Informatyk Gdynia / Cyberbezpieczeństwo

Cyberbezpieczeństwo

Cyberbezpieczeństwo firm

Ograniczamy ryzyko, zanim dojdzie do incydentu, wykrywamy zdarzenia w minutach, nie dniach, i wiemy, co robić, kiedy mimo wszystko coś się stanie.

Ochrona stacji i serwerów

Stacje i serwery chronimy ESET-em, szyfrujemy dyski BitLockerem i zarządzamy aktualizacjami oraz podatnościami planowo, nie doraźnie. DNS filtrujemy na poziomie sieci - zablokowana domena nie dociera nawet do przeglądarki.

  • ESET - ochrona stacji i serwerów
  • Szyfrowanie dysków (BitLocker)
  • Zarządzanie aktualizacjami i podatnościami
  • Filtrowanie DNS

Sieć i poczta

Sieć dzielimy na VLAN-y, więc infekcja jednej strefy nie rozlewa się na całą firmę. Pocztę chronimy przed spamem i phishingiem - najczęstszym punktem wejścia do firmy nie jest luka w oprogramowaniu, tylko kliknięty link.

  • Segmentacja sieci (VLAN-y)
  • Ochrona poczty - antyspam, antyphishing
  • Firewall / UTM

Tożsamość i dostęp

Logowanie jednym kontem do wielu systemów (SSO) prowadzimy przez Keycloak, hasła klientów trzymamy we własnym, bezpiecznym sejfie haseł, a dostęp administracyjny kontrolujemy osobno od kont zwykłych użytkowników. Do MFA i zasad dostępu warunkowego w Microsoft 365 dochodzi jasna procedura na wypadek odejścia osoby, która miała hasła do wszystkiego.

  • Windows Domain / Active Directory
  • Keycloak (SSO) i własny sejf haseł
  • MFA / uwierzytelnianie wieloskładnikowe
  • Kontrola kont uprzywilejowanych
  • Zasady dostępu warunkowego w Microsoft 365

Monitoring i wykrywanie

Infrastrukturę wszystkich klientów monitorujemy - o awarii wiemy w kilka sekund, zwykle zanim zadzwoni pierwszy pracownik. W pakiecie No Limit dokładamy system SIEM i bieżącą analizę zdarzeń bezpieczeństwa, nie tylko samej infrastruktury.

  • Monitoring infrastruktury - wszyscy klienci
  • System SIEM i analiza zdarzeń bezpieczeństwa - pakiet No Limit

Reakcja i odbudowa po incydencie

Po incydencie ustalamy wektor wejścia i zakres szkód, odbudowujemy środowisko i zabezpieczamy je przed powtórzeniem tego samego ataku. Klient dostaje dokument opisujący przebieg zdarzenia - do wewnętrznych potrzeb albo dla ubezpieczyciela.

  • Analiza powłamaniowa - wektor wejścia i zakres szkód
  • Odbudowa środowiska po incydencie
  • Dokument opisujący przebieg incydentu
KSC / NIS2: Twoja firma najpewniej nie podlega ustawie o Krajowym Systemie Cyberbezpieczeństwa - próg zaczyna się od ok. 50 pracowników. Ale jeśli obsługujesz kontrahenta, który jej podlega, prędzej czy później trafi do Ciebie jego ankieta bezpieczeństwa albo klauzula w umowie. Segmentacja sieci, kontrola dostępu, kopie zapasowe i dokumentacja, które już prowadzimy, to dokładnie to, czego taka ankieta oczekuje. Jeśli podlegasz ustawie wprost, przeprowadzimy Cię przez wpis do wykazu, SZBI i audyt.

Cennik

Jesteś zainteresowany stałą współpracą?

Sprawdź w cenniku, co dokładnie wchodzi w zakres każdego pakietu, albo umów rozmowę, żeby dobrać rozwiązanie do Twojej firmy.