Кибербезопасность &
Информационная безопасность

Многоуровневая корпоративная безопасность на уровне сети, конечных точек, идентификации, приложений и данных. NQData проектирует, внедряет и управляет архитектурами безопасности на базе Fortinet Security Fabric, ESET PROTECT и Microsoft Defender — в соответствии с ISO 27001, GDPR и NIS2.

FortinetESETMicrosoft DefenderCiscoPalo AltoCrowdStrike
Наш подход

Безопасность по европейским стандартам

Fortinet Security Fabric

Единая безопасность для сети, облака и конечных точек — FortiGate NGFW, FortiSwitch, FortiAP, FortiAnalyzer и SD-WAN в одной платформе.

Архитектура Zero Trust

Внедряем Zero Trust — идентификация в основе доступа, микросегментация и непрерывная проверка — в соответствии с NIST SP 800-207 и NIS2.

SIEM и обнаружение угроз

Централизованное управление событиями через FortiAnalyzer или Microsoft Sentinel с корреляцией MITRE ATT&CK и автоматическим реагированием.

Соответствие ISO 27001 и GDPR

Наши архитектуры поддерживают сертификацию ISO 27001, технические меры GDPR и соответствие директиве NIS2.

Что мы предлагаем

Портфель кибербезопасности

Сетевая безопасность

NGFW и сетевая защита

Межсетевые экраны нового поколения: глубокая инспекция пакетов, инспекция TLS, контроль приложений и автоматическое реагирование на угрозы.

  • FortiGate NGFW — периметр и ядро сети
  • Cisco Firepower / ASA
  • Palo Alto Networks NGFW
  • SD-WAN с автоматическим переключением между двумя провайдерами
  • Микросегментация сети и VLAN
  • IPS/IDS, защита DNS и веб-фильтрация
  • Zero Trust Network Access (ZTNA)
Устройства и почта

Обнаружение и реагирование на конечных точках

Многоуровневая защита рабочих станций, серверов и мобильных устройств — с EDR и автоматическим реагированием на угрозы.

  • ESET PROTECT — рабочие станции и серверы
  • Microsoft Defender for Endpoint (P1/P2)
  • CrowdStrike Falcon EDR
  • Защита почты (Defender, Proofpoint)
  • Защита от фишинга и подмены отправителя
  • Защита мобильных устройств (Intune + Defender)
  • Управление обновлениями и устранение уязвимостей
Идентификация и доступ

Безопасность идентификации и Zero Trust

Защита учётных записей — самого атакуемого вектора в современных корпоративных средах.

  • Azure Active Directory / Entra ID
  • Многофакторная аутентификация (MFA)
  • Управление привилегированными учётными записями (PIM)
  • Политики условного доступа
  • CyberArk / BeyondTrust PAM
  • SSPR и управление учётными записями
  • Архитектура доступа Zero Trust
Веб-приложения

WAF — межсетевой экран веб-приложений

Защита веб-приложений и API от угроз OWASP Top 10, DDoS-атак и автоматизированных ботов.

  • Fortinet FortiWeb WAF
  • F5 Advanced WAF
  • Cloudflare WAF и защита от DDoS
  • Azure Application Gateway WAF
  • AWS WAF и Shield Advanced
  • Защита API и ограничение частоты запросов
  • Управление ботами и предотвращение мошенничества
Уязвимости

Управление уязвимостями и рисками

Непрерывное выявление и приоритизация уязвимостей — до того, как ими воспользуются злоумышленники.

  • Tenable Nessus / Tenable.io
  • Qualys VMDR
  • Rapid7 InsightVM
  • Microsoft Defender Vulnerability Management
  • Мониторинг внешней поверхности атаки
  • Приоритизация CVE и контроль устранения
  • Ежеквартальные отчёты об уязвимостях
SIEM и SOC

SIEM, SOC и реагирование на инциденты

Круглосуточный мониторинг безопасности, обнаружение угроз и реагирование на инциденты — на базе ведущих SIEM-платформ.

  • Microsoft Sentinel (облачный SIEM)
  • FortiAnalyzer: SIEM и управление журналами
  • Splunk Enterprise Security
  • Правила обнаружения на основе MITRE ATT&CK
  • Автоматизированные сценарии SOAR
  • Абонентское реагирование на инциденты
  • Данные об угрозах (MISP, TAXII/STIX)
Тестирование защиты

Пентест и аудит безопасности

Независимая оценка защищённости глазами атакующего — находим слабые места раньше настоящих злоумышленников.

  • Внешние и внутренние тесты на проникновение
  • DAST/SAST для веб-приложений
  • Социальная инженерия и имитация фишинга
  • Учения Red Team
  • Аудит настроек безопасности (CIS Benchmarks)
  • Оценка соответствия ISO 27001
  • Отчёт для руководства: риски и план устранения
Защита данных

Безопасность данных и DLP

Защита конфиденциальных данных при хранении, передаче и использовании — в облаке, в собственной инфраструктуре и на устройствах.

  • Microsoft Purview (DLP, Information Protection)
  • Классификация и маркировка данных
  • Шифрование при хранении и передаче
  • Мониторинг активности баз данных (DAM)
  • CASB — брокер безопасного доступа к облаку
  • Обнаружение внутренних угроз
  • Карта данных и соответствие GDPR
Wi-Fi и филиалы

Безопасность беспроводных и филиальных сетей

Защищённая корпоративная беспроводная сеть и подключение филиалов — в единой системе сетевой безопасности.

  • Защищённые точки доступа FortiAP
  • Беспроводные сети Cisco Meraki
  • HPE Aruba ClearPass NAC
  • Подключение филиалов через Secure SD-WAN
  • Сегментация гостевой сети
  • Аутентификация на портах по 802.1X
  • Беспроводной IDS/IPS
Рекомендуемые продукты

Продукты безопасности, которые мы внедряем

Как мы работаем

Процесс реализации

01

Оценка безопасности и анализ пробелов

Оцениваем текущие меры защиты по CIS Controls v8, ISO 27001 и NIS2 — и готовим реестр рисков с приоритетами и план устранения.

02

Проектирование архитектуры

Проектируем многоуровневую архитектуру безопасности: сеть, устройства, учётные записи, приложения и данные — с дорожной картой перехода к Zero Trust.

03

Внедрение и интеграция

Сертифицированные инженеры Fortinet, Microsoft и ESET внедряют все средства защиты и интегрируют их с вашими системами идентификации, SIEM и заявок.

04

Проверка и пентест

После внедрения — тест на проникновение, учения Red Team и штабная отработка инцидента, чтобы проверить эффективность защиты.

05

Управляемые операции безопасности

Постоянный мониторинг SIEM, поиск угроз, управление уязвимостями и ежеквартальные обзоры безопасности.

Кибербезопасность — NQData, Молдова
Кибербезопасность
Эшелонированная защита
на всех уровнях

Узнайте свой уровень безопасности

Запросите бесплатную оценку безопасности. Сравним ваши средства защиты с CIS и ISO 27001, определим топ-5 рисков и предложим план устранения.

Узнать больше

Смежные услуги

Nicu — AI Consultant
NQData