Cyber Hygiene Lifecycle

Gestão de ativos avançada, considerando o novo conceito de Cyber Hygiene e a segurança completa do ambiente de tecnologia.

Quando pensamos em “higiene”, logo a associamos com temas relacionados à saúde e limpeza. Mas e se correlacionarmos este termo com a tecnologia? Eis, então, o surgimento do conceito de Cyber Hygiene, o qual visa estabelecer um conjunto mínimo de práticas que todas as organizações deveriam seguir. Afinal, não é possível aplicar adequadamente os conceitos de segurança em ambientes desorganizados ou, ainda, com ativos não gerenciados e/ou mapeados.

As práticas de Cyber Hygiene compreendem diversas disciplinas que, de acordo com o CIS (Center for Internet Security), são fundamentais para manter um ambiente organizado:

- Gestão de ativos (inventário de hardware e software)
- Configuração segura (hardening)
- Acesso remoto seguro
- Gestão de vulnerabilidades
- Gestão de patches

A grande dificuldade das empresas, atualmente, está em não higienizar corretamente os seus ambientes e não gerir os ativos de forma orientada à segurança. Algumas companhias até possuem ferramentas que atendem parcialmente algumas das disciplinas abordadas pelo conceito de Cyber Hygiene, porém são diversas soluções diferentes (normalmente uma para cada função), necessitando de consolidações manuais para garantir a total compreensão do ambiente tecnológico.

Através da abordagem de Cyber Hygiene Lifecycle, a NGXit é capaz de entregar, no formato de serviço gerenciado, todas as disciplinas que compõe esta metodologia em uma única solução.

Com um time de especialistas, a NGXit é capaz de atender a todas as recomendações de Cyber Hygiene com flexibilidade, além de entregar um gerenciamento completo dos ativos da organização, realizando o trabalho de forma proativa.

Benefícios

Gestão avançada de ativos e instalações remotas com scripts personalizados.

Revisão periódica de aplicações não homologadas ou não permitidas.

Gestão de configurações seguras (heardening) e correção proativa de falhas.

Gestão de vulnerabilidades de acordo com criticidade para o negócio.

Gestão de patches com garantia de nível de compliance.