Pelan ansuran untuk invois akhir yang layak — dari RM300, tertakluk kelayakan bank.

017-355 5725

Perkhidmatan Keselamatan Siber di Malaysia: Keselamatan Endpoint, Identiti dan Awan

TechFix menilai keselamatan identiti, endpoint, e-mel, rangkaian, awan, sandaran dan kesediaan insiden untuk persekitaran besar atau kompleks di Malaysia. Perniagaan sehingga lima puluh pengguna patut bermula dengan halaman keselamatan siber untuk PKS. Skop dan bukti dipersetujui secara bertulis sebelum kerja bermula.

  • Skop kerja dipersetujui secara bertulis.
  • Kos disahkan sebelum kerja bermula.
  • Terma sokongan mengikut sebut harga atau kontrak.

Apakah yang dinilai dalam penilaian keselamatan siber untuk persekitaran kompleks?

Penglibatan bermula dengan bukti dan konteks perniagaan, bukan himpunan produk yang dipilih lebih awal. Tujuannya ialah memahami apa yang sebenarnya wujud dalam persekitaran anda, siapa yang memilikinya dan bagaimana ia bersambung, sebelum sebarang cadangan kawalan dibuat.

  • Semakan identiti, akses istimewa dan akaun pentadbir
  • Penilaian kawalan endpoint, e-mel, rangkaian, awan dan akses jarak jauh
  • Semakan pengasingan sandaran, bukti pemulihan dan kesediaan ransomware
  • Pemetaan pemilikan aset, pengelogan, amaran dan kebergantungan peningkatan isu
  • Keperluan pelanggan, syarikat insurans dan pengurusan dibekalkan untuk kebolehkesanan

Liputan pengesanan dan tindak balas ancaman pada endpoint

Banyak persekitaran sudah membayar untuk perlindungan endpoint, tetapi tidak dapat menyatakan peranti mana yang melapor kepadanya, siapa yang membaca amaran, atau apa berlaku apabila amaran tiba pada waktu malam. Penilaian menjawab soalan-soalan itu dengan bukti.

Soalan akhir yang dijawab ialah sama ada pengesanan dan tindak balas berterusan (MDR) wajar untuk persekitaran anda, dan apa skopnya. Pemantauan berterusan dikontrak sebagai perkhidmatan berasingan.

  • Endpoint mana menjalankan perlindungan atau EDR, dan mana yang tiada atau tidak diurus
  • Ke mana amaran pergi, siapa yang membuat triaj dan seberapa pantas ia ditangani
  • Jurang liputan merentasi pelayan, laptop jarak jauh, beban kerja awan dan e-mel
  • Sama ada MDR wajar, dan skopnya
  • Langkah pengasingan, pembendungan dan peningkatan isu untuk ancaman yang disahkan

Untuk siapa halaman ini

Perkhidmatan ini untuk perniagaan dengan lebih lima puluh pengguna atau berbilang lokasi, pasukan IT dalaman yang memerlukan aliran kerja keselamatan bebas, organisasi dengan sistem hibrid, awan atau kritikal perniagaan, dan pasukan yang bersedia menghadapi semakan keselamatan oleh pelanggan, syarikat insurans atau pengurusan.

Jika syarikat anda lebih kecil dan persekitarannya lebih ringkas, halaman keselamatan siber untuk PKS lebih sesuai dan lebih praktikal sebagai titik permulaan.

Daripada dapatan kepada pelan pembaikan yang bertanggungjawab

Setiap cadangan menyatakan pemilik, prasyarat, bukti pengesahan dan risiko baki. Ini menjadikan laporan sesuatu yang boleh dilaksanakan, bukan dokumen yang disimpan dalam laci.

  • Keutamaan mengikut kemungkinan, kesan operasi dan usaha pelaksanaan
  • Pengasingan kos konfigurasi, lesen, perkakasan dan perkhidmatan pakar
  • Tetingkap perubahan, keperluan rollback dan pemilik perniagaan yang terjejas
  • Bukti penerimaan untuk penambahbaikan kawalan yang siap
  • Rujukan kerja terkawal atau pakar yang berada di luar skop TechFix kepada pihak yang layak

Sempadan pelaksanaan dan perkhidmatan berterusan

Penilaian, pelaksanaan, ujian penembusan dan pemantauan terurus ialah perkhidmatan yang berbeza dan tidak dinyatakan sebagai boleh ditukar ganti. Konfigurasi identiti, endpoint, e-mel dan sandaran boleh diskopkan berasingan. Liputan pemantauan dan sasaran respons memerlukan perjanjian perkhidmatan bertulis.

Ujian penembusan dan kerja SOC terurus memerlukan pembekal yang berlesen dengan sewajarnya. Kesimpulan tentang PDPA dan peraturan memerlukan nasihat undang-undang atau pematuhan yang layak. Insiden aktif mungkin memerlukan pasukan pembendungan dan tindak balas khusus.

Bagaimana harga keselamatan siber dikira?

Harga bergantung kepada bilangan pengguna, endpoint, lokasi, sistem, kedalaman bukti, kerja pelaksanaan, lesen dan keperluan pembekal pakar. Kami tidak menerbitkan pakej harga tetap dan tidak menaip angka di halaman ini. Sebut harga bertulis diberikan selepas sesi penemuan, dan ia menyebut dengan jelas apa yang termasuk serta apa yang dikecualikan.

Industri dan kes guna

Organisasi yang biasanya menghubungi kami untuk halaman ini termasuk syarikat dengan beberapa cawangan, pasukan IT dalaman yang mahu semakan bebas, perniagaan yang menggunakan perkhidmatan awan dalam skala besar, dan syarikat yang menerima permintaan keselamatan daripada pelanggan korporat atau syarikat insurans.

Dalam setiap kes, hasil yang dicari ialah gambaran yang jujur tentang apa yang dilindungi, apa yang tidak dan apa yang perlu diutamakan dahulu, dengan bukti yang boleh ditunjukkan kepada pihak berkepentingan.

Jaminan dan had yang dinyatakan terus terang

TechFix tidak mengiklankan SOC sepanjang masa secara umum, komitmen masa tindak balas yang tetap atau pakej keselamatan berharga tetap. Tiada penilaian atau produk dinyatakan sebagai menjadikan organisasi mematuhi PDPA. Liputan, sasaran respons, alat dan tanggungjawab pelaksanaan hanya terpakai apabila ditulis dalam skop yang diterima.

Bagaimana memulakan penilaian keselamatan siber?

Mesej kami di WhatsApp atau isi borang di bawah. Sebutkan bilangan pengguna dan lokasi, persekitaran utama (Microsoft 365, Google Workspace, di premis atau hibrid) dan sebarang keperluan pelanggan, syarikat insurans atau pengurusan yang perlu dijawab, supaya kedalaman bukti boleh diskopkan dengan betul dari awal.

  • Langkah 1: hantar permintaan melalui WhatsApp atau borang semakan skop
  • Langkah 2: sesi penemuan untuk menilai skop dan kedalaman bukti
  • Langkah 3: sebut harga bertulis yang menyatakan apa yang termasuk dan dikecualikan
  • Langkah 4: pelaksanaan kerja yang dipersetujui
  • Langkah 5: dapatan dan pelan pembaikan diserahkan secara bertulis

Soalan Lazim

Apakah yang termasuk dalam penilaian keselamatan siber?

Skop yang dipersetujui boleh meneliti identiti, endpoint, e-mel, rangkaian, perkhidmatan awan, sandaran, akses pentadbir, pengelogan dan kesediaan insiden. Liputan dan keperluan bukti disahkan sebelum kerja bermula.

Adakah anda menilai pengesanan ancaman pada endpoint?

Ya. Penilaian menyemak endpoint mana menjalankan perlindungan atau EDR, ke mana amaran pergi, siapa yang bertindak dan seberapa pantas, serta sama ada pengesanan dan tindak balas terurus berterusan wajar. Pemantauan berterusan diskopkan sebagai perkhidmatan berasingan.

Adakah ini perkhidmatan yang betul untuk perniagaan kecil?

Perniagaan sehingga lima puluh pengguna dengan persekitaran yang ringkas patut bermula dengan perkhidmatan keselamatan siber untuk PKS. Halaman ini ditujukan kepada persekitaran yang lebih besar, berbilang tapak atau kompleks dari segi teknikal.

Adakah anda menyediakan ujian penembusan atau SOC terurus?

Perkhidmatan itu tidak tersirat dalam halaman penilaian ini. Apabila ia diperlukan, TechFix mengesahkan skop undang-undang dan teknikal serta menggunakan pembekal yang berlesen dengan sewajarnya.

Bolehkah anda menjamin pematuhan PDPA?

Tidak. Kawalan teknikal boleh menyokong keperluan yang ditakrifkan pelanggan, tetapi pematuhan undang-undang bergantung kepada langkah organisasi, undang-undang dan operasi yang dinilai oleh penasihat yang layak.

Bagaimanakah kerja keselamatan siber dihargakan?

Harga bergantung kepada pengguna, endpoint, lokasi, sistem, kedalaman bukti, kerja pelaksanaan, lesen dan keperluan pembekal pakar. Sebut harga bertulis menyusul selepas sesi penemuan, dan ia menyatakan dengan jelas apa yang termasuk serta apa yang dikecualikan. Lesen, alat dan pembekal pakar yang diperlukan dikenal pasti sebelum anda meluluskan apa-apa, supaya tiada kos yang muncul tanpa diberitahu. Kami tidak menerbitkan pakej harga tetap.

Kami sudah ada alat perlindungan endpoint. Adakah penilaian masih berguna?

Ya, kerana membayar untuk alat tidak sama dengan mempunyai liputan. Penilaian menyemak peranti mana yang sebenarnya melapor, siapa yang membaca amaran dan sama ada pemantauan tambahan wajar.

Minta sebut harga bertulis

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Perlukan bantuan IT untuk syarikat anda?

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Bincang Keperluan IT