Sanket.Chat
Sorun

İş sürekliliği: Siber olaylar için ana sistemlerden bağımsız iletişim

Birincil e-posta sunucunuz çalışmadığında, kurumsal iş birliği yazılım paketiniz inceleme altındayken veya kimlik sağlayıcınızın güvenliği ihlal edildiğinde, bunların hiçbirine bağımlı olmayan bir iletişim kanalına ihtiyacınız vardır. Sanket, önceden kurulmuş, bağımsız ve uçtan uca şifreli, ana sistemlerin dışında çalışan bir iletişim yolu sunar - olaydan önce hazırdır, kriz sırasında kullanılabilir ve baskı altındaki tüm sistemlerden bağımsızdır.

Sanket çözümü

E-posta, Microsoft 365 ve başlıca bulut tabanlı yazılım hizmetlerinden bağımsız - gerçek anlamda ayrı bir kanal

Ayrı bir kimlik doğrulama yolu - birincil kimlik bilgileri ele geçirildiğinde de çalışır

DORA ile uyumlu alternatif iletişim kanalı

Olay sırasında yapılandırılmaz, önceden kurulmuş olur

Uygulamada görün

Dönüşüm

Sanket öncesi ve Sanket sonrası

Önce - mevcut durumdaki riskler

Kurumsal e-postadan, Microsoft 365'ten ve standart hizmet olarak sunulan yazılım tabanlı iş birliği altyapısından tamamen bağımsız

Ayrı bir kimlik ve kimlik doğrulama yolu - birincil kimlik sağlayıcınız ele geçirilse bile kullanılabilir

Kriz anında yöneticilerin ve olay müdahale ekiplerinin zaten iletişim hâlinde olması için olaylar yaşanmadan önce kurulmuş

Olay yönetimi, üst düzey yönetici koordinasyonu ve kurtarma ekipleri arasındaki iletişim için şifreli kanallar

Sonra - Sanket ile

Öncelikli olarak mobil kullanım için tasarlandı - kurumsal cihazlar ve VPN kullanılamadığında kişisel cihazlardan erişilebilir

Bilgi ve iletişim teknolojilerinde yaşanan kesintiler sırasında alternatif iletişim düzenlemelerine ilişkin DORA Madde 11 ve 12 gerekliliklerinin karşılanmasını destekler.

İnternet altyapısından bağımsız çalışır - Sanket.Enterprise, en kritik ortamlar için ağlardan fiziksel olarak yalıtılmış kurulumları destekler

Tam da bunun için geliştirildi

The architecture that makes out-of-band encrypted communication for business continuity work

Bir siber olay sırasında kullanılabilecek en kötü iletişim yolu, inceleme altındaki sistemlerden geçendir. Sanket uygulamasının bağımsız kurulumu sayesinde, hassas adli bilişim bulguları, dış hukuk danışmanlarıyla yapılan görüşmeler ve yönetim kuruluna yönelik kriz bilgilendirmeleri dahil olay müdahalesine ilişkin iletişim, ele geçirilmiş ortamdan geçmez.

Sıfır bilgi sunucusu

İş sürekliliği iletişimi, olaylar yaşanmadan önce kurulmuş ve test edilmiş olmalıdır. Sanket, birincil bilgi teknolojileri altyapınızdan bağımsız çalışan özel bir şifreli kanal sağlar - ortak altyapı yoktur, ortak kimlik sağlayıcısı yoktur, tehdit aktörünün de erişebileceği sistemlere bağımlılık yoktur.

Signal Protocol E2E

Double Ratchet anahtar türetme yöntemiyle açık standartlara dayalı kriptografi. Her mesaj oturumu için benzersiz geçici anahtarlar oluşturulur.

Yönetici yönetişimi

Yöneticiler kimlikleri, grupları, cihazları, saklama sürelerini ve erişim iptalini kontrol eder - tüketici uygulamaları bu özellikleri sunamaz.

Ulusal egemenlik kapsamında kurulum

Sanket.Work, olay müdahale ekipleri ve üst yönetim için, kurumsal Active Directory veya Azure AD sistemlerine bağımlı olmayan kimlik doğrulamasıyla, önceden yapılandırılmış bir bant dışı iletişim platformu olarak kurulur. Sanket.Enterprise, ağlardan fiziksel olarak yalıtılmış ortamlarda kesintisiz iletişime ihtiyaç duyan kuruluşlar için en üst düzeyde yalıtım sağlar.

Sonuç

Kurumların elde ettikleri

Bir siber olay boyunca, birincil e-posta, kimlik yönetimi ve iş birliği sistemleri çevrimdışı veya ele geçirilmiş olsa bile, üst düzey yöneticiler ile olay müdahale ekipleri arasındaki güvenli iletişimi sürdürün

Test edilmiş ve belgelendirilmiş bir bant dışı kanalla DORA Madde 11-12 ve NIS2 kapsamındaki alternatif bilgi ve iletişim teknolojileri iletişim düzenlemelerine ilişkin gereklilikleri karşılayın

Olay müdahalesi iletişimini, kurumun birincil iletişim sistemlerini hâlâ görebilen tehdit aktöründen koruyun

Değerlendirme kılavuzu

Her alıcının sorması gereken sorular

Platform, kurumsal e-postadan, Microsoft 365'ten ve birincil SaaS altyapısından gerçekten bağımsız mı?

Kimlik doğrulama mekanizması, kurumsal Active Directory veya birincil kimlik sağlayıcısı olmadan çalışıyor mu?

Platform, kriz koşullarında yapılandırılmak yerine olaylardan önce kurulup test ediliyor mu?

Kurumsal cihazlar ve VPN kullanılamadığında platforma kişisel cihazlardan erişilebilir mi?

Kurulum, DORA, NIS2 ve CER kapsamındaki alternatif iletişim kanalı gerekliliklerini karşılıyor mu?

Platformun ana sistemlerden bağımsız olma durumu, mevzuat gereklilikleri açısından belgelendirilmiş ve denetlenebilir mi?

SSS

Sık sorulan sorular

Sanket'i iş sürekliliği açısından gerçekten 'ana sistemden bağımsız' kılan nedir?

Bant dışı, iletişim yolunun birincil sistemlerinizle aynı altyapıyı paylaşmaması demektir. Sanket.Work ayrı bir bulut altyapısı ve ayrı bir kimlik doğrulama yolu kullanır. Microsoft 365, kurumsal e-posta ve Active Directory sistemlerinin tamamı çevrimdışı olsa bile olay müdahale ekibiniz Sanket üzerinden iletişim kurabilir.

Sanket, DORA Madde 11 ve 12 gerekliliklerinin karşılanmasını nasıl destekler?

DORA, finansal kuruluşların bilgi ve iletişim teknolojilerindeki kesintiler için alternatif iletişim düzenlemelerini sürdürmesini gerektirir. Sanket, olay müdahale ekipleri ve üst yönetim için önceden kurulmuş, test edilmiş, şifreli ve ana sistemlerden bağımsız bir kanal sağlayarak belgelenmiş alternatif iletişim gerekliliğini destekler.

Bant dışı iletişim neden olay sırasında değil, olaydan önce kurulmalıdır?

Bir siber olay sırasında bilgi teknolojileri ekipleri aşırı yük altındadır, sistemler güvenilir değildir ve kurulum süreçleri çalışmayabilir. Acil durum koşullarında yapılandırılan bir bant dışı kanalın kimlik doğrulaması test edilmemiş, cihaz kaydı bilinmeyen ve şifrelemesi doğrulanmamış olacaktır. Sanket, olay sırasında işe yarayabilmesi için olaydan önce kurulmalı, test edilmeli ve tatbikatlarda kullanılmalıdır.

Bir olay sırasında kurumsal cihazlar kullanılamaz durumdaysa ne olur?

Sanket öncelikle mobil kullanım için tasarlanmıştır ve kişisel cihazlardan erişilebilir. Kritik olay müdahalesinde görev alan personelin kişisel cihazlarının önceden kaydedilmesi, kurumsal cihazların kullanılamadığı durumlarda güvenli iletişimin sürmesini sağlar. Cihaz kaydı, acil durumlarda kişisel cihazlardan erişime izin verecek şekilde yapılandırılabilir.

Sanket, olay müdahale ekibi kurum içinden bir güvenlik ihlali olduğundan şüphelendiğinde nasıl yardımcı olur?

Uçtan uca şifreleme, hassas bulgular, saldırganın kimliğini belirlemeye yönelik analizler ve hukuki strateji dahil olay müdahale iletişimine platform işletmecisinin veya altyapının erişememesini sağlar. Birincil ortamınız ele geçirilirse kurumsal altyapıya erişimi olan bir saldırgan, Sanket üzerindeki iletişimi ele geçiremez.

Ready to solve out-of-band encrypted communication for business continuity?

Tosh Defence ekibiyle görüşün. Ürün tanıtımıyla değil, tehdit modeliniz ve kurulum kısıtlarınızla başlıyoruz.