- सीआईएसओ नेतृत्व वाली सुरक्षा एवं शासन/
- सुरक्षा सेवाएं/
- तकनीकी सुरक्षा एवं इंजीनियरिंग/
- लिनक्स एवं इंफ्रास्ट्रक्चर हार्डनिंग/
लिनक्स एवं इंफ्रास्ट्रक्चर हार्डनिंग
कोड और स्वचालित कॉन्फ़िगरेशन के माध्यम से वितरित उत्पादन-तैयार बेसलाइन सुरक्षा।
चुनौती
हार्डनिंग नीतियां केवल विकी दस्तावेज़ों में रह जाती हैं जबकि उत्पादन सर्वर और नेटवर्क डिवाइस डिफ़ॉल्ट और असुरक्षित कॉन्फ़िगरेशन पर चलते रहते हैं।हमारा दृष्टिकोण
हम उद्योग-मानक बेसलाइन (CIS Benchmarks और OpenSCAP) को सीधे आपके लिनक्स इन्फ्रास्ट्रक्चर पर लागू करते हैं, जिसे संस्करण-नियंत्रित (version-controlled) कॉन्फ़िगरेशन के रूप में वितरित किया जाता है जिसका स्वामित्व आपकी टीम के पास होता है। हार्डनिंग आपके रिपॉजिटरी और पाइपलाइन में शामिल हो जाती है, जिससे यह कर्मचारियों के बदलाव के बाद भी बनी रहती है और आपके द्वारा बनाए जाने वाले प्रत्येक नए होस्ट पर स्वचालित रूप से लागू होती है। यह कार्य एक ऐसे इंजीनियर के नेतृत्व में किया जाता है जिसने सरकार और महत्वपूर्ण बुनियादी ढांचे के वातावरण के लिए मिशन-क्रिटिकल सिस्टम को हार्डन किया है, जिसमें परिचालन तकनीक (OT) भी शामिल है जहाँ एक गलत कॉन्फ़िगरेशन परिवर्तन का मतलब केवल जोखिम नहीं बल्कि डाउनटाइम होता है। परीक्षण की गई बेसलाइन, रोलबैक योजनाएं, और ड्रिफ्ट डिटेक्शन की अपेक्षा करें जो किसी होस्ट द्वारा स्वीकृत स्थिति से विचलित होते ही आपको सचेत करता है।प्रमुख परिणाम
- लिनक्स होस्ट के लिए OpenSCAP और CIS-अनुरूप बेसलाइन कॉन्फ़िगरेशन।
- स्वचालित अनुपालन ऑडिट और ड्रिफ्ट-डिटेक्शन प्लेबुक्स।