|
Le attivita' sul fronte della Sicurezza Informatica di DigitalExpert
|
La sicurezza informatica e' una "vecchia conoscenza". Siamo piuttosto lontani da mode e tendenze
ma molto vicini alla sicurezza "concreta", cioe' quella di cui hanno realmente bisogno i nostri clienti.
Pur con un occhio sempre attento al mercato e ai prodotti,
sviluppiamo delle soluzioni personali ricorrendo da una parte ad un rodato framework software (Phalanx)
e dall'altra non disdegnando l'utilizzo di "tutto quello che e' utile per arrivare al risultato".
Le nostre esperienze abbracciano praticamente tutte le dimensioni aziendali, dalla piccola realta' alla grande multinazionale.
Le nostre proposte sono complementari rispetto a quelle di tanti altri operatori del settore (strumenti, metodologie) e crediamo questo sia
importante in un ambito in cui "il solito" puo' essere facilmente aggirato.
Percorriamo questa strada verificando costantemente l'efficacia delle nostre metodologie e perfezionando costantemente i nostri strumenti
Siamo ad esempio in grado di intervenire in questo tipo di situazioni:
- il vostro computer personale e' oggetto di intrusioni, furti di dati, danneggiamenti predeterminati o altro tipo di azioni (o cosi' sospettate)
- la vostra rete non e' del tutto sicura e avete il dubbio di essere vittima di intromissioni o fughe di dati/progetti da parte di malintenzionati o della concorrenza
- erogate (o usufruite di) un importante servizio e volete sapere se e' sicuro
Sottolineiamo un aspetto: le strumentazioni di sicurezza che utilizziamo, operano come "scatola nera",
con capacita' di riconoscimento e registrazione anche molto spinte, e non orientate a conoscenze pregresse di specifiche intrusioni.
Cio' ci permette anche successivamente all'incidente di ricostruire i dettagli tecnici dell'intrusione,
tra cui anche le coordinate tecniche di accesso (es. indirizzo IP) e le modalita' tecnologiche con cui esso e' avvenuto (porte, backdoor, etc).
Pertanto se un accesso illecito ai sistemi "oggi" non viene identificato come tale, e' possibile analizzare lo storico delle rilevazioni e ricostruire
l'accadimento, sia in base a nuove conoscenze acquisite, sia in base a semplici coordinate temporali.
Cio' ovviamente, ha grandissima rilevanza sia dal punto di vista pratico (capire cosa e' successo), sia dal punto di vista delle responsabilita' (tecniche, legali)
Questo approccio, oltre a permettere con efficacia la ricostruzione di episodi dubbi (o certi!) di intrusione, ci permette anche di affinare la
conoscenza delle tecniche di intrusione effettivamente utilizzate sul campo, non solo di averne una conoscenza "accademica".
Ovviamente nel momento in cui mettiamo in opera una strumentazione di analisi delle intrusioni,
e' possibile anche allertare l'azienda a fronte di accessi indesiderati o comunque di condizioni ritenute anomale.
|
|
|