Zabezpečení sítí a serverů

Zabezpečení sítě stojí na třech vrstvách: zabránit průniku (firewall, filtrace e-mailů, aktualizace), omezit škodu, když k němu přesto dojde (rozdělení sítě, omezená oprávnění), a umět se vrátit do provozu (otestované zálohy). Firmám v Praze a Středočeském kraji tyhle vrstvy navrhujeme, nasazujeme a spravujeme. Bezpečnostní audit začíná na 1 090 Kč/hod.

Na třetí vrstvu se nejčastěji zapomíná. U ransomwaru rozhoduje o osudu firmy právě záloha – ne antivirus. Proto u každého klienta ověřujeme, že zálohy nejsou dosažitelné ze stejného účtu jako produkční data (jinak je útočník zašifruje také) a že se obnova opravdu zkoušela. Nevyzkoušená záloha není záloha.

Firewallová řešení

  • Návrh a implementace – Firewally přesně podle potřeb Vaší firmy
  • Next-Generation Firewall (NGFW) – Pokročilá ochrana s inspekcí aplikací a prevencí průniků
  • Filtrování obsahu – Blokování nebezpečných webů a nežádoucího obsahu
  • Řízení přístupu – Segmentace sítě a kontrola přístupu uživatelů
  • Průběžná správa – Aktualizace pravidel a monitoring bezpečnostních událostí

Ochrana před hrozbami

  • Antivirová ochrana – Centrálně spravovaná ochrana všech koncových stanic
  • Antispam a antiphishing – Filtrace nebezpečných e-mailů před doručením
  • Ochrana před ransomware – Prevence šifrování dat a zálohovací strategie
  • Endpoint protection – Komplexní zabezpečení pracovních stanic a notebooků

Bezpečnostní audity a testy

  • Bezpečnostní audit IT – Komplexní posouzení stavu zabezpečení Vaší infrastruktury
  • Penetrační testy – Simulace reálných útoků pro odhalení zranitelností
  • Analýza rizik – Identifikace a hodnocení bezpečnostních rizik
  • GDPR compliance – Pomoc se splněním požadavků na ochranu osobních údajů
  • Školení zaměstnanců – Zvyšování povědomí o kybernetických hrozbách

Co pro Vás zajistíme

  • Analýzu současného stavu zabezpečení
  • Návrh a implementaci bezpečnostních opatření
  • Dodávku a konfiguraci bezpečnostních řešení
  • Nepřetržitý monitoring a reakci na incidenty
  • Pravidelné reporty o bezpečnostním stavu

Jak probíhá bezpečnostní audit

Audit začíná soupisem toho, co vlastně chráníme – které servery, data a služby jsou pro chod firmy nepostradatelné. Teprve pak má smysl zkoumat, jak jsou zabezpečené. Prohlédneme konfiguraci firewallu a pravidla pro přístup zvenčí, stav aktualizací na serverech i stanicích, oprávnění uživatelů, nastavení zálohování a způsob, jakým se do sítě připojuje vzdálený přístup.

Výstupem je seznam nálezů seřazený podle závažnosti a s odhadem pracnosti, ne obecné doporučení „zvyšte bezpečnost“. Většina nálezů bývá levná na opravu – typicky nepoužívaná služba dostupná z internetu, sdílené heslo správce nebo záloha na disku připojeném ke stejnému serveru, který má zálohovat.

Nejčastější slabiny, na které narážíme

  • Zálohy na stejném místě jako data – ransomware zašifruje obojí naráz.
  • Neaktualizovaný server po záruce – běží, tak se do něj nesahá; přesně proto bývá vstupní branou.
  • Sdílené administrátorské heslo – po odchodu zaměstnance ho nikdo nezmění a není dohledatelné, kdo co udělal.
  • Plochá síť – z libovolného počítače je vidět na všechny servery, takže jedna nakažená stanice ohrozí celou firmu.
  • Chybějící dvoufaktorové ověření – u e-mailu a vzdáleného přístupu je dnes samotné heslo málo.

Ceník služeb

Konzultace a audit: od 1 090 Kč/hod
Penetrační test: dle rozsahu
Měsíční správa zabezpečení: individuální kalkulace

U klientů s paušální správou sítě je průběžná aktualizace a monitoring bezpečnosti součástí paušálu.

Nezávazná konzultace zdarma