La seguridad es uno de los aspectos más importantes del diseño de toda red nueva. Un diseño de red seguro permite una mayor segmentación de la red, controles de acceso más detallados, mejor registro y monitoreo y la eliminación de puntos únicos de falla. La seguridad de la infraestructura y arquitectura de una red es la base de toda la seguridad, de modo que cada dispositivo de red debe estar bien protegido y correctamente diseñado. De hecho, muchos riesgos se pueden mitigar al implementar una arquitectura protegida por el diseño.
Los consultores de seguridad de Foundstone llevan a cabo análisis detallados de la arquitectura de la red actual e identifican todas las vulnerabilidades al usar un método integral de tres etapas para asegurarse de que los intrusos malintencionados no obtengan acceso a los activos críticos.
La revisión de la arquitectura general de la red incluye evaluar la tecnología y los procesos de seguridad actuales de su organización, evaluando los activos de información clave de la infraestructura y analizando los roles de seguridad relacionados con la infraestructura. Nuestro proceso consiste en entrevistas y revisión de documentación. Foundstone también puede usar el conocimiento sobre su infraestructura obtenido durante otras evaluaciones.
Durante esta evaluación, los consultores de seguridad de Foundstone evalúan la arquitectura de seguridad de la infraestructura de su empresa. Foundstone evalúa la estructura de diseño actual de los diversos mecanismos de control de seguridad implementados para determinar su efectividad y alineación con los objetivos de seguridad de su empresa. Nuestro proceso observa atentamente las fortalezas y debilidades de su arquitectura de seguridad técnica. Foundstone examinará los siguientes componentes:
Los componentes indicados anteriormente se evalúan en tres etapas principales:
El último paso del proceso evalúa la manera en que la administración enfrenta el monitoreo de la seguridad, el escalamiento y los procedimientos de seguimiento que le proporcionan a su organización capacidades de seguridad preventiva y de adaptación. Este programa incluye: