Ballina / Të gjitha shërbimet / Infrastrukturë

Rrjeta & siguri

Në shumicën e rrjeteve që auditojmë, një kompjuter i infektuar në recepsion e sheh serverin e financave. Kjo është vendimi i dizajnit, jo fatkeqësi.

Siguria e rrjetit nuk fillon me një pajisje të shtrenjtë. Fillon me pyetjen se kush duhet ta arrijë çfarë — dhe me zbatimin e asaj përgjigjeje në konfigurim. Segmentimi është masa më e lirë dhe më e nënvlerësuar që ekziston.

Çfarë rregullojmë më shpesh

  • Rrjet i sheshtë ku çdo pajisje sheh çdo pajisje tjetër.
  • Qasje në distancë me fjalëkalim të vetëm, pa faktor të dytë.
  • Rregulla firewall-i të grumbulluara me vite, që askush nuk i pastron.
  • Wi-Fi i mysafirëve në të njëjtin rrjet me sistemet e brendshme.
  • Llogari administratori të përbashkëta, pa gjurmë se kush i përdori.

MFA që nuk i pengon njerëzit

Faktori i dytë dështon kur është aq i bezdisshëm sa punonjësit gjejnë rrugë anash. E konfigurojmë me përjashtime të arsyeshme për pajisje të njohura dhe rrjete të besuara, që siguria të mos bëhet arsyeja pse dikush e shkruan fjalëkalimin në një letër.

Dokumentimi si masë sigurie

Një diagram i saktë i rrjetit është vetë masë sigurie: pa të, askush nuk e di nëse një rregull i ri e hap diçka që duhet të mbetej e mbyllur. Çdo ndryshim që bëjmë shkon në dokument në të njëjtën ditë.

Nuk jeni i sigurt nga t'ia filloni?

Auditimi e nxjerr gjendjen në dritë brenda dy javësh, me çmim fiks. Raporti mbetet i juaji pavarësisht se çfarë vendosni pas tij.

Diskuto projektin