La sicurezza è uno degli aspetti più importanti di tutte le nuove progettazioni di rete. Una progettazione della rete sicura consente una maggiore segmentazione della rete, controlli degli accessi più dettagliati, operazioni di accesso e monitoraggio migliori e rimozione delle singole unità di guasto. La sicurezza dell'infrastruttura e dell'architettura di una rete rappresentano le fondamenta della sicurezza dell'intera azienda, per questo ciascun dispositivo di rete deve essere ben protetto e debitamente progettato. In effetti, molti rischi possono essere mitigati implementando un'architettura di tipo secure-by-design.
I consulenti per la sicurezza di Foundstone eseguono un'analisi dettagliata sull'architettura delle rete corrente e identificano tutte le vulnerabilità utilizzando un affidabile approccio in tre fasi, che impedisce categoricamente agli intrusi l'accesso agli asset strategici.
L'analisi generale dell'architettura di rete include la valutazione della tecnologia e dei processi implementati per la sicurezza aziendale, la valutazione degli asset informatici critici dell'infrastruttura aziendale e l'analisi dei ruoli di sicurezza correlati all'infrastruttura. Il nostro processo prevede lo svolgimento di colloqui e la revisione della documentazione. Foundstone può anche sfruttare le informazioni sull'infrastruttura aziendale acquisite nel corso delle altre valutazioni.
Durante questa valutazione, i consulenti della sicurezza di Foundstone analizzano l'architettura per la sicurezza dell'infrastruttura aziendale. Foundstone esamina la struttura della progettazione corrente dei diversi meccanismi di controllo della sicurezza implementati, per stabilirne l'efficacia e l'allineamento con gli obiettivi della sicurezza aziendale. Il nostro processo prevede l'analisi approfondita dei punti forza e dei punti deboli dell'architettura della sicurezza tecnica. Foundstone esaminerà i seguenti componenti:
I componenti sopra citati vengono valutati nelle tre fasi primarie:
L'ultimo passaggio del processo analizza in quale modo l'amministrazione affronta le procedure di monitoraggio, escalation e follow-up della sicurezza che forniscono all'azienda funzionalità di protezione preventive e adattabili. Questo programma include: