Chaque Signal, Surveillé
Surveillance continue du Wi-Fi et des dispositifs en radiofréquence
Surveillance continue du Wi-Fi et des dispositifs en radiofréquence
Les dispositifs WiFi, Bluetooth, NFC/RFID et IoT sont de plus en plus utilisés dans les environnements industriels, professionnels et domestiques. Ces dispositifs peuvent cependant utiliser des protocoles non sécurisés et offrir aux attaquants une surface d'attaque et un point d'entrée vers les données et les réseaux internes.
Le service de Wireless Security Monitoring proposé par ISGroup permet de connaître et de surveiller en continu les dispositifs communiquant en radiofréquence présents à l'intérieur ou aux abords de votre entreprise, afin d'évaluer les risques encourus et d'identifier les attaques, même les plus sophistiquées.
Lors de la première phase de mise en place et d'activation du service de surveillance managée, notre équipe d'experts réalisera un Wireless Security Assessment, pour analyser l'état actuel et signaler les problèmes à résoudre immédiatement.
Ensuite, les technologies et les fréquences sélectionnées seront surveillées en permanence grâce à des équipements matériels et logiciels installés dans les zones à protéger, et les alertes de sécurité permettront de détecter les anomalies et d'intervenir rapidement.
Le service est destiné aux entreprises qui utilisent des dispositifs sans fil pour permettre à leurs employés, collaborateurs et clients d'accéder aux ressources de l'organisation.
Il est particulièrement adapté aux entreprises et aux industries qui communiquent sur des fréquences radio pour assurer des processus critiques, tels que les infrastructures IoT, l'Operational Technology, les lignes de production, les capteurs distants ou le contrôle d'accès.
ISGroup, à la suite d'un assessment initial, indiquera les modifications à apporter pour sécuriser l'infrastructure, en fournissant un accompagnement à la mise en œuvre et à la configuration des équipements et des technologies.
Ensuite, pendant toute la durée du service, les communications sélectionnées sur les protocoles WiFi, Bluetooth, GPS, NFC/RFID, Packet Radio, GSM, GPRS/EDGE (2G), UMTS/WCDMA/HSPA+/DC-HSPA+ (3G), LTE(TD-LTE/FDD/) (4G), 5GTF/5G-SIG (5G) ou d'autres protocoles radio différents, propriétaires ou même inconnus, seront surveillées afin d'identifier, de prévenir et de répondre aux attaques contre la sécurité des télécommunications.
Le service est entièrement géré par ISGroup en tant que Managed Security Service Provider (MSSP) et inclut dans son abonnement tous les coûts de matériel, logiciel, installation et intégration, surveillance et reporting.
Il se compose de quatre phases principales
La première année de service ou en cas de changements radicaux, un Wireless Security Assessment est réalisé. Les années suivantes, l'activité consiste en une GAP Analysis par rapport aux objectifs définis.
Tous les éléments HW/SW nécessaires à la prestation du service sont préparés et configurés de manière appropriée dans le respect de l'infrastructure existante.
Les anomalies sont signalées à l'équipe interne avec la possibilité d'escalade TIER-3 vers l'équipe d'ISGroup. Si le Client le demande, toutes les anomalies peuvent être collectées et gérées par le SOC (Security Operations Center) d'ISGroup.
Selon la fréquence souhaitée, de mensuelle à annuelle, les éléments clés du service sont présentés au CSO/CIO/IT Manager : les attaques identifiées, les attaques prévenues, celles ayant abouti et leur impact, les axes d'amélioration et les principaux risques pour l'organisation.
Si dans le service de surveillance de la sécurité des communications sans fil, le Client sélectionne les fréquences du standard WiFi 2,5 GHz (802.11b, 802.11g, 802.11n, 802.11ax) et 5 GHz (802.11a, 802.11h, 802.11j, 802.11n, 802.11ac, 802.11ax), l'organisation sera en mesure d'identifier et de se protéger contre un large spectre d'attaques.
Selon la technologie et la technique d'attaque, la protection sera de type IDS (Intrusion Detection System), c'est-à-dire en notification seule, ou de type IPS (Intrusion Prevention Systems), donc en prévention et blocage.
Le client pourra demander l'analyse TIER-3 (Cyber Incident Analysis) par nos experts et, selon la gravité et le risque, la réponse (Cyber Incident Response) d'une équipe sur site ou à distance.
Le service étant continu, les rapports produits seront fournis selon une périodicité convenue avec le commanditaire.
En particulier, le rapport consistera en un document technique contenant les aspects pertinents du service, notamment :
Les attaques prévenues.
Les éventuelles attaques ayant abouti, avec les détails techniques et l'analyse de l'impact.
Des pistes pour améliorer la sécurité en place.
L'analyse des risques auxquels l'entreprise est exposée avec l'infrastructure actuelle.
Working with us is pretty simple, just call the number or send an e-mail so that we can get to know each other and discuss about your IT Security needs.
Demander un devis pour