Защита ИТ-контура

Проектируем защиту ИТ-контура: инвентаризация активов, модель угроз, сегментация, NGFW, защита рабочих мест и данных, контроль уязвимостей, мониторинг и реагирование

Защита ИТ-контура
Граница услуги

Защита начинается с границ системы, активов и допустимых сценариев обмена

Набор отдельных средств защиты не образует систему. Мы связываем требования бизнеса и регуляторов с архитектурой сети, учетными записями, данными, журналами событий, эксплуатацией и ответственностью за инциденты.

Состав услуги

Что входит в проектный контур

Состав уточняется после обследования, но каждый блок должен иметь границы, исходные данные, техническое решение и критерии приемки.

01 Активы, границы и риски

Инвентаризация систем, данных, пользователей, каналов и подрядчиков; модель угроз и приоритеты защиты.

02 Периметр и удаленный доступ

NGFW, VPN, фильтрация, публикация сервисов, защита филиалов и управляемый доступ администраторов и подрядчиков.

03 Сегментация сети

Зоны пользователей, серверов, камер, СКУД, Wi-Fi и технологических систем; разрешенные потоки и контроль межсегментного обмена.

04 Рабочие места и серверы

Защита конечных точек, контроль приложений и устройств, обновления, базовые конфигурации и управление привилегиями.

05 Данные и действия пользователей

DLP, классификация информации, контроль каналов передачи, расследование событий и работа с исключениями.

06 Уязвимости, события и реагирование

Сканирование, приоритизация исправлений, журналирование, SIEM/SOC, регламенты инцидентов и контроль эффективности.

Проектный маршрут

От исходных данных до эксплуатации

На каждом этапе определены работа и проверяемый результат. Это позволяет принимать решение по документам и испытаниям, а не по факту поставки отдельных компонентов.

01
Обследование

Проверяем объект, существующие системы, документацию, условия размещения, ограничения, точки отказа и требования эксплуатации.

Реестр активов, рисков и требований
02
Требования и концепция

Фиксируем функции, пользователей, сценарии, критичность, резервирование, безопасность, интеграции и критерии результата.

Модель угроз и целевая схема защиты
03
Проектирование

Готовим архитектуру, схемы, планы, расчеты, интерфейсы, спецификацию, программу работ и приемочные сценарии.

Проект, матрица потоков и спецификация
04
Поставка и внедрение

Комплектуем совместимые компоненты, выполняем монтаж или развертывание, настройку, интеграцию и контроль изменений.

Развернутые и настроенные средства защиты
05
Испытания и передача

Проверяем штатные, граничные и отказовые сценарии, устраняем замечания и передаем исполнительную документацию.

Протоколы испытаний и устраненные замечания
06
Сервис и развитие

Организуем мониторинг, поддержку, обновления, обучение, ЗИП, отчетность и управляемое изменение системы.

Регламент мониторинга, обновлений и реагирования
Артефакты проекта

Что остается у заказчика

Комплект документов зависит от стадии, но результат должен быть воспроизводимым, проверяемым и пригодным для дальнейшей эксплуатации.

Модель угроз

Активы, нарушители, сценарии, последствия и приоритеты мер защиты.

Архитектура ИБ

Зоны, точки контроля, потоки, удаленный доступ, журналирование и интеграции.

Матрица политик

Роли, разрешения, сетевые правила, исключения и порядок согласования изменений.

Испытания

Сценарии проверки блокировок, отказов, журналов, оповещений и восстановления.

Эксплуатация

Регламенты обновлений, реагирования, резервирования, контроля уязвимостей и отчетности.

Партнеры по ролям

На каких решениях строим

Производитель выбирается по роли в архитектуре, совместимости, требованиям объекта, закупочным ограничениям и доступности дальнейшей поддержки.

Применимость

Где используется услуга

Меняется масштаб и состав систем, но сохраняется инженерная последовательность: обследование, требования, проект, внедрение, испытания и эксплуатация.

Офис и распределенная сеть

Пользователи, филиалы, удаленный доступ, облачные сервисы и централизованные политики.

ЦОД и серверная площадка

Сегментация, административный доступ, защита сервисов, журналирование и контроль изменений.

Транспортный объект

Разделение служебных, пассажирских и объектовых систем при высокой цене простоя.

Промышленное предприятие

Границы ИТ и технологических сегментов, удаленные участки и регламентированный доступ подрядчиков.

Проектный опыт

Связанные проекты и подтвержденный опыт

Показываем только подтвержденный состав работ. Где параметры объекта конфиденциальны, не подменяем их типовыми цифрами.

Экспертные материалы

Технические вопросы раскрыты отдельно

Материалы помогают подготовить исходные данные, проверить проектные решения и принять результат без перегрузки основной страницы услуги.

Сеть / безопасность Сегментация сети: VLAN, зоны доступа и защита межсегментного обмена

Разделение пользователей, серверов, Wi-Fi, видеонаблюдения, СКУД, телефонии и инженерных систем с контролируемыми правилами обмена

База знаний Как провести инфраструктурный аудит предприятия

Как провести инфраструктурный аудит предприятия: сеть, ЦОД, серверы, безопасность, сервис, документация и карта рисков. Практические материалы: ответы на практические вопросы, схемы, чек-листы, ошибки, критерии выбора

База знаний Руководства и чек-листы для подготовки инфраструктурных проектов.

Материалы помогают собрать исходные данные, подготовить аудит, оценить поставку и снизить количество неопределенности до договора. Практические материалы: ответы на практические вопросы, схемы, чек-листы, ошибки, критерии выбора

Определить границы и приоритеты защиты

Передайте схему сети, перечень критичных систем и действующие ограничения. Подготовим границы обследования и следующий проектный документ.

Обсудить защиту
Следующий шаг

Зафиксировать состав работ

Передайте состояние объекта, ожидаемый результат, сроки и доступные исходные материалы. Определим границы работ и следующий проектный документ.

  • Вводныеобъект, задача, сроки
  • Уточнениеграницы и ограничения
  • Результатплан работ и перечень исходных данных