Техногид

Аудит информационной безопасности и серверов в Екатеринбурге

Проводим аудит информационной безопасности и серверов для компаний Екатеринбурга. Показываем, что именно у вас открыто наружу, у кого лишние права и какие проблемы копятся внутри серверов — до того, как они превратятся в простой.

  • Смотрим снаружи и изнутри Что открыто в интернет, кто имеет доступ и в каком состоянии сами серверы
  • Проверяем копии по-настоящему Не «настроен ли бэкап», а есть ли актуальные копии и разворачиваются ли они обратно
  • Отчёт с приоритетами Список проблем от критичных к второстепенным и план устранения — документ остаётся у вас
Компьютерная техника в офисе

Большинство инцидентов происходит не из-за изощрённой атаки, а из-за вещей, о которых в компании просто никто не знал: наружу торчит порт, оставленный подрядчиком два года назад; у половины сотрудников права администратора; диск в RAID-массиве вышел из строя полгода назад, и массив живёт на последнем; бэкап пишется в папку, которая переполнилась. Аудит — это способ узнать всё это заранее, а не в аварийный день.

Мы не ограничиваемся безопасностью. Параллельно снимаем состояние серверов: физическое здоровье дисков и массивов, свободное место, температуру, ошибки в журналах. Эти вещи почти всегда обнаруживаются вместе — небезопасная конфигурация и запущенное железо обычно живут в одном серверном шкафу.

Что мы проверяем

Аудит идёт по чек-листу — так ничего не выпадает. Ниже — блоки, которые проходим на каждом объекте.

Внешний периметр и открытые порты

Смотрим на вашу сеть глазами человека из интернета: какие адреса и порты видны снаружи, какие сервисы за ними стоят и должны ли они там быть вообще.

Маршрутизатор и фаервол

Проверяем правила фильтрации, проброшенные порты, пароли на само сетевое оборудование и версию его прошивки.

Удалённый доступ: RDP и VPN

Выясняем, как сотрудники заходят снаружи. Отдельно фиксируем, доступен ли RDP напрямую из интернета и есть ли VPN как альтернатива.

Права доступа пользователей

Собираем, у кого административные права и на каком основании, есть ли живые учётные записи уволенных сотрудников и общие пароли «на весь отдел».

Обновления ПО и антивирус

Проверяем, что обновляется, что нет и где стоят версии с известными уязвимостями. Смотрим, установлен ли антивирус и не отключён ли он на половине машин.

Копии и скрытые проблемы серверов

Есть ли резервные копии, свежие ли они и восстанавливаются ли. Плюс состояние дисков и RAID, свободное место, ошибки в журналах, перегрев — то, что не видно, пока не встало.

Стоимость аудита

Аудит внешнего доступа из сети интернет и аудит серверов на скрытые проблемы и уязвимости входят в пакет комплексной защиты корпоративных данных.

  • Комплексная защита корпоративных данных (включает оба аудита) 9 000 ₽
  • Аудит безопасности внешнего доступа из сети интернет входит в пакет
  • Аудит серверов на скрытые проблемы и уязвимости входит в пакет
  • Отчёт с найденными проблемами и планом устранения входит в аудит
  • Разовый аудит отдельно от пакета рассчитываем по числу серверов и рабочих мест
  • Первичная консультация бесплатно

Как проходит аудит

01

Знакомство с инфраструктурой

Уточняем, сколько серверов и рабочих мест, какое сетевое оборудование стоит, кто работает удалённо и есть ли филиалы. Согласуем время работ.

02

Проверка снаружи

Начинаем с внешнего периметра — оттуда, откуда на вас смотрят злоумышленники: видимые адреса, открытые порты, доступные сервисы, настройки маршрутизатора.

03

Проверка изнутри

Переходим к серверам и учётным записям: права доступа, обновления, антивирус, журналы, состояние дисков и RAID, свободное место, температура.

04

Проверка резервных копий

Самый недооценённый пункт. Смотрим, создаются ли копии, насколько они свежие, где лежат и — главное — разворачиваются ли обратно.

05

Отчёт и разбор

Собираем найденное в документ: проблема, чем грозит, приоритет, что с этим делать. Проходим по отчёту вместе с вами и отвечаем на вопросы.

06

Устранение — по вашему решению

Дальше вы решаете сами. Можем закрыть найденное мы, может ваш штатный админ. Отчёт в любом случае остаётся у вас — это ваш документ.

Почему нашему аудиту верят

  • Отчёт остаётся у вас

    Мы не продаём «страшный список», из которого ничего нельзя понять. Отчёт написан так, чтобы по нему мог работать любой грамотный специалист — не обязательно наш.

  • Приоритеты, а не свалка замечаний

    Найденное ранжируем: сначала то, что может остановить бизнес завтра, потом то, что стоит поправить в спокойном режиме.

  • Работаем с 2006 года

    С 2006 года обслуживаем серверы и сети в Екатеринбурге — знаем, где в типовой инфраструктуре обычно находятся дыры.

Прошло чуть меньше месяца, как вы провели у нас в компании Аудит ИТ. Ко мне перестали ходить сотрудники с жалобами на работу компьютеров. 1С теперь работает заметно быстрее и мне не приходится долго ждать, чтобы получить нужный отчет. По дороге на работу я перестала думать, о том, все ли в порядке в офисе, не сломалось ли чего опять. Я не думаю о компьютерных проблемах, и мне это нравится. Огромное спасибо, получилось даже лучше, чем вы обещали.
НАДЕЖДА Директор, Рекламное Агентство Элекс

Аудит информационной безопасности в Екатеринбург

Оставьте заявку — перезвоним, бесплатно проконсультируем и рассчитаем стоимость под вашу задачу. Работаем по договору, смету согласовываем до начала работ.

Частые вопросы об аудите

Что входит в аудит?

Две части. Внешняя: что видно из интернета — открытые порты и сервисы, настройки маршрутизатора и фаервола, доступ по RDP, наличие VPN, фильтрация по IP. Внутренняя: права пользователей, актуальность обновлений, антивирус, наличие и работоспособность резервных копий, а также техническое состояние серверов — диски, RAID, свободное место, журналы ошибок, перегрев.

Сколько времени занимает аудит?

Зависит от размера инфраструктуры: небольшой офис с одним сервером проходим быстрее, чем компанию с филиалами и несколькими серверами. Срок называем сразу после знакомства с инфраструктурой, чтобы вы понимали, когда ждать отчёт.

Получим ли мы отчёт и рекомендации?

Да, отчёт — это и есть результат аудита. В нём перечислены найденные проблемы, объяснено, чем каждая грозит, расставлены приоритеты и предложен план устранения. Документ остаётся у вас, даже если устранять вы будете не с нами.

Вам нужен доступ к нашим серверам?

Для внутренней части — да, без доступа состояние дисков, прав и копий не увидеть. Уровень доступа и порядок работы согласуем заранее и фиксируем в договоре, включая обязательства по конфиденциальности. Внешнюю часть — периметр и открытые порты — проверяем снаружи.

Остановит ли аудит работу офиса?

Нет. Аудит — это проверка и сбор данных, а не переконфигурирование: мы смотрим настройки и снимаем показатели, ничего не ломая на ходу. Сотрудники продолжают работать. Если по итогам понадобятся изменения, влияющие на работу, — согласуем их отдельно и вынесем в удобное время.

Как часто стоит проводить аудит?

Обязательно — при смене подрядчика или системного администратора, после переезда офиса, после инцидента и когда инфраструктура выросла, а её никто не пересматривал. В остальном разумный ритм — раз в год: за год успевают накопиться и лишние правила на фаерволе, и забытые учётные записи, и деградировавшие диски.