Usługa · Cyberbezpieczeństwo

Hardening systemów

Ta usługa jest dla firm, na które nie naciska żaden regulator, ale które nie chcą stać tydzień przez ransomware. Wiele ataków na małe i średnie firmy nie wykorzystuje niczego wyrafinowanego: wchodzi przez domyślne ustawienia, stare protokoły i konta, o których wszyscy zapomnieli. Zaczynamy od przeglądu i zamykamy to, co daje najwięcej za najmniej pieniędzy. Często jest to konfiguracja, a nie nowy sprzęt czy licencje.

Przegląd
z zewnątrz i od środka
Konfiguracja
często wystarcza
Plan
w kolejności ryzyka
Weryfikacja
ponownym skanem

Co obejmuje usługa

Nie sprawdzamy zgodności z dokumentami, tylko to, czy środowisko wytrzyma typowy atak. Punktem odniesienia są CIS Benchmarks, Microsoft Secure Score i zalecenia CERT Polska.

Omów zakres z inżynierem

Styk z internetem

Co widać z zewnątrz, które porty są otwarte, jakie panele administracyjne są dostępne i jakie przekierowania ktoś kiedyś dodał „na chwilę”.

Konta i hasła

Wspólne hasła do kont, aktywne konta osób, które odeszły, zbyt wielu administratorów domeny i konta serwisowe z hasłem niezmienianym od lat.

Domyślne ustawienia

Wyłączenie SMBv1, NTLMv1, LLMNR, starego uwierzytelniania w Microsoft 365, makr z internetu i usług, których nikt nie używa.

Aktualizacje

Jak daleko w tyle są systemy, czy działa jakikolwiek proces łatania i które serwery pracują na systemie bez wsparcia producenta.

Kopie zapasowe

Czy kopia istnieje, gdzie leży, czy ransomware może ją zaszyfrować, i kiedy ostatnio ktoś z niej coś odtworzył.

Plan działań

Lista zmian z priorytetem, szacowanym czasem i orientacyjnym kosztem, gotowa do pokazania zarządowi.

Jak wygląda współpraca

Czas przeglądu i zamknięcia najpilniejszych spraw zależy od wielkości środowiska. Całość prowadzimy zdalnie.

01

Zbieranie danych

Patrzymy na środowisko z zewnątrz i od środka przez bezpieczny zdalny dostęp, uruchamiamy narzędzia typu PingCastle dla Active Directory i rozmawiamy z osobą odpowiedzialną za IT.

02

Raport

Ustalenia opisane zrozumiale, z konsekwencjami dla firmy, a nie jako tabela skrótów i numerów CVE.

03

Szybkie poprawki

Najpierw to, co rozwiązuje konfiguracja: hasła, uprawnienia, porty, stare protokoły i ochrona kopii.

04

Reszta

Zadania wymagające budżetu trafiają do osobnego dokumentu z wyceną i uzasadnieniem dla zarządu.

Kopia, z której nikt nigdy niczego nie odtworzył, nie jest kopią. Typowe problemy to zadanie backupu, które od miesięcy kończy się błędem, archiwum z nie tymi folderami albo odtworzenie serwera, które trwałoby kilka dni. Regularne próbne odtworzenie to jedna z najbardziej niedocenianych czynności w IT.

Pytania i odpowiedzi

Cenę przeglądu ustalamy z góry, zależnie od wielkości środowiska. Poprawki wykonujemy według stawki 190 zł netto/h albo w ramach stałej umowy serwisowej. Ewentualne zakupy uzgadniamy osobno.

Tym bardziej, bo nikt na co dzień nie pilnuje tam konfiguracji. Możemy przejrzeć środowisko, zamknąć luki i potem utrzymywać je w ramach pakietu Start, Biznes lub Premium. Po Twojej stronie nie trzeba niczego technicznego robić.

Raz w roku i zawsze po większej zmianie: migracji do chmury, wdrożeniu nowego systemu, zmianie osoby odpowiedzialnej za IT. Pomiędzy przeglądami wystarczy regularne skanowanie tego, co widać z internetu.

W niewielkim stopniu, jeśli wprowadza się je w dobrej kolejności. Testujemy je na grupie pilotażowej, uprzedzamy ludzi i cofamy zmianę, jeśli okaże się, że stary program księgowy potrzebuje przestarzałego protokołu.

Nie, to inne narzędzie. Formalny audyt sprawdza procesy i dokumenty, hardening sprawdza, czy technicznie da się Cię łatwo zaatakować. Wyniki przeglądu dobrze jednak przygotowują do audytu, bo zamykają najczęstsze ustalenia techniczne.

Zamów przegląd swojego środowiska

Dostaniesz listę słabych punktów w kolejności ryzyka. Część z nich zwykle da się zamknąć od razu, bez wydatków na nowy sprzęt.

Godziny pracy
pon.-pt. 8:00-18:00, odpowiedź w ciągu dnia roboczego
Spotkania
Online w Teams lub Google Meet

Używamy wyłącznie niezbędnych plików cookie: dzięki nim strona działa poprawnie i pamięta wybrane przez Ciebie miasto. Nie śledzimy Cię w celach reklamowych. Szczegóły znajdziesz w polityce prywatności.