Security

Complete, all-round security

Het beveiligen van uw dienstverlening wordt veelal in drie pijlers onderverdeeld: beschikbaarheid, (data)integriteit en vertrouwelijkheid. Cyso levert technische oplossingen die aansluiten bij elk van deze drie veiligheidsaspecten.

Neem vrijblijvend contact op
security

Beschikbaarheid

Voor de continuïteit van uw dienstverlening is de beschikbaarheid ervan van doorslag­gevend belang. Als u offline bent, verliest u klanten en loopt uw reputatie schade op.

Uw servers en applicaties beschikbaar

Helaas zijn Distributed Denial of Service (DDoS) aanvallen tegenwoordig een fact of life geworden. Steeds meer organisaties krijgen hier (soms dagelijks) mee te maken. Om deze goed af te kunnen slaan, volstaat reguliere netwerkapparatuur meestal niet meer of niet goed genoeg. Het gebruik van specialistische apparatuur is daarom onontbeerlijk.

Onze DDoS mitigation service houdt uw servers en applicaties beschikbaar tijdens aanvallen; of deze nu gericht zijn op een server, netwerk, DNS systeem of applicatie. Cyso gebruikt specialistische apparatuur die speciaal bedoeld is om dit soort aanvallen te detecteren, te isoleren en op te vangen, zodat uw dienstverlening hier geen hinder van ondervindt. Onze DDoS bescherming werkt out-of-the box, geeft zeer gedetailleerd real-time en historisch inzicht in het verkeer, beschermt tegen vele soorten aanvalstypes en houdt wereldwijde trends in de gaten om actuele situaties te kunnen analyseren.

DDOS
Loadbalancing

Enterprise Loadbalancing

Veel bezoekers zijn natuurlijk goed voor uw business, maar de resulterende drukte kan ook negatieve gevolgen hebben voor de performance en beschikbaarheid van uw applicatie. Dat wilt u natuurlijk voorkomen. Mogelijke overbelasting en uitval van onderdelen kunnen gelukkig voorkomen en opgevangen worden door het gebruik van intelligente load balancing en content delivery oplossingen die specifiek afgestemd zijn op uw applicaties en dienstverlening.

Enkele voorbeelden:

  1. Verdeling van verbindingen op basis van onderliggende capaciteit
  2. Slimme verspreiding van binnenkomende connecties
  3. Automatisch detecteren van uitval of overbelasting
  4. Beperken van het aantal verbindingen per server/applicatie
  5. Caching van content op de loadbalancer

Databescherming

Misbruik van uw data door kwaadwillenden is een serieuze bedreiging die voorkomen moet worden. Met de juiste maatregelen zorgt u ervoor dat deze goed beschermd is.

Advanced Firewalling

Met een firewall kunt u controleren op welke wijze er contact met uw platform en systemen kan worden gemaakt. Maar een reguliere firewall kan niet of nauwelijks controleren of er vreemde afwijkingen plaatsvinden bij verkeer via de toegestane kanalen. Door gebruik te maken van Application Firewalls en Intrusion Detection/Prevention Systems kunt u veel gedetailleerder controleren op de inhoud van het verkeer. U kunt niet alleen op basis van IP adres en poort verkeer filteren en blokkeren, maar ook op protocol en applicatieniveau.

Door gebruik van Layer 7 filtering en DPI (Deep Packet Inspection) kunt u op basis van patronen (zoals SQL injects, XSS, malware en virussen) malafide dataverkeer detecteren en blokkeren. U kunt de inhoud van het dataverkeer controleren om zo te detecteren of er wellicht door kwaadwillenden wordt geprobeerd misbruik te maken van mogelijke kwetsbaarheden in een applicatie of systeem. Cyso biedt verschillende oplossingen op basis van specialistische apparatuur om dit mogelijk te maken.

advancedfirewall
lock

Security profiles

Om nog duidelijker de kaders te scheppen voor correct gebruik van uw diensten en applicaties bieden wij oplossingen voor specifieke security profielen. U kunt gebruik maken van uw eigen VDOMs waarin regels worden opgesteld die corresponderen met de eigenschappen van uw diensten. Met een VDOM beschikt uw over een dedicated, onafhankelijke virtuele security appliance. Elk VDOM bevat eigen interfaces, security profielen, routering, administratie en vele andere mogelijkheden. U kunt op deze wijze beschikken over een systeem dat geheel naar eigen wens is in te stellen, zonder zelf tot aanschaf van dure apparatuur over te hoeven gaan.

Toegangscontrole

Door ervoor te zorgen dat de identiteit van personen op uw systemen streng wordt gecontroleerd, voorkomt u dat onbevoegden zich toegang kunnen verschaffen.

VPN’s

U wilt uw diensten veelal niet open zetten voor de hele wereld, maar soms weet u niet vanaf welke locatie uw gebruikers toegang nodig hebben. Het gebruik van een Virtual Private Network (VPN) is hiervoor een veelgebruikte oplossing. U hoeft niet vooraf meer te weten waar uw gebruikers zich bevinden, zolang ze zich maar kunnen identificeren. Beschikt een gebruiker niet over de juiste beveilingscredentials, dan wordt de toegang op netwerkniveau al geblokkeerd. Onze specialistische apparatuur bevat functionaliteit voor de configuratie en het beheer van verschillende soorten VPNs.

VPN diensten
id

Identity management

Om meer grip te krijgen over degene die toegang tot uw systemen en applicaties krijgt, kunt u extra controle toevoegen om de identiteit vast te stellen. Naast de reguliere combinatie van gebruikersnaam en wachtwoord zijn er extra technieken in te zetten. U kunt hierbij denken aan het gebruik van persoonlijke sleutels, security tokens, one time passwords en andere methodieken om two-factor authenticatie te verzorgen. Laat ons u adviseren en faciliteren voor de juiste oplossing voor u.

Kwaliteit. Betrouwbaar. Betrokken.
  • 24/7 service support
  • Nederlandse datacenters
  • ISO 27001 gecertificeerd