PORTAFOLIO - Elliptical · Reducir la complejidad y costos para la protección perimetral de las...

16
PORTAFOLIO 2017 Servicios Especializados en Seguridad de la Información www.elliptical.com.co

Transcript of PORTAFOLIO - Elliptical · Reducir la complejidad y costos para la protección perimetral de las...

PORTAFOLIO

2017

Servicios Especializados en Seguridad de la Información

www.elliptical.com.co

¿quienes somos?

ELLIPTICAL es una empresa especializada en la prestación de servicios en Tecnologías de Seguridad de la Información, que nació como respuesta a la necesidad y demanda del mercado, de una empresa que brindará servicios de calidad, con personal calificado y capacitado, precios competitivos, y flexibilidad en el modelo de trabajo, adaptándose a las necesidades del cliente.Somos una empresa comprometida con la innovación, formación, capacitación y desarrollo de nuestro personal, contando con profesionales de más de 15 años de experiencia en el mercado. Nuestra compañía está conformada en su mayoría por Ingenieros Electrónicos, de Sistemas y Telecomunicaciones, certificados por los fabricantes en las diferentes tecnologías que representamos, contando además, con las principales certificaciones de la industria como CCISP, CISM, ISO27001 Lead Auditor, ECH, entre otras, siendo el conocimiento, la asesoría que brindamos y la experiencia, nuestros principales diferenciales en el mercado. En los últimos años, la compañía ha logrado posicionar la prestación de sus servicios como uno de los más importantes en el mercado, reconocidos por su calidad, el compromiso de su personal y el liderazgo en la implementación de nuevas tecnologías, apoyados siempre, por los fabricantes que representamos. Actualmente trabajamos en la creación e innovación de nuevos servicios que apoyen el cumplimiento de los objetivos de negocio de los clientes, faciliten la operación y administración de las plataformas, permitan visibilidad en los procesos y sean de valor real para los clientes.

Nosotros

Consolidarnos como una empresa reconocida en el mercado de la seguridad de la información, posicionada a nivel nacional, innovadora en el portafolio, preferida en clientes y fabricantes por el excelente servicio y compromiso, destacándose por la dedicación a la formación, capacitación y desarrollo del personal.

Somos una empresa reconocida en la prestación de servicios en tecnologías de seguridad de la información, que a través de recurso humano comprometido, profesional y certificado, entrega a nuestros clientes servicios de calidad, superando sus expectativas y generando satisfacción en el servicio prestado. Actuando siempre bajo principios éticos, en un ambiente amable y respetuoso, trabajando en equipo para garantizar el cumplimiento de objetivos externos e internos.

Compromiso con la calidad.Actitud de servicio.Trabajo en equipo.Conocimiento.Innovación.Creatividad.

Prestar servicios en seguridad de la información, ofreciendo calidad y experiencia a precios competitivos, con personal calificado, garantizando mejoramiento continuo en nuestro procesos y el cumplimiento de los acuerdos de servicio, para ser reconocidos por nuestros clientes dentro del mercado de la seguridad de la información.

Nuestros valores :

Nuestra Visión

Política De Calidad

Nuestra Misión

www.elliptical.com.co

NUESTROSSERVICIOS

PORTAFOLIO

Seguir todas las fases necesarias para la instalación de una o varias tecnologías, garantiza que esta se lleve dentro de los tiempos presupuestados, utilizando los recursos adecuados para dicha labor. Adicionalmente generar un buen plan de pruebas y seguimiento posterior ayudara a evitar traumatismos y contribuirá con la continuidad de su negocio.ELLIPTICAL cuenta con personal capacitado y certificado por los fabricantes en las diferentes soluciones tecnológicas ofrecidas, lo que permite brindar a nuestros clientes procesos de instalación y planes de pruebas dirigidos ajustables a cualquier tipo de compañía.

La seguridad y la protección de la información en las organizaciones se encuentra expuesta a diferentes amenazas, nuestros clientes las contrarrestan implementando diferentes tecnologías, de esta forma no permiten a su personal soportar de manera óptima las herramientas de seguridad las cuales periódicamente deben ser afinadas y actualizadas para su adecuado funcionamiento ELLIPTICAL cuenta con ingenieros certificados, con amplia experiencia en seguridad de la información, lo cual permite entregar a nuestros clientes un nivel de soporte y mantenimiento de acuerdo a sus requerimientos y necesidades, cumpliendo los acuerdos de niveles de servicio exigidos por su organización.Estos servicios se brindan en modalidades 7x24, 5x8, soporte remoto y bancos de horas; adaptándose de manera flexible a las necesidades del cliente.

Diseño de Red Segura Instalación

Soporte y Mantenimiento

Todas las organizaciones cuentan con diferentes servicios que ofrecen a sus clientes, empleados, terceros, socios de negocios, etc.; tener una segmentación adecuada de su red y controlada por elementos de seguridad, permitirá tener una mejor administración, control, operación y monitoreo.

ELLIPTICAL cuenta con su propia metodología y experiencia, para ayudar a definir esta arquitectura de seguridad con base en las necesidades del negocio, riesgo y nivel de cumplimiento.

Servicios Profesionales

Tener conocimiento de cómo está funcionando su red a nivel de protocolos, servicios, uso de la red y aplicaciones; permite tomar mejores decisiones y responder de una manera adecuada cuando se presenten anomalías en su funcionamiento.

ELLIPTICAL brinda el servicio de análisis y visibilidad, que permite realizar monitoreo y toma muestras del tipo de tráfico que está circulando por los diferentes segmentos de red, lo compara con la capacidad de los canales de comunicación y entrega el informe de uso, capacidad actual y recomendaciones de mejora.

Los fabricantes continuamente están liberando al mercado nuevos productos, versiones o funcionalidades; tener al personal encargado de la administración y operación de las plataformas de seguridad capacitado y actualizado, permite que estas funcionen de la manera más adecuada protegiendo la información ante las nuevas amenazas.

ELLIPTICAL ofrece un amplio portafolio de capacitaciones que se ajustan a las necesidades de cada organización, permitiendo a nuestros clientes seleccionar o programar sus cursos a la medida, tales como: Transferencias de conocimientos, capacitaciones especializadas teórico-prácticas, capacitaciones certificadas, vouchers para certificaciones, talleres prácticos y charlas a grupos.

Servicios De Capacitación

Visibilidad

Gestión de VulnerabilidadesImplementación SGSIImplementación PCI DSSPlanes de Continuidad BCP & DRPAuditorias y Computo ForenseSoftware para Gestionar Seguridad y Continuidad

Servicios De Consultoría

Para una compañía es de vital importancia conocer el estado de su plataforma de seguridad respecto al cumplimiento normativo y a las mejores prácticas del mercado, buscando tener un mejor rendimiento en su infraestructura y reducir el riesgo de pérdida de información. ELLIPTICAL comprometida con la seguridad y el cumplimiento ofrece, apoyado en herramientas líderes en el mercado, el servicio de afinamiento de plataformas o revisión de cumplimiento de las diferentes

Asegurar que los datos de la organización no puedan ser modificados sin autorización, proponer mejores prácticas para proteger la información de accesos no autorizados, prevenir ataques ante el intento de denegación de servicios, son algunas de las tareas que deben ejecutar las áreas de seguridad de la información. Elliptical brinda el servicio de consultoría el cual busca apoyar a sus clientes en la construcción y aseguramiento de sus plataformas, los servicios ofrecidos son:

Otros servicios:

Servicios de Afinamiento y Compliance

normas existente hoy en el mercado tales como PCI, HIPPA, NIST (ISP) 800-41, DISA STIG, NERC CIPv5.

Ya sea por una única vez o de manera periódica, el servicio entrega informes del estado actual, análisis de uso y comportamiento o estado de cumplimiento, información que permitirá realizar un afinamiento preciso e incremento en el nivel de cumplimiento en las plataformas analizadas.

NUESTRASSOLUCIONES

www.elliptical.com.co

PORTAFOLIO

Reducir la complejidad y costos para la protección perimetral de las redes y datos, requiere la implementación de todos los servicios en una plataforma Next Generation Firewall, NGFW, donde se integren, el control de acceso, aplicaciones, navegación, detección de intrusos, etc.. proporcionando una arquitectura de seguridad completa, flexible,

Mantener los servicios y aplicaciones de la red, disponibles, para clientes, empleados, y terceros, es un requerimiento actual de las empresas en un entorno de negocio, donde se depende de los sitios web y los servicios en línea.Hoy, cualquier empresa, cualquier negocio, puede convertirse en el objetivo de un ataque DDoS (Distributed Denial-of-Service).ELLIPTICAL apoya a los clientes en la selección de esta nueva tecnología o la activación de esta funcionalidad en plataformas existentes, para contener los ataques de denegación de servicio a la infraestructura, balanceadores, firewalls, servidores y/o aplicaciones.

Garantizar la disponibilidad y entrega, de forma segura y eficiente, de las aplicaciones, con los mejores tiempos de respuesta a los usuarios, es un desafío para las áreas de TI, que se ven enfrentadas a implementar y administrar redundancia en canales, servidores, aplicaciones, optimización de tráfico, etc.Las soluciones ofrecidas por ELLIPTICAL permiten de una manera inteligente, integrar todos esos requerimientos: acelerar, distribuir y optimizar la entrega de aplicaciones, centralizando la administración y operación, disminuyendo los puntos de falla y la complejidad asociada a su implementación.

NGFW: Next Generation Firewall

DDoS Protection

ADC: Application Delivery Controller

con una mayor gestión, visibilidad y control. ELLIPTICAL le ofrece asesoría especializada para la adquisición o complemento de la solución actual, que más se adapte a sus necesidades, desde el correcto dimensionamiento hasta la prestación de los servicios profesionales para su implementación, capacitación y soporte.

NUESTRASSOLUCIONES

www.elliptical.com.co

PORTAFOLIOProtección Perimetral

Protección y Optimización Aplicaciones Web

Los Hackers constantemente modifican sus estrategias y técnicas para evadir la detección y alcanzar sus objetivos. La tecnología SandBox, proporciona protección contra malware y amenazas avanzadas (ATP), replicando los ambientes operativos de manera virtual, ejecutando códigos sospechosos y reportando ataques maliciosos desconocidos, permitiendo su bloqueo o contención.ELLIPTICAL les apoya en la realización de un análisis profundo de la interacción e impacto de la solución, considerando las implicaciones técnicas, de recursos y de costos para su implementación, así como la integración con otras herramientas de seguridad, que permitan maximizar sus beneficios.

Sandbox

Las aplicaciones Web desprotegidas son el punto de entrada para diversos tipos de ataques, el reto es mantener actualizadas las plataformas, evaluar la seguridad en los desarrollos de las aplicaciones Web, protegerlas de códigos maliciosos, ataques DDoS, inyección SQL, buffer overflows, y muchas otras amenazas.Las soluciones WAF ofrecidas por ELLIPTICAL ayudan a prevenir y contener estos ataques, e identificar vulnerabilidades, permítanos asesorarle en la selección de la arquitectura más adecuada para su negocio.

WAF: Web Application Firewall

Garantizar la disponibilidad y el mejor tiempo de respuesta a los usuarios de las aplicaciones, conlleva varios retos para las áreas de sistemas, redes y/o tecnológica de nuestros clientes: canales redundantes, servidores redundantes (aplicaciones), optimización de tráfico, seguridad, control de acceso, etc.

Las soluciones ofrecidas por Elliptical en su portafolio, integran todos estos requerimientos en una única plataforma, mejorando el ROI, centralizando la administración y operación y disminuyendo los puntos de falla y la complejidad asociada a su implementación.

Balanceo

Protección contra amenazas avanzadas

El correo electrónico, sigue siendo uno de los vectores de ataque más utilizados para infectar y propagar amenazas. Adecuar las soluciones actuales y/o adquirir nuevas tecnologías, es imperativo para protegerse y controlar spam, virus y malware, antes de que ingresen en la red.ELLIPTICAL asesora a sus clientes en la selección la manera más adecuada de resolver esta problemática, bien sea con soluciones en la nube, en sitio o complementando las soluciones perimetrales actuales.

Email Security

Las Bases de Datos almacenan información valiosa y confidencial, protegerlas de ataques y de actividades malintencionadas, es una prioridad para el negocio. Implementar una solución que monitoree, audite el comportamiento de usuarios e identifique vulnerabilidades, en las bases de datos, apoyará el cumplimiento de regulaciones y facilitará la identificación de ataques, intentos de fraude, acciones no autorizadas, entre otros.Por tratarse de elementos críticos para la operación del negocio, la selección e implementación de esta tecnología debe realizarse con asesoría profesional, con el fin de no afectar el rendimiento y la disponibilidad de las bases de datos. Permítanos apoyarle en la protección de uno de los activos más valiosos de su organización.

Database Monitoring

Protección a correo electrónico

Protección a bases de datos

Proporcionar acceso seguro a clientes, proveedores y empleados, desde cualquier lugar, en cualquier momento, desde cualquier dispositivo, de manera flexible y a través de múltiples factores, es una exigencia actual de todo negocio.ELLIPTICAL, a través de su portafolio, le apoyará, suministrando soluciones que complementen las actuales, con una autenticación simple y fuerte en capas, sobre la infraestructura existente, con el menor impacto y utilizando variedad de métodos, desde códigos de acceso de SMS hasta tokens de hardware/software y códigos QR, integrándose con directorios LDAP/AD, aplicaciones Web, VPN´s, según los requerimientos del negocio.

Cada vez más los clientes y empleados requieren acceder a las aplicaciones del negocio e Internet, utilizando dispositivos móviles, la implementación de una solución de acceso inalámbrico robusta, segura, confiable y que permita entregar de una manera sencilla a sus usuarios el acceso, es imprescindible.Extender la seguridad a la conectividad de las redes Wifi, requiere de un adecuado acompañamiento en la selección de la mejor solución, e implementación con base en sus necesidades, y es aquí donde el conocimiento y experiencia de Elliptical es un diferencial en el mercado.

Autenticación Segura

Visibilidad

Visibilidad

Soluciones Wi-Fi

Tener visibilidad sobre el tráfico y uso de la red LAN/WAN, le permitirá a su empresa implementar los mejores controles para mejorar el rendimiento y la seguridad, de redes y aplicaciones.Evaluar el impacto del tráfico recreativo, las amenazas de seguridad, el contenido

no deseado, en el ancho de banda, le permitirá mucho más que supervisar y medir, podrá reservar ancho de banda para las aplicaciones del negocio, garantizar asignaciones equitativas de ancho de banda, establecer límites, etc. alcanzando una verdadera gestión.ELLIPTICAL ofrece estas soluciones de la mano de los fabricantes líderes de esta tecnología, apoyado en sus servicios profesionales.

Autenticación y Autorización

Optimización de tráfico

Seguridad en redes inalámbricas

El no controlar y/o proteger el intercambio de información confidencial, entre las diferentes zonas internas, internet y red WAN, entre otras, pone en riesgo su organización y a sus clientes, tener controles adicionales o implementados en sus herramientas, para la prevención de fuga de información, le ayudará a solucionar esta problemática y a estar en cumplimiento con las regulaciones internas y del mercado.Dentro de nuestro portafolio ofrecemos soluciones para proteger su información sensible y educar a los usuarios, a través del portafolio de servicios de implementación, capacitación y soporte a la solución.

Evitar que los documentos confidenciales, sean distribuidos a personal no autorizado ya sea de manera involuntaria o voluntaria, es una labor compleja, que requiere apoyo de herramientas tecnológicas, como las que ELLIPTICAL ofrece en su portafolio de soluciones.Cifrar el documento desde el momento de su creación, dándole una etiqueta y permisos de acceso, acordes con niveles de autorización establecidos por la compañía, asegura que tenga el control completo de quién lo accede y qué puede hacer con él sin importar dónde este el documento.

DLP: Data Loss Prevention Protección de documentos

El tráfico cifrado en las redes crece día a día y las soluciones de seguridad no pueden validar su contenido. Más de un 30% de los ataques actuales utilizan tráfico cifrado, para ocultarse de los controles de seguridad, y más aplicaciones están siendo compatibles con SSL.Permita que ELLIPTICAL le asesore en la selección de la mejor solución, teniendo en cuenta su actual arquitectura y los dispositivos de seguridad disponibles para la inspección del tráfico, de manera que eliminemos este punto de ciego, descifrando el tráfico SSL y enviando los datos a los dispositivos de seguridad como IPS, SandBox, herramientas forenses, etc. para su revisión y limpieza.

SSL Visibility

Protección Fuga de Información

Administración de Tráfico Cifrado

Los ataques en línea dirigidos a las compañías, su marca y empleados, están en aumento, generando robo de información, afectando la reputación del negocio y pérdidas financieras.La estrategia a implementar para minimizar estos riesgos, debe tener una amplia cobertura: páginas web, redes sociales y correo electrónico, detectando ataques de phishing, aplicaciones móviles no autorizadas, búsquedas en redes sociales y registros de dominios para encontrar falsos perfiles, menciones maliciosas y dominios similares que se suplantan la empresa y comprometen la información.ELLIPTICAL cuenta en su portafolio con soluciones que permiten a las empresas, desarrollar una estrategia anti-fraude, proactiva, para proteger su imagen y reputación, contra las amenazas digitales externas, contáctenos para asesorarle.

ELLIPTICAL tiene a disposición de nuestros clientes, soluciones que permiten detectar, aprender y predecir la actividad fraudulenta mediante el análisis del comportamiento y el aprendizaje automático.La inteligencia de esta solución, califica el riesgo de cualquier transacción, por cualquier canal, en tiempo real, activa alertas ante comportamientos que se salen de la actividad normal, siempre aprendiendo y prediciendo, combinado con un sistema de reglas dinámico y flexible, que cubre esquemas de fraude conocidos y nuevas amenazas.

Con el paso del tiempo, los dispositivos de red y seguridad, acumulan configuraciones y reglas de seguridad, que no son administradas ni monitoreadas, dando como resultado una degradación de su funcionamiento, aumento del riesgo y no cumplir con las regulaciones y/o políticas de seguridad de la organización.Elliptical cuenta con soluciones de seguridad que permiten evaluar de manera periódica el estado de sus dispositivos de seguridad y de red y entregar las recomendaciones, para lograr el afinamiento y configuración dando cumplimiento de las regulaciones (PCI, HIPAA, NERC, NSA, FISMA, ETC.)

Protección contra amenazas digitales

Configuración Segura de Dispositivos de Red

La adopción de monitoreo continuo de eventos de seguridad, permite detectar de manera anticipada, comportamientos anómalos de sus procesos de negocios, y reaccionar de una manera más adecuada y precisa, en tiempo real.Las soluciones SIEM monitorean todos los dispositivos, aplicaciones, bases de datos, servidores, etc. que participan en sus procesos de negocio, permitiendo encontrar y corregir rápidamente amenazas de seguridad, guardar evidencias para investigaciones y administrar estándares de cumplimiento, mejorando la eficiencia en la administración.En ELLIPTICAL contamos con soluciones SIEM que le permitirán mejorar la gestión de seguridad, a través de una arquitectura escalable, para todo tipo y tamaño de organización

SIEM: Security Information and Event Management

Detección de transacciones y actividades fraudulentas

Correlación de Eventos Prevención, detección del fraude

Proteger los entornos actuales implica más que contar con tecnología de punta, se requiere una gestión continua y efectiva, que brinde una visibilidad continua de los dispositivos y las políticas de seguridad de la red, en tiempo real, incluyendo indicadores de complejidad, cambios y riesgos relacionados.Dentro del portafolio de ELLIPTICAL ofrecemos herramientas para analizar, visualizar y mejorar continuamente su infraestructura

Proteger los activos y servicios de la organización, monitoreando que los servidores físicos, virtuales, equipos de red y PCs críticos, estén siempre en cumplimiento con los estándares de seguridad dictados por la organización y regulaciones del mercado, generando alertas ante cambios no autorizados, se puede lograr mediante la implementación de soluciones que integren: administración de políticas, integridad de archivos y remediación.

Las soluciones ofrecidas por ELLIPTICAL, ayudan a su organización a establecer y

SCM: Security Configuration Management

de seguridad de red y gestión de Firewall, agilizando los procesos entre operación y gestión.Optimización de políticas, identificación y eliminación de reglas riesgosas y permisivas, análisis proactivo de cambios propuestos, garantizar el cumplimiento ante estándares como PCI, HIPAA, SOX, entre otras; facilitar la migración de Firewalls, reducción de costos de documentación. Proactive Firewall Management & Security

Cada vez más, personal interno y externo requieren acceder a las aplicaciones del negocio e Internet, dando paso a la movilidad, por lo que la implementación de una solución inalámbrica robusta, confiable, segura, que permita entregar de una manera sencilla el acceso a la red, aplicaciones y servicios, es imprescindible.El portafolio de soluciones de ELLIPTICAL, le

Secure Access - Wireless

Proactive Firewall Management & Security

mantener el cumplimiento de políticas y regulaciones, proporcionando la visibilidad necesaria para detectar y responder rápidamente a los ataques cibernéticos.

permitirá entregar un acceso inalámbrico tan seguro como el de la red cableada, con la velocidad esperada y controles de seguridad que prevengan las infecciones de malware, acceso a sitios web maliciosos, administración de aplicaciones, etc. sin incrementar la complejidad de la red, facilitando la integración de diversos clientes y dispositivos.

Auditoría y cumplimiento

Redes inalámbricas seguras

+57 1-489 8830 Calle 77 No. 13 – 47 Of. 306 [email protected]