head background

Security

Complete, all-round beveiliging

Het beveiligen van uw dienstverlening wordt veelal in drie pijlers onderverdeeld: beschikbaarheid, (data)integriteit en vertrouwelijkheid. Cyso levert technische oplossingen die aansluiten bij elk van deze drie veiligheidsaspecten.

DDoS bescherming

Uw servers en applicaties altijd beschikbaar

Helaas zijn Distributed Denial of Service (DDoS) aanvallen tegenwoordig een fact of life geworden. Steeds meer organisaties krijgen hier (soms dagelijks) mee te maken. Om deze goed af te kunnen slaan, volstaat reguliere netwerkapparatuur meestal niet meer of niet goed genoeg. Het gebruik van specialistische apparatuur is daarom onontbeerlijk.

Onze Anti-DDoS service biedt real-time beveiliging voor uw hosting en cloud-based applicaties tegen directe en indirecte DDoS aanvallen. Als onderdeel van Cyso’s managed security diensten bieden wij een DDoS mitigation service die op basis van Intrusion Detection gedrag gerichte aanvallen op uw omgevingen automatisch kan afslaan.

Belangrijke voordelen zijn:

  • Netwerk en applicatie downtime is beperkt
  • Kwaadaardig botverkeer wordt gedropt
  • DDoS bescherming wordt binnen 30 seconden automatisch ingeschakeld
  • Altijd up-to-date oplossing
  • Per direct een Anti-DDoS oplossing beschikbaar
  • Geen eenmalige hoge investering om u te verdedigen tegen een DDoS aanval

Enterprise Loadbalancing

De meest intelligente oplossing voor uw toepassingen

Veel bezoekers zijn natuurlijk goed voor uw business, maar de resulterende drukte kan ook negatieve gevolgen hebben voor de performance en beschikbaarheid van uw applicatie. Dat wilt u natuurlijk voorkomen. Mogelijke overbelasting en uitval van onderdelen kunnen gelukkig voorkomen en opgevangen worden door het gebruik van intelligente load balancing en content delivery oplossingen die specifiek afgestemd zijn op uw applicaties en dienstverlening.

Enkele voorbeelden:

  • Verdeling van verbindingen op basis van onderliggende capaciteit
  • Slimme verspreiding van binnenkomende connecties
  • Automatisch detecteren van uitval of overbelasting
  • Beperken van het aantal verbindingen per server/applicatie
  • Caching van content op de loadbalancer

Advanced Firewalling

Voorkom misbruik door kwaadwillenden

Met een firewall kunt u controleren op welke wijze er contact met uw platform en systemen kan worden gemaakt. Maar een reguliere firewall kan niet of nauwelijks controleren of er vreemde afwijkingen plaatsvinden bij verkeer via de toegestane kanalen. Door gebruik te maken van Application Firewalls en Intrusion Detection/Prevention Systems kunt u veel gedetailleerder controleren op de inhoud van het verkeer. U kunt niet alleen op basis van IP adres en poort verkeer filteren en blokkeren, maar ook op protocol en applicatieniveau.

Door gebruik van Layer 7 filtering en DPI (Deep Packet Inspection) kunt u op basis van patronen (zoals SQL injects, XSS, malware en virussen) malafide dataverkeer detecteren en blokkeren. U kunt de inhoud van het dataverkeer controleren om zo te detecteren of er wellicht door kwaadwillenden wordt geprobeerd misbruik te maken van mogelijke kwetsbaarheden in een applicatie of systeem. Cyso biedt verschillende oplossingen op basis van specialistische apparatuur om dit mogelijk te maken.

VDOM’s en security profiles

Maatwerk bescherming voor uw applicaties

Om nog duidelijker de kaders te scheppen voor correct gebruik van uw diensten en applicaties bieden wij oplossingen voor specifieke security profielen. U kunt gebruik maken van uw eigen VDOMs waarin regels worden opgesteld die corresponderen met de eigenschappen van uw diensten. Met een VDOM beschikt uw over een dedicated, onafhankelijke virtuele security appliance. Elk VDOM bevat eigen interfaces, security profielen, routering, administratie en vele andere mogelijkheden. U kunt op deze wijze beschikken over een systeem dat geheel naar eigen wens is in te stellen, zonder zelf tot aanschaf van dure apparatuur over te hoeven gaan.

VPN’s

Overal toegang, maar toch veilig

U wilt uw diensten veelal niet open zetten voor de hele wereld, maar soms weet u niet vanaf welke locatie uw gebruikers toegang nodig hebben. Het gebruik van een Virtual Private Network (VPN) is hiervoor een veelgebruikte oplossing.

U hoeft niet vooraf meer te weten waar uw gebruikers zich bevinden, zolang ze zich maar kunnen identificeren. Beschikt een gebruiker niet over de juiste beveiligingscredentials, dan wordt de toegang op netwerkniveau al geblokkeerd. Onze specialistische apparatuur bevat functionaliteit voor de configuratie en het beheer van verschillende soorten VPNs.

Identity management

Verbeterde controle via two-factor authentication

Om meer grip te krijgen over degene die toegang tot uw systemen en applicaties krijgt, kunt u extra controle toevoegen om de identiteit vast te stellen. Naast de reguliere combinatie van gebruikersnaam en wachtwoord zijn er extra technieken in te zetten.

U kunt hierbij denken aan het gebruik van persoonlijke sleutels, security tokens, one time passwords en andere methodieken om two-factor authenticatie te verzorgen. Laat ons u adviseren en faciliteren voor de juiste oplossing voor u.

WILT U WETEN WAT WIJ VOOR U ZOUDEN KUNNEN BETEKENEN?

Neem dan contact op met één van onze accountmanagers voor een vrijblijvend gesprek en/of een offerte op maat

Please leave this field empty.
Kwaliteit. Betrouwbaar. Betrokken.
  • 24/7 service support
  • Nederlandse datacenters
  • ISO 27001 gecertificeerd
vmware enterprise service provider