Forneça serviços seguros para o governo

Serviços de segurança gerenciada de nuvens para o governo

Contando com quase 20 anos de experiência ajudando as agências federais, a equipe de profissionais certificados é especializada em projetar soluções de alta segurança, para ajudar a atender aos requisitos de conformidade dos projetos fundamentais do governo. Aproveite nossa especialização e nossa experiência para que possa se concentrar no fornecimento de serviços de qualidade ao setor público.

Para apoiar o fornecimento de serviços seguros para o governo, os Rackspace Security Services de nuvens para o governo podem ser combinados com a nuvem autorizada pelo FedRAMP, com nossa oferta de nuvem pública para o governo ou com uma configuração personalizada.

Todos os nossos serviços gerenciados contam com nossa vasta experiência e dedicação ininterrupta no atendimento, que está na base de tudo o que fazemos. Todos os membros da equipe Rackspace Security Services de nuvens para o governo são cidadãos dos EUA baseados em locais dentro dos Estados Unidos Continentais.

Como podemos ajudar

Controles de segurança

Levamos a segurança a sério, assim como você. Implementamos e administramos controles de segurança que atendem ou ultrapassam os padrões do setor, entre eles:

  • Verificações de vulnerabilidade
  • Monitoramento contínuo
  • Detecção de intrusão na rede
  • Monitoramento de integridade do arquivo
  • Coleta de registros de eventos
  • Gravação de sessão de usuários privilegiados

De forma a atender aos padrões de criptografia FIPS 140-2, oferecemos tecnologia de criptografia de disco rígido em conformidade com FIPS 140-2 para dados em trânsito e em repouso.

Security - Monitoring

Monitoramento e relatórios

Tenha a visibilidade que precisa para verificar se as ferramentas e os procedimentos identificados nos processos de auditoria estão sendo seguidos com o monitoramento centralizado e os relatórios, entre eles:

  • Desconexões de patching de software
  • Análises de registros e relatórios resumidos
  • Sistema criptografado e registros de rede

Os relatórios de gerenciamento de risco de incidentes de TI também podem ser personalizados para as diferentes partes interessadas, para ajudar a atender as necessidades de conformidade e segurança da sua empresa.

Collab - man and woman looking at graphs

Suporte operacional

Nossos especialistas em segurança podem gerenciar seu ambiente para ajudar a manter a postura de segurança, por meio de:

  • Aplicação de patches para tratar das ameaças de segurança mais recentes
  • Utilização de referência periódica e verificações de vulnerabilidade
  • Estabelecimento de planos de ação para remediar as novas descobertas

Avaliamos também os impactos das alterações na segurança e se elas precisam ser explicitamente revisadas como parte do processo de controle de alterações.

Support - woman with headset

Por que usar nossos serviços de segurança de nuvem para governos

Pessoal aprovado

Todos os engenheiros de sistemas e de segurança atendem aos requisitos de verificação de antecedentes do FedRAMP. As equipes designadas permanecem com os projetos até a conclusão do contrato, para que mantenham o conhecimento aprofundado do ambiente de nuvem do cliente. Além disso, todo o acesso ao sistema e aos metadados da ferramenta encontram-se dentro dos Estados Unidos Continentais.

Verificações de vulnerabilidade

De forma a ajudar a analisar as vulnerabilidades, realizamos verificações de segurança periódicas no seu ambiente de nuvem, relatamos quaisquer riscos e destacamos as ações corretivas sugeridas para resolver todos os problemas identificados, incluindo a facilidade de reparo, o impacto e a causa principal.

Monitoramento contínuo

Para ajudar a manter a postura de segurança da sua empresa, vamos assegurar que as ferramentas, os processos e os procedimentos identificados nos processo de auditoria estejam sendo seguidos, inclusive as análises de registro de rede e de sistema e os patches e as atualizações de software.

Detecção de intrusão na rede

Especialistas em segurança respondem aos alertas e notificam o centro de operações de segurança do cliente (CSOC) minutos após a detecção. Quaisquer eventos que indiquem uma possível violação crítica de segurança (como um servidor comprometido, por exemplo) são investigados.