mit Schweregraden pro Ereignis.
DMZ-Architektur
Die öffentlichen Freigabeseiten sind eine eigene Komponente, die in einer DMZ betrieben werden kann; anonymer Zugriff von außen bleibt architektonisch vom Kern getrennt.
Prüfkette für Inhalte
Eingehende Dateien können DLP-, Virenschutz- und Sandbox-Prüfung durchlaufen; Dateitypprüfung, Makro-Scan und Erkennung verschlüsselter Archive lassen sich pro Arbeitsbereich einschalten.
Übertragung von System zu System
Arbeitsbereiche öffnen sich für SFTP und lassen sich als Laufwerk einbinden; der Zugriff wird pro Projekt freigeschaltet, mit SSH-Schlüsseln authentifiziert und in eigenen Anmeldeprotokollen festgehalten.
Sprechen wir über Ihr Szenario.
Wir gehen die spezifischen Anforderungen Ihrer Branche in einer Vorführung durch und antworten auf Fragen mit Architektur.