Zabezpečení sítě stojí na třech vrstvách: zabránit průniku (firewall, filtrace e-mailů, aktualizace), omezit škodu, když k němu přesto dojde (rozdělení sítě, omezená oprávnění), a umět se vrátit do provozu (otestované zálohy). Firmám v Praze a Středočeském kraji tyhle vrstvy navrhujeme, nasazujeme a spravujeme. Bezpečnostní audit začíná na 1 090 Kč/hod.
Na třetí vrstvu se nejčastěji zapomíná. U ransomwaru rozhoduje o osudu firmy právě záloha – ne antivirus. Proto u každého klienta ověřujeme, že zálohy nejsou dosažitelné ze stejného účtu jako produkční data (jinak je útočník zašifruje také) a že se obnova opravdu zkoušela. Nevyzkoušená záloha není záloha.
Audit začíná soupisem toho, co vlastně chráníme – které servery, data a služby jsou pro chod firmy nepostradatelné. Teprve pak má smysl zkoumat, jak jsou zabezpečené. Prohlédneme konfiguraci firewallu a pravidla pro přístup zvenčí, stav aktualizací na serverech i stanicích, oprávnění uživatelů, nastavení zálohování a způsob, jakým se do sítě připojuje vzdálený přístup.
Výstupem je seznam nálezů seřazený podle závažnosti a s odhadem pracnosti, ne obecné doporučení „zvyšte bezpečnost“. Většina nálezů bývá levná na opravu – typicky nepoužívaná služba dostupná z internetu, sdílené heslo správce nebo záloha na disku připojeném ke stejnému serveru, který má zálohovat.
Konzultace a audit: od 1 090 Kč/hod
Penetrační test: dle rozsahu
Měsíční správa zabezpečení: individuální kalkulace
U klientů s paušální správou sítě je průběžná aktualizace a monitoring bezpečnosti součástí paušálu.