cyber security

Nextegy Cyber Security analizza in modo puntuale e approfondito il livello di rischio di un’infrastruttura tecnologica e propone servizi di sicurezza di livello avanzato.

Nextegy propone un’offerta modulare e scalabile in modalità “As a Service”, che permette alle aziende di ogni dimensione di proteggere i propri dati e servizi.

Scopri le soluzioni di cyber security

Le opportunità che modulano il servizio di Nextegy sono le seguenti:

  • Assistenza Territoriale

    L'assistenza offerta ai nostri clienti è territoriale, ovvero si avvale di una rete di tecnici ed esperti allocati nel territorio limitrofo al cliente in questione. Questo consente di intervenire con rapidità, puntualità, continuità e anche grazie ad una conoscenza reale del territorio e delle sue esigenze e caratteristiche.

  • All security

    Il servizio di sicurezza copre in modo esaustivo ogni aspetto. È commisurato alle dimensioni dell’azienda, è esteso a servizi di sicurezza predittiva, preventiva e proattiva.

soluzioni

GAP ASSESSMENT

Analisi dell’AS-IS rispetto alle direttive del framework NIST sulle 5 funzioni cardine (Identify, Protect, Detect, Respond, Recover) e definizione di una road map per il raggiungimento della compliance.

ADVANCED SIEM

Sistemi per la gestione degli eventi di sicurezza in modalità estesa, con integrazione dei flussi di rete e agent EDR (con active response), identificazione threat e anomalie di rete, con customizzazione sui processi aziendali.

VA (Vulnerability Assessment)

Scansione periodica di vulnerabilità per sistemi e applicazioni web, definizione delle priorità e criticità e condivisione di un piano di remediation.

PT (Penetration Test)

Attività di attacco simulato verso target specifici per la verifica della sicurezza degli stessi, seguendo gli standard di riferimento (OWASP Testing Guide, Penetration Testing Execution Standard, OSSTMM).

IR (INCIDENT RESPONSE)

Servizi di incident response atti alla preparazione, detection, contenimento, eradicazione e recovery di un attacco informatico. Gestione delle procedure necessarie alla gestione di un data breach.

SECURITY AWARENESS

Processi di sensibilizzazione degli utenti con campagne di phishing e smishing, reportistica e attività di formazione.

VPS/VPC

Servizio gestito per la creazione di singoli server virtuali (Virtual Private Server) o di ambienti più complessi (Virtual Private Cloud), con servizi avanzati di sicurezza e monitoring. Servizio certificato ACN.

DR/BC

Definizione di piani di Disaster Recovery (DR) o Business Continuity (BC) per garantire la disponibilità dei dati e dei servizi.

IAM/PAM (Identity Access Management / Privileged Access Management)

Servizi di gestione centralizzata delle identità e dell’accesso privilegiato ai sistemi aziendali.

NAC (Network Access Control)

Servizi di gestione e controllo dell’accesso alla rete aziendale, con politiche di autenticazione e amministrazione centralizzata.

SERVIZI MSSP

In qualità di Managed Security Service Provider, Nextegy è in grado di prendere la governance dei sistemi di sicurezza aziendali più diffusi (Firewall, Antispam, Antivirus, Proxy, DLP, NAC, MFA, IAM/PAM, Cloud Access).

Servizi nextegy

NOC - Network Operation Center

Servizio di supervisione, monitoraggio e gestione continua di infrastrutture IT, 24 ore su 24 - 7 giorni su 7, con intervento proattivo e supporto telefonico per la prevenzione e gestione dei disservizi.

SOC - Security Operation Center

Governance, monitoring e management della sicurezza del perimetro informativo aziendale, erogando servizi MDR (Managed Detection and Response) in modalità autonoma o congiunta, personalizzati sui processi aziendali.

Risk Assessment / Management

Consulenza specialistica per analisi dello stato di rischio e della relativa gestione, in riferimento agli standard e framework di sicurezza di pertinenza.

Backup as a Service

Implementazione di politiche e processi di backup sicuri ed affidabili, rispettando le best practices degli enti regolatori con un servizio certificato ACN.

WAF - Web Application Firewall

Protezione delle applicazioni web, API e mobile application dalle minacce più avanzate (OWASP), attacchi zero day e DDoS.