|
Un'architettura di protezione adeguatamente progettata e l'adozione di security policy ben
definite sono la strategia migliore per difendere i propri dati e le proprie applicazioni.
Tuttavia nessuna soluzione di sicurezza potrà mai offrire una garanzia assoluta di
protezione e, per questo motivo, Datahoster integra nella propria offerta i
servizi di Managed Intrusion Detection System.
Un IDS (Intrusion Detection System) è un sistema che rileva ed identifica attività
sospette presenti nel traffico di rete o in esecuzione negli host, sfruttando una base
dati contenente i pattern delle più diffuse tecniche di intrusione e di comportamenti
potenzialmente dannosi.
Configurato in base alle esigenze di ogni singolo progetto, lIDS allerta i tecnici
Datahoster attraverso un sistema di gestione centralizzata della sicurezza (SENTRY). Al
superamento di determinate soglie di sicurezza od in presenza di eventi particolarmente
significativi, i tecnici Datahoster provvedono ad allertare il cliente e ad adottare le
contromisure del caso.
Per offrire un controllo globale a tutela di dati ed applicativi, Datahoster dispone di
due tipologie di IDS:
| Protezione a livello Host |
Il servizio Managed HIDS,
erogato attraverso l'installazione di un apposito modulo nel kernel dell'host, analizza in
tempo reale tutti gli eventi a livello di sistema operativo e fornisce informazioni
dettagliate su ciascun comportamento anomalo rilevato.
Il servizio, ad esempio, può identificare attività sospetta nelle applicazioni e nei
relativi processi, segnalando le azioni effettuate durante i tentativi di attacco ed i
comandi eseguiti, con una capacità di dettaglio che può arrivare alle singole chiamate
di sistema.
|
| Protezione a livello Rete |
Il servizio Managed NIDS analizza,
attraverso uninterfaccia di rete dedicata, tutto il traffico Internet da e verso la
vostra piattaforma di application hosting, rilevando i tentativi di intrusione e di
attacco tramite un confronto diretto con un vasto e continuamente aggiornato database di
signatures. |
Labbinamento dei due servizi, supportati dalla competenza ed esperienza dei
nostri tecnici, garantisce il massimo livello di prevenzione contro i tentativi di attacco
diretti alla sicurezza dei vostri dati.
|