Czym to jest
Pojedynczy firewall na styku z internetem już nie wystarcza: gdy napastnik dostanie się do środka, płaska sieć pozwala mu dotrzeć niemal wszędzie. Budujemy wielowarstwowy perymetr: firewalle klasy enterprise na brzegu sieci, mikrosegmentację wewnątrz, dzięki której systemy komunikują się tylko z tym, czego potrzebują, oraz kontrolowany dostęp zdalny. Przygotowujemy i testujemy także scenariusze odtwarzania po awarii (DR), aby wiedzieli Państwo, jak szybko można przywrócić działanie po incydencie.
Co Państwo zyskują
- Kontrolowany brzeg sieci: reguły firewalla oparte na rzeczywistych potrzebach firmy, przeglądane i udokumentowane.
- Ograniczone zagrożenia: mikrosegmentacja zamyka włamanie w jednej strefie zamiast w całej sieci.
- Przetestowane odtwarzanie: scenariusze DR przećwiczone w praktyce, a nie tylko opisane w dokumencie.
- Niezależne doradztwo: rekomendujemy sprzęt bezpieczeństwa na podstawie Państwa wymagań, a nie jednego partnerstwa.
Jak pracujemy
- Ocena: przeglądamy obecny perymetr, reguły firewalla, strefy sieciowe i dostęp zdalny.
- Architektura bezpieczeństwa: wspólnie z Państwa zespołem projektujemy model segmentacji, polityki dostępu i scenariusze DR.
- Wdrożenie i testy: konfigurujemy firewalle i segmentację, a następnie testujemy reguły i przeprowadzamy ćwiczenia odtwarzania.
- Stała ochrona: aktualizujemy reguły, analizujemy logi i regularnie powtarzamy testy DR.