Síťová bezpečnost

Navrhneme nebo zrevidujeme síťovou architekturu tak, aby odpovídala bezpečnostním rizikům, provozním potřebám a požadavkům na dostupnost.

Co to je a k čemu slouží

Prověříme rozdělení a ochranu sítě: firewally a IPS, segmentaci, vzdálený přístup, vysokou dostupnost, monitoring a logování. Cílem je omezit možnosti pohybu útočníka a sjednotit skutečné nastavení s dokumentovaným návrhem.

Nezávislost na výrobci

Nejsme vázáni na žádnou značku firewallů ani IPS. Doporučení vycházejí z vašich požadavků, stávající infrastruktury, nároků na dostupnost a rozpočtu.

Odborný detail

Oblasti, kterým se věnujeme
  • Segmentace sítě.
  • Pravidla firewallu — návrh, revize, čištění nevyužitých a rizikových pravidel.
  • IPS/IDS — umístění, ladění, vyhodnocování.
  • Vzdálený přístup a VPN.
  • Vysoká dostupnost a odolnost proti výpadku.
  • Monitoring a logování síťového provozu.
  • Návaznost na řízení přístupu zařízení k síti (NAC) a ochranu před únikem dat (DLP) — v rozsahu dopadu na síťovou architekturu.
Revize stávajícího nastavení

Projdeme konfiguraci a pravidla, porovnáme skutečný stav s návrhem a zásadami, upozorníme na nevyužité přístupy, konflikty a místa bez kontroly. Výstupem je seznam doporučených úprav s prioritami.

Návrh nové architektury

Připravíme návrh segmentace a perimetru podle požadavků na dostupnost, provozních potřeb a případných regulatorních nároků, včetně plánu přechodu ze současného stavu.

Potřebujete se poradit?

První konzultace je nezávazná. Kontaktujte nás.