Проверяем объект, существующие системы, документацию, условия размещения, ограничения, точки отказа и требования эксплуатации.
Защита ИТ-контура
Проектируем защиту ИТ-контура: инвентаризация активов, модель угроз, сегментация, NGFW, защита рабочих мест и данных, контроль уязвимостей, мониторинг и реагирование
Защита начинается с границ системы, активов и допустимых сценариев обмена
Набор отдельных средств защиты не образует систему. Мы связываем требования бизнеса и регуляторов с архитектурой сети, учетными записями, данными, журналами событий, эксплуатацией и ответственностью за инциденты.
Что входит в проектный контур
Состав уточняется после обследования, но каждый блок должен иметь границы, исходные данные, техническое решение и критерии приемки.
Инвентаризация систем, данных, пользователей, каналов и подрядчиков; модель угроз и приоритеты защиты.
→ 02 Периметр и удаленный доступNGFW, VPN, фильтрация, публикация сервисов, защита филиалов и управляемый доступ администраторов и подрядчиков.
→ 03 Сегментация сетиЗоны пользователей, серверов, камер, СКУД, Wi-Fi и технологических систем; разрешенные потоки и контроль межсегментного обмена.
→ 04 Рабочие места и серверыЗащита конечных точек, контроль приложений и устройств, обновления, базовые конфигурации и управление привилегиями.
→ 05 Данные и действия пользователейDLP, классификация информации, контроль каналов передачи, расследование событий и работа с исключениями.
→ 06 Уязвимости, события и реагированиеСканирование, приоритизация исправлений, журналирование, SIEM/SOC, регламенты инцидентов и контроль эффективности.
→От исходных данных до эксплуатации
На каждом этапе определены работа и проверяемый результат. Это позволяет принимать решение по документам и испытаниям, а не по факту поставки отдельных компонентов.
Фиксируем функции, пользователей, сценарии, критичность, резервирование, безопасность, интеграции и критерии результата.
Готовим архитектуру, схемы, планы, расчеты, интерфейсы, спецификацию, программу работ и приемочные сценарии.
Комплектуем совместимые компоненты, выполняем монтаж или развертывание, настройку, интеграцию и контроль изменений.
Проверяем штатные, граничные и отказовые сценарии, устраняем замечания и передаем исполнительную документацию.
Организуем мониторинг, поддержку, обновления, обучение, ЗИП, отчетность и управляемое изменение системы.
Что остается у заказчика
Комплект документов зависит от стадии, но результат должен быть воспроизводимым, проверяемым и пригодным для дальнейшей эксплуатации.
Активы, нарушители, сценарии, последствия и приоритеты мер защиты.
Зоны, точки контроля, потоки, удаленный доступ, журналирование и интеграции.
Роли, разрешения, сетевые правила, исключения и порядок согласования изменений.
Сценарии проверки блокировок, отказов, журналов, оповещений и восстановления.
Регламенты обновлений, реагирования, резервирования, контроля уязвимостей и отчетности.
На каких решениях строим
Производитель выбирается по роли в архитектуре, совместимости, требованиям объекта, закупочным ограничениям и доступности дальнейшей поддержки.
NGFW, VPN, контроль приложений, межсегментные политики и защищенный доступ.
Конечные точки, централизованное управление, обнаружение угроз и эксплуатация защитного контура.

Выявление уязвимостей, приоритизация и техническая проверка уровня защиты.
Контроль каналов передачи информации, пользовательских действий и расследование событий.

Сервисы и технологии для наблюдения за событиями безопасности и обработки инцидентов.
Где используется услуга
Меняется масштаб и состав систем, но сохраняется инженерная последовательность: обследование, требования, проект, внедрение, испытания и эксплуатация.
Пользователи, филиалы, удаленный доступ, облачные сервисы и централизованные политики.
Сегментация, административный доступ, защита сервисов, журналирование и контроль изменений.
Разделение служебных, пассажирских и объектовых систем при высокой цене простоя.
Границы ИТ и технологических сегментов, удаленные участки и регламентированный доступ подрядчиков.
Связанные проекты и подтвержденный опыт
Показываем только подтвержденный состав работ. Где параметры объекта конфиденциальны, не подменяем их типовыми цифрами.
Технические вопросы раскрыты отдельно
Материалы помогают подготовить исходные данные, проверить проектные решения и принять результат без перегрузки основной страницы услуги.
Разделение пользователей, серверов, Wi-Fi, видеонаблюдения, СКУД, телефонии и инженерных систем с контролируемыми правилами обмена
Открыть → База знаний Как провести инфраструктурный аудит предприятияКак провести инфраструктурный аудит предприятия: сеть, ЦОД, серверы, безопасность, сервис, документация и карта рисков. Практические материалы: ответы на практические вопросы, схемы, чек-листы, ошибки, критерии выбора
Открыть → База знаний Руководства и чек-листы для подготовки инфраструктурных проектов.Материалы помогают собрать исходные данные, подготовить аудит, оценить поставку и снизить количество неопределенности до договора. Практические материалы: ответы на практические вопросы, схемы, чек-листы, ошибки, критерии выбора
Открыть →Определить границы и приоритеты защиты
Передайте схему сети, перечень критичных систем и действующие ограничения. Подготовим границы обследования и следующий проектный документ.
Зафиксировать состав работ
Передайте состояние объекта, ожидаемый результат, сроки и доступные исходные материалы. Определим границы работ и следующий проектный документ.
- Вводныеобъект, задача, сроки
- Уточнениеграницы и ограничения
- Результатплан работ и перечень исходных данных