01Аудит инфраструктуры и внешнего периметра
Проверяем серверы, рабочие станции, сетевое оборудование, удалённые подключения, корпоративные сервисы, резервное копирование, учётные записи и существующие средства защиты. Определяем, какие сервисы доступны из интернета и действительно ли им нужен внешний доступ.
02Защита RDP, VPN и удалённого доступа
Анализируем опубликованные RDP, VPN, веб-интерфейсы и другие внешние сервисы. Для RDP при необходимости ограничиваем пользователей, сохраняем NLA, используем защищённый контур доступа, сертификаты, VPN и дополнительные механизмы MFA — в зависимости от архитектуры. Для VPN проверяем права и параметры удалённого доступа.
03Учётные записи, права и MFA
Проверяем административные аккаунты, общие учётные записи, лишние локальные и доменные права и неиспользуемые привилегированные аккаунты. Применяем принцип минимально необходимых полномочий, настраиваем парольные политики, Active Directory и MFA там, где это технически доступно и оправдано.
04Антивирусная защита и EDR
Проверяем покрытие рабочих станций и серверов и при необходимости настраиваем централизованное управление антивирусом. EDR рассматриваем для инфраструктур с повышенными требованиями к защите, но не предлагаем его автоматически каждому клиенту.
05Firewall, сегментация и VLAN
Настраиваем правила сетевого доступа и ограничиваем ненужные соединения. При необходимости разделяем сеть на логические зоны и VLAN для рабочих станций, серверов, гостевого Wi-Fi, видеонаблюдения, телефонии, оборудования или отдельных подразделений. Гостевой Wi-Fi изолируем от внутренних ресурсов компании.
06Обновления и защита серверов
Проверяем актуальность операционных систем и критичных компонентов и выстраиваем процесс регулярного обновления. Для серверов проверяем административные учётные записи, сетевые правила, доступы, обновления и другие параметры безопасности.
07Контроль корпоративных доступов
Систематизируем создание, изменение и блокировку пользователей. По согласованной заявке при увольнении отключаем доменную учётную запись, почту, VPN, удалённый доступ и другие контролируемые сервисы.
08Защищённое резервное копирование
Проверяем наличие резервных копий критичных систем и насколько они защищены от одновременной потери вместе с основной инфраструктурой. Для защиты от шифровальщиков учитываем независимую копию в отдельном или сегментированном хранилище.
09Мониторинг и документация
Настраиваем контроль критичных серверов и оборудования и уведомления о событиях, которые требуют внимания. Фиксируем структуру сети, основные политики, права доступа, критичные системы, административные роли, внедрённые меры и рекомендации по дальнейшему развитию.
10Поэтапное повышение уровня защиты
Двигаемся от критического минимума к базовой инфраструктурной защите и затем, при необходимости, к расширенному контуру. Сначала закрываем опасные внешние сервисы, удалённый доступ, лишние права, MFA, резервирование и критичные обновления; затем — сегментацию, централизованные политики, мониторинг и дополнительные средства вроде EDR или DLP в рамках отдельных согласованных задач.