Аудит информационной безопасности и серверов в Екатеринбурге
Проводим аудит информационной безопасности и серверов для компаний Екатеринбурга. Показываем, что именно у вас открыто наружу, у кого лишние права и какие проблемы копятся внутри серверов — до того, как они превратятся в простой.
- Смотрим снаружи и изнутри Что открыто в интернет, кто имеет доступ и в каком состоянии сами серверы
- Проверяем копии по-настоящему Не «настроен ли бэкап», а есть ли актуальные копии и разворачиваются ли они обратно
- Отчёт с приоритетами Список проблем от критичных к второстепенным и план устранения — документ остаётся у вас
Большинство инцидентов происходит не из-за изощрённой атаки, а из-за вещей, о которых в компании просто никто не знал: наружу торчит порт, оставленный подрядчиком два года назад; у половины сотрудников права администратора; диск в RAID-массиве вышел из строя полгода назад, и массив живёт на последнем; бэкап пишется в папку, которая переполнилась. Аудит — это способ узнать всё это заранее, а не в аварийный день.
Мы не ограничиваемся безопасностью. Параллельно снимаем состояние серверов: физическое здоровье дисков и массивов, свободное место, температуру, ошибки в журналах. Эти вещи почти всегда обнаруживаются вместе — небезопасная конфигурация и запущенное железо обычно живут в одном серверном шкафу.
Что мы проверяем
Аудит идёт по чек-листу — так ничего не выпадает. Ниже — блоки, которые проходим на каждом объекте.
Внешний периметр и открытые порты
Смотрим на вашу сеть глазами человека из интернета: какие адреса и порты видны снаружи, какие сервисы за ними стоят и должны ли они там быть вообще.
Маршрутизатор и фаервол
Проверяем правила фильтрации, проброшенные порты, пароли на само сетевое оборудование и версию его прошивки.
Удалённый доступ: RDP и VPN
Выясняем, как сотрудники заходят снаружи. Отдельно фиксируем, доступен ли RDP напрямую из интернета и есть ли VPN как альтернатива.
Права доступа пользователей
Собираем, у кого административные права и на каком основании, есть ли живые учётные записи уволенных сотрудников и общие пароли «на весь отдел».
Обновления ПО и антивирус
Проверяем, что обновляется, что нет и где стоят версии с известными уязвимостями. Смотрим, установлен ли антивирус и не отключён ли он на половине машин.
Копии и скрытые проблемы серверов
Есть ли резервные копии, свежие ли они и восстанавливаются ли. Плюс состояние дисков и RAID, свободное место, ошибки в журналах, перегрев — то, что не видно, пока не встало.
Стоимость аудита
Аудит внешнего доступа из сети интернет и аудит серверов на скрытые проблемы и уязвимости входят в пакет комплексной защиты корпоративных данных.
- Комплексная защита корпоративных данных (включает оба аудита) 9 000 ₽
- Аудит безопасности внешнего доступа из сети интернет входит в пакет
- Аудит серверов на скрытые проблемы и уязвимости входит в пакет
- Отчёт с найденными проблемами и планом устранения входит в аудит
- Разовый аудит отдельно от пакета рассчитываем по числу серверов и рабочих мест
- Первичная консультация бесплатно
Как проходит аудит
Знакомство с инфраструктурой
Уточняем, сколько серверов и рабочих мест, какое сетевое оборудование стоит, кто работает удалённо и есть ли филиалы. Согласуем время работ.
Проверка снаружи
Начинаем с внешнего периметра — оттуда, откуда на вас смотрят злоумышленники: видимые адреса, открытые порты, доступные сервисы, настройки маршрутизатора.
Проверка изнутри
Переходим к серверам и учётным записям: права доступа, обновления, антивирус, журналы, состояние дисков и RAID, свободное место, температура.
Проверка резервных копий
Самый недооценённый пункт. Смотрим, создаются ли копии, насколько они свежие, где лежат и — главное — разворачиваются ли обратно.
Отчёт и разбор
Собираем найденное в документ: проблема, чем грозит, приоритет, что с этим делать. Проходим по отчёту вместе с вами и отвечаем на вопросы.
Устранение — по вашему решению
Дальше вы решаете сами. Можем закрыть найденное мы, может ваш штатный админ. Отчёт в любом случае остаётся у вас — это ваш документ.
Почему нашему аудиту верят
-
Отчёт остаётся у вас
Мы не продаём «страшный список», из которого ничего нельзя понять. Отчёт написан так, чтобы по нему мог работать любой грамотный специалист — не обязательно наш.
-
Приоритеты, а не свалка замечаний
Найденное ранжируем: сначала то, что может остановить бизнес завтра, потом то, что стоит поправить в спокойном режиме.
-
Работаем с 2006 года
С 2006 года обслуживаем серверы и сети в Екатеринбурге — знаем, где в типовой инфраструктуре обычно находятся дыры.
Прошло чуть меньше месяца, как вы провели у нас в компании Аудит ИТ. Ко мне перестали ходить сотрудники с жалобами на работу компьютеров. 1С теперь работает заметно быстрее и мне не приходится долго ждать, чтобы получить нужный отчет. По дороге на работу я перестала думать, о том, все ли в порядке в офисе, не сломалось ли чего опять. Я не думаю о компьютерных проблемах, и мне это нравится. Огромное спасибо, получилось даже лучше, чем вы обещали.
Аудит информационной безопасности в Екатеринбург
Оставьте заявку — перезвоним, бесплатно проконсультируем и рассчитаем стоимость под вашу задачу. Работаем по договору, смету согласовываем до начала работ.
Частые вопросы об аудите
Что входит в аудит?
Две части. Внешняя: что видно из интернета — открытые порты и сервисы, настройки маршрутизатора и фаервола, доступ по RDP, наличие VPN, фильтрация по IP. Внутренняя: права пользователей, актуальность обновлений, антивирус, наличие и работоспособность резервных копий, а также техническое состояние серверов — диски, RAID, свободное место, журналы ошибок, перегрев.
Сколько времени занимает аудит?
Зависит от размера инфраструктуры: небольшой офис с одним сервером проходим быстрее, чем компанию с филиалами и несколькими серверами. Срок называем сразу после знакомства с инфраструктурой, чтобы вы понимали, когда ждать отчёт.
Получим ли мы отчёт и рекомендации?
Да, отчёт — это и есть результат аудита. В нём перечислены найденные проблемы, объяснено, чем каждая грозит, расставлены приоритеты и предложен план устранения. Документ остаётся у вас, даже если устранять вы будете не с нами.
Вам нужен доступ к нашим серверам?
Для внутренней части — да, без доступа состояние дисков, прав и копий не увидеть. Уровень доступа и порядок работы согласуем заранее и фиксируем в договоре, включая обязательства по конфиденциальности. Внешнюю часть — периметр и открытые порты — проверяем снаружи.
Остановит ли аудит работу офиса?
Нет. Аудит — это проверка и сбор данных, а не переконфигурирование: мы смотрим настройки и снимаем показатели, ничего не ломая на ходу. Сотрудники продолжают работать. Если по итогам понадобятся изменения, влияющие на работу, — согласуем их отдельно и вынесем в удобное время.
Как часто стоит проводить аудит?
Обязательно — при смене подрядчика или системного администратора, после переезда офиса, после инцидента и когда инфраструктура выросла, а её никто не пересматривал. В остальном разумный ритм — раз в год: за год успевают накопиться и лишние правила на фаерволе, и забытые учётные записи, и деградировавшие диски.
Смежные услуги
Аудит показывает проблемы. Ниже — услуги, которыми мы их обычно закрываем.