Информационная безопасность

Защита ИТ-инфраструктуры предприятия: сегментация, сетевые границы, удалённый доступ, рабочие места и контроль событий

Информационная безопасность
Граница услуги

Защищаем сеть, рабочие места и данные

Начинаем с обследования: какие системы критичны для бизнеса, кто имеет к ним доступ и где возможны потери данных или простой. Затем проектируем меры защиты, настраиваем средства безопасности и проверяем их работу.

Состав услуги

Что защищаем и какие работы выполняем

01

Активы и риски

Учитываем системы, данные, пользователей и подрядчиков. Определяем критичные ресурсы, возможные угрозы и приоритеты защиты.

02

Периметр и удалённый доступ

Настраиваем межсетевые экраны, фильтрацию трафика и защищённые подключения. Разграничиваем доступ сотрудников, филиалов и подрядчиков.

03

Сегментация сети

Разделяем пользовательскую, серверную и объектовую сети. Согласуем разрешённые соединения и ограничиваем перемещение угроз между сегментами.

04

Рабочие места и серверы

Внедряем защиту конечных устройств и централизованное управление. Настраиваем политики приложений, устройств и обновлений под выбранное решение.

05

Данные и предотвращение утечек

Определяем, какую информацию нужно защищать. Настраиваем контроль каналов передачи данных и порядок разбора событий с учётом согласованных политик.

Результат работ

Результаты и документы проекта

Модель угроз

Активы, нарушители, сценарии, последствия и приоритеты мер защиты.

Архитектура ИБ

Зоны, точки контроля, потоки, удаленный доступ, журналирование и интеграции.

Матрица политик

Роли, разрешения, сетевые правила, исключения и порядок согласования изменений.

Испытания

Сценарии проверки блокировок, отказов, журналов, оповещений и восстановления.

Эксплуатация

Регламенты обновлений, реагирования, резервирования, контроля уязвимостей и отчетности.

Партнеры по ролям

На каких решениях строим

Все партнеры
Применимость

Где используется услуга

Офис и распределенная сеть

Пользователи, филиалы, удаленный доступ, облачные сервисы и централизованные политики.

ЦОД и серверная площадка

Сегментация, административный доступ, защита сервисов, журналирование и контроль изменений.

Транспортный объект

Разделение служебных, пассажирских и объектовых систем при высокой цене простоя.

Промышленное предприятие

Границы ИТ и технологических сегментов, удаленные участки и регламентированный доступ подрядчиков.

Проектный опыт

Связанные проекты и подтвержденный опыт

Экспертные материалы

Технические вопросы раскрыты отдельно

Сеть / безопасность Сегментация сети: VLAN, зоны доступа и защита межсегментного обмена

Разделение пользователей, серверов, Wi-Fi, видеонаблюдения, СКУД, телефонии и инженерных систем с контролируемыми правилами обмена

База знаний Как подготовиться к аудиту инфраструктуры

Какие документы, доступы и ограничения нужны для обследования систем и как оценивать полноту отчёта об инфраструктуре

Архитектура защищённого контура

От активов и разрешённых потоков переходим к сегментам, границам доверия, правилам доступа и журналированию. Отдельно проверяем административные подключения и аварийный доступ. Требования к аттестации и регуляторным документам уточняются до определения состава договора.

Обсудим задачи по защите вашей инфраструктуры

Расскажите, какие системы нужно защитить и что уже используется. Согласуем объём обследования, ответственных и следующий шаг.

Обсудить защиту
Следующий шаг

Зафиксировать состав работ

Передайте состояние объекта, ожидаемый результат, сроки и исходные материалы.