Informatyk Gdynia / Cyberbezpieczeństwo
Cyberbezpieczeństwo
Cyberbezpieczeństwo firm
Ograniczamy ryzyko, zanim dojdzie do incydentu, wykrywamy zdarzenia w minutach, nie dniach, i wiemy, co robić, kiedy mimo wszystko coś się stanie.
Ochrona stacji i serwerów
Stacje i serwery chronimy ESET-em, szyfrujemy dyski BitLockerem i zarządzamy aktualizacjami oraz podatnościami planowo, nie doraźnie. DNS filtrujemy na poziomie sieci - zablokowana domena nie dociera nawet do przeglądarki.
- ESET - ochrona stacji i serwerów
- Szyfrowanie dysków (BitLocker)
- Zarządzanie aktualizacjami i podatnościami
- Filtrowanie DNS
Sieć i poczta
Sieć dzielimy na VLAN-y, więc infekcja jednej strefy nie rozlewa się na całą firmę. Pocztę chronimy przed spamem i phishingiem - najczęstszym punktem wejścia do firmy nie jest luka w oprogramowaniu, tylko kliknięty link.
- Segmentacja sieci (VLAN-y)
- Ochrona poczty - antyspam, antyphishing
- Firewall / UTM
Tożsamość i dostęp
Logowanie jednym kontem do wielu systemów (SSO) prowadzimy przez Keycloak, hasła klientów trzymamy we własnym, bezpiecznym sejfie haseł, a dostęp administracyjny kontrolujemy osobno od kont zwykłych użytkowników. Do MFA i zasad dostępu warunkowego w Microsoft 365 dochodzi jasna procedura na wypadek odejścia osoby, która miała hasła do wszystkiego.
- Windows Domain / Active Directory
- Keycloak (SSO) i własny sejf haseł
- MFA / uwierzytelnianie wieloskładnikowe
- Kontrola kont uprzywilejowanych
- Zasady dostępu warunkowego w Microsoft 365
Monitoring i wykrywanie
Infrastrukturę wszystkich klientów monitorujemy - o awarii wiemy w kilka sekund, zwykle zanim zadzwoni pierwszy pracownik. W pakiecie No Limit dokładamy system SIEM i bieżącą analizę zdarzeń bezpieczeństwa, nie tylko samej infrastruktury.
- Monitoring infrastruktury - wszyscy klienci
- System SIEM i analiza zdarzeń bezpieczeństwa - pakiet No Limit
Reakcja i odbudowa po incydencie
Po incydencie ustalamy wektor wejścia i zakres szkód, odbudowujemy środowisko i zabezpieczamy je przed powtórzeniem tego samego ataku. Klient dostaje dokument opisujący przebieg zdarzenia - do wewnętrznych potrzeb albo dla ubezpieczyciela.
- Analiza powłamaniowa - wektor wejścia i zakres szkód
- Odbudowa środowiska po incydencie
- Dokument opisujący przebieg incydentu
Cennik
Jesteś zainteresowany stałą współpracą?
Sprawdź w cenniku, co dokładnie wchodzi w zakres każdego pakietu, albo umów rozmowę, żeby dobrać rozwiązanie do Twojej firmy.