- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/
- การบริหารช่องโหว่และการสแกนเพื่อการปฏิบัติตามมาตรฐาน/
การบริหารช่องโหว่และการสแกนเพื่อการปฏิบัติตามมาตรฐาน
การประเมินช่องโหว่แบบอัตโนมัติและต่อเนื่อง ออกแบบมาเพื่อรองรับการตรวจสอบและข้อกำหนดของหน่วยงานกำกับดูแล
ปัญหาที่พบ
การสแกนแบบครั้งเดียวสร้างรายงานหลายร้อยหน้าที่เต็มไปด้วยข้อมูลรบกวน แต่ไม่ตอบโจทย์ข้อกำหนดการสแกนรายไตรมาสที่บังคับใช้ และไม่ได้ลดความเสี่ยงที่มีอยู่จริง
แนวทางของเรา
การบริหารช่องโหว่แบบอัตโนมัติที่ใช้ทรัพยากรน้อย ออกแบบมาเพื่อให้เป็นไปตามข้อกำหนดการตรวจสอบของ PCI DSS ธปท. และ ISO 27001 เราติดตั้งเอเจนต์สแกนแบบยืนยันตัวตนและเครื่องมือสแกนขอบเขตภายนอกที่ทำงานอยู่เบื้องหลัง พร้อมการรายงานอัตโนมัติที่ไม่รบกวนการดำเนินงาน
สิ่งที่ส่งมอบ
- ระบบสแกนช่องโหว่อัตโนมัติทั้งภายใน (แบบยืนยันตัวตน) และภายนอกองค์กร
- รายงานแนวโน้มช่องโหว่รายไตรมาสที่พร้อมสำหรับการตรวจสอบ โดยเทียบกับมาตรฐานที่เกี่ยวข้อง
- การคัดกรองความเสี่ยงตามลำดับความสำคัญ โดยเน้นข้อค้นพบที่มีความเสี่ยงสูงและสามารถถูกโจมตีได้จริง