Активы и риски
Учитываем системы, данные, пользователей и подрядчиков. Определяем критичные ресурсы, возможные угрозы и приоритеты защиты.
Защита ИТ-инфраструктуры предприятия: сегментация, сетевые границы, удалённый доступ, рабочие места и контроль событий
Начинаем с обследования: какие системы критичны для бизнеса, кто имеет к ним доступ и где возможны потери данных или простой. Затем проектируем меры защиты, настраиваем средства безопасности и проверяем их работу.
Учитываем системы, данные, пользователей и подрядчиков. Определяем критичные ресурсы, возможные угрозы и приоритеты защиты.
Настраиваем межсетевые экраны, фильтрацию трафика и защищённые подключения. Разграничиваем доступ сотрудников, филиалов и подрядчиков.
Разделяем пользовательскую, серверную и объектовую сети. Согласуем разрешённые соединения и ограничиваем перемещение угроз между сегментами.
Внедряем защиту конечных устройств и централизованное управление. Настраиваем политики приложений, устройств и обновлений под выбранное решение.
Определяем, какую информацию нужно защищать. Настраиваем контроль каналов передачи данных и порядок разбора событий с учётом согласованных политик.
Выявляем уязвимости и определяем очередность исправлений. Настраиваем сбор событий, оповещения и порядок реагирования; состав мониторинга фиксируем в проекте.
Активы, нарушители, сценарии, последствия и приоритеты мер защиты.
Зоны, точки контроля, потоки, удаленный доступ, журналирование и интеграции.
Роли, разрешения, сетевые правила, исключения и порядок согласования изменений.
Сценарии проверки блокировок, отказов, журналов, оповещений и восстановления.
Регламенты обновлений, реагирования, резервирования, контроля уязвимостей и отчетности.
Межсетевые экраны, фильтрация трафика и VPN. Функции и производительность уточняем для выбранной конфигурации.
NGFW, VPN, контроль приложений, межсегментные политики и защищенный доступ.
Конечные точки, централизованное управление, обнаружение угроз и эксплуатация защитного контура.

Выявление уязвимостей, приоритизация и техническая проверка уровня защиты.
Контроль каналов передачи информации, пользовательских действий и расследование событий.

Сервисы и технологии для наблюдения за событиями безопасности и обработки инцидентов.
Пользователи, филиалы, удаленный доступ, облачные сервисы и централизованные политики.
Сегментация, административный доступ, защита сервисов, журналирование и контроль изменений.
Разделение служебных, пассажирских и объектовых систем при высокой цене простоя.
Границы ИТ и технологических сегментов, удаленные участки и регламентированный доступ подрядчиков.
Разделение пользователей, серверов, Wi-Fi, видеонаблюдения, СКУД, телефонии и инженерных систем с контролируемыми правилами обмена
Открыть → База знаний Как подготовиться к аудиту инфраструктурыКакие документы, доступы и ограничения нужны для обследования систем и как оценивать полноту отчёта об инфраструктуре
Открыть →От активов и разрешённых потоков переходим к сегментам, границам доверия, правилам доступа и журналированию. Отдельно проверяем административные подключения и аварийный доступ. Требования к аттестации и регуляторным документам уточняются до определения состава договора.
Расскажите, какие системы нужно защитить и что уже используется. Согласуем объём обследования, ответственных и следующий шаг.
Передайте состояние объекта, ожидаемый результат, сроки и исходные материалы.