Aktualności

12.01.2020
Integrity Partners

Barracuda Networks – nowym partnerem Integrty Partners.

Mamy przyjemność poinformować, że z końcem 2019 roku nawiązaliśmy współpracę z nowym partnerem – firmą Barracuda Networks.
[caption id="attachment_1884" align="aligncenter" width="1024"] Integrity Partners i Barracuda Networks łączą siły![/caption]

Barracuda Networks – to światowy lider w dziedzinie zabezpieczania sieci firmowych. Firma oferuje m.in. zaawansowane systemy firewallowe, rozwiązania do ochrony poczty elektronicznej, ochrony danych i bezpieczeństwa aplikacji.
Barracuda obecna jest na rynku od 2003 roku, obecnie posiada przedstawicielstwa w 15 państwach i z sukcesem obsługuje ponad 150 000 klientów na całym świecie.

Nowe partnerstwo wzbogaca portfolio Integrity Partners o dwa korowe rozwiązania:

Barracuda Web Application Firewall
Barracuda WAF-as-a-Service

Barracuda Web Application Firewall (WAF) – to rozwiązanie, które blokuje najbardziej wyszukane rodzaje ataków skierowanych na firmowe aplikacje sieciowe. Od 2008 roku WAF zablokował ponad 11 miliardów ataków, a dzięki dostępności w wersji sprzętowej i wirtualnej zapewnia aplikacjom najwyższy poziom ochrony.

Barracuda WAF-as-a-Service – to rozwiązanie dostarczane w chmurze, które chroni aplikacje internetowe przed OWASP Top 10, DDoS, atakami zero-day i innymi w kilka minut. W pełni funkcjonalny interfejs API REST i wbudowane automatyczne usuwanie luk w zabezpieczeniach umożliwia niemal nieograniczone opcje automatyzacji zarówno zespołom DevOps, jak i SecOps.

13.12.2019
Integrity Partners

Czujność użytkowników, podstawą skutecznego anty-phishingu

Nawet najbardziej świadomi użytkownicy miewają obecnie trudności z identyfikacją udoskonalonych kampanii phishingowych. Tradycyjne ataki w postaci masowego mailingu pozwalają hakerom w krótkim czasie zainfekować wiele kont „uśpionych” użytkowników. Zaawansowane kampanie spear-phishingowe są wysoce ukierunkowane i spersonalizowane. Taka strategia zwiększa szanse na sukces i sprawia, że nielegalne działania są coraz trudniejsze do wykrycia.

[caption id="attachment_1879" align="aligncenter" width="1024"] Wzrost odsetek przychodzących wiadomości e-mail związanych z phishingiem. Badanie nad bezpieczeństwem firmy Microsoft (źródło: Microsoft Security Intelligence Report)[/caption]

Kto może paść ofiarą spear-phishingu?

Każdy! Jednak żeby lepiej zrozumieć jak sprytne są kampanie phishingowe wyobraźmy sobie zapracowanego rekrutera, w pewnej firmie IT. Mimo zamieszczenia ogłoszenia na znanych portalach, firma nie może się zdecydować na odpowiedniego kandydata. Pod presją upływającego czasu i nacisku przełożonego rekruter decyduje się na umieszczenie ogłoszenia na swoich portalach społecznościowych. Po kilku dniach rekruter otrzymuje e-mail od potencjalnego kandydata. Po kliknięciu w załączony życiorys pracownik nieumyślnie infekuje komputer złośliwym oprogramowaniem.

Kampania phishingowa była tutaj mocno przemyślana. Hakerzy chcieli przeniknąć do działu kadr aby mieć dostęp do numerów ubezpieczeń społecznych pracowników. Za cel wybrali więc sobie pracownika rekrutacji, za pomocą którego w prosty sposób przeniknęli do struktury firmy i interesujących ich baz.

Przed przystąpieniem do ataku hakerzy przeprowadzili wnikliwy przegląd:

Korporacyjnych stron środowiskowych, aby uzyskać wgląd w procesy, działy i lokalizacje.
Używali skryptów do zbierania adresów e-mail.
Śledzili firmowe konta w mediach społecznościowych, aby zrozumieć role firmy oraz relacje między ludźmi i działami.

[caption id="attachment_1880" align="aligncenter" width="1024"] Badania i atak są pierwszymi krokami w dłuższej strategii usuwania wrażliwych danych[/caption]

Innym przykładem pomysłowości cyberprzestępców może być przypadek pewnego dyrektora wykonawczego. Pracownik późno w nocy otrzymuje e-mail od swojego szefa – dyrektora generalnego. Dyrektor generalny jest w podróży do USA, gdzie ma się spotkać z klientem. Dyrektor generalny wskazuje w e-mailu miasto, w którym się znajduje i prosi, aby pracownik natychmiast przekazał 10.000 dolarów, aby zapłacić klientowi. Z racji późnej pory oraz chęci przypodobania się szefowi pracownik niezwłocznie dokonuje przelewu, realizując w ten sposób chytry plan podszywającego się pod nadawcę hakera.

W tym przypadku, na skuteczność ataku wpłynęła dokładna analiza relacji międzyludzkich wewnątrz organizacji. Ofiara dobrze znała nadawcę wiadomości, a jego reakcja była zgodna z oczekiwaniami hakera.

Podsumowując, do przeprowadzenia kampanii phishingowej napastnicy wykorzystali następujące informacje:

Zidentyfikowali wysoko postawioną osobę w firmie, mającą prawo podpisu pod dużymi sumami.
Wybrali dyrektora generalnego jako wiarygodne źródło, który może zlecić przelew.
Odkryli szczegóły dotyczące zbliżającej się podróży dyrektora generalnego do USA w oparciu o posty w mediach społecznościowych.

Ataki na prezesa są coraz bardziej powszechne. Kierownictwo ma większą władzę i dostęp do cennych informacji niż przeciętny pracownik. Ludzie są skłonni szybciej reagować na e-maile od szefa, zwłaszcza na te z dopiskiem „pilne”.

[caption id="attachment_1881" align="aligncenter" width="1024"] Im bardziej ukierunkowana kampania, tym większa potencjalna wypłata[/caption]

Zarówno w pierwszym jak i drugim przypadku schemat działania cyberprzestępców jest podobny. Wybór ofiary poprzedzony dokładną analizą struktury firmy oraz dobrze sformułowana treść zachęcająca do działania. W pierwszej historii rekruter poprzez kliknięcie w zainfekowany załącznik zapewnił atakującemu dostęp do cennych informacji. W drugiej historii dyrektor wykonawczy nieumyślnie uszczuplił konto firmy o 10.000 dolarów.

Kampanie phishingowe mają 3 zasadnicze cele:

Zainfekować złośliwym oprogramowaniem środowisko ofiary.
Uzyskać dostęp do poufnych informacji lub zasobów firmy.
Wyłudzić środki pieniężne.

Hakerzy ciągle usprawniają swoje kampanie aby skuteczniej dotrzeć do użytkowników. Istnieją jednak kroki, które można podjąć aby ograniczyć działania cyberprzestępców. Ważne jest podnoszenie świadomości wśród pracowników i ich wyczulenie na potencjalne zagrożenia.

Szybkie e-maile phishingowe świetnie się sprawdzają, skutecznie podszywając się pod wiarygodne źródło, jednak często pojawiają się drobne szczegóły, które mogą je zdradzić, np.:

Adres e-mail, który dzięki zastosowaniu w nim homoglifów wygląda niemal identycznie jak dobrze znany użytkownikowi adres.
Treść maila wzbudzająca poczucie pilności w połączeniu z prośbą o złamanie polityki firmy czy obowiązujących procedur.
Emocjonalny język, który wzbudza współczucie lub strach. Na przykład podszywający się dyrektor generalny, który sugeruje szybki przelew bez względu na porę, w przeciwnym wypadku zawiedziesz.
Nietypowa dla źródła terminologia.

Czujność użytkowników jest podstawą właściwej reakcji na phishing. Jeśli ktoś z zespołu zorientuje się, że stał się celem ataku ważne jest przekazanie tej informacji wewnątrz organizacji. Jest to bardzo istotne, ponieważ hakerzy często nie wysyłają wielu wiadomości e-mail, lecz mogą wybrać kilka osób z tego samego działu lub osoby powiązane biznesowo. Wymiana informacji wewnątrz firmy zaalarmuje innych użytkowników, aby zwracali uwagę na fałszywe e-maile.

Kampanie typu spear-phishing są często pierwszym krokiem do uzyskania bardziej uprzywilejowanego dostępu do zasobów firmy. Jeśli atakującemu uda się podbić ofiarę można jeszcze zmniejszyć szkody dzięki nowoczesnym technikom uwierzytelniania. Przykładowo uwierzytelnianie wieloczynnikowe (MFA) może zablokować ponad 99,9% ataków na konta.

[caption id="attachment_1882" align="aligncenter" width="951"] Zwiększone możliwości antyphishingu są dostępne w pakiecie Microsoft Office 365.[/caption]

Microsoft Office 365 jako jeden z największych dostawców usług poczty elektronicznej na świecie. Oferuje szereg domyślnych zabezpieczeń  przed atakami typu phishingu oraz dodatkowe usługi, takie jak Microsoft Advanced Threat Protection (ATP).

18.11.2019
Integrity Partners

Niebezpieczny ransomware pokonany przez sztuczną inteligencję

Ataki cyberprzestępców coraz częściej przybierają wyrafinowany i długotrwały charakter. Hakerzy chętniej porywają się na duże firmy, skupiając swoje wysiłki na słabych punktach jednego wartościowego celu. Wykrycie takich ataków wymaga narzędzi opartych na sztucznej inteligencji, które uczą się zachowań normalnych dla każdego użytkownika i urządzenia podłączonego do infrastruktury danej sieci.

Doskonałym przykładem takiego wyrafinowanego ataku może być zainfekowanie firmy „X” przez Ransomware RYUK. Podczas ataku firma ta była w trakcie POC przeprowadzanego przez Darktrace.

Historia przypadku:

Na początku Darktrace zasygnalizował podejrzaną liczbę nowych tożsamości administracyjnych wykorzystywanych w firmie, które zostały stworzone przez atakujących.

Następnie zasygnalizował pobranie podejrzanego pliku (pobierany plik miał rozszerzenie PNG, podczas gdy jego prawdziwy typ to plik wykonywalny) – był to Trojan TrickBot, który pozwolił atakującym na stały dostęp do środowiska firmy.

Na podstawie obserwacji rodzaju i charakterystyki ruchu Darktrace wykrył utrzymujące się połączenie do serwerów C&C atakujących.

Dodatkowo przy pomocy TLS fingerprinting Darktrace oznaczył, że jest to podejrzany, zaszyfrowany ruch do nigdy wcześniej nie występujących serwerów.

Po uruchomieniu Ryuk, Darktrace wygenerował incydenty związane z zaobserwowanym szyfrowaniem zasobów przez protokół SMB, rozprzestrzenianiem się Ryuka (lateral movement) i wykrytymi działaniami typu rekonesans (skanowanie sieci/portów).

Przypadek ten miał miejsce u klienta, który przeprowadzał POC, a więc Darktrace nie miał pełnego wglądu na całe środowisko klienta i nie miał aktywnego modułu umożliwiającego automatyczną odpowiedź oraz powstrzymywanie zagrożeń.

Gdyby firma korzystała z pełnego deploymentu Darktrace:

Prawdopodobnie zasygnalizowałby włamanie wcześniej, widząc inne podejrzane działania, które doprowadziły do uzyskania dostępu do sieci wewnętrznej.
Mając aktywny moduł Antigena, Darktrace zablokowałby kolejno:

połączenia ze stacją, na którą został pobrany podejrzany plik PNG, będący Trojanem,
połączenia do serwerów C&C,
próbę szyfrowania zasobów przez protokół SMB,
próbę propagacji Ryuk do kolejnych hostów (lateral movement).

W przypadku zaobserwowania podejrzanego ruchu Darktrace może, w zależności od preferencji:

Zaalarmować administratorów.
Zablokować podejrzane połączenie.
Totalnie odizolować stację, z której pochodzą podejrzane połączenia.
Wykonać akcję „Enforce pattern of life” – pozwolić stacji na wykonywanie dotychczasowo obserwowanych połączeń, zgodnych z normalnym zachowaniem stacji, a blokować jedynie odstępstwa od normy (anomalie).

Dzięki unikalnej technologii uczenia maszynowego (machine learning) Darktrace zidentyfikował już ponad kilkanaście tysięcy wcześniej nieznanych zagrożeń w kilku tysiącach sieci, łącznie z atakami zero-days, zagrożeniami wewnętrznymi czy atakami ukierunkowanymi.

Przeczytaj więcej o rozwiązaniu Darktrace!

27.10.2019
Integrity Partners

Integrity Partners na konferencji Secure 2019

Integrity Partners po raz kolejny partnerem konferencji Secure 2019.

Konferencja SECURE organizowana przez NASK oraz zespół CERT Polska jest wydarzeniem skupiającym ekspertów z Polski i świata, zajmujących się bezpieczeństwem teleinformatycznym. 500 uczestników, podczas kilkudziesięciu sesji, zaangażowanych było w tematykę zagrożeń, walki z nimi oraz dyskusji nad strategią i systemem edukacyjnym wspomagającymi walkę z cyber zagrożeniami.

W tegorocznej edycji nasza firma wraz z partnerem Trend Micro Polska przygotowała w strefie expo prezentacje oraz materiały związane z ochroną środowisk: fizycznych, wirtualnych, chmurowych, kontenerowych.

Wszystkim odwiedzającym nasze stoisko, dziękujemy za rozmowy i zapraszamy do współpracy.
[caption id="attachment_1855" align="aligncenter" width="800"] Integrity PArtners na konferencji Secure 2019[/caption]

7.10.2019
Integrity Partners

CyberArk Advanced Status dla Integrity Partners

Po zmianie poziomów partnerskich firmy CyberArk, w październiku 2019 przyznano Integrity Partners najwyższy status partnerski Advanced.

Warto podkreślić, że jesteśmy pierwszym partnerem firmy CyberArk w Polsce, dwukrotnie wyróżnionym statusem Platynowego Partnera, jako jedyny partner z Polski. W 2019 r. odebraliśmy wyjątkową nagrodę dla najlepszego Partnera CyberArk w regionie Europy Wschodniej obejmującego 25 krajów.
[caption id="attachment_1850" align="aligncenter" width="1024"] Certyfikat CyberArk Advanced Partner dla Integrity Partners[/caption]

Co nas wyróżnia?

Najdłuższe doświadczenie w Privileged Access Management (PAM) – od 2008.

Największa liczba wdrożeń Privileged Access Management (PAM) – ponad 25.

Największy zespół certyfikowanych inżynierów.

Centrum wsparcia Klientów 24/7.

Specjalizujemy się w 3 obszarach Privileged Access Management.

IT/OT infrastructure

Ochrona kont uprzywilejowanych i krytycznie ważnych zasobów w środowiskach IT/OT, wymaga wdrożenia konkretnych mechanizmów kontrolnych, umożliwiających zabezpieczenie, monitorowanie i wykrywanie wszystkich działań prowadzonych przy ich użyciu oraz reagowanie na nie.

Endpoint

Większość cyberataków odbywa się poprzez wykorzystanie kont lokalnych administratorów na urządzeniach końcowych. Dzięki granularnej kontroli uprawnień użytkowników oraz aplikacji CyberArk Endpoint Privilege Manager pozwala usunąć konta administracyjne ze stacji roboczych zapewniając wybranym aplikacjom oraz pracownikom dostęp administracyjny do tych funkcji systemu, których potrzebują do codziennej pracy.

DevOps & Apps

Istotną kwestią jest zarządzanie danymi uwierzytelniającymi i tajnymi dla powszechnie używanych typów aplikacji i tożsamości innych niż ludzkie. Należy zabezpieczać poświadczenia dla gotowych aplikacji komercyjnych, tradycyjnych wewnętrznie opracowanych aplikacji, skryptów, a także aplikacji kontenerowych zbudowanych przy użyciu metodologii DevOps.

25.09.2019
Integrity Partners

CyberArk Enforce 2019

25 września mieliśmy przyjemność uczestniczyć jako Partner Generalny w konferencji CyberArk Enforce.

Wydarzenie stanowiło nie tylko doskonałą okazję do spotkania, ale także wymiany doświadczeń z innymi uczestnikami w ramach największej na rynku społeczności ekspertów PAS.

Podjęta tematyka w dużym stopniu dotyczyła kont uprzywilejowanych i ich bezpieczeństwa. Konta uprzywilejowane są bardzo wartościowym celem dla atakujących, ponieważ pozwalają na przedostanie się w sposób niezauważony do systemów zlokalizowanych w dowolnym miejscu infrastruktury IT.

Z uwagi na rosnącą liczbę ataków wykorzystujących takie konta projekty Privileged Access Security (PAS), mające na celu ograniczenie ryzyka nieautoryzowanego dostępu administracyjnego, zyskały w ostatnich latach najwyższy priorytet w wielu organizacjach.

W trakcie konferencji zaprezentowane zostało także podejście z punktu widzenia Hakera i sposób jego myślenia na kolejnych etapach ataku na infrastrukturę teleinformatyczną organizacji.

20.09.2019
Integrity Partners

Integrity Partners Security Days 2019

W dniach 19-20 września odbyło się wydarzenie skupiające wokół zagadnień CyberSec grupę ekspertów zajmujących się zawodowo obszarem bezpieczeństwa teleinformatycznego.

Tematem przewodnim konferencji było bezpieczeństwo transformacji cyfrowej.

W trakcie poszczególnych bloków tematycznych poruszyliśmy zagadnienia związane z zagrożeniami, incydentami w sieci, a także widoczności i kontroli urządzeń w organizacji. Wybrane sesje:

A New Era of Cyber Threats: The Shift to Self Learning, Self Defending Networks.
Ataki poprzez dostępy uprzywilejowane, czyli „Wilk w owczej skórze”
Rebranding Awareness. Readiness First.
Jak usprawnić i zautomatyzować proces zarządzania obsługą incydentów.

Ostatniego dnia oderwaliśmy na chwilę uczestników od technologii i zaprosiliśmy na wykład oraz pokaz driftu w wykonaniu Karoliny Pilarczyk nazwanej przez media Królową Polskiego Driftu.

Uczestnicy, którzy poprawnie rozwiązali quiz brali udział we wspólnym drifcie na torze w Słomczynie.

Za nami intensywne sesje merytoryczne, dyskusje, emocje. Dziękujemy serdecznie za udział wszystkim uczestnikom!Dziękujemy naszym Partnerom, że byli z nami Darktrace, CyberArk, CybeReady, Trend Micro, Forescout Technologies Inc., Microsoft.

22.08.2019
Integrity Partners

CybeReady najlepszą autonomiczną platformą szkoleniową w zakresie bezpieczeństwa cybernetycznego według Tech Ascension Awards 2019.

CybeReady, jedyna autonomiczna platforma szkoleniowa w zakresie bezpieczeństwa cybernetycznego dla przedsiębiorstw została wyróżniona nagroda the Best Machine Learning/Autonomous Solution, przyznawaną przez niezależną organizację Tech Ascension Awards.

Zwycięzcą w konkursie Tech Ascension Awards 2019 za najlepsze rozwiązanie wykorzystujące uczenie maszynowe została autonomiczna platforma szkoleniowa CybeReady. W przeciwieństwie do konkurencyjnych narzędzi, obsługiwanych ręcznie, CybeReady wykorzystuje dane naukowe do stworzenia autonomicznego w pełni zarządzanego, programu szkoleniowego dla przedsiębiorstw. CybeReady w połączeniu z zaawansowaną automatyzacją, stale szkoli pracowników, aby zagwarantować znaczącą zmianę ich zachowań wobec ataków cybernetycznych, w szczególności ataków phishingowych.

Nagroda Tech Ascension Awards przyznawana jest firmom posiadającym najnowocześniejsze, najbardziej innowacyjne technologie, które rozwiązują krytyczne problemy na poszczególnych rynkach. Wnioskodawcy są oceniani na podstawie innowacji i unikalności technologii, badań rynku (raporty analityków, relacje w mediach, analizy przypadków klientów), twardych statystyk wydajności.

Podczas gdy istniejące rozwiązania wymagają od menedżerów ciągłego podejmowania wysiłków i decydowania o tym, kiedy i kogo przeszkolić wewnątrz organizacji, CybeReady wykorzystuje uczenie maszynowe i zaawansowaną automatyzację, zmniejszając dzięki temu koszty ogólne zespołu IT. Ponad to, platforma CybeReady identyfikuje i minimalizuje grupy wysokiego ryzyka phishingowego w organizacji (nowych pracowników, pracowników z dostępem do poufnych danych i seryjnych kliknięć).

„To uznanie jest kolejnym potwierdzeniem tego, że nasze autonomiczne podejście do zarządzania programem podnoszenia świadomości cybernetycznej działa znacznie lepiej niż inne rozwiązania”, powiedział Shlomi Gian, CEO w CybeReady.

 „Po przeszkoleniu setek przedsiębiorstw, możemy śmiało zagwarantować zwiększenie średniej oceny odporności pracowników na taki phishingowe o 5x. Nasze możliwości uczenia się maszynowego zapewniają, że każdego pracownika dopasowujemy do schematu szkolenia, który jest odpowiedni dla jego wydajności – tworząc rozwijający się, ciągły program szkoleniowy, który gwarantuje wyniki – główny wyróżnik w branży”.

„Platforma CybeReady machine-learning analizuje sposób działania pracowników podczas ataków phishingowych i dostosowuje szkolenie do tego, gdzie każdy pracownik znajduje się na krzywej uczenia się – zarówno poziom trudności wiadomości e-mail, a częstotliwość wiadomości e-mail są stale dostosowywane. W czasie, gdy szkolenia z zakresu phishingu dla wszystkich pracowników przedsiębiorstwa są najważniejsze, technologia CybeReady zapewnia unikalną, krytyczną dla biznesu usługę”, powiedział David Campbell, dyrektor generalny Tech Ascension Awards.

Chcesz wiedzieć więcej, skontaktuj się z naszym ekspertem: biuro@integritypartners.pl

19.06.2019
Integrity Partners

Wyjątkowe wyróżnienie od CyberArk dla Integrity Partners.

Kolejny rok i kolejne wyróżnienie dla Integrity Partners od jednego z głównych partnerów technologicznych, lidera światowych rozwiązań cybersecurity – firmy CyberArk.

Pragniemy z dumą poinformować, że 22 maja bieżącego roku podczas konferencji CyberArk – Impact zorganizowanej w Amsterdamie odebraliśmy z dumą wyróżnienie dla najlepszego partnera CyberArk w regionie EMEA EAST. Wpływ na to miał ponad 60% wzrost sprzedaży kluczowych rozwiązań CyberArk, co uplasowało naszą firmę na 1 miejscu wśród partnerów z 25 krajów.

Nagroda jest wynikiem ponad 12-letniej strategicznej współpracy z firmą CyberArk, specjalizującą się w ochronie i zarządzaniu dostępem uprzywilejowanym (Privileged  Access Management – PAM). Ekspercka wiedza, wieloletnie doświadczenie oraz dwukrotne wyróżnienie nagrodą platynowego partnera, utwierdza nas w przekonaniu, że posiadamy najwyższe kompetencje w Polsce w tym obszarze, dzięki którym możemy dostarczać najbardziej zaawansowane projekty w zakresie systemów PAM.

W tym miejscu pragniemy podziękować za zaufanie naszym Klientom, u których zrealizowaliśmy wdrożenia oparte na rozwiązaniach CyberArk, a potencjalnych Klientów zapraszamy do współpracy.

Integrity Partners

Integrity Partners jest firmą ekspercką specjalizującą się w dwóch kluczowych obszarach Cloud oraz CyberSecurity. Pomagamy firmom i instytucjom tworzyć środowiska pracy w sposób gwarantujący wysoką PRODUKTYWNOŚĆ poprzez wykorzystanie optymalnie dobranych rozwiązań Cloud w modelu public, private oraz hybrid. Dbamy o BEZPIECZEŃSTWO informacji, użytkowników i infrastruktury Klientów na najwyższym możliwym poziomie, dzięki unikalnym kompetencjom naszych ekspertów i wykorzystaniu rozwiązań liderów branży.

CyberArk

Firma CyberArk Software Ltd. jest jedyną firmą z branży bezpieczeństwa IT, skupioną na eliminacji najbardziej zaawansowanych cyber-zagrożeń, wymierzonych w serce organizacji. Jej rozwiązania mają na celu zatrzymanie ataków, zanim te zatrzymają biznes i spowodują nieodwracalne szkody, niszcząc jej wrażliwe dane. Wiarygodność firmy potwierdzają jej Klienci, globalni liderzy w swoich branżach-w tym 30 firm z listy Fortune 100 i 17 z 20 największych banków na świecie. Główne siedziby CyberArk mieszczą się w Petach Tikvah w Izraelu i w Newton w stanie Massachusetts w USA. Firma posiada biura na terenie Europy i Azji.

8.04.2019
Integrity Partners

Recenzja produktu Vade Secure dla Office 365.

Mamy przyjemność przedstawić recenzję produktu Vade Secure dla Office 365, którą opublikował SC Magazine: https://bit.ly/2I7aqwb.

Wydawnictwo oceniło 10 produktów do ochrony poczty elektronicznej m.in. Mimecast, Symantec, Barracuda i innych.

Rozwiązanie Vade Secure dla Office 365 otrzymało maksymalną liczbę 5 gwiazdek w sześciu kategoriach, które były brane pod uwagę: funkcjonalności, łatwość obsługi, wydajność, dokumentacja, wsparcie, stosunek jakości do ceny.

Jako mocną stronę rozwiązania wymieniono połączenie sztucznej inteligencji z regułami heurystycznymi skutecznie blokujące złośliwe oprogramowanie, ransomware, spam oraz różne rodzaje phishingu.

 

Podsumowanie recenzji:

Jeżeli ktoś szuka rozwiązania do ochrony poczty e-mail, łatwo integrującego się z Office 365, Vade Secure jest najlepszym wyborem. Vade Secure chroni organizację przed złośliwym oprogramowaniem i innymi zagrożeniami, dzięki natywnej platformie opartej na API. Integracja z Office 365 jest bezproblemowa.

 

W przypadku zainteresowania Vade Secure dla Office 365, zapraszamy do kontaktu z Integrity Partners.

6.12.2018
Integrity Partners

CyberArk liderem w kwadracie Gartnera

CyberArk liderem w kwadracie Gartnera dla Privileged Access Management.
Mamy przyjemność poinformować, że CyberArk został mianowany liderem w kwadracie Gartnera dla Privileged Access Management. Jest to pierwsze w historii zestawienie Gartnera dla rozwiązań do zarządzania dostępem uprzywilejowanym.

 

Według Gartnera zarządzanie dostępem uprzywilejowanym jest jednym z najważniejszych, krytycznych obszarów, który powinien być uwzględniany przez szefów ds. bezpieczeństwa przy opracowywaniu długoterminowej strategii zarządzania ryzykiem bezpieczeństwa.

CyberArk dostarcza najbardziej kompleksowe rozwiązania w branży, zabezpieczające konta uprzywilejowane, dane uwierzytelniające, niezależnie, gdzie się znajdują: w chmurze prywatnej, środowiskach hybrydowych, DevOps, urządzeniach końcowych.

Niewątpliwą zaletą CyberArk jest rozpoznawalność marki wśród klientów, dojrzałość dostarczanych rozwiązań oraz polityka cenowa, umożliwiająca klientom łatwe planowanie budżetu.

Na osiągnięcie przez CyberArk pozycji lidera miała wpływ przyjęta misja ciągłego wprowadzania innowacji, poprawy bezpieczeństwa i ograniczania ryzyka, dla zapewnienia najwyższego poziomu satysfakcji klientów.

Dostęp do pełnego raportu: tutaj
O firmie CyberArk
CyberArk jest światowym liderem w zakresie bezpieczeństwa uprzywilejowanego dostępu w całym przedsiębiorstwie, w systemach operacyjnych, aplikacjach, urządzeniach sieciowych, środowiskach DevOps. Rozwiązaniom CyberArk zaufały największe firmy na świecie, w tym 50% firm z listy Fortune 500. Główne siedziby CyberArk mieszczą się w Petach Tikvah w Izraelu i w Newton w stanie Massachusetts w USA. Firma ma też biura na terenie Europy i Azji.
www.cyberark.com

Chcesz wiedzieć więcej? Skontaktuj się z Platynowym Partnerem.

13.11.2018
Integrity Partners

Platynowy Partner firmy CyberArk

Po raz drugi otrzymaliśmy status Platynowego Partnera firmy CyberArk

Jest nam ogromnie miło poinformować Państwa, że po raz drugi otrzymaliśmy status Platynowego Partnera firmy CyberArk, pozostając nadal jedyną firmą w Polsce i pierwszą w CEE, która uzyskała ten prestiżowy status.

Nagroda jest dla nas podsumowaniem ponad 11-letniej przygody w promowaniu na rynku Polskim rozwiązań do zarządzania dostępem uprzywilejowanym oraz zdobywaniu eksperckiej wiedzy. Po tylu latach jesteśmy przekonani, że posiadamy najwyższe kompetencje w tym obszarze, dzięki którym możemy dostarczać projekty, dostosowane do potrzeb i wymagań naszych Klientów.

 

„Ponad 10 lat temu uwierzyliśmy, że trendem w bezpieczeństwie będzie kontrola dostępu uprzywilejowanego. Swoją wiedzę i doświadczenie zbudowaliśmy w oparciu o rozwiązania firmy CyberArk, lidera w swoim segmencie. Status Platynowego partnera daje nam ogromną satysfakcję. Za ten sukces chcielibyśmy podziękować naszym Klientom (w tym największym bankom, instytucjom ubezpieczeniowym, przedsiębiorstwo przemysłowym oraz administracji centralnej), którzy powierzyli, właśnie nam, realizacje projektów w tym obszarze.” – podsumowuje Grzegorz Brol, Prezes Zarządu Integrity Partners. 

„Liczny zespół doświadczonych inżynierów oraz szerokie kompetencje techniczne Integrity Partners zawsze gwarantowały wzorowy przebieg wdrożeń oraz współpracy. Z nieukrywaną przyjemnością mogłem przekazać na ręce prezesa Grzegorza Brola informację o uzyskaniu najwyższego stopnia partnerskiego, który odzwierciedla wieloletnie zaangażowanie Integrity Partners w rozwój biznesu i promocje rozwiązań CyberArk w Polsce.” – podkreśla Michał Ciemięga, Regional Sales Manager Poland, Hungary & Baltics at CyberArk.

CyberArk jest światowym liderem w zakresie bezpieczeństwa uprzywilejowanego dostępu, krytycznej warstwy bezpieczeństwa IT w celu ochrony danych, infrastruktury i zasobów w całym przedsiębiorstwie, w chmurze i w całym rurociągu DevOps. CyberArk dostarcza najbardziej kompletne w branży rozwiązanie, które zmniejsza ryzyko stworzone przez uprzywilejowane poświadczenia i tajemnice.Firma jest zaufana przez wiodące światowe organizacje, w tym ponad 50 procent listy Fortune 100, w celu ochrony przed zewnętrznymi napastnikami i złośliwymi wtajemniczonymi. https://www.cyberark.com/ 

14.09.2018
Integrity Partners

Automatyzacja według CybeReady

Automatyzacja według CybeReady
Wbrew pozorom automatyzacja nie zawsze gwarantuje pełną automatyczność. Możemy zobrazować to na przykładzie motoryzacji, porównując 10-letni samochód z najnowszy modelem marki Tesla. Obydwa pojazdy zapewniają automatyczność, przy czym jeden z nich na zupełnie innym poziomie, obsługując również asystę hamowania i kontrolę trakcji. Starszy samochód będzie potrzebował większego manualnego zaangażowania człowieka.

 
Automatyzacja w cyber security

Automatyzacja w obszarze bezpieczeństwa pozwala przede wszystkim na odciążenie działów IT security. Pracownicy wreszcie mogą zacząć skupiać się na priorytetach, a nie mało wymagających zadaniach.
CybeReady proponuje podejście do automatyzacji w trzech krokach

Identyfikacja zadań niepotrzebnie zabierających czas. Ile Twój zespół security poświęca godzin pracy na zadania o niskim priorytecie? Dla przykładu, symulacja kampanii phishingowej z zewnątrz może wydawać się prostym zadaniem, ale po głębszym przyjrzeniu się temu procesowi, możemy dostrzec, jak bardzo czasochłonne i absorbujące jest tego typu zadanie.
Ustalenie większych celów. Automatyzacja nie musi tylko zastępować dotychczasowych manualnych czynności. Może być procesem, który pozwoli firmie na poszerzanie technologicznych granic.
Wybór właściwego narzędzia. Mniej znaczy więcej. Wybierz narzędzie, które przede wszystkim będzie zaspokajało potrzeby Twojej firmy. Zadaj sobie pytanie „czy ten feature jest dla nas niezbędny”? Podejmij decyzję w oparciu o zdrowy rozsądek.

Automatyzacja w wydaniu CybeReady nie jest hasłem marketingowym, ani dodatkową funkcjonalnością. To technologiczna innowacja, która pomoże Twojej organizacji w edukacji anty-phishingowej.

29.08.2017
Integrity Partners

CybeReady łączy siły z Integrity Partners, aby zwalczać wyłudzanie danych w Polsce

CybeReady łączy siły z Integrity Partners, aby zwalczać wyłudzanie danych w Polsce

22 sierpnia 2017 roku, Warszawa
CybeReady z przyjemnością ogłasza nawiązanie współpracy z nowym europejskim partnerem Integrity Partners, ekspertem w sprzedaży zaawansowanych rozwiązań CyberSecurity i Cloud. Dzięki partnerstwu polskie przedsiębiorstwa będą miały możliwość skorzystania z unikalnego rozwiązania zapewniającego ochronę cybernetyczną przed wyłudzaniem danych (tj. atakami typu phishing).
W odniesieniu do wspomnianego partnerstwa, Grzegorz Brol – prezes Integrity Partners, wyraził swój entuzjazm związany z poszerzeniem oferty firmy o nowe rozwiązanie: „Jestem przekonany, że CybeReady jest doskonałym rozwiązaniem zmniejszającym podatność na ataki phishingowe. Najsłabszym ogniwem w kwestii bezpieczeństwa zawsze pozostaną ludzie, dlatego istotnym jest budowanie odpowiednich metod minimalizujących ryzyko skutecznego ataku. Zastosowany w CybeReady nano-learning jest najlepszą metodą kształtowania odpowiednich nawyków wśród użytkowników. Uzyskane statystyki pokazują rozkład ryzyka w organizacji oraz wspomagają politykę bezpieczeństwa i pracę CISO.”
Mike Polatsek, dyrektor generalny CybeReady, wypowiedział się w podobny sposób. „Znalezienie odpowiedniego partnera z dogłębnym zrozumieniem branży IT oraz wyzwań dotyczących bezpieczeństwa firm było dla nas priorytetem. W firmie Integrity Partners odnaleźliśmy profesjonalny zespół, którego reputacja i dbałość o doskonałość pozwolą nam wspierać więcej podmiotów na rynku.”
„Eksperci ds. bezpieczeństwa przyznają, że sama technologia nie może rozwiązać problemów związanych z atakami typu phishing – zarządzanie czynnikiem ludzkim jest kluczowe w ograniczaniu tego zagrożenia”, dodał Polatsek. „To dlatego wprowadziliśmy zaawansowane metody, dzięki którym firmy będą chronić siebie teraz i w przyszłości.”
Działania CybeReady obejmują obecnie swoim zasięgiem całą Europę, a jej partnerzy obsługują szereg kluczowych rynków. Rozwój firmy odzwierciedla szerszy trend w branży, zgodnie z którym klienci wybierają rozwiązania modyfikujące reakcje pracowników (gotowość ponad świadomość) na nieustanne zagrożenie wyłudzaniem danych i oszustwami, krzewiąc bogatą kulturę bezpieczeństwa wewnętrznego. Elastyczność i szybkość zastosowania usługi w organizacji jest zaletą wyróżniającą CybeReady na tle konkurencji.

Informacje o firmie CybeReady
Jako globalny dostawca rozwiązań ochrony przed wyłudzaniem danych dla przedsiębiorstw, CybeReady cieszy się zaufaniem najbardziej rozpoznawalnych marek na świecie, przekształcając ich kulturę bezpieczeństwa i zwiększając skuteczność szkoleń w zakresie ochrony przez phishingiem. Więcej informacji na stronie: https://cybeready.com/
Masz pytania? Napisz do nas!

17.07.2017
Integrity Partners

Nowe wymagania SWIFT – (CSCF) Customer Security Controls Framework

Nowe wymagania SWIFT dla bezpieczeństwa instytucji finansowych procesujących przelewy za pośrednictwem Światowej Międzybankowej Telekomunikacji Finansowej.
Bezpieczeństwo teleinformatyczne stało się światowym priorytetem. Wprowadza się nowe rekomendacje, regulacje wszystko po to, aby chronić najcenniejsze zasoby firm, instytucji czy osób prywatnych.
W marcu 2017 r. SWIFT, Stowarzyszenie na rzecz Światowej Międzybankowej Telekomunikacji Finansowej, opublikował dokument, który definiuje wymagania dotyczące bezpieczeństwa jakie muszą spełnić banki oraz instytucje procesujące przelewy bankowe https://www.swift.com.
Dokument o nazwie Customer Security Controls Framework (CSCF) określa 3 główne cele, 8 zasad i 27 wytycznych, które powinny zostać wdrożone w infrastrukturze powiązanej z SWIFT. Celem wytycznych jest ochrona lokalnych środowisk oraz wzmocnienie bezpieczeństwa usług finansowych.
Pod koniec 2017 r. wszyscy klienci SWIFT będą poddani audytowi, który sprawdzi czy nowe wymagania zostały wdrożone. Negatywny wynik audytu spowoduje utratę dostępu do sieci SWIFT.
Aby spełnić nowe wymagania SWIFT, warto zastanowić się nad wdrożeniem odpowiednich rozwiązań. Integrity Partners jest czołowym partnerem CyberArk, którego produkty pomogą spełnić 14 spośród 27 wymagań bezpieczeństwa narzuconych przez SWIFT.
Masz pytania? Napisz do nas!

15.03.2017
Integrity Partners

Integrity Partners na X Forum Bezpieczeństwa i Audytu Semafor 2017

W dniach 30-31 marca 2017 serdecznie zapraszamy na nasze stoisko CyberSecurity Integrity Partners podczas X Forum Bezpieczeństwa i Audytu Semafor 2017.

Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2016 r. zgromadziła ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. SEMAFOR to idealne miejsce do zapoznania się z bieżącymi zagrożeniami i ciekawymi case studies, zdobycia nowego doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT.

W tym roku dzielimy się wiedzą ekspercką i konkretnymi rozwiązaniami w zakresie trzech niezwykle istotnych aspektów bezpieczeństwa:
• monitorowanie dostępu uprzywilejowanego,
• ochrona przed phishingiem,
• zgodność z wymogami GDPR.
Oprócz ciekawej merytorycznej rozmowy przygotowaliśmy niespodzianki!
Serdecznie zapraszamy!
Zespół CyberSecurity Integrity Partners

7.03.2016
Integrity Partners

Integrity Partners z najwyższym statusem partnerskim CyberArk

W lutym br firma CyberArk przyznała Integrity Partners status Platinium Partner.
Tym samym, integrator z Grupy Altkom wszedł do elitarnego grona firm o najwyższym statusie partnerskim w regionie EMEA. Jest też obecnie jedynym Platinum Partner CyberArk w centralnej i wschodniej Europie (CEE).
Nadając platynowy status, CyberArk wyróżniła profesjonalizm Integrity Partners oraz doceniła wdrożenia rozwiązań tego producenta w 2015 roku, między innymi w: Narodowym Banku Polskim,  kolejnych dwóch bankach z pierwszej piątki największych banków działających w Polsce oraz w szeregu firm i instytucji publicznych.

„Osiągnięcie najwyższego statusu partnerskiego CyberArk, jest uwieńczeniem naszej 8-letniej współpracy z tym producentem. Po latach ewangelizacji rynku, obecnie wdrażamy rozwiązania stanowiące o bezpieczeństwie największych przedsiębiorstw i instytucji” – komentuje Grzegorz Brol, Prezes Zarządu Integrity Partners.

Integrity Partners ma najdłuższą, historię współpracy z CyberArk na polskim rynku, która sięga 2008 roku. Od tego czasu polski integrator pozyskał wielu referencyjnych Klientów, a w 2015 roku niemal dwukrotnie powiększył ich grono.
„Liczne wdrożenia systemów ochrony przed zagrożeniami cybernetycznymi są między innymi wynikiem pojawiających się regulacji, jak choćby rekomendacja D wydana przez Komisję Nadzoru Finansowego. Jest to także efekt wzrostu świadomości zagrożeń wśród instytucji i przedsiębiorstw, w czym mamy swój istotny wkład na polskim rynku” dodaje G. Brol.
Integrity Partners jest spółką wchodzącą w skład Grupy Altkom, specjalizującą się w rozwiązaniach bezpieczeństwa, cloud i data center. Spółka posiada referencje we wszystkich kluczowych sektorach na polskim rynku: bankowości i ubezpieczeniach, sektorze energetycznym, paliwowym, publicznym oraz szeroko rozumianej produkcji i usługach.

CyberArk jest jedyną firmą koncentrującą się na zabezpieczaniu przed atakami nakierowanymi na krytyczne zasoby wewnętrzne przedsiębiorstw, infrastrukturę i aplikacje. Firma jest zaufanym dostawcą większości przedsiębiorstw wchodzących w skład Fortune 100, w tym aż 17 z 20 największych banków na świecie.

Informacje o rozwiązaniach CyberArk http://cyberark.pl

Ten serwis używa plików "cookies" zgodnie z POLITYKĄ PRYWATNOŚCI. Brak zmiany ustawień przeglądarki oznacza jej akceptację. View more
Rozumiem