Síťová bezpečnost
Navrhneme nebo zrevidujeme síťovou architekturu tak, aby odpovídala bezpečnostním rizikům, provozním potřebám a požadavkům na dostupnost.
Co to je a k čemu slouží
Prověříme rozdělení a ochranu sítě: firewally a IPS, segmentaci, vzdálený přístup, vysokou dostupnost, monitoring a logování. Cílem je omezit možnosti pohybu útočníka a sjednotit skutečné nastavení s dokumentovaným návrhem.
Nezávislost na výrobci
Nejsme vázáni na žádnou značku firewallů ani IPS. Doporučení vycházejí z vašich požadavků, stávající infrastruktury, nároků na dostupnost a rozpočtu.
Odborný detail
Oblasti, kterým se věnujeme
- Segmentace sítě.
- Pravidla firewallu — návrh, revize, čištění nevyužitých a rizikových pravidel.
- IPS/IDS — umístění, ladění, vyhodnocování.
- Vzdálený přístup a VPN.
- Vysoká dostupnost a odolnost proti výpadku.
- Monitoring a logování síťového provozu.
- Návaznost na řízení přístupu zařízení k síti (NAC) a ochranu před únikem dat (DLP) — v rozsahu dopadu na síťovou architekturu.
Revize stávajícího nastavení
Projdeme konfiguraci a pravidla, porovnáme skutečný stav s návrhem a zásadami, upozorníme na nevyužité přístupy, konflikty a místa bez kontroly. Výstupem je seznam doporučených úprav s prioritami.
Návrh nové architektury
Připravíme návrh segmentace a perimetru podle požadavků na dostupnost, provozních potřeb a případných regulatorních nároků, včetně plánu přechodu ze současného stavu.
Potřebujete se poradit?
První konzultace je nezávazná. Kontaktujte nás.