Monitoring bezpieczeństwa infrastruktury IT

Ochrona, monitoring i reakcja

Cyberbezpieczeństwo dla firm w Gdańsku

Wdrażamy zabezpieczenia stacji roboczych, serwerów, kont użytkowników, sieci i kopii zapasowych. Monitorujemy infrastrukturę oraz wybrane zdarzenia bezpieczeństwa, a w przypadku incydentu pomagamy ograniczyć jego skutki, usunąć zagrożenie i bezpiecznie przywrócić działanie systemów.

Ochrona firmowego IT

Zabezpieczenia dopasowane do całego środowiska

Cyberbezpieczeństwo nie opiera się na jednym programie antywirusowym. Składają się na nie aktualizacje, ochrona stacji i serwerów, kontrola dostępów, uwierzytelnianie wieloskładnikowe, segmentacja sieci, monitoring, kopie zapasowe oraz przygotowanie firmy do reagowania na incydenty.

W ramach obsługi dobieramy i wdrażamy zabezpieczenia odpowiednie do środowiska klienta. Korzystamy między innymi z ochrony ESET, monitoringu infrastruktury Zabbix oraz systemu Wazuh SIEM do zbierania i analizowania zdarzeń bezpieczeństwa. Zakres monitoringu i sposób reakcji określamy w ramach wybranego modelu współpracy.

Zabbix i Wazuh SIEM to dwa uzupełniające się, ale różne systemy: Zabbix odpowiada za dostępność, wydajność i stan infrastruktury, a Wazuh SIEM zbiera logi, zdarzenia bezpieczeństwa i alerty.

Zakres

Co obejmuje cyberbezpieczeństwo w naszej obsłudze?

Ochrona stacji roboczych i serwerów

Wdrażamy i utrzymujemy ochronę antywirusową klasy biznesowej (ESET) na komputerach i serwerach, z centralnym zarządzaniem.

Aktualizacje i ograniczanie podatności

Instalujemy aktualizacje systemów i oprogramowania oraz ograniczamy znane podatności, zanim staną się furtką dla atakującego.

Konta, uprawnienia i MFA

Wdrażamy uwierzytelnianie wieloskładnikowe, kontrolujemy konta uprzywilejowane i pilnujemy zasad dostępu warunkowego w Microsoft 365.

Segmentacja sieci, firewall i filtrowanie DNS

Dzielimy sieć na strefy (VLAN), ograniczamy ruch między nimi, konfigurujemy firewall i filtrujemy złośliwe domeny na poziomie DNS.

Monitoring zdarzeń i Wazuh SIEM

Zabbix u wszystkich klientów monitoruje dostępność i wydajność infrastruktury. W pakiecie No Limit dochodzi Wazuh SIEM - zbieranie i analiza logów oraz zdarzeń bezpieczeństwa.

Ochrona i weryfikacja kopii zapasowych

Ograniczamy możliwość zaszyfrowania lub usunięcia kopii razem z podstawowym środowiskiem. Kontrolujemy wykonanie zadań i planujemy sposób odtworzenia danych. Samo wykonanie kopii nie gwarantuje odporności na ransomware.

W praktyce

Jak przygotowujemy firmę i pomagamy podczas incydentu?

Poniżej pokazujemy, jak wygląda przygotowanie do incydentu oraz nasze działania w jego trakcie i po jego zakończeniu.

Zanim dojdzie do incydentu

Większość realnych zagrożeń da się ograniczyć zanim staną się awarią: aktualizacje, segmentacja sieci, kontrola uprawnień i szyfrowanie dysków (BitLocker).

  • zarządzanie aktualizacjami i podatnościami
  • szyfrowanie dysków
  • ochrona poczty przed spamem i phishingiem
  • przegląd uprawnień i kont uprzywilejowanych

Gdy dojdzie do incydentu

Gdy podejrzewamy incydent, najpierw ograniczamy jego zasięg, a następnie sprawdzamy dostępne logi i alerty, aby usunąć zagrożenie.

  • izolacja zagrożonego urządzenia
  • blokowanie kont i dostępów
  • analiza dostępnych logów i alertów
  • usuwanie wykrytego zagrożenia

Po incydencie

Po opanowaniu zagrożenia przywracamy działanie systemów, dokumentujemy przebieg zdarzenia i wzmacniamy zabezpieczenia, aby ograniczyć ryzyko powtórki.

  • odtwarzanie systemów i danych
  • dokumentowanie wykonanych działań
  • wprowadzanie zabezpieczeń ograniczających ponowne wystąpienie problemu

Decyzja o stałej opiece IT

Kiedy warto zająć się cyberbezpieczeństwem firmy?

Najlepiej zanim atak zatrzyma pracę firmy - ale sygnały poniżej to jasny znak, że nie warto już zwlekać.

firma nie ma monitoringu zdarzeń bezpieczeństwa
nie wiadomo, czy kopie zapasowe da się odtworzyć po ataku
pracownicy logują się bez uwierzytelniania wieloskładnikowego
sieć nie jest podzielona na strefy - awaria jednego urządzenia zagraża całości
firma współpracuje z kontrahentami, którzy wymagają ankiet bezpieczeństwa
nikt w firmie nie wie, co zrobić w pierwszej godzinie po podejrzeniu włamania

Jak zaczynamy?

Najpierw oceniamy ryzyko, potem wdrażamy zabezpieczenia

1

Sprawdzamy obecny stan zabezpieczeń

Weryfikujemy ochronę stacji i serwerów, segmentację sieci, kopie zapasowe, uprawnienia i dostęp zdalny.

2

Wskazujemy priorytety

Oceniamy, które braki generują największe ryzyko dla ciągłości pracy firmy i zaczynamy od nich.

3

Wdrażamy zabezpieczenia i ustalamy sposób nadzoru

Konfigurujemy uzgodnione rozwiązania, dokumentujemy zmiany oraz określamy, jakie zdarzenia są monitorowane i w jaki sposób na nie reagujemy.

FAQ

Pytania o usługę

Czy obejmujecie monitoringiem bezpieczeństwa wszystkich klientów?

Monitoring infrastruktury (Zabbix) obejmujemy bez dopłat u wszystkich klientów. Monitoring zdarzeń bezpieczeństwa (Wazuh SIEM) jest częścią pakietu No Limit.

Co robicie, gdy podejrzewamy atak ransomware?

Izolujemy zagrożone urządzenia i blokujemy dostępy, analizujemy dostępne logi i alerty, usuwamy wykryte zagrożenie, a następnie odtwarzamy systemy i dane - w miarę możliwości poza godzinami pracy firmy, żeby ograniczyć przestój. Całość dokumentujemy i wzmacniamy zabezpieczenia, aby ograniczyć ryzyko powtórki.

Czy przygotowujecie firmy pod Krajowy System Cyberbezpieczeństwa (KSC/NIS2)?

Pomagamy wdrożyć techniczne i organizacyjne zabezpieczenia wymagane w środowisku IT, między innymi kontrolę dostępów, MFA, segmentację sieci, monitoring, kopie zapasowe, dokumentację oraz procedury reagowania na incydenty. Ocena, czy firma podlega ustawie o KSC, oraz formalna interpretacja obowiązków pozostają po stronie organizacji i jej doradców prawnych.

Czy wdrażacie uwierzytelnianie wieloskładnikowe (MFA)?

Tak, w tym zasady dostępu warunkowego w Microsoft 365 i kontrolę kont uprzywilejowanych.

Powiązane usługi

Zobacz też

Zapytaj o ofertę

Chcesz sprawdzić i poprawić bezpieczeństwo IT swojej firmy?

Zaczniemy od przeglądu obecnych zabezpieczeń, wskażemy najważniejsze ryzyka i zaproponujemy kolejność potrzebnych działań.

Przejdź do formularza