Cada Señal, Monitorizada
Monitorización continua de Wi-Fi y dispositivos de radiofrecuencia
Monitorización continua de Wi-Fi y dispositivos de radiofrecuencia
Los dispositivos WiFi, Bluetooth, NFC/RFID e IoT se utilizan cada vez más en entornos industriales, empresariales y domésticos. Sin embargo, estos dispositivos pueden usar protocolos inseguros y proporcionar a los atacantes una superficie de ataque y un punto de entrada a datos y redes internas.
El servicio de Wireless Security Monitoring ofrecido por ISGroup permite conocer y monitorizar de forma continua los dispositivos que se comunican por radiofrecuencia presentes dentro o en los alrededores de tu empresa, para evaluar los riesgos existentes e identificar ataques, incluso avanzados.
En la primera fase de configuración y activación del servicio de monitorización gestionada, nuestro equipo de expertos realizará un Wireless Security Assessment, para analizar el estado actual y señalar los problemas que deben resolverse de inmediato.
Posteriormente, las tecnologías y frecuencias seleccionadas serán monitorizadas de forma constante mediante dispositivos hardware y software instalados en las áreas a proteger, y las alertas de seguridad permitirán detectar anomalías e intervenir con rapidez.
El servicio está dirigido a empresas que utilizan dispositivos inalámbricos para permitir el acceso a los recursos corporativos por parte de sus empleados, colaboradores y clientes.
Es especialmente adecuado para empresas e industrias que se comunican en frecuencias de radio para ejecutar procesos críticos, como infraestructuras IoT, Operational Technology, líneas de producción, sensores remotos o control de accesos.
ISGroup, tras una evaluación inicial, indicará los cambios necesarios para asegurar la infraestructura, proporcionando soporte en la implementación y configuración de los dispositivos y tecnologías.
A continuación, durante toda la duración del servicio, las comunicaciones seleccionadas en protocolo WiFi, Bluetooth, GPS, NFC/RFID, Packet Radio, GSM, GPRS/EDGE (2G), UMTS/WCDMA/HSPA+/DC-HSPA+ (3G), LTE(TD-LTE/FDD/) (4G), 5GTF/5G-SIG (5G) u otros protocolos de radio diferentes, propietarios o incluso desconocidos, serán monitorizadas con el fin de identificar, prevenir y responder a ataques de seguridad en las telecomunicaciones.
El servicio es completamente gestionado por ISGroup en modalidad Managed Security Service Provider (MSSP) e incluye en su tarifa todos los costes de hardware, software, instalación e integración, monitorización e informes.
Se compone de cuatro fases principales
En el primer año de servicio o en caso de cambios radicales se realiza un Wireless Security Assessment. En los años siguientes la actividad es de GAP Analysis respecto a los objetivos establecidos
Se preparan todos los elementos HW/SW necesarios para la prestación del servicio y se configuran adecuadamente respetando la infraestructura existente
Las anomalías se notifican al equipo interno con posibilidad de escalado TIER-3 al equipo de ISGroup. Si el Cliente lo solicita, todas las anomalías pueden ser recogidas y gestionadas por el SOC (Security Operations Center) de ISGroup
Con la frecuencia deseada, de mensual a anual, se presentan al CSO/CIO/IT Manager los elementos destacados del servicio, como los ataques identificados, los ataques prevenidos, los que tuvieron éxito y su impacto, los puntos de mejora y los principales riesgos para la organización.
Si en el servicio de monitorización de seguridad de las comunicaciones inalámbricas el Cliente selecciona las frecuencias del estándar WiFi 2.5 GHz (802.11b, 802.11g, 802.11n, 802.11ax) y 5 GHz (802.11a, 802.11h, 802.11j, 802.11n, 802.11ac, 802.11ax), la organización podrá identificar y protegerse de un amplio espectro de ataques.
Según la tecnología y la técnica de ataque, la protección será de tipo IDS (Intrusion Detection System), es decir, solo notificación, o de tipo IPS (Intrusion Prevention Systems) y, por tanto, de prevención y bloqueo.
El cliente podrá solicitar el análisis TIER-3 (Cyber Incident Analysis) por parte de nuestros expertos y, según la gravedad y el riesgo, la respuesta (Cyber Incident Response) de un equipo in situ o en remoto.
Al ser el servicio continuo, los informes generados se proporcionarán con una periodicidad acordada con el cliente.
En particular, el informe consistirá en un documento técnico con los aspectos relevantes del servicio, entre ellos:
Ataques prevenidos.
Posibles ataques que tuvieron éxito con detalles técnicos y análisis del impacto.
Propuestas para mejorar la seguridad existente.
Análisis de los riesgos que afronta la empresa con la infraestructura actual.
Protege tu empresa. Contáctanos ahora para tu seguridad IT a medida.
Solicitar presupuesto para