ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/

การบริหารช่องโหว่และการสแกนเพื่อการปฏิบัติตามมาตรฐาน

การประเมินช่องโหว่แบบอัตโนมัติและต่อเนื่อง ออกแบบมาเพื่อรองรับการตรวจสอบและข้อกำหนดของหน่วยงานกำกับดูแล

ปัญหาที่พบ

การสแกนแบบครั้งเดียวสร้างรายงานหลายร้อยหน้าที่เต็มไปด้วยข้อมูลรบกวน แต่ไม่ตอบโจทย์ข้อกำหนดการสแกนรายไตรมาสที่บังคับใช้ และไม่ได้ลดความเสี่ยงที่มีอยู่จริง

แนวทางของเรา

การบริหารช่องโหว่แบบอัตโนมัติที่ใช้ทรัพยากรน้อย ออกแบบมาเพื่อให้เป็นไปตามข้อกำหนดการตรวจสอบของ PCI DSS ธปท. และ ISO 27001 เราติดตั้งเอเจนต์สแกนแบบยืนยันตัวตนและเครื่องมือสแกนขอบเขตภายนอกที่ทำงานอยู่เบื้องหลัง พร้อมการรายงานอัตโนมัติที่ไม่รบกวนการดำเนินงาน

สิ่งที่ส่งมอบ

  • ระบบสแกนช่องโหว่อัตโนมัติทั้งภายใน (แบบยืนยันตัวตน) และภายนอกองค์กร
  • รายงานแนวโน้มช่องโหว่รายไตรมาสที่พร้อมสำหรับการตรวจสอบ โดยเทียบกับมาตรฐานที่เกี่ยวข้อง
  • การคัดกรองความเสี่ยงตามลำดับความสำคัญ โดยเน้นข้อค้นพบที่มีความเสี่ยงสูงและสามารถถูกโจมตีได้จริง