Рабочие станции
Права пользователей, обновления, локальные администраторы, программное окружение и системные настройки.
Снижаем технические риски на рабочих станциях, серверах, сетевом оборудовании и удалённом доступе. Контролируем права, обновления, сервисы и критичные точки инфраструктуры.
Большая часть инфраструктуры со временем обрастает ненужными сервисами, старым программным обеспечением, неиспользуемыми учётными записями и временными настройками, которые постепенно становятся постоянными.
Защита начинается с наведения порядка: минимизации прав пользователей, ограничения удалённого доступа, установки обновлений и разделения критичных ресурсов.
Цель hardening — не усложнить работу сотрудникам, а уменьшить количество ненужных точек, через которые можно получить доступ к инфраструктуре.
Права пользователей, обновления, локальные администраторы, программное окружение и системные настройки.
Службы, файловые ресурсы, административные права, удалённое управление и серверные роли.
Сегментация, маршрутизация, корпоративный и гостевой Wi-Fi, сетевые устройства и доступ между сегментами.
Пользовательские и административные аккаунты, разделение прав и удаление неиспользуемого доступа.
VPN, RDP и другие способы подключения к внутренней инфраструктуре организации.
Анализ важных изменений, ошибок доступа, необычной активности и состояния систем.
Пользователь получает только те права, которые нужны ему для работы.
USER PRIVILEGESОтключаем ненужные службы, протоколы и способы подключения.
SERVICESПоддерживаем системы и критичное программное обеспечение в актуальном состоянии.
PATCHINGРазделяем устройства и ресурсы, которым не требуется прямое взаимодействие.
SEGMENTATIONОграничиваем внешние подключения и используем контролируемые каналы доступа.
REMOTE ACCESSИзолируем резервные копии от основной рабочей среды.
BACKUPАдминистративные права дают возможность изменять системные настройки, устанавливать программы, управлять службами и получать доступ к критичным ресурсам.
Поэтому административные учётные записи должны использоваться только там, где они действительно необходимы.
Чем меньше повседневная работа зависит от повышенных привилегий, тем сложнее одной ошибке пользователя повлиять на всю систему.
System update completed
OKAdministrative access requested
REVIEWRemote connection established
OKBackup job finished successfully
OKUnexpected privilege change detected
CHECKОпределяем системы, сервисы, пользователей и критичные ресурсы.
Убираем лишние права, сервисы и доступы.
Усиливаем настройки рабочих станций, серверов и сети.
Проверяем работу инфраструктуры после изменений.
Если текущее состояние инфраструктуры неизвестно, начать можно с технического обследования серверов, сети, прав доступа и резервного копирования.
Сегментация сети, серверная инфраструктура и контролируемый удалённый доступ являются частью общей защиты.
Проверим текущие настройки, ограничим лишние права и сервисы, усилим рабочие станции, серверы, сеть и удалённый доступ.