Säkerhetskopiering
Vi kan erbjuda marknadens bästa system för säkerhetskopiering, återläsning och disaster/recovery vilket alltid ingår för alla våra kunder. Vår lösning bygger på asynkrona backuper och korta återställningstider. Snapshots tas timvis varje dag mellan kl. 08:00–19:00. Samtliga dessa sparas innevarande dag. En snapshot per dag sparas sedan i 4 dagar på primära datacenter samt i 90 dagar på sekundära datacenter. Återställningstiden från primära datacenter är omedelbar och från sekundära datacenter normalt inom någon eller några timmar beroende på storlek.
Loggning och SIEM
Loggning till SIEM (Security Information and Event Management) är kärnan i säkerhetsövervakningen. Loggdata samlas in och analyseras för att i sin enklaste form upptäcka anomalier eller i det mest avancerade utförandet kopplas samman med maskininlärning för att automatiskt generera en respons som att stänga av ett nätverk till exempel.
CVE-bevakning och omvärldsanalys
Övervakning av sårbarheter och hotmiljön ger viktig information för att identifiera potentiella hot i realtid. Vårt SOC-team följer säkerhetsbulletiner (Common Vulnerabilities and Exposures) från exempelvis cert.se (MSB), Microsoft Security Bulletins, Cisco och applikationsleverantörer samt andra säkerhetsrelaterade kanaler på internet.
Penetrationstester
Penetrationstester används för att aktivt identifiera sårbarheter och testa systemens försvar. EPM SOC kan utföra automatiserade penetrationstester mot våra kunders IT-miljö och integrera resultatet i SIEM för att stärka säkerhetsstrategin. Resultatet presenteras även i en rapport som diskussionsunderlag för lämpliga åtgärder.
Proaktiv sårbarhetsscanning
Proaktiva sårbarhetsscanningar upptäcker sårbarheter för att förbättra säkerhetsövervakningen. EMP SOC använder verktyg från Holm security för att testa och härda interna IT-system genom komplett scanning mot servrar och klienter för att upptäcka och åtgärda sårbarheter. Proaktiv sårbarhetsscanning används även för att säkra våra kunders system på tre nivåer 1) mot IP-adresser (interna eller externa) 2) webservrar eller API:er eller 3) molntjänster som Azure, AWS eller Google Cloud.
Patchhantering
Patchhantering håller system och applikationer uppdaterade med de senaste säkerhetsuppdateringarna från respektive leverantör. EPM SOC bevakar CVE för att direkt kunna agera vid upptäckta sårbarheter, så kallade ”0-day exploits”. Patchning genomförs automatiskt, återkommande manuellt, eller enligt överenskommelse. Statusen för uppdateringarna övervakas kontinuerligt av vårt SOC-team.
Brandväggar
EPM SOC erbjuder brandväggslösningar från paketfiltrerande brandväggar till next-gen brandväggar med DPI och funktionalitet för intrångsdetektion (IDS), intrångsprevention (IPS), AV-skanning i flödet, proxy-funktionalitet, URL-filtrering och sandboxing av applikationer med klientintegration. Brandväggsloggar kan integreras med SIEM för att övervaka nätverkstrafik och identifiera intrångsförsök.
Antivirus
Antivirus är standard på klienter och servrar, och loggar och händelser från antivirusprogram kan integreras med SIEM för att övervaka och identifiera hot. Beroende på kraven kan Microsoft Defender eller externt antivirus som exempelvis. Trend Micro användas för ett fullgott skydd. EPM SOC övervakar kontinuerligt nivå av definitionsfiler samt larm från AV-system.
Awareness
Phishing via e-post är den vanligaste orsaken till att kunden råkar ut för crypto-virus. Med vår tjänst Awareness simuleras e-postattacker genom oförberedda och oregelbundna utskick. Därefter hålls micro-utbildningar beroende på resultatet. EPM SOC övervakar status för kundens awareness mot e-postrelaterade hos som phishing och spearphishing med rapporter till ansvariga.
Microsoft 365 och Azure
I Microsoft 365 och Azure finns många säkerhetsrelaterade åtgärder som kan genomföras. Vårt SOC-team kan hjälpa till med ”compliance policys” för klienter eller ”sensitivity labeling” av dokument. Med tjänsten konfigurerar vi säkerhetsnivå och hjälper sedan dina kollegor med utbildning för att beslutade säkerhetspolicys skall efterlevas.
Klienthantering
Med tjänsten hanteras din verksamhets datorer och bärbara enheter som telefoner och läsplattor (MDM) med verktyg som Microsoft Intune, BixFix eller Mobile engine beroende på kravbild. Vårt SOC-team kan då ta hand om olika säkerhetsinställningar, OTA-konfiguration, kryptering, lösenord, distansradering, MFA, profiler och annat.
Härdning av klienter och servrar
Alla servrar och klienter följer våra ”best practices” för installation. Dessa bygger på över 25 års erfarenhet av server- och klientinstallationer i kombination med kontinuerligt uppdaterade riktlinjer baserade på de senaste säkerhetsrönen. Vi säkerställer att inget missas genom kvalificerade tekniker och checklistor för varje moment under en installation.
Incident Manager
Om en säkerhetsrelaterad incident har inträffat där krav ställs på incidentrapportering så hanterar EPM:s Security Incident Manager det enligt MSB:s riktlinjer. Om incidenten inneburit risk för röjande av personuppgifter görs även anmälan till Datainspektionen.