Security - گروه فناوری اطلاعات و ارتباطات مهیمن

محصولات و خدمات حوزه امنیت

محصولات

سامانه مدیریت مخاطرات

سامانه مدیریت مخاطرات به منظور مدیریت فرآیندهای مختلف ریسک از جمله ISMS توسعه یافته است و امکان برنامه‌ریزی، کنترل، ارزیابی، نظارت و مدیریت مستمر، امن و با دقت و سرعت بالا را در اختیار سازمان قرار می‌دهد. این سامانه امکان مدیریت و کنترل دارایی‌ها، آسیب‌پذیری‌ها و تهدیدات در سازمان را با متدلوژی‌های مختلف مدیریت مخاطرات، از قبیل استاندارد ISO/IEC27001 ،OWASP و NIST فراهم می‌کند. از جمله نقاط تمایز آن با دیگر نمونه‌های مشابه، ایجاد یک پایگاه داده غنی با استفاده از تجربیات گذشته و جاری شرکت مهیمن در پیاده‌سازی سیستم‌های مدیریت امنیت اطلاعات است که امکان تولید هوشمند سناریوهای امنیتی را به ما خواهد داد.

ویژگی‌های کلیدی

سامانه مدیریت و نظارت بر دسترسی ممتاز (PAM)

این سامانه در سازمان، بین کاربران و سامانه‌های داخلی قرار می‌گیرد و ارتباطات HTTP ،SSH ،RDP به سامانه‌های داخلی را مدیریت می‌کند. کاربران برای اتصال باید ابتدا به این محصول متصل شده و سپس محصول، دسترسی آنها به سامانه‌های مورد نظر را برقرار می‌کند. در نتیجه این محصول می‌تواند مدیریت دسترسی را به انجام رسانده و گزارش عملکرد کاربران مختلف را در سامانه‌هایی که به آنها متصل شده‌اند ارائه نماید. همچنین این سامانه اتصال به کلاسترهای Kubernetes و پایگاه داده (MySQL) را نیز فراهم می‌آورد.

ویژگی‌های کلیدی​

سامانه مدیریت هویت و دسترسی کاربران (IAM)

سامانه مدیریت هویت و دسترسی کاربران (IAM) با تمرکز ویژه بر نیازهای مشتریان توسعه یافته است. سازمان‌ها، شرکت‌ها و مراکز ارائه‌دهنده خدمات می‌توانند با استفاده از این سامانه، به راحتی دسترسی‌های کارمندان، شرکای تجاری و مشتریان را به تمامی سامانه‌های خود مدیریت نمایند. این سامانه امکان مدیریت دسترسی به API را نیز در اختیار سازمان‌ها و مراکز ارائه‌دهنده این نوع سرویس‌ها قرار می‌دهد. مدیریت یکپارچه و متمرکز کاربران، ورود و خروج یکپارچه مرکزی و احراز هویت چندعاملی از دیگر قابلیت‌های این محصول به شمار می‌آید.

ویژگی‌های کلیدی​

خدمات

خدمات طراحی معماری امنیت اطلاعات

طراحی معماری امنیت اطلاعات مهیمن خدمتی برای یکپارچه سازی امنیت، از طریق معماری مؤلفه‌های سیستمی، مفهومی، منطقی و فیزیکی در سازما‌ن‌ها است. شرکت‌ها، صنایع و سازمان‌های مختلف می‌توانند چارچوب‌ها، متدولوژی‌ها و روش‌های مختلف معماری امنیت را در قالب این خدمت و متناسب با شرایط و استانداردهای خود دریافت نمایند. این خدمت به سازمان‌ها و کسب وکارها کمک می‌کند تا امنیت را به صورت ریشه‌ای در ساختارها و سیستم‌های خود پیاده کنند و مقاومت خود را در مقابل خطرات سایبری افزایش دهند. مشاوره در زمینه امنیت و زیرساخت، طراحی معماری شبکه امن و بازطراحی و پیاده‌سازی ساختار امنیتی آن، از مهم‌ترین بخش‌های این خدمت می‌باشد.

ویژگی‌های کلیدی​

خدمات تست نفوذ و ارزیابی امنیتی

تست نفوذ یا آزمون نفوذپذیری (Testing Penetration) روشی است برای ارزیابی امنیتی و یافتن راه‌های نفوذ به یک شبکه، سامانه یا پلتفرم که منجر به کشف آسیب‌پذیری‌های موجود و راه‌های دورزدن روند پیش‌بینی‌شده می‌شود. با توجه به استانداردهای مختلف، روش‌های متعددی برای ارزیابی و اعمال تست نفوذ وجود دارد که براساس نیاز و منطق کسب‌وکار، انتخاب و اعمال می‌شوند. متدلوژی تست نفوذپذیری وب شرکت مهیمن براساس استاندارد OWASP می‌باشد؛ که شامل تست نفوذ در سه سطح White-box ،Black-Box و Gray-box می‌شود.

خدمات تست نفوذ

خدمات امن‌سازی شبکه و زیرساخت

مقاوم‌سازی شامل هرگونه فعالیتی است که محدوده تأثیر حمله مهاجمان را کاهش داده و امنیت دستگاه را تا حد قابل قبولی تأمین کند. این فعالیت‌ها می‌تواند شامل مواردی همچون غیرفعال کردن سرویس‌های بی‌استفاده، نصب patch و به روزرسانی‌های منتشرشده از سوی تولیدکننده محصول و سازمان‌های امنیتی (مانند CIS)، منزوی‌سازی برنامه‌های کاربردی روی سرورهای جداگانه، اجرای برنامه‌ها با توجه به اصل حداقل دسترسی و مواردی از این دست باشد. لازم است فرآیند مقاوم‌سازی در تمامی دارایی‌های سخت‌افزاری و نرم‌افزاری سازمان به صورت متناسب پیاده‌سازی گردد. حوزه‌های پیاده‌سازی موارد فوق را می‌توان به صورت کلی در دسته‌های سیستم عامل، پایگاه داده، برنامه‌های کاربردی و تجهیزات زیرساخت شبکه تقسیم‌بندی کرد. برای تدوین مستندات مقاوم‌سازی اغلب از موارد ارائه شده توسط CIS یا تولیدکننده محصول استفاده می‌شود. لذا پس از دریافت فهرست مشخصات دارایی‌های سازمان، لیست موارد کلی جهت مقاوم‌سازی توسط بخش امن‌سازی استخراج و شخصی‌سازی می‌گردد؛ سپس مراحل پیاده‌سازی با همراهی متقاضی انجام و جهت اطمینان از صحت پیاده‌سازی، ممیزی پروژه در سازمان انجام خواهد شد.

مزایای کلیدی

خدمات طراحی و پیاده‌سازی سیستم مدیریت امنیت اطلاعات (ISMS)​

یکی از مهم‌ترین اقدامات در راستای امن‌سازی یک سازمان، ایجاد چارچوبی قدرتمند جهت مدیریت اقدامات امنیتی است. در واقع فرآیند امن‌سازی سازمان بدون لحاظ نمودن حوزه مدیریت امنیت و بسط و گسترش آن در سطوح و بخش‌های مختلف سازمان میسر نیست. سیستم مدیریت امنیت اطلاعات به منظور مدیریت مخاطره‌های امنیت اطلاعات سازمان‌ها در چارچوب مجموعه مخاطره‌های کسب‌و‌کار، با امکان انتخاب کنترل‌های امنیتی در حوزه‌های گوناگون، امکان محافظت از دارایی‌های اطلاعاتی (از جمله داده، ابزار، نیروی انسانی یا فرآیند) را فراهم می‌نماید. در واقع، پیاده‌سازی ISMS با هدف تداوم و بهبود امنیت اطلاعات در سازمان به انجام می‌رسد. بخش طراحی و پیاده‌سازی ISMS واحد امنیت شرکت مهیمن با دادن آموزش‌های اولیه به پرسنل سازمان متقاضی و پس از شناسایی وضعیت موجود و کاهش نقاط ضعف، اقدام به طراحی و تطبیق‌دهی آن در قلمروی تعریف شده در سازمان می‌نماید. سپس براساس سند تهیه شده، روند پیاده‌سازی و اجرای آن را در زمینه موضوع مورد توافق با سازمان در دستور کار قرار می‌دهد و در نهایت در صورت موافقت سازمان، امکان ممیزی، پایش و بهبود سیستم مدیریت امنیت اطلاعات در آن نهاد وجود خواهد داشت.

ویژگی‌های کلیدی

خدمات طراحی و پیاده‌سازی مکانیزم‌های رمزنگاری

رمزنگاری استفاده از روش‌های ریاضی، برای برقراری اصول امنیت اطلاعات به‌ویژه دو اصل محرمانگی و جامعیت است. به عبارت دیگر، رمزنگاری، دانش تغییر دادن متن پیام یا اطلاعات به کمک کلید رمز و با استفاده از یک الگوریتم رمز است به صورتی که تنها شخصی که از کلید و الگوریتم آگاه است می‌تواند اطلاعات اصلی را از اطلاعات رمزشده، استخراج کند و شخصی که حداقل از یکی از این دو مورد آگاهی ندارد نمی‌تواند به اطلاعات اصلی دسترسی پیدا کند. همچنین در صورت خدشه یا تغییر در اطلاعات ارسالی، گیرنده می‌تواند متوجه بروز تغییر در اطلاعات شود. در این راستا واحد فناوری امنیت مهیمن با توجه به اهمیت و کاربرد این فناوری، اقدام به ایجاد و ارائه خدمات زیر در این حوزه نموده است.

خدمات رمزنگاری

فرم درخواست مشاوره