Защита ИТ-контура

Проектируем защиту ИТ-контура: инвентаризация активов, модель угроз, сегментация, NGFW, защита рабочих мест и данных, контроль уязвимостей, мониторинг и реагирование

Защита ИТ-контура
Граница услуги

Защита начинается с границ системы, активов и допустимых сценариев обмена

Набор отдельных средств защиты не образует систему. Мы связываем требования бизнеса и регуляторов с архитектурой сети, учетными записями, данными, журналами событий, эксплуатацией и ответственностью за инциденты.

Состав услуги

Что входит в проектный контур

01 Активы, границы и риски

Инвентаризация систем, данных, пользователей, каналов и подрядчиков; модель угроз и приоритеты защиты.

02 Периметр и удаленный доступ

NGFW, VPN, фильтрация, публикация сервисов, защита филиалов и управляемый доступ администраторов и подрядчиков.

03 Сегментация сети

Зоны пользователей, серверов, камер, СКУД, Wi-Fi и технологических систем; разрешенные потоки и контроль межсегментного обмена.

04 Рабочие места и серверы

Защита конечных точек, контроль приложений и устройств, обновления, базовые конфигурации и управление привилегиями.

05 Данные и действия пользователей

DLP, классификация информации, контроль каналов передачи, расследование событий и работа с исключениями.

06 Уязвимости, события и реагирование

Сканирование, приоритизация исправлений, журналирование, SIEM/SOC, регламенты инцидентов и контроль эффективности.

Проектный маршрут

От исходных данных до эксплуатации

01
Обследование

Проверяем объект, существующие системы, документацию, условия размещения, ограничения, точки отказа и требования эксплуатации.

Реестр активов, рисков и требований
02
Требования и концепция

Фиксируем функции, пользователей, сценарии, критичность, резервирование, безопасность, интеграции и критерии результата.

Модель угроз и целевая схема защиты
03
Проектирование

Готовим архитектуру, схемы, планы, расчеты, интерфейсы, спецификацию, программу работ и приемочные сценарии.

Проект, матрица потоков и спецификация
04
Поставка и внедрение

Комплектуем совместимые компоненты, выполняем монтаж или развертывание, настройку, интеграцию и контроль изменений.

Развернутые и настроенные средства защиты
05
Испытания и передача

Проверяем штатные, граничные и отказовые сценарии, устраняем замечания и передаем исполнительную документацию.

Протоколы испытаний и устраненные замечания
06
Сервис и развитие

Организуем мониторинг, поддержку, обновления, обучение, ЗИП, отчетность и управляемое изменение системы.

Регламент мониторинга, обновлений и реагирования
Артефакты проекта

Что остается у заказчика

Модель угроз

Активы, нарушители, сценарии, последствия и приоритеты мер защиты.

Архитектура ИБ

Зоны, точки контроля, потоки, удаленный доступ, журналирование и интеграции.

Матрица политик

Роли, разрешения, сетевые правила, исключения и порядок согласования изменений.

Испытания

Сценарии проверки блокировок, отказов, журналов, оповещений и восстановления.

Эксплуатация

Регламенты обновлений, реагирования, резервирования, контроля уязвимостей и отчетности.

Партнеры по ролям

На каких решениях строим

Все партнеры
Применимость

Где используется услуга

Офис и распределенная сеть

Пользователи, филиалы, удаленный доступ, облачные сервисы и централизованные политики.

ЦОД и серверная площадка

Сегментация, административный доступ, защита сервисов, журналирование и контроль изменений.

Транспортный объект

Разделение служебных, пассажирских и объектовых систем при высокой цене простоя.

Промышленное предприятие

Границы ИТ и технологических сегментов, удаленные участки и регламентированный доступ подрядчиков.

Проектный опыт

Связанные проекты и подтвержденный опыт

Экспертные материалы

Технические вопросы раскрыты отдельно

Сеть / безопасность Сегментация сети: VLAN, зоны доступа и защита межсегментного обмена

Разделение пользователей, серверов, Wi-Fi, видеонаблюдения, СКУД, телефонии и инженерных систем с контролируемыми правилами обмена

База знаний Как провести инфраструктурный аудит предприятия

Как провести инфраструктурный аудит предприятия: сеть, ЦОД, серверы, безопасность, сервис, документация и карта рисков

База знаний Руководства и чек-листы для подготовки инфраструктурных проектов.

Материалы помогают собрать исходные данные, подготовить аудит, оценить поставку и снизить количество неопределенности до договора

Определить границы и приоритеты защиты

Передайте схему сети, перечень критичных систем и действующие ограничения. Подготовим границы обследования и следующий проектный документ.

Обсудить защиту
Следующий шаг

Зафиксировать состав работ

Передайте состояние объекта, ожидаемый результат, сроки и исходные материалы.