Связаться →
04 CYBERSECURITY

Защита инфраструктуры. Не только антивирус.

Техническое обследование IT-инфраструктуры и повышение защищённости рабочих станций, серверов, сети, учётных записей, резервного копирования и пользовательского доступа.

REVIEW ACCESS BACKUP HUMAN FACTOR
SECURITY MODEL PEOPLE / SYSTEMS / DATA
01 Доступ Кто и к чему имеет доступ
02 Системы Рабочие станции и серверы
03 Данные Хранение и резервные копии
04 Люди Ошибки и социальная инженерия

Безопасность — это система мер.

Информационная безопасность организации не заканчивается установкой антивируса. Защищённость зависит от рабочих станций, серверов, сети, паролей, прав пользователей, резервного копирования и действий сотрудников.

Даже технически хорошо настроенная инфраструктура может оставаться уязвимой, если используются общие пароли, сотрудники имеют лишние права, резервные копии доступны из рабочей сети, а учётные записи бывших сотрудников продолжают работать.

Поэтому WEB-LABS рассматривает безопасность не как отдельную программу, а как часть всей IT-инфраструктуры организации.

02 ЗАЩИЩАЕМАЯ СРЕДА

Защищать нужно не только компьютеры.

PC
01

Рабочие станции

Настройки операционной системы, обновления, программное обеспечение, пользовательские права и защита рабочих компьютеров сотрудников.

SRV
02

Серверы

Учётные записи, права, службы, удалённый доступ, обновления и контроль критичных серверных ресурсов.

NET
03

Сеть

Сегментация, Wi-Fi, маршрутизация, сетевой доступ и разделение корпоративных и гостевых устройств.

ID
04

Учётные записи

Пароли, права пользователей, административный доступ, неиспользуемые аккаунты и разграничение полномочий.

DATA
05

Данные

Файловые ресурсы, бухгалтерские базы, внутренние документы и критичная информация организации.

USR
06

Сотрудники

Фишинг, социальная инженерия, подозрительные вложения, безопасная работа с паролями и корпоративными сервисами.

SECURITY MODEL DEFENSE LAYERS

Одна мера защиты не должна быть единственной.

WEB-LABS PROTECTED ENVIRONMENT
01 / IDENTITY Учётные записи Пароли / права / администраторы
02 / ENDPOINT Рабочие станции Updates / Software / Access
03 / NETWORK Сеть LAN / Wi-Fi / Segmentation
04 / DATA Данные Storage / Backup / Restore
DEFENSE MODEL MULTI-LAYER
03 TECHNICAL REVIEW

Сначала понять, где находится риск.

WEB-LABS SECURITY CHECK RUNNING
[01] WORKSTATIONS checking configuration… OK
[02] USER ACCESS checking privileges… CHECK
[03] NETWORK checking segmentation… OK
[04] BACKUP checking restore path… CHECK
[05] REMOTE ACCESS checking exposure… OK
[06] HUMAN FACTOR checking awareness… REVIEW
SCAN_STATUS ACTIVE
01
Учётные записи и права

Проверяем административные учётные записи, общие пароли, неиспользуемых пользователей и избыточные права доступа.

02
Рабочие станции и серверы

Анализируем обновления, настройки удалённого доступа, программное окружение и базовую защищённость систем.

03
Сеть

Проверяем структуру доступа, сетевые устройства, Wi-Fi и возможные точки нежелательного подключения.

04
Резервное копирование

Проверяем не только наличие backup, но и его независимость от рабочей среды и возможность восстановления данных.

04 ТИПОВЫЕ РИСКИ

Часто проблема выглядит совершенно безобидно.

Большая часть рисков возникает не из-за одного критического недостатка, а из нескольких небольших проблем, которые существуют одновременно.

01

Один пароль используется несколькими сотрудниками

02

Пользователи работают с административными правами

03

Учётные записи бывших сотрудников продолжают работать

04

Удалённый доступ настроен без достаточных ограничений

05

Резервная копия доступна из той же рабочей среды

06

Обновления операционных систем долго не устанавливаются

07

Гостевые устройства находятся в корпоративной сети

08

Сотрудники не знают, как действовать при подозрительном письме

ATTACK SCENARIO EVENT FLOW

Инцидент редко начинается с «взлома сервера».

Намного чаще всё начинается с обычного письма, украденного пароля или незащищённого удалённого доступа. Чем раньше цепочка прервана — тем меньше последствия.

01
ENTRY Фишинг Поддельное письмо или ссылка
02
IDENTITY Учётные данные Пароль попадает к злоумышленнику
03
ACCESS Вход Доступ к системе или сервису
04
MOVEMENT Расширение доступа Поиск других ресурсов
05
IMPACT Данные Потеря или компрометация
Где можно прервать цепочку
Обучение MFA Права доступа Сегментация Backup
HUMAN USER SECURITY LAYER
PHISHING EMAIL
PASSWORD
05 HUMAN FACTOR

Сотрудник — часть системы безопасности.

Современная защита может фильтровать трафик, блокировать вредоносные файлы и ограничивать доступ к системам.

Но сотрудник всё равно ежедневно получает письма, открывает документы, использует пароли и принимает решения о том, можно ли доверять конкретной ссылке или запросу.

Поэтому технические меры должны дополняться понятным обучением сотрудников.

06 BACKUP & RECOVERY

Защита без восстановления неполна.

Даже хорошая защита не позволяет полностью исключить технические сбои, ошибки пользователей или инциденты информационной безопасности.

Поэтому резервное копирование является частью общей стратегии защиты данных.

При этом backup должен быть организован так, чтобы проблема в рабочей инфраструктуре не уничтожила одновременно и резервные копии.

BACKUP RESTORE VERSIONING ISOLATION
07 КАК МЫ РАБОТАЕМ

Безопасность — не разовая настройка.

01 Анализ

Изучаем существующую IT-инфраструктуру и текущие настройки.

02 Риски

Определяем проблемные места и потенциальные сценарии инцидентов.

03 Защита

Исправляем настройки, разграничиваем доступ и внедряем необходимые меры.

04 Контроль

Проверяем результат и поддерживаем инфраструктуру дальше.

WEB-LABS / SECURITY MODEL CONTROL ENVIRONMENT
CONTROL ACTIVE
SECURITY 04 LAYERS

Защита строится вокруг нескольких независимых уровней, чтобы отказ одного механизма не означал компрометацию всей инфраструктуры.

IDENTITY ACCESS CONTROL CHECK
ENDPOINT WORKSTATION SECURITY CHECK
NETWORK SEGMENTATION CHECK
DATA BACKUP & RESTORE CHECK
USERS SECURITY AWARENESS CHECK
IT OUTSOURCING

Безопасность как часть IT-сопровождения

Контроль обновлений, пользователей, резервного копирования и доступа может быть частью постоянного IT-аутсорсинга организации.

NETWORK & SERVER

Защищённая инфраструктура начинается с архитектуры

Сегментация сети, серверные настройки и контролируемый удалённый доступ напрямую влияют на защищённость организации.

WEB-LABS CYBERSECURITY

Не знаете, с чего начать?

Начать можно с анализа существующей инфраструктуры, пользовательского доступа, резервного копирования и наиболее очевидных рисков.

SECURITY_STATUS AVAILABLE REVIEW / ACCESS / BACKUP