Ballina / Të gjitha shërbimet / Infrastrukturë
Rrjeta & siguri
Në shumicën e rrjeteve që auditojmë, një kompjuter i infektuar në recepsion e sheh serverin e financave. Kjo është vendimi i dizajnit, jo fatkeqësi.
Siguria e rrjetit nuk fillon me një pajisje të shtrenjtë. Fillon me pyetjen se kush duhet ta arrijë çfarë — dhe me zbatimin e asaj përgjigjeje në konfigurim. Segmentimi është masa më e lirë dhe më e nënvlerësuar që ekziston.
Çfarë rregullojmë më shpesh
- Rrjet i sheshtë ku çdo pajisje sheh çdo pajisje tjetër.
- Qasje në distancë me fjalëkalim të vetëm, pa faktor të dytë.
- Rregulla firewall-i të grumbulluara me vite, që askush nuk i pastron.
- Wi-Fi i mysafirëve në të njëjtin rrjet me sistemet e brendshme.
- Llogari administratori të përbashkëta, pa gjurmë se kush i përdori.
MFA që nuk i pengon njerëzit
Faktori i dytë dështon kur është aq i bezdisshëm sa punonjësit gjejnë rrugë anash. E konfigurojmë me përjashtime të arsyeshme për pajisje të njohura dhe rrjete të besuara, që siguria të mos bëhet arsyeja pse dikush e shkruan fjalëkalimin në një letër.
Dokumentimi si masë sigurie
Një diagram i saktë i rrjetit është vetë masë sigurie: pa të, askush nuk e di nëse një rregull i ri e hap diçka që duhet të mbetej e mbyllur. Çdo ndryshim që bëjmë shkon në dokument në të njëjtën ditë.
Virtualizim & klastera
Hyper-V dhe VMware, failover cluster, storage SAN, migrime pa ndalje. Një nyje del jashtë pa e vërejtur askush.
InfrastrukturëBackup & rimëkëmbje
Kopje të pandryshueshme, të ndara nga domeni, me teste rikthimi të planifikuara. RTO dhe RPO të matura, jo të premtuara.
Nuk jeni i sigurt nga t'ia filloni?
Auditimi e nxjerr gjendjen në dritë brenda dy javësh, me çmim fiks. Raporti mbetet i juaji pavarësisht se çfarë vendosni pas tij.