Infrastruktura & Chmura

Cyberbezpieczeństwo perymetru

Firewalle, mikrosegmentacja i przetestowane scenariusze DR.

Sprawdzona ochrona przed cyberatakami

Perymetr klasy enterprise z firewallami i mikrosegmentacją, który izoluje zagrożenia i uniemożliwia dostęp do Państwa danych.

Czym to jest

Pojedynczy firewall na styku z internetem już nie wystarcza: gdy napastnik dostanie się do środka, płaska sieć pozwala mu dotrzeć niemal wszędzie. Budujemy wielowarstwowy perymetr: firewalle klasy enterprise na brzegu sieci, mikrosegmentację wewnątrz, dzięki której systemy komunikują się tylko z tym, czego potrzebują, oraz kontrolowany dostęp zdalny. Przygotowujemy i testujemy także scenariusze odtwarzania po awarii (DR), aby wiedzieli Państwo, jak szybko można przywrócić działanie po incydencie.

Co Państwo zyskują

  • Kontrolowany brzeg sieci: reguły firewalla oparte na rzeczywistych potrzebach firmy, przeglądane i udokumentowane.
  • Ograniczone zagrożenia: mikrosegmentacja zamyka włamanie w jednej strefie zamiast w całej sieci.
  • Przetestowane odtwarzanie: scenariusze DR przećwiczone w praktyce, a nie tylko opisane w dokumencie.
  • Niezależne doradztwo: rekomendujemy sprzęt bezpieczeństwa na podstawie Państwa wymagań, a nie jednego partnerstwa.

Jak pracujemy

  1. Ocena: przeglądamy obecny perymetr, reguły firewalla, strefy sieciowe i dostęp zdalny.
  2. Architektura bezpieczeństwa: wspólnie z Państwa zespołem projektujemy model segmentacji, polityki dostępu i scenariusze DR.
  3. Wdrożenie i testy: konfigurujemy firewalle i segmentację, a następnie testujemy reguły i przeprowadzamy ćwiczenia odtwarzania.
  4. Stała ochrona: aktualizujemy reguły, analizujemy logi i regularnie powtarzamy testy DR.

Więcej w tym obszarze

  1. 01

    Przechowywanie danych (SDS & Storage)

    Ceph, ZFS, wydajna pamięć blokowa i niezależne macierze obiektowe S3.

  2. 02

    Chmury prywatne i hybrydowe

    OpenStack, Kubernetes i multi-cloud bez uzależnienia od dostawcy.

  3. 03

    Sieci korporacyjne

    Routing i przełączanie o niskich opóźnieniach oraz odizolowane przepływy danych.

  4. 04

    Inżynieria centrów danych (Facility)

    Redundantne zasilanie (A+B), chłodzenie, trasy kablowe i szafy.