Комплексная защита IT-инфраструктуры компании

Проверяем серверы, сеть, удалённые подключения, учётные записи, резервное копирование и рабочие станции. Находим критичные риски и поэтапно выстраиваем защиту инфраструктуры: от прав доступа и MFA до сегментации сети, мониторинга и защиты удалённой работы.

ОБСУДИТЬ ЗАДАЧУ
Комплексная защита IT-инфраструктуры компании

ЧТО МЫ ПРЕДЛАГАЕМ

Безопасность — это не только антивирус

Информационная безопасность компании не сводится к установленному антивирусу. Риски могут возникать из-за открытого RDP, слабых паролей, лишних административных прав, устаревшего ПО, неправильно настроенного VPN, отсутствия сегментации сети или резервных копий, доступных из той же инфраструктуры.

Начинаем с аудита: смотрим, как устроена сеть, какие сервисы доступны извне, как организованы удалённые подключения, кто имеет административные права и насколько защищены критичные серверы и корпоративные данные. После этого формируем приоритетный план работ и последовательно закрываем наиболее опасные точки.

В документе отдельно отмечено, что базовые отраслевые практики включают ограничение привилегированного доступа, MFA, сегментацию сети, защиту удалённых подключений и независимые резервные копии.

ЧТО ВХОДИТ В УСЛУГУ

Что входит в выстраивание контура безопасности

01

Аудит инфраструктуры и внешнего периметра

Проверяем серверы, рабочие станции, сетевое оборудование, удалённые подключения, корпоративные сервисы, резервное копирование, учётные записи и существующие средства защиты. Определяем, какие сервисы доступны из интернета и действительно ли им нужен внешний доступ.

02

Защита RDP, VPN и удалённого доступа

Анализируем опубликованные RDP, VPN, веб-интерфейсы и другие внешние сервисы. Для RDP при необходимости ограничиваем пользователей, сохраняем NLA, используем защищённый контур доступа, сертификаты, VPN и дополнительные механизмы MFA — в зависимости от архитектуры. Для VPN проверяем права и параметры удалённого доступа.

03

Учётные записи, права и MFA

Проверяем административные аккаунты, общие учётные записи, лишние локальные и доменные права и неиспользуемые привилегированные аккаунты. Применяем принцип минимально необходимых полномочий, настраиваем парольные политики, Active Directory и MFA там, где это технически доступно и оправдано.

04

Антивирусная защита и EDR

Проверяем покрытие рабочих станций и серверов и при необходимости настраиваем централизованное управление антивирусом. EDR рассматриваем для инфраструктур с повышенными требованиями к защите, но не предлагаем его автоматически каждому клиенту.

05

Firewall, сегментация и VLAN

Настраиваем правила сетевого доступа и ограничиваем ненужные соединения. При необходимости разделяем сеть на логические зоны и VLAN для рабочих станций, серверов, гостевого Wi-Fi, видеонаблюдения, телефонии, оборудования или отдельных подразделений. Гостевой Wi-Fi изолируем от внутренних ресурсов компании.

06

Обновления и защита серверов

Проверяем актуальность операционных систем и критичных компонентов и выстраиваем процесс регулярного обновления. Для серверов проверяем административные учётные записи, сетевые правила, доступы, обновления и другие параметры безопасности.

07

Контроль корпоративных доступов

Систематизируем создание, изменение и блокировку пользователей. По согласованной заявке при увольнении отключаем доменную учётную запись, почту, VPN, удалённый доступ и другие контролируемые сервисы.

08

Защищённое резервное копирование

Проверяем наличие резервных копий критичных систем и насколько они защищены от одновременной потери вместе с основной инфраструктурой. Для защиты от шифровальщиков учитываем независимую копию в отдельном или сегментированном хранилище.

09

Мониторинг и документация

Настраиваем контроль критичных серверов и оборудования и уведомления о событиях, которые требуют внимания. Фиксируем структуру сети, основные политики, права доступа, критичные системы, административные роли, внедрённые меры и рекомендации по дальнейшему развитию.

10

Поэтапное повышение уровня защиты

Двигаемся от критического минимума к базовой инфраструктурной защите и затем, при необходимости, к расширенному контуру. Сначала закрываем опасные внешние сервисы, удалённый доступ, лишние права, MFA, резервирование и критичные обновления; затем — сегментацию, централизованные политики, мониторинг и дополнительные средства вроде EDR или DLP в рамках отдельных согласованных задач.

ПРИМЕРЫ ЗАДАЧ

Примеры рисков, которые выявляем

01

RDP открыт напрямую в интернет

Определяем, кому действительно нужен доступ, закрываем прямую публикацию или усиливаем схему подключения, ограничиваем пользователей и включаем необходимые механизмы защиты.

02

У всех сотрудников локальный администратор

Проверяем реальные потребности, убираем лишние права и оставляем административный доступ только тем, кому он необходим для работы.

03

Гостевой Wi-Fi в одной сети с серверами

Создаём отдельный сегмент, ограничиваем маршрутизацию и оставляем гостевым устройствам только необходимый доступ в интернет.

04

Уволившийся сотрудник всё ещё подключается по VPN

Формируем перечень корпоративных доступов, блокируем учётную запись, отзываем удалённый доступ и фиксируем процесс для следующих увольнений.

05

Резервные копии доступны обычному пользователю

Проверяем права, ограничиваем доступ, разделяем рабочие и резервные контуры и при необходимости создаём дополнительную независимую копию.

06

Один пароль используется для нескольких административных сервисов

Проверяем административные аккаунты, разделяем доступы и выстраиваем более безопасную схему аутентификации.

КАК ПРОХОДИТ РАБОТА

  1. Проводим аудит

    Изучаем серверы, сеть, удалённые подключения, учётные записи, резервное копирование и используемые средства защиты.

  2. Выявляем критические риски

    Определяем проблемы, которые могут привести к компрометации систем, утечке или потере данных.

  3. Формируем план

    Разделяем изменения по приоритету и сложности внедрения.

  4. Согласовываем работы

    Объясняем, какой риск закрывает каждое изменение и какие ограничения оно может создать для пользователей.

  5. Устраняем критические проблемы

    В первую очередь закрываем наиболее опасные внешние доступы, учётные записи и другие критичные точки.

  6. Внедряем дополнительные средства защиты

    Настраиваем политики, MFA, сегментацию, firewall, EDR и другие согласованные инструменты.

  7. Настраиваем резервное копирование

    Проверяем или создаём систему резервирования критичных данных.

  8. Настраиваем мониторинг

    Подключаем контроль состояния инфраструктуры и необходимые уведомления.

  9. Проверяем результат

    Повторно проверяем основные сценарии и убеждаемся, что меры не нарушили рабочие процессы.

  10. Передаём документацию

    Фиксируем проведённые изменения и рекомендации.

  11. Сопровождаем

    При необходимости продолжаем контролировать инфраструктуру и постепенно повышать уровень безопасности.

ЧТО ПОЛУЧАЕТ КЛИЕНТ

01

Проверенная IT-инфраструктура

Получаете перечень обнаруженных рисков и понимание, какие проблемы требуют первоочередного устранения.

02

Закрытые критичные риски

Устраняем наиболее опасные проблемы внешнего доступа, административных прав, учётных записей и других критичных точек в согласованном объёме.

03

Защищённый удалённый доступ

Приводим в порядок RDP, VPN и другие сценарии удалённой работы, включая MFA и дополнительные ограничения там, где они технически доступны и оправданы.

04

Контролируемые права и учётные записи

Ограничиваем лишние административные права, настраиваем политики и выстраиваем понятный процесс создания, изменения и блокировки корпоративных доступов.

05

Защищённая сеть и серверы

Настраиваем firewall, сегментацию, VLAN, изоляцию гостевого Wi-Fi, обновления и серверные параметры безопасности — в объёме, который требуется конкретной инфраструктуре.

06

Защищённое резервирование и мониторинг

Проверяем резервное копирование, независимость копий от основной инфраструктуры и подключаем мониторинг критичных систем и необходимых событий.

07

Документированный план развития безопасности

Фиксируем внедрённые меры, структуру и рекомендации по дальнейшему повышению уровня защиты без обещаний абсолютной неуязвимости.

КЕЙСЫ

Построение локальной сети для офиса на 10 рабочих мест

Модернизация офисной сети на базе MikroTik

#MikroTik #ЛокальнаяСеть #СетеваяИнфраструктура

Заменили временные подключения на управляемую офисную сеть, разделили проводной и беспроводной трафик и устранили обрывы соединения.

Настройка корпоративного VPN с интеллектуальной маршрутизацией

Корпоративный VPN с интеллектуальной маршрутизацией

#КорпоративныйVPN #MikroTik #СетеваяИнфраструктура

Настроили единую корпоративную VPN-систему, которая автоматически направляет зарубежный трафик через защищённый сервер, а российские сервисы оставляет на прямом подключении.

Подключение медицинского оборудования к локальной сети

Подключение медицинского оборудования к локальной сети

#СетеваяИнфраструктура #Медицина #ЗащитаДанных

Подключили два новых медицинских аппарата к действующей сети клиники, настроили защищённый обмен файлами и разграничение доступа без масштабной перестройки инфраструктуры.

Построение отказоустойчивой инфраструктуры для 1С ERP

Отказоустойчивая инфраструктура для 1С ERP

#1СERP #Proxmox #СервернаяИнфраструктура

Спроектировали и развернули серверную инфраструктуру для стабильной работы 1С ERP: разделили серверные роли, оптимизировали SQL, настроили терминальный доступ, резервное копирование и мониторинг.

Снаружи — уютное семейное кафе. Внутри — сложная IT-инфраструктура

Надёжная инфраструктура для кафе

#ИТ-инфраструктура

Модернизация, после которой сеть кафе получила стабильную и отказоустойчивую IT-инфраструктуру, рассчитанную на ежедневную работу без простоев.

Переезд без остановки бизнеса: как перенести 1С из облака на собственный сервер

Перенос 1С из облака на собственный сервер

#1С #облака #перенос инфраструктуры

Переезд без остановки бизнеса: как перенести 1С из облака на собственный сервер

Стоимость аудита и выстраивания контура безопасности

Стоимость аудита и базового выстраивания контура безопасности — от 50 000 ₽.

Итоговый расчёт зависит от количества компьютеров, серверов, офисов и филиалов, числа удалённых сотрудников, состояния текущей инфраструктуры, количества внешних сервисов и административных учётных записей, архитектуры сети, используемого сетевого оборудования, необходимости сегментации, MFA, EDR или другого дополнительного ПО, состояния резервного копирования, сложности удалённого доступа, количества защищаемых сервисов и необходимости дальнейшего сопровождения.

Лицензии на стороннее программное обеспечение и оборудование рассчитываются отдельно.

ЧАСТЫЕ ВОПРОСЫ

Проверим безопасность вашей IT-инфраструктуры

Опишите текущую инфраструктуру, удалённые подключения и критичные системы — определим, с чего начать проверку и какие риски требуют первоочередного внимания.

8 800 555-99-90