SlideShare uma empresa Scribd logo
SEGURANÇA E DEFESA




                                           I-SCode



                                           Solução adaptável e integrável para a automatização dos
                                           processos de análise de vulnerabilidades em código fonte de
                                           várias linguagens, baseada em cloud computing.


Introdução                                 Characteristics

Sistema automático, adaptável e            • Menor rácio de falsos positivos do      • Integração nos sistemas de informação
integral, para a detecção e prevenção      mercado.                                  de geração de alertas e quadro de
antecipada de vulnerabilidades em          • Maior velocidade de processamento       comandos de segurança.
código fonte (host e distribuídos), de     (até 300.000 linhas de código/minuto).    • Automatização dos processos de
forma a que no caso de que se produza      • Capacidade para analisar várias         segurança, que se realizam de forma
um alerta, sejam lançados processos        linguagens, com uma única licença: PHP,   manual ou semiautomática.
automáticos que cataloguem, auditem        Java, .NET, HTML, XML, JSP, ASP, ASPX,    • Sistema de alerta ao instante e
e criem toda a informação necessária,      V.Basic, C#. Em breve, COBOL, SAP, ABAP   antecipado, tanto em ambientes prévios
notificando a pessoa (ou sistema), sobre   e aplicações para dispositivos móveis     como produtivos.
a vulnerabilidade e que disponha assim     como iPhone, iPad, Android, WMobile.      • Geração de eventos de aviso ao usuário
de toda a informação necessária para       • Plataforma multitarefa e multiusuário   como e-mail, SMS, eventos por consola,
a resolução (ou mitigação) da mesma. E     com granularidade de autorizações.        etc., sem necessidade de o usuário estar
tudo isso sem a intervenção humana, de     As interfaces de usuário são              perto do monitor de alertas.
forma totalmente automática.               completamente personalizáveis para se     • Em minutos e em paralelo com o alerta,
                                           poderem adaptar a qualquer matriz de      disparam-se processos automáticos
                                           acesso definida.                          onde se obtém um relatório completo do
                                           • Permite a classificação de projectos    alerta e a sua análise.
                                           para um melhor seguimento a qualquer      • Controlo de vulnerabilidades
                                           nível do nível de segurança dos           antecipado e em tempo real (no post
                                           aplicativos auditados. Incorpora um       mortem).
                                           gestor documental e facilita em grande    • Própria consola de monitorização
                                           medida a gestão de vulnerabilidades,      dos eventos, alertas, configuração e
                                           incorporando para isso diferentes         estatísticas.
                                           quadros de comando adaptáveis.            • Cumprimento PCI.
                                           • Integração nas fontes de informação     • Baixo impacto nos sistemas-processos
                                           de recolha de dados de segurança do       cliente.
                                           cliente.                                  • Particularização das regras do cliente.


I-SCode
Sistema da solução


                                                                                                Consola
                                                                                                web




      Fuentes de
      Fontes de               Fornecedores                                                            Fornecedores              Gestores de
      alimentación
      informação              de eventos                       CORE                                   de alertas                alerta



                                                                                        Serviço de
                                                                                        auditoria

                                                          SCM       BBDD


Aplicações                                          Beneficios

• PMEs e grandes corporações que                    • Evita o erro humano nas auditorias             • Solução fácil e intuitiva: Não são
tenham A.M. (Application Management),               manuais.                                         necessários conhecimentos profundos
e portais web estratégicos para o                   • O que não é vulnerável hoje, pode sê-lo        para usar a solução.
seu negócio e que queiram prevenir                  amanhã (actualização automática)                 • Simplificação das tarefas de segurança
vulnerabilidades no seu código fonte, de            • A equipa não tem motivo para estar             da prevenção de vulnerabilidades, ao gerir
forma automática, ao mesmo tempo que                constantemente actualizada sobre as              a grande quantidade de eventos de forma
a equipa de desenvolvimento aprende a               últimas vulnerabilidades.                        automática.
resolvê-las e a preveni-las.                        • Detectam-se possíveis vulnerabilidades         • Redução de custos e pessoal
• Empresas que queiram reduzir a                    em etapas prévias, e desta forma                 • Sistema totalmente automático e
complexidade e os custos de segurança               economiza-se tempo e custos.                     “robotizado”.
em prevenção de ameaças, sem diminuir               • A equipa de desenvolvimento não só             • Avisos de alertas mediante SMS, e-mail,
os seus níveis de exigência.                        aprende a resolver vulnerabilidades em           ferramentas SIEM.
• Empresas que tenham departamento de               etapas prévias, mas também a preveni-las         • Escalável e extensível, fácil manutenção.
segurança da informação, que disponham              • Assessoramos o cliente sobre a                 Funciona de maneira descentralizada
de sistemas de monitorização de                     modalidade de licença que mais se ajusta         na nuvem, permitindo ajustar os níveis
segurança dos aplicativos e ferramentas             ao seu negócio (pagamento por utilização,        de escalabilidade às necessidades dos
de correlação ou quadro de comandos de              appliance, etc.). Não tem que comprar uma        clientes.
alertas, que precisem de automatizar os             solução completa para a análise do seu           • Detecção de novas vulnerabilidades.
seus processos de forma ágil e prática.             código fonte.
• Empresas do sector financeiro pela                • Detectam-se vulnerabilidades, que em
necessidade crescente de cumprimento de             auditorias manuais são muito complexas
PCI DSS..                                           (e caras) de detectar pela dependência
                                                    entre as linhas de código e a dimensão e
                                                    complexidade que são as aplicações.
                                                    • I-SCode integra-se no ciclo de vida do
                                                    desenvolvimento do cliente.



Componentes                                         Serviço

• Módulo de gestão de sucessos/                     •	 Cloud Computing
eventos                                             •	 InHouse-Appliance
• Módulo de gestão de alertas
• Módulo de configuração e                          Outros
administração do sistema
• Módulo de estatísticas                            • Conectores para Arcsight, SVN
• Módulo de formação de relatórios                  • Integração com ciclo de vida do
• Módulo de auditoria de código                     desenvolvimento
• Módulo de gestão de versões
• Módulo de gestão de usuários do
sistema




                                     Anabel Segura, 7                                                                   A Indra reserva-se o
                                     28108 Alcobendas,                                                                  direito de modificar estas
                                     Madrid (España)                                                                    especificações sem
                                     T +34 91 594 87 00                                                                 notificação prévia.
                                     F +34 91 445 13 19
                                     Ciberseguridad@indra.es
                                     www.indracompany.com

Mais conteúdo relacionado

PDF
QualysGuard Vulnerability Manager
PPSX
Apresentação Central de Monitoramento
PDF
Mw corp-2013-ss
PDF
Desenvolvimento de sistemas embarcados
PDF
Aula 04 qs - sistemas embarcados
DOC
Apostila supervisorio indusoft ind371
PPSX
Caderno de Encargos Central de Rastreamento
PDF
Engenharia de software
QualysGuard Vulnerability Manager
Apresentação Central de Monitoramento
Mw corp-2013-ss
Desenvolvimento de sistemas embarcados
Aula 04 qs - sistemas embarcados
Apostila supervisorio indusoft ind371
Caderno de Encargos Central de Rastreamento
Engenharia de software

Mais procurados (13)

PPT
Construindo aplicações seguras na era da agilidade
PDF
10 atributos que o seu firewall precisa ter
PPTX
Marcio iti lv3_5_operacao_deservicos
PPTX
Central de monitoramento overview
PDF
Gerenciamento de problemas e de incidentes
PPTX
Sistemas Supervisórios
PDF
Evento System Center - Apresentação (2)
PPTX
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
PDF
(3) Selo WebSite Protegido by N-Stalker
PDF
Folder SEGURANÇA - Ronda® Acesso e Segurança Senior
PPT
Aula.revisao av2 gsi
DOC
Segurança física e lógica e análise de vunerabilidade (abnt)
PPSX
Monitoramento wallteck clientes
Construindo aplicações seguras na era da agilidade
10 atributos que o seu firewall precisa ter
Marcio iti lv3_5_operacao_deservicos
Central de monitoramento overview
Gerenciamento de problemas e de incidentes
Sistemas Supervisórios
Evento System Center - Apresentação (2)
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
(3) Selo WebSite Protegido by N-Stalker
Folder SEGURANÇA - Ronda® Acesso e Segurança Senior
Aula.revisao av2 gsi
Segurança física e lógica e análise de vunerabilidade (abnt)
Monitoramento wallteck clientes
Anúncio

Destaque (11)

PPSX
Semirreta
PPT
www.AulasDeMatematicaApoio.com - Matemática - Retas, Planos e Pontos
PDF
Caderno padagógico de matemática 2° bimestre .
PDF
Apostila de matemática
DOC
Prova de matematica retas
PPT
Retas, semirretas e segmentos de reta
DOCX
Ficha Revisões 2
PDF
Avaliação diagnostica 4º ano c.c matematica 2013
PPSX
Ponto, reta e plano
PDF
Caderno de atividade - 5º ano - Programa Primeiros Saberes da Infância
PPT
Slide aula angulos
Semirreta
www.AulasDeMatematicaApoio.com - Matemática - Retas, Planos e Pontos
Caderno padagógico de matemática 2° bimestre .
Apostila de matemática
Prova de matematica retas
Retas, semirretas e segmentos de reta
Ficha Revisões 2
Avaliação diagnostica 4º ano c.c matematica 2013
Ponto, reta e plano
Caderno de atividade - 5º ano - Programa Primeiros Saberes da Infância
Slide aula angulos
Anúncio

Semelhante a I-SCode (20)

PDF
Mobilidade e Segurança - Future Security
PDF
Segurança no Desenvolvimento de Software
PDF
Desk top virtual_gbanif
PPTX
Modernização de Aplicações
PDF
Escalando o Ecommerce em Momentos de Alta Demanda
PDF
SAP - Integração e mobilidade em tempo real
PDF
Deep security
PPTX
Nuvens híbridas: Conectando aplicações locais com a nuvem na plataforma Windo...
PDF
Cloud computing
PDF
AAB309 - SQL Azure Database - wcamb
PDF
AAB309 - SQL Azure Database - wcamb
PPT
MS Online Friday - 2ª Sexta
PPTX
ISO17799 2005
PDF
Service Now
PPSX
Apresentação Cloud Privada
PDF
A plataforma Azure da Microsoft
PDF
[Cloud Summit 2010] Microsoft - Danilo Bordini
PDF
Agap2 Apresentacao Institucional
PDF
Revista Engenharia de Software n° 44
PDF
Arquitetura para uma nova geração de aplicativos no Windows Azure
Mobilidade e Segurança - Future Security
Segurança no Desenvolvimento de Software
Desk top virtual_gbanif
Modernização de Aplicações
Escalando o Ecommerce em Momentos de Alta Demanda
SAP - Integração e mobilidade em tempo real
Deep security
Nuvens híbridas: Conectando aplicações locais com a nuvem na plataforma Windo...
Cloud computing
AAB309 - SQL Azure Database - wcamb
AAB309 - SQL Azure Database - wcamb
MS Online Friday - 2ª Sexta
ISO17799 2005
Service Now
Apresentação Cloud Privada
A plataforma Azure da Microsoft
[Cloud Summit 2010] Microsoft - Danilo Bordini
Agap2 Apresentacao Institucional
Revista Engenharia de Software n° 44
Arquitetura para uma nova geração de aplicativos no Windows Azure

I-SCode

  • 1. SEGURANÇA E DEFESA I-SCode Solução adaptável e integrável para a automatização dos processos de análise de vulnerabilidades em código fonte de várias linguagens, baseada em cloud computing. Introdução Characteristics Sistema automático, adaptável e • Menor rácio de falsos positivos do • Integração nos sistemas de informação integral, para a detecção e prevenção mercado. de geração de alertas e quadro de antecipada de vulnerabilidades em • Maior velocidade de processamento comandos de segurança. código fonte (host e distribuídos), de (até 300.000 linhas de código/minuto). • Automatização dos processos de forma a que no caso de que se produza • Capacidade para analisar várias segurança, que se realizam de forma um alerta, sejam lançados processos linguagens, com uma única licença: PHP, manual ou semiautomática. automáticos que cataloguem, auditem Java, .NET, HTML, XML, JSP, ASP, ASPX, • Sistema de alerta ao instante e e criem toda a informação necessária, V.Basic, C#. Em breve, COBOL, SAP, ABAP antecipado, tanto em ambientes prévios notificando a pessoa (ou sistema), sobre e aplicações para dispositivos móveis como produtivos. a vulnerabilidade e que disponha assim como iPhone, iPad, Android, WMobile. • Geração de eventos de aviso ao usuário de toda a informação necessária para • Plataforma multitarefa e multiusuário como e-mail, SMS, eventos por consola, a resolução (ou mitigação) da mesma. E com granularidade de autorizações. etc., sem necessidade de o usuário estar tudo isso sem a intervenção humana, de As interfaces de usuário são perto do monitor de alertas. forma totalmente automática. completamente personalizáveis para se • Em minutos e em paralelo com o alerta, poderem adaptar a qualquer matriz de disparam-se processos automáticos acesso definida. onde se obtém um relatório completo do • Permite a classificação de projectos alerta e a sua análise. para um melhor seguimento a qualquer • Controlo de vulnerabilidades nível do nível de segurança dos antecipado e em tempo real (no post aplicativos auditados. Incorpora um mortem). gestor documental e facilita em grande • Própria consola de monitorização medida a gestão de vulnerabilidades, dos eventos, alertas, configuração e incorporando para isso diferentes estatísticas. quadros de comando adaptáveis. • Cumprimento PCI. • Integração nas fontes de informação • Baixo impacto nos sistemas-processos de recolha de dados de segurança do cliente. cliente. • Particularização das regras do cliente. I-SCode
  • 2. Sistema da solução Consola web Fuentes de Fontes de Fornecedores Fornecedores Gestores de alimentación informação de eventos CORE de alertas alerta Serviço de auditoria SCM BBDD Aplicações Beneficios • PMEs e grandes corporações que • Evita o erro humano nas auditorias • Solução fácil e intuitiva: Não são tenham A.M. (Application Management), manuais. necessários conhecimentos profundos e portais web estratégicos para o • O que não é vulnerável hoje, pode sê-lo para usar a solução. seu negócio e que queiram prevenir amanhã (actualização automática) • Simplificação das tarefas de segurança vulnerabilidades no seu código fonte, de • A equipa não tem motivo para estar da prevenção de vulnerabilidades, ao gerir forma automática, ao mesmo tempo que constantemente actualizada sobre as a grande quantidade de eventos de forma a equipa de desenvolvimento aprende a últimas vulnerabilidades. automática. resolvê-las e a preveni-las. • Detectam-se possíveis vulnerabilidades • Redução de custos e pessoal • Empresas que queiram reduzir a em etapas prévias, e desta forma • Sistema totalmente automático e complexidade e os custos de segurança economiza-se tempo e custos. “robotizado”. em prevenção de ameaças, sem diminuir • A equipa de desenvolvimento não só • Avisos de alertas mediante SMS, e-mail, os seus níveis de exigência. aprende a resolver vulnerabilidades em ferramentas SIEM. • Empresas que tenham departamento de etapas prévias, mas também a preveni-las • Escalável e extensível, fácil manutenção. segurança da informação, que disponham • Assessoramos o cliente sobre a Funciona de maneira descentralizada de sistemas de monitorização de modalidade de licença que mais se ajusta na nuvem, permitindo ajustar os níveis segurança dos aplicativos e ferramentas ao seu negócio (pagamento por utilização, de escalabilidade às necessidades dos de correlação ou quadro de comandos de appliance, etc.). Não tem que comprar uma clientes. alertas, que precisem de automatizar os solução completa para a análise do seu • Detecção de novas vulnerabilidades. seus processos de forma ágil e prática. código fonte. • Empresas do sector financeiro pela • Detectam-se vulnerabilidades, que em necessidade crescente de cumprimento de auditorias manuais são muito complexas PCI DSS.. (e caras) de detectar pela dependência entre as linhas de código e a dimensão e complexidade que são as aplicações. • I-SCode integra-se no ciclo de vida do desenvolvimento do cliente. Componentes Serviço • Módulo de gestão de sucessos/ • Cloud Computing eventos • InHouse-Appliance • Módulo de gestão de alertas • Módulo de configuração e Outros administração do sistema • Módulo de estatísticas • Conectores para Arcsight, SVN • Módulo de formação de relatórios • Integração com ciclo de vida do • Módulo de auditoria de código desenvolvimento • Módulo de gestão de versões • Módulo de gestão de usuários do sistema Anabel Segura, 7 A Indra reserva-se o 28108 Alcobendas, direito de modificar estas Madrid (España) especificações sem T +34 91 594 87 00 notificação prévia. F +34 91 445 13 19 Ciberseguridad@indra.es www.indracompany.com