Ochrona stacji roboczych i serwerów
Wdrażamy i utrzymujemy ochronę antywirusową klasy biznesowej (ESET) na komputerach i serwerach, z centralnym zarządzaniem.
Ochrona, monitoring i reakcja
Wdrażamy zabezpieczenia stacji roboczych, serwerów, kont użytkowników, sieci i kopii zapasowych. Monitorujemy infrastrukturę oraz wybrane zdarzenia bezpieczeństwa, a w przypadku incydentu pomagamy ograniczyć jego skutki, usunąć zagrożenie i bezpiecznie przywrócić działanie systemów.
Ochrona firmowego IT
Cyberbezpieczeństwo nie opiera się na jednym programie antywirusowym. Składają się na nie aktualizacje, ochrona stacji i serwerów, kontrola dostępów, uwierzytelnianie wieloskładnikowe, segmentacja sieci, monitoring, kopie zapasowe oraz przygotowanie firmy do reagowania na incydenty.
W ramach obsługi dobieramy i wdrażamy zabezpieczenia odpowiednie do środowiska klienta. Korzystamy między innymi z ochrony ESET, monitoringu infrastruktury Zabbix oraz systemu Wazuh SIEM do zbierania i analizowania zdarzeń bezpieczeństwa. Zakres monitoringu i sposób reakcji określamy w ramach wybranego modelu współpracy.
Zabbix i Wazuh SIEM to dwa uzupełniające się, ale różne systemy: Zabbix odpowiada za dostępność, wydajność i stan infrastruktury, a Wazuh SIEM zbiera logi, zdarzenia bezpieczeństwa i alerty.
Zakres
Wdrażamy i utrzymujemy ochronę antywirusową klasy biznesowej (ESET) na komputerach i serwerach, z centralnym zarządzaniem.
Instalujemy aktualizacje systemów i oprogramowania oraz ograniczamy znane podatności, zanim staną się furtką dla atakującego.
Wdrażamy uwierzytelnianie wieloskładnikowe, kontrolujemy konta uprzywilejowane i pilnujemy zasad dostępu warunkowego w Microsoft 365.
Dzielimy sieć na strefy (VLAN), ograniczamy ruch między nimi, konfigurujemy firewall i filtrujemy złośliwe domeny na poziomie DNS.
Zabbix u wszystkich klientów monitoruje dostępność i wydajność infrastruktury. W pakiecie No Limit dochodzi Wazuh SIEM - zbieranie i analiza logów oraz zdarzeń bezpieczeństwa.
Ograniczamy możliwość zaszyfrowania lub usunięcia kopii razem z podstawowym środowiskiem. Kontrolujemy wykonanie zadań i planujemy sposób odtworzenia danych. Samo wykonanie kopii nie gwarantuje odporności na ransomware.
W praktyce
Poniżej pokazujemy, jak wygląda przygotowanie do incydentu oraz nasze działania w jego trakcie i po jego zakończeniu.
Większość realnych zagrożeń da się ograniczyć zanim staną się awarią: aktualizacje, segmentacja sieci, kontrola uprawnień i szyfrowanie dysków (BitLocker).
Gdy podejrzewamy incydent, najpierw ograniczamy jego zasięg, a następnie sprawdzamy dostępne logi i alerty, aby usunąć zagrożenie.
Po opanowaniu zagrożenia przywracamy działanie systemów, dokumentujemy przebieg zdarzenia i wzmacniamy zabezpieczenia, aby ograniczyć ryzyko powtórki.
Decyzja o stałej opiece IT
Najlepiej zanim atak zatrzyma pracę firmy - ale sygnały poniżej to jasny znak, że nie warto już zwlekać.
Jak zaczynamy?
Weryfikujemy ochronę stacji i serwerów, segmentację sieci, kopie zapasowe, uprawnienia i dostęp zdalny.
Oceniamy, które braki generują największe ryzyko dla ciągłości pracy firmy i zaczynamy od nich.
Konfigurujemy uzgodnione rozwiązania, dokumentujemy zmiany oraz określamy, jakie zdarzenia są monitorowane i w jaki sposób na nie reagujemy.
FAQ
Monitoring infrastruktury (Zabbix) obejmujemy bez dopłat u wszystkich klientów. Monitoring zdarzeń bezpieczeństwa (Wazuh SIEM) jest częścią pakietu No Limit.
Izolujemy zagrożone urządzenia i blokujemy dostępy, analizujemy dostępne logi i alerty, usuwamy wykryte zagrożenie, a następnie odtwarzamy systemy i dane - w miarę możliwości poza godzinami pracy firmy, żeby ograniczyć przestój. Całość dokumentujemy i wzmacniamy zabezpieczenia, aby ograniczyć ryzyko powtórki.
Pomagamy wdrożyć techniczne i organizacyjne zabezpieczenia wymagane w środowisku IT, między innymi kontrolę dostępów, MFA, segmentację sieci, monitoring, kopie zapasowe, dokumentację oraz procedury reagowania na incydenty. Ocena, czy firma podlega ustawie o KSC, oraz formalna interpretacja obowiązków pozostają po stronie organizacji i jej doradców prawnych.
Tak, w tym zasady dostępu warunkowego w Microsoft 365 i kontrolę kont uprzywilejowanych.
Powiązane usługi
Zapytaj o ofertę
Zaczniemy od przeglądu obecnych zabezpieczeń, wskażemy najważniejsze ryzyka i zaproponujemy kolejność potrzebnych działań.