This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

Sistemas de control y de gestión de la infraestructura de TI para centros de datos seguros

Sistemas de control y de gestión de la infraestructura de TI para centros de datos seguros

Los sistemas de control y de gestión de la infraestructura de TI son un conjunto de herramientas de software y hardware que garantizan el monitoreo permanente de la seguridad, la gestión de accesos y la protección antivirus en centros de datos seguros distribuidos geográficamente. FINTECH JSC ha desarrollado una tecnología única para la creación de un sistema unificado de protección de la información sobre la base de la plataforma digital SintezM, integrado con los sistemas automatizados de información externos.

Nuestras soluciones garantizan el control de la integridad del entorno de software, la auditoría de los eventos de seguridad y la gestión centralizada de las políticas de seguridad para los clientes estatales y comerciales que trabajan con información de acceso restringido. Más información sobre nuestras pruebas de certificación de las instalaciones de informatización.

Monitoreo de la seguridad y gestión de la infraestructura de TI

Esta tecnología garantiza la resolución de las siguientes tareas:

  • Monitoreo de seguridad — control continuo del estado del sistema, detección de las desviaciones y amenazas
  • Auditoría de los eventos de seguridad — registro y análisis de todos los eventos relacionados con la seguridad
  • Gestión del subsistema de control de integridad — protección contra las modificaciones no autorizadas
  • Gestión del subsistema del entorno de software cerrado — control de la composición y de la integridad del software
  • Gestión de los usuarios/grupos de usuarios — administración centralizada
  • Gestión de los grupos de políticas de seguridad — configuración de las reglas de protección
  • Gestión de la política de contraseñas — requisitos de complejidad y de rotación de las contraseñas
  • Gestión de los grupos de reglas de diferenciación de accesos — configuración de los derechos de acceso a los recursos
  • Diferenciación de accesos a los servicios, archivos, carpetas, copias de seguridad de las bases de datos, imágenes de las máquinas virtuales
  • Protección antivirus — descarga y actualización de las bases de datos de virus informáticos
  • Gestión del almacenamiento de archivos de red — administración centralizada de los recursos de archivos
  • Carga de las distribuciones de software de referencia en el repositorio con la verificación de la suma de control
  • Configuración de los medios de protección de la información y configuración del BIOS en los puestos de trabajo y en el equipamiento de servidor
  • Control del número, de la composición y de la integridad de los medios técnicos
  • Control del plazo de validez de los certificados del gestor de máquinas virtuales, de los hipervisores y del servidor de gestión de accesos

Auditoría de los eventos de seguridad y gestión de accesos

Los sistemas de control y de gestión funcionan en estrecho vínculo con los sistemas de almacenamiento de datos para los centros de datos, con los sistemas de copia de seguridad de datos y de máquinas virtuales y con el correo electrónico protegido, garantizando el monitoreo permanente de toda la infraestructura de TI.

Control de integridad y entorno de software cerrado

El control de integridad y el entorno de software cerrado son mecanismos clave de la protección que impiden la introducción de código malicioso y de las modificaciones no autorizadas en los componentes críticos del sistema. Garantizamos la gestión centralizada de estos mecanismos, lo que permite responder con prontitud a las amenazas.

Protección antivirus y gestión de las políticas de seguridad

La protección antivirus se implementa a nivel de toda la infraestructura del centro de datos e incluye la actualización automática de las bases de datos de virus, la gestión centralizada de las políticas de verificación y la respuesta operativa a las amenazas detectadas. La gestión de las políticas de seguridad permite configurar de manera flexible las reglas de protección para las distintas categorías de usuarios y de sistemas. Nuestras pruebas de certificación confirman el cumplimiento de los medios de protección con los estándares del sector.

Funciones clave del sistema de control y de gestión:

  • Monitoreo de seguridad — control continuo del estado del sistema
  • Auditoría de los eventos de seguridad — registro y análisis de todos los incidentes
  • Gestión de accesos — diferenciación de los derechos de los usuarios
  • Control de integridad — protección del entorno de software
  • Protección antivirus — actualización automática de las bases de datos de virus
  • Gestión de las políticas de seguridad — administración centralizada

Integración con otras tecnologías

Los sistemas de control y de gestión de la infraestructura de TI unifican en una sola consola el monitoreo de todos los componentes del centro de datos seguro. La virtualización de servidores se controla mediante el seguimiento de la carga de los hipervisores y del estado de las máquinas virtuales, los sistemas de almacenamiento de datos — mediante el control de la integridad de los datos y del estado de los discos, y los sistemas de copia de seguridad — mediante la auditoría del estado de cada copia de seguridad.

Por qué elegir los sistemas de control y gestión de FINTECH JSC

  • Certificación FSTEC — todos los componentes del sistema tienen certificados válidos
  • Gestión centralizada — un único punto de control de toda la infraestructura de TI
  • Configuración flexible de las políticas de seguridad — adaptación a cualquier requisito del cliente
  • Integración con los sistemas existentes — conexión transparente con los sistemas automatizados de información y las herramientas criptográficas
  • Compatibilidad con el secreto de Estado — procesamiento de información de acceso restringido