Gli specialisti di GRUPPO TRADE forniscono un servizio strutturato appositamente per le realtà più complesse, selezionando ad hoc prodotti di ultima tecnologia. Siamo andati oltre i tradizionali prodotti di Endpoint Management & Security. Ti offriamo un servizio di gestione che analizza e controlla gli strumenti e i dati originati dai tuoi sistemi, ma in una visione integrata con la sicurezza.
Non è possibile gestire un'infrastruttura senza un efficiente sistema di monitoraggio. Tutta l'infrastruttura server e network viene monitorata mediante il software GT-AlertSystem, cioè il sistema di monitoraggio personalizzato da Gruppo Trade basato sul motore Nagios, che permette di visualizzare lo stato degli apparati in tempo reale sotto diverse "viste". Il medesimo software permette l'interrogazione dello "storico" e la generazione di grafici di andamento di diversi parametri dei singoli host o servizi monitorati.
GT Alert System permette, nativamente o tramite plugin, di interfacciarsi con qualsiasi dispositivo attivo (server, storage, network, ecc.), visualizzare lo stato in tempo reale, inviare allarmi via mail o sms in caso di malfunzionamenti e di generare reportistica sulle principali informazioni collezionate. In alternativa possiamo prendere in carico strumenti già presenti dal cliente.
Caratteristiche della soluzione:
Principali servizi monitorati
Monitoraggio dei SO
Monitoraggio applicativo
Monitoraggio dei server fisici
Monitoraggio degli apparati di rete
Allarmi
Gruppo Trade dispone di un proprio team di figure specializzate nell'assistenza dei sistemi server, network e storage denominato NOC (Network Operation Center) operativo 24/24 ore, 7/7 giorni. Questo, grazie ad appositi strumenti di monitoraggio, opera proattivamente sui sistemi senza alcuna necessità di ingaggio da parte del cliente. La caratteristica principale del team è l'altissima competenza dei System Engineer che lo compongono.
Il compito principale del NOC è quello di rilevare e risolvere i casi relativi al supporto dell'infrastruttura, attraverso il controllo e il monitoraggio della rete. L'assegnazione delle attività avviene attraverso allarmi automatici inviati dai sistemi di monitoraggio che generano il ticket. Dal momento che tutte le attività del NOC hanno tipicamente un particolare impatto sul business del cliente, risultano particolarmente delicati per questo team la precisione, la tempestività ed il rispetto degli SLA (Service Level Agreement).
Obiettivo fondamentale dell'attività di manutenzione preventiva è la riduzione dell'incidenza dei malfunzionamenti, quindi la massimizzazione dell'operatività degli apparati e la produttività dell'utenza.
Questa attività comprende inoltre:
Nel dettaglio le attività previste sono:
Verifica della corretta distribuzione delle patch e delle definizioni dei virus accordato le relative policy con i referenti del Cliente.
Verifica quotidiana dei report sugli esiti dei backup, con relativa analisi in caso di job falliti e successiva risoluzione del problema tramite flusso standard di incident software.
Nell'eventualità di modifiche o aggiunta di job le attività verranno svolte operando con il flusso standard di change.
In aggiunta al nostro NOC, Gruppo Trade offre i servizi SOC, "Security Operations Center" operativo 24/24 ore, 7/7 giorni. Il SOC ha il compito di monitorare e proteggere le risorse digitali di un'organizzazione da potenziali minacce e attacchi informatici ed è responsabile della prevenzione, identificazione, gestione e risoluzione degli incidenti di sicurezza. Il nostro SOC è composto da un team di professionisti esperti in sicurezza informatica che lavorano insieme per monitorare, analizzare e proteggere le reti e i dati aziendali da potenziali minacce.
Il nostro SOC è composto da un mix tra Persone, Processi e Tecnologie che lavorano insieme per garantire la sicurezza delle informazioni e la protezione dei sistemi informatici all'interno di un'organizzazione.
Questa combinazione di Team NOC e SOC, Tecnologie e Processi che collaborano attivamente per garantire che le vulnerabilità vengano identificate e affrontate tempestivamente, le minacce vengano rilevate e neutralizzate, e le best practice di sicurezza informatica vengano adottate e implementate in tutta l'organizzazione.
Monitoraggio: il SOC è responsabile del monitoraggio costante dell'ambiente informatico dell'organizzazione. Ciò implica la supervisione delle reti, dei sistemi e delle applicazioni per individuare comportamenti sospetti o anomalie.
Rilevamento delle minacce: il SOC utilizza strumenti avanzati per individuare potenziali minacce alla sicurezza informatica, come malware, intrusioni, tentativi di accesso non autorizzati e altre attività malevole.
Analisi delle minacce: una volta individuate le minacce, il SOC le analizza per determinare la natura e l'entità del rischio. Questa analisi può comportare la raccolta di dati, la ricerca di indicatori di compromissione e la valutazione dell'impatto potenziale.
Risposta alle minacce: il SOC sviluppa e implementa strategie di risposta per mitigare le minacce. Queste strategie possono includere l'isolamento di sistemi compromessi, la rimozione del malware, la gestione delle violazioni dei dati e la cooperazione con le autorità competenti.
Monitoraggio delle vulnerabilità: il SOC tiene traccia delle vulnerabilità conosciute nei sistemi e nelle applicazioni dell'organizzazione e lavora per garantire che vengano corrette o mitigato il prima possibile.
Gestione degli incidenti: quando si verifica una violazione della sicurezza o un incidente informatico, il SOC coordina la risposta e aiuta a ripristinare la sicurezza dell'ambiente IT.
Reportistica: il SOC genera report periodici e analisi sulla situazione della sicurezza informatica per l'alta direzione dell'organizzazione. Questi report forniscono una visione d'insieme delle minacce, delle vulnerabilità e delle azioni intraprese per affrontarle.
In aggiunta alle funzionalità del SOC, Gruppo Trade offre attività di consulenza sulla sicurezza informatica da un punto di vista Normativo/GDPR, Tecnico, analisi dei Rischi e formazione del personale interno.
Servizio per identificare e a far emergere possibili vulnerabilità dell'infrastruttura e della rete IT a livello di sicurezza. Permette al Cliente di avere una fotografia dello stato di esposizione e vulnerabilità dei propri sistemi interni ed esterni:
Simulazione di attacco verso l'obiettivo potenzialmente vulnerabile. È una dimostrazione pratica dell'esistenza e delle conseguenze di una particolare vulnerabilità. Analisi approfondita di una specifica applicazione o servizio con lo scopo di identificare funzionalità che, se sfruttate da un agente malevolo, possono portare ad una violazione di sicurezza.
Gruppo Trade è partner Cyberoo SPA, una PMI Innovativa che offre una serie di Prodotti e Servizi in ambito Cybersecurity. Tra questi:
Un servizio MDR (Managed Detection & Response) e Threat Intelligence gestiti da l'i-SOC di Cyberoo e dal SOC di Gruppo Trade attivi 24/7. Monitoriamo e analizziamo la sicurezza informatica. I nostri team di specialisti studiano eventuali anomalie segnalate dai nostri sistemi per individuare ogni tipologia di minaccia possibile. In caso di minaccia rilevata entriamo immediatamente in azione per risolvere il problema nel minor tempo possibile.
NEMEESI: garantiamo la compliance al GDPR, l'inalterabilità del dato e dei log raccolti grazie alla tecnologia Blockchain. Identifichiamo eventi che si verificano su Active Directory.
CROONO: tracciamo e ottimizziamo ogni componente di rete per evitare rallentamenti alle operazioni. Disegniamo automaticamente la topologia e monitoriamo l'hardware per evitare blocchi all'infrastruttura.
HYPERIOON: l'Observability va oltre il monitoraggio. Ti proponiamo una strategia di monitoraggio incentrata sull'osservabilità per avere una profonda e completa visibilità che include tutti i livelli dell'infrastruttura.