Operação e defesa (CyberOps)
Email Security
Proteção do e-mail contra phishing, malware, fraude do CEO e spoofing de domínio.
Em que consiste
O que fazemos
O e-mail continua a ser a principal porta de entrada. Implementamos proteção avançada contra phishing e malware, autenticação de domínio (SPF, DKIM, DMARC) e controlos contra a fraude por e-mail.
O que inclui
- Gateway de segurança de e-mail e proteção avançada
- Implementação de SPF, DKIM e DMARC com monitorização
- Proteção contra usurpação de identidade e fraude do CEO (BEC)
- Sandboxing de anexos e reescrita de links
- Encriptação e prevenção de fuga de dados
- Integração com sensibilização e simulação de phishing
Para quem
- Qualquer organização que use e-mail corporativo
- Empresas com departamentos financeiros expostos à fraude
- Marcas vítimas de spoofing de domínio
Entregáveis
- Plataforma de proteção configurada
- Política DMARC em reject
- Relatório de ameaças de e-mail
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Operação e defesa (CyberOps)
SOC
Centro de operações de segurança para vigiar, detetar e responder de forma contínua.
Detetar e responder- Serviço SOC com SLA
- Playbooks de resposta
- Relatório mensal de segurança
SIEM Monitoring
Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.
Detetar e responder- Plataforma SIEM operacional
- Catálogo de casos de uso
- Painéis de controlo
MDR
Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.
Detetar e responder- Serviço MDR com SLA de resposta
- Relatório de incidentes
- Recomendações de melhoria
EDR / XDR e proteção de endpoints
Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.
Detetar e responder- Plataforma implementada e políticas
- Relatório de cobertura e estado
- Procedimentos de resposta
Threat Hunting
Procura proativa de adversários que já contornaram as defesas automáticas.
Detetar e responder- Relatório de campanha de hunting
- Novas regras de deteção
- Plano de remediação
Resposta a incidentes
Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.
Detetar e responder- Plano de resposta a incidentes
- Playbooks por tipologia
- Relatório forense e pós-incidente
Falemos
Email Security adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

