Mejoramos nuestro servicio de monitorización

Introducimos mejoras en el servicio que prestamos a nuestros clientes, en particular en el el servicio de monitorización, con el uso de la tecnología de MrLooquer, y reforzamos la seguridad del sistema para compartir documentación.

La metodología de calificación de ciberseguridad de LEET Security se desarrolla de forma cíclica, siendo las auditorías anuales el medio fundamental para otorgar la calificación, pero no el único. Como se describe en la guía de calificación, los servicios son objeto de monitorización durante toda la vigencia de la misma.

Uno de los componentes de esta monitorización continua consiste en la supervisión digital de la entidad, que ha venido realizándose mediante la revisión de foros tipo “pastebines”. Para tener una mejor perspectiva en este aspecto hemos suscrito un acuerdo con la compañía Dualogy, para el uso de su herramienta MrLooquer, que nos permite supervisar la huella de nuestros clientes en Internet y conocer, de forma desatendida y automática, su nivel de seguridad en su exposición ante ataques procedentes de la red.

Con estas comprobaciones, no-intrusivas y sin riesgo alguno para el cliente, MrLooquer realiza un diagnóstico de primer nivel para detectar problemas que pueden pasarse por alto debido a la dificultad de realizar análisis en detalle todos los días sobre todos los activos expuestos.

En LEET Security utilizamos esta herramienta de supervisión como un indicador que dota a nuestro servicio de calificación de mayor valor adicional, ya que compartiremos periódicamente con nuestros clientes el resultado obtenido mediante este proceso, a quien, de manera temporal, se le facilita el acceso a la herramienta para contrastar los resultados ofrecidos.

Estamos seguros de que esta información adicional, incluida dentro de nuestros servicios sin ningún coste adicional, va a resultar de gran interés y ayudar a la protección de los sistemas de información de nuestros clientes.

Canal seguro para la compartir información

Como parte del proceso de calificación, solicitamos de nuestros clientes la aportación de diferentes tipos de documentación que en muchas ocasiones es de carácter sensible. También son confidenciales los informes provisionales y finales que se proporcionan tras la realización de las evaluaciones.

Para facilitar el intercambio seguro de información, hemos puesto en funcionamiento un nuevo mecanismo a través de una plataforma que cuenta con altos estándares de seguridad: el transporte de datos se hace con el protocolo S3, sobre una conexión SSL de 256-bit (TLS v1.2), almacenándose cifrado con CBC-AES-256.

La aportación de documentación por parte de nuestros clientes se realizará mediante la carga de la misma a una dirección, que será facilitada mediante un enlace único, y que solamente permitirá realizar la carga, sin ningún otro tipo de acceso.

Por otra parte, LEET Security remitirá los informes y otro tipo de información confidencial, mediante este mismo tipo de enlaces, de un solo uso, para que el cliente descargue el documento correspondiente.

 

All you need is LEET!

Recibe nuestras notificaciones desde este enlace