Value Added Services - Security
- AVAS Security Management
- AVAS Security Consultancy
- External Security Audit
- Internal Security Audit
- Website Security Audit
- Webgebruik Analyse
- Wireless Security Architecture Design
- Intrusion Detection Scan
- Quick NAC Scan
AVAS Security Management
Code: C-SM
Omschrijving:
Informatiebeveiliging wordt steeds belangrijker. De bedreigingen vanuit het Internet en vanuit uw eigen netwerk worden steeds significanter. Bedrijfsprocessen zijn afhankelijk van het goed functioneren van uw informatievoorziening. Ontwikkelingen op het gebied van virussen, spam en spyware volgen elkaar in hoog tempo op. Uw eigen medewerkers kunnen ook uw organisatie in gevaar brengen.
Daarnaast gaan overheden, maar ook verzekeraars steeds meer eisen stellen en verantwoordelijkheden opleggen aan organisaties. U zult steeds meer regelgeving tegenkomen op het gebied van informatiebeveiliging. Als organisatie wordt u steeds meer gedwongen aan te tonen dat uw beveiliging op orde is. Als bedrijfsprocessen stagneren loopt een organisatie gevaar, en dat kost geld.
Een organisatie zal daarom in een continu proces haar beveiliging op peil moeten houden. AVAS kan u hierbij van dienst zijn.
AVAS Visie
Bij informatiebeveiliging wordt een afweging gemaakt tussen functioneel toegankelijk maken van bedrijfsgegevens en het beschermen van diezelfde bedrijfsgegevens. Op managementniveau wordt vastgesteld hoe een organisatie met informatie omgaat en op welke manier uitvoering gegeven wordt aan het opgestelde beleid. Men zal antwoord moeten geven op vragen zoals:
- Hoe afhankelijk is de organisatie van informatievoorziening?
- Wat is de schade als informatie niet toegankelijk is, verloren gaat of misbruikt wordt?
- Welke risico's kunnen worden voorzien?
- Welke maatregelen dient men te nemen om informatiebeveiliging te optimaliseren?
- Op welke manier wordt er wat gecontroleerd?
AVAS heeft een dienstenpakket samengesteld dat op bovenstaande vragen antwoord geeft.
Analyse
Als specialist op het gebied van beveiliging voorziet AVAS u van professionele en ervaren consultants die u ondersteunen bij het opzetten en ontwikkelen van (informatie) beveiligingsbeleid. Het management heeft de verantwoordelijkheid om het beveiligingsbeleid vast te stellen en in de organisatie te implementeren.
Het bedrijfsbeleid wordt allereerst aan een grondige analyse onderworpen. Het Intake Consult geeft een ruwe inschatting in het huidige beleid en de huidige stand van zaken op het gebied van uw ICT beveiligingsbeleid. In de Site security survey wordt middels interviews dieper ingegaan op de vraag of de huidige beveiligingsmaatregelen afdoende zijn, en op welk gebied deze maatregelen veranderd moeten worden. Hierna wordt een technische analyse van de stand van zaken gemaakt.
AVAS heeft hiervoor een aantal diensten ontwikkeld die in het schema opgenomen zijn en die elders uitgebreid vermeld staan.
Rapportage
Nadat de huidige situatie is geanalyseerd, zal deze met u besproken worden. In de rapportage wordt aangegeven welke risico's er op dit moment zijn, en welke maatregelen genomen moeten worden om deze risico's te beperken. Samen met u stellen we vast waar problemen liggen in de huidige situatie en welke prioriteiten gesteld moeten worden om de huidige situatie te verbeteren. Het is belangrijk dat het management bewust is van de problematiek die speelt rondom (informatie) beveiligingsbeleid, zodat problemen adequaat aangepakt kunnen worden.
Realisatie
Iedere verandering in informatiebeveiliging vraagt om een security policy waarin vastgelegd wordt welke functionaliteit beschikbaar wordt gesteld, op welke manier, voor wie, op welke tijdstippen, en hoe dit gecontroleerd wordt. Hierna zal de AVAS consultant het traject met u uitwerken, waarin implementatie van de security policy en mogelijk nieuwe tools komen vast te staan in een technisch ontwerp. Rondom het implementatietraject zullen gebruikers getraind worden, zodat uw personeel weet waarom bepaalde beveiligingsaspecten zijn ingesteld, en hoe men daarmee om dient te gaan.
Hiermee worden de beveiligingsmaatregelen het meest effectief in uw organisatie ingevoerd. De ingevoerde beveiligingsmaatregelen zullen gecontroleerd en beheerd moeten worden. AVAS beschikt over de kennis en kunde om dit voor u te doen. Op diverse gebieden voorziet AVAS in managed services.
Het traject is natuurlijk niet compleet zonder een gedegen evaluatie van de genomen maatregelen en de effecten die deze maatregelen met zich meebrengen.
Er wordt daarbij gebruik gemaakt van de meest gebruikte hackingmethodes voor de verschillende besturingssystemen en services. Ook wordt aandacht besteed aan documentbeveiliging. Omdat veel aanvallen vanuit de eigen organisatie komen, is het belangrijk opslagsystemen en media te beveiligen tegen misbruik.
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
AVAS Security Consultancy
Code: C-ASC
Omschrijving:
De AVAS Security Consultancy dienst kan worden ingezet voor diverse klant specifieke wensen.
Een AVAS Security consultant kan de klant helpen bij het formuleren van beleidsnormeringen, het aanpakken van security technische aanbevelingen, het helpen bij het oplossen van security technische probleemstellingen, etc. Onze jarenlange ervaring wordt vooral toegepast in middel-tot grote netwerk security omgevingen.
Denkt u hier aan:
- Het helpen bij het formuleren, opstellen en/of wijzigen van reeds bestaande en nieuwe ICT beleidsnormeringen. Veelal gebaseerd op ISO 17799 (Code of Practice Information Security Management en NEN 7510:2004 en NEN 7511 zoals deze kunnen gelden binnen de zorgsector.
- Het helpen bij het geven van een technische "Second opinion" in een ICT security omgeving. Systeembeheerder, ICT managers of security officers die denken dat hun netwerkomgeving goed beveiligd is, maar dit toch door een onafhankelijke partij willen laten nakijken.
- ICT security technische probleemstellingen oppakken en in kaart brengen. Hierna uitbrengen van een advies en een plan van aanpak.
- De klant begeleiden met het oplossen van, tijdens een audit, geconstateerde zwakheden.
U ontvangt een uitgebeid rapport met indien noodzakelijk daaraan gekoppeld een of meerdere bijbehorende oplossingen.
Inhoud:
FASE 1
- Bepalen van de scope, probleemstelling en/of doelstellingen
FASE 2
- Het uitvoeren en aanpakken van de doelstellingen
FASE 3
- Rapportage en advies
- Plan van aanpak
Kosten:
€152,- per uur (prijs in overleg, afhankelijk van termijn)
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
External Security Audit
Code: C-ESA
Omschrijving:
In een security audit worden verscheidene aspecten van de huidige situatie van de netwerkinfrastructuur grondig onderzocht op veiligheid. Met behulp van zowel interne- als externe security audits kan meer inzicht worden verkregen in de mate waarin data risico loopt gecompromitteerd te worden.
Een security audit is aan te raden bij het bedenken, implementeren en upgraden van security maatregelen en nadat acties zijn ondernomen.
Het doel van de analyse is inzicht verwerven in:
- Dreigingen die de IT infrastructuur te wachten staat
- De kans dat de dreigingen werkelijkheid worden
- De kosten die een doorbraak van de beveiliging teweeg kan brengen
De security audits geven een goed beeld van de echte bedreigingen waar een bedrijf mee te maken kan krijgen. Aangezien ieders budget gelimiteerd is kan een security audit een enorme hulp zijn bij het bepalen van welke trajecten het eerst dienen te worden doorlopen.
De External Security Audit is een consultancydienst van AVAS, waarbij een ervaren consultant alle actieve netwerkcomponenten zoals publieke servers, firewalls, routers en filtersystemen test. Aan de hand van de resultaten van deze testen is het mogelijk de kwetsbaarheden en daarmee dus risico's in het bedrijfsnetwerk aan te geven.
De technieken die gebruikt worden in onze scans variëren van automatische portscans tot manuele datamanipulatie. De automatische testen worden verricht met een selectie van tools.
Het is de bedoeling om zo weinig mogelijk schade aan te richten en slechts te detecteren dat er schade aangericht kan worden, het is echter niet altijd te voorkomen dat een apparaat na een scan niet meer naar behoren functioneert. Het is daarom van belang dat tijdens de scan de systemen door de verantwoordelijke netwerkbeheerders gemonitord worden, zodat snel kan worden ingegrepen. Er zal uitsluitend van schadelijke technieken, zoals denial of service, gebruik worden gemaakt indien dit noodzakelijk is.
Tijdens de External Security Audit wordt er onder andere gekeken of er 'backdoors' aanwezig zijn en of er risicovolle programmatuur en/of services worden gebruikt. Hierbij kan gedacht worden aan programma's die onbewust toegang verlenen aan hackers, of ongewenst informatie naar buiten sluizen.
Daarnaast wordt het gehele serverpark getest op aanwezigheid van alle patches/bugfixes en configuratiefouten die gevaarlijk zijn voor de continuïteit van uw bedrijfsvoering. Er wordt daarbij gebruik gemaakt van de meest gebruikte hackingmethodes voor de verschillende besturingssystemen en services.
De duur van de test is afhankelijk van het aantal IP adressen en de beschikbare bandbreedte. De processen vinden veelal parallel plaats waardoor de benodigde tijd voor een extra IP adres wordt beperkt.
De bevindingen worden overzichtelijk gepresenteerd en voorzien van commentaar door onze security deskundigen, die de resultaten kunnen interpreteren en vertalen naar bedrijfsrisico's. De risico's worden in kaart gebracht en u ontvangt een gedetailleerd advies over de te ondernemen stappen.
Inhoud:
FASE 1: audit
- Publiek domein:
- Firewall:
- Servers: (scanning van webservers, mailservers, FTP servers)
- Internet router(s)
- portscanning;
- OS detectie;
- SNMP detectie;
- Vulnerability tests
FASE 2: rapportage en advies
Note: De external audit zal minder gegevens bevatten dan een internal audit omdat tussen de te scannen IP adressen en de scanner zich vaak filters en firewalls bevinden. Het is raadzaam om deze audit te combineren met een Webscan (C-WSA)
Kosten:
| Prijzen per scan: | IP adressen | Prijzen |
| Éénmalige scan | 1-10 | €2.000,- |
| 11-50 | €3.000,- | |
| >50 | Op aanvraag | |
| Scan abonnement | 1-10 | €1.500,- |
| 4 x per jaar | 11-50 | €2.500,- |
| >50 | Op aanvraag | |
| Scan abonnement | 1-10 | €1.250,- |
| 12 x per jaar | 11-50 | €2.000,- |
| >50 | Op aanvraag |
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
Internal Security Audit
Code: C-ISA
Omschrijving:
In een security audit worden verscheidene aspecten van de huidige situatie van de netwerkinfrastructuur grondig onderzocht op veiligheid. Met behulp van zowel interne- als externe security audits kan meer inzicht worden verkregen in de mate waarin data risico loopt gecompromitteerd te worden.
Een security audit is aan te raden bij het bedenken, implementeren en upgraden van security maatregelen en nadat acties zijn ondernomen. Het doel van de analyse is inzicht verwerven in:
- Dreigingen die de IT infrastructuur te wachten staat
- De kans dat de dreigingen werkelijkheid worden
- De kosten die een doorbraak van de beveiliging teweeg kan brengen
De security audits geven een goed beeld van de echte bedreigingen waar een bedrijf mee te maken kan krijgen. Aangezien ieders budget gelimiteerd is kan een security audit een enorme hulp zijn bij het bepalen van welke trajecten het eerst dienen te worden doorlopen.
De Internal Security Audit is een consultancydienst van AVAS, waarbij een ervaren consultant alle actieve netwerkcomponenten zoals servers, routers, switches en eventueel andere IP gerelateerde toepassingen test. Aan de hand van de resultaten van deze testen is het mogelijk de kwetsbaarheden en daarmee dus risico's in het bedrijfsnetwerk aan te geven.
De technieken die gebruikt worden in onze scans variëren van automatische portscans tot manuele datamanipulatie. De automatische testen worden verricht met een selectie van tools. Het is de bedoeling om zo weinig mogelijk schade aan te richten en slechts te detecteren dat er schade aangericht kan worden, het is echter niet altijd te voorkomen dat een apparaat na een scan niet meer naar behoren functioneert. Het is daarom van belang dat tijdens de scan de systemen door de verantwoordelijke netwerkbeheerders worden gemonitord, zodat snel kan worden ingegrepen. Er zal uitsluitend van schadelijke technieken, zoals denial of service, gebruik worden gemaakt indien dit noodzakelijk is.
De tests zullen in twee fasen plaatsvinden. In de eerste fase zal een zogenaamde ‘discovery’ scan worden gedaan om inzicht te krijgen welke apparaten met welke besturingssystemen zich in een netwerk bevinden. De tweede fase zal specifieker ingaan op de verschillende apparaten en besturingssystemen en zal op bijbehorende zwakheden testen.
Tijdens de Internal Security Audit wordt er onder andere gekeken of er ‘backdoors’ aanwezig zijn en of er risicovolle programmatuur en/of services worden gebruikt. Hierbij kan gedacht worden aan programma's die onbewust toegang verlenen aan hackers, of ongewenst informatie naar buiten sluizen. Daarnaast wordt het gehele serverpark getest op aanwezigheid van alle patches/bugfixes en configuratiefouten die gevaarlijk zijn voor de continuïteit van uw bedrijfsvoering. De security audit kan zwakheden blootleggen op het gebied van NetBIOS, HTTP, CGI en WinCGI, FTP, DNS, DoS, POP3, SMTP en mailrelay, LDAP, TCP/IP, UDP, registry, services, users en accounts, password policy, databases, spyware, ad-ware, backdoors en publishing extension.
Er wordt daarbij gebruik gemaakt van de meest gebruikte hackingmethodes voor de verschillende besturingssystemen en services. Ook wordt aandacht besteed aan documentbeveiliging. Omdat veel aanvallen vanuit de eigen organisatie komen, is het belangrijk opslagsystemen en media te beveiligen tegen misbruik.
De duur van de test is afhankelijk van het aantal IP adressen en de beschikbare bandbreedte. De processen vinden veelal parallel plaats waardoor de benodigde tijd voor een extra IP adres wordt beperkt.
De Internal Security Audit neemt dus uw hele bedrijfsnetwerk onder de loep. De bevindingen worden overzichtelijk gepresenteerd en voorzien van commentaar door onze security deskundigen, die de resultaten kunnen interpreteren en vertalen naar bedrijfsrisico’s. De risico's worden in kaart gebracht en u ontvangt een gedetailleerd advies over de te ondernemen stappen.
Inhoud:
FASE 1: discovery scan (het bepalen van de te scannen hosts)
- Interne netwerkstructuur doorlichten: OS, services
FASE 2: audit
- Houden interviews
- Server penetratie test(s)
- Policy met betrekking tot autorisatie en authenticatie
- Patches en bugfixes
- Firewall en VPN policies
- Anti Virus en Anti Spyware / anti Phishing policies
- Router en switching policies
- Gebruik remote management tools
- Documentbeveiliging
FASE 3: rapportage en advies
Indicatie prijzen per scan:
| Éénmalige Scan | IP adressen | Prijzen |
| 1-10 | €3.500,- | |
| 11-100 | €4.750,- | |
| 101-250 | €6.000,- | |
| >250 | op aanvraag |
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
Website Security Audit
Code: C-WSA
Omschrijving:
De Website Security Audit is een consultancydienst van AVAS waarbij een ervaren consultant websites onderzoekt op zwakheden. Er wordt daarbij niet alleen gekeken naar OS en Web service zwakheden, maar ook naar de achterliggende web applicaties die via de webservers worden aangeboden.
Een uitgebreide inspectie zal plaatsvinden van één- of meerdere webservers en SOAP applicaties.
Hierbij wordt het profiel van de content, web pagina’s, scripts, applicaties, cookies, en server architectuur onderzocht. Op basis van deze informatie wordt een aanvalsplan gemaakt.
Geavanceerde webapplicatie aanvallen worden gesimuleerd, om zo de zwakheden van applicaties en eventuele databases bloot te leggen. Hierbij wordt gebruik gemaakt van een grote database van hacker exploits, die o.a. gebruik maken van hidden fields manipulation, cookie poisoning en stealth commanding (trojan horse commands, SQL-injection en cross-site scripting).
Een uitgebreid rapport zal beschrijven welke zwakheden geconstateerd zijn met daaraan gekoppeld een risicoprofiel en de bijbehorende oplossing.
Inhoud: FASE 1: audit
- Structuur ontdekken en vastleggen van:
- content;
- web pagina's;
- scripts;
- applicaties;
- cookies
- Aanvalsplan maken
- Aanvallen simuleren
- Zwakheden constateren
FASE 2: rapportage en advies
- Categoriseren zwakheden;
- Risico profiel;
- Oplossingen;
- Samenvatting & conclusie
Kosten:
€3.995,-
Webgebruik Analyse
Code: C-WGA
Omschrijving:
Tegenwoordig heeft bijna iedereen toegang tot het internet op de werkplek. Er wordt heel wat gesurft op het World Wide Web. Internet toegang is voor het uitvoeren van veel functies onmisbaar geworden. Toch is het internet niet zo onschuldig als soms wordt voorgedaan. Dit anonieme medium kan er ook voor zorgen dat uw internet faciliteiten worden misbruikt om allerlei ongewenste zaken naar uw bedrijfsnetwerk te halen. Het internet is naast een handig informatie medium ook een plaats om porno, illegale software, geweld, reclame, hacking, enz. enz. te vinden. Tevens brengt gebruik van het internet de nodige gevaren met zich mee. Voorbeelden hiervan zijn Adware, Spyware, Phishing, Virussen etc. Centrale vraag hierbij is of dit schade toebrengt aan de productiviteit en/of bedrijfsvoering.
- Wilt u inzicht of uw internetverbinding wel voor zakelijke doeleindenwordt gebruikt?
- Wilt u een inzicht in de meest bezochte websites?
- Wilt u inzicht hoe vaak verschillende categorieën worden bezocht?
- Wilt u inzicht wanneer deze categorieën worden bezocht?
- Hoeveel tijd besteden werknemers met het oneigenlijk gebruik van het web?
- Hoeveel medewerkers gebruiken peer-to-peer applicaties vanaf hun bedrijfsPC?
- Hoe kunt u misbruik beperken?
- Wilt u inzicht in welke mate u beschermd bent tegen Adware, Spyware,Phishing, Virussen?
Inhoud:
FASE 1: intake
- Een telefonisch intakegesprek over de situatie bij de klant
FASE 2: installatie
- Plaatsen van de surf analyse unit
FASE 3: monitoring
- De surf analyzer analyseert 2 weken lang het internet surf gedrag en verkeersstroom
FASE 4: rapportage
- Het verzamelen en analyseren van de meetgegevens door een AVAS consultant. Deze vertaalt de rapportage naar een leesbaar rapport. Het rapport bevat een aanbeveling over een mogelijke oplossing maar ook advies over de juridische aspecten hiervan
Kosten:
Standaard Webgebruik analyse tot 250 gebruikers €2.500,-
Duur:
Doorlooptijd is meestal 3 weken. Tijdens deze periode vinden 2 bezoeken plaats.
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
Wireless Security Architecture Design
Code: C-WSAD
Omschrijving:
De consultancy service Wireless Security Architecture Design heeft als doel het security ontwerp van het draadloze netwerk aan de behoeftes en bedrijfsprocessen van de klant aan te passen. Tijdens een pre site survey worden de mogelijkheden kort toegelicht en wordt een inventarisatie gedaan van de wensen van de klant. Vervolgens zal een ervaren consultant het security netwerk ontwerp opstellen en waar nodig de klant voorzien van raadgeving op het gebied van wireless security. Hierbij worden factoren als schaalbaarheid, benodigd security niveau en wensen van de klant meegenomen in het ontwerp.
Tevens is het mogelijk een security ontwerp van een derde partij in te dienen waarna deze bekeken wordt en waar nodig adviezen worden gegeven over een verbetering van dat ontwerp. Denk hierbij aan de encryptie mogelijkheden en bijvoorbeeld netwerk authenticatie, 802.1x.
Inhoud:
- Klant voorzien van raadgeving omtrent het onderwerp wireless security
- Bestaand netwerk ontwerp beoordelen
- Vaststellen van de benodigde apparatuur tijdens de site survey
- Opstellen wireless security ontwerp, eventueel vastgelegd in een rapport
Kosten:
Tarief per locatie
Klantbezoek + design €750,-
Rapportage €250,-
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
Intrusion Detection Scan
Code: C-IDS
Omschrijving:
De noodzaak van het beschermen van ICT infrastructuren, server farms en Internet Gateways door middel van Intrusion Prevention systemen wordt steeds noodzakelijker. Door gebruik te maken van erkende detectie- en preventietechnieken wordt bescherming geboden tegen wormen, Trojans, Keyloggers en andere malware. Daarnaast kunnen aanvallen op applicatieniveau worden voorkomen.
Met deze service biedt Avnet Technology Solutions de mogelijkheid om inzicht te vergaren wat de status is van uw netwerk, of er spy-ware of ad-ware actief is, of er aanvallen plaats vinden etc. Het geeft ook een beter inzicht in de toepassing van IPS technologie voor uw netwerk situatie.
Inhoud:
FASE1: intake
- Telefonisch bespreekt een Avnet Technology Solutions Security Consultant met de opdrachtgever op welke wijze de scan zal worden uitgevoerd en worden afspraken gemaakt m.b.t. de uitvoering.
FASE2: installatie
- Na telefonische intake over de situatie bij de eindgebruiker zal een gecertificeerde ACAL engineer een IPS systeem installeren bij de opdrachtgever. Dit systeem logt en zal monitoren, maar er zal geen actieve block policy plaatsvinden. Het systeem zal dus verder geen impact hebben op het netwerk.
FASE3: monitoring
- Het IPS systeem zal gedurende 1 week gegevens verzamelen.
FASE4: demontage en bespreken uitkomsten
- Na een periode van ca. 1 week zal een Avnet Technology Solutions consultant de gecollecteerde gegevens analyseren. Daarna zal de consultant kort de bevindingen bespreken die zijn gedetecteerd en waar mogelijk aanbevelingen doen. De praktijk wijst uit dat in de meeste gevallen inzichtelijk gemaakt kan worden waar evt. problemen vandaan komen en welke systemen zijn geïnfecteerd met bijvoorbeeld spy-ware etc.
FASE5: Rapportage (optioneel €300,- )
- Een Avnet Technology Solutions consultant zal de verzamelde data naar een leesbaar rapport verwerken. Het rapport bevat naast een samenvatting van de constateringen ook aanbevelingen voor het verhelpen en voorkomen van eventuele kwetsbaarheden.
Kosten: €585,- inclusief huur IPS appliance en management systeem.
Indien er binnen de eerste 3 maanden na deze scan een IPS systeem aangeschaft wordt zal de helft van de kosten van de scan op de bestelling hiervan in mindering gebracht worden.
Duur:
Doorlooptijd is doorgaans 2 weken. Tijdens deze periode vinden 2 bezoeken plaats.
Facturatie:
VERLOOPT ALTIJD VIA RESELLER!
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
Quick NAC Scan
Code: C-NAC
Omschrijving:
Tot voor een paar jaar geleden was bescherming aan de rand van het netwerk (perimeter) alles wat men aan security nodig had. Vandaag de dag vervagen de grenzen tussen het interne netwerk en de buitenkant van het netwerk. In- en uitlopende laptop gebruikers, ingehuurde krachten maar ook bezoekers die toegang moeten krijgen tot het netwerk. Naast deze trend krijgt netwerkbeheer ook steeds meer te maken met embedded IP devices op het netwerk zoals VoiP telefoons, vending machines, kopieer mahines printers ed. Een goede NAC oplossing biedt bovenstaande bedreigingen het hoofd.
Met de QUICK NAC SCAN Service wordt de mogelijkheid geboden om tijdens de scanperiode in de bestaande situatie te bekijken welke devices toegang tot het netwerk krijgen, en wat de security status van deze devices is. Ook wordt tijdens de scan gekeken waar en bij wie de kwetsbaarheden liggen en wat de NAC oplossing in uw geval zou toevoegen.
Inhoud:
FASE1: intake
- Telefonisch bespreekt een Avnet Technology Solutions Security Consultant met de opdrachtgever op welke wijze de scan zal worden uitgevoerd en worden afspraken gemaakt m.b.t. de uitvoering.
FASE2: installatie
- Na telefonische intake over de situatie bij de eindgebruiker zal een gecertificeerde Avnet Technology Solutions engineer een MIRAGE systeem installeren bij de opdrachtgever. Dit systeem logt en zal monitoren, maar er zal geen actieve block policy plaatsvinden. Het systeem zal dus verder GEEN impact hebben op het netwerk. Het MIRAGE NAC systeem zal worden aangesloten op een SPAN poort van een netwerk switch.
FASE3: monitoring
- Het NAC systeem zal gedurende 1 week gegevens verzamelen.
FASE4: demontage en bespreken uitkomsten
- Na een periode van ca. 1 week zal een Avnet Technology Solutions consultant de gecollecteerde gegevens analyseren. Daarna zal de consultant kort de bevindingen bespreken die zijn gedetecteerd en waar mogelijk aanbevelingen doen.
FASE5: Rapportage (optioneel €300,- )
- Een Avnet Technology Solutions consultant zal de verzamelde data naar een leesbaar rapport verwerken. Het rapport bevat naast een samenvatting van de constateringen ook aanbevelingen voor het verhelpen en voorkomen van eventuele kwetsbaarheden.
Kosten:
€585,- inclusief huur MIRAGE Sensor en management systeem
Indien er binnen de eerste 3 maanden na deze scan een NAC systeem aangeschaft wordt zal de helft van de kosten van de scan op de bestelling hiervan in mindering gebracht worden.
Duur:
Doorlooptijd is doorgaans 2 weken. Tijdens deze periode vinden 2 bezoeken plaats.
Facturatie:
VERLOOPT ALTIJD VIA RESELLER!
Note:
Alle prijzen zijn excl. BTW, wijzigingen en drukfouten voorbehouden.
Voor meer informatie kunt u een e-mail sturen naar: ats.nl@avnet.com


