Связаться →
02 INFRASTRUCTURE SECURITY

Защита IT-инфраструктуры.

Снижаем технические риски на рабочих станциях, серверах, сетевом оборудовании и удалённом доступе. Контролируем права, обновления, сервисы и критичные точки инфраструктуры.

ENDPOINT SERVER NETWORK ACCESS
SECURITY HARDENING REDUCE ATTACK SURFACE
01 Убрать лишнее Сервисы, права и доступы
02 Ограничить Кто и куда может подключаться
03 Обновить Системы и программное обеспечение
04 Контролировать Изменения и критичные события

Чем меньше лишнего — тем меньше поверхность атаки.

Большая часть инфраструктуры со временем обрастает ненужными сервисами, старым программным обеспечением, неиспользуемыми учётными записями и временными настройками, которые постепенно становятся постоянными.

Защита начинается с наведения порядка: минимизации прав пользователей, ограничения удалённого доступа, установки обновлений и разделения критичных ресурсов.

Цель hardening — не усложнить работу сотрудникам, а уменьшить количество ненужных точек, через которые можно получить доступ к инфраструктуре.

03 PROTECTION SCOPE

Что входит в защиту инфраструктуры.

PC
01

Рабочие станции

Права пользователей, обновления, локальные администраторы, программное окружение и системные настройки.

SRV
02

Серверы

Службы, файловые ресурсы, административные права, удалённое управление и серверные роли.

NET
03

Сеть

Сегментация, маршрутизация, корпоративный и гостевой Wi-Fi, сетевые устройства и доступ между сегментами.

ID
04

Учётные записи

Пользовательские и административные аккаунты, разделение прав и удаление неиспользуемого доступа.

VPN
05

Удалённый доступ

VPN, RDP и другие способы подключения к внутренней инфраструктуре организации.

LOG
06

Контроль событий

Анализ важных изменений, ошибок доступа, необычной активности и состояния систем.

04 ATTACK SURFACE

Чем больше открытых точек — тем больше возможных сценариев.

BEFORE HARDENING 11 EXPOSED POINTS
HARDENING
AFTER HARDENING CONTROLLED SURFACE
ENDPOINT
SERVER
NETWORK
ACCESS
05 HARDENING ACTIONS

Что именно мы меняем.

01 Минимизация прав

Пользователь получает только те права, которые нужны ему для работы.

USER PRIVILEGES
02 Ограничение сервисов

Отключаем ненужные службы, протоколы и способы подключения.

SERVICES
03 Обновления

Поддерживаем системы и критичное программное обеспечение в актуальном состоянии.

PATCHING
04 Сегментация сети

Разделяем устройства и ресурсы, которым не требуется прямое взаимодействие.

SEGMENTATION
05 Контроль удалённого доступа

Ограничиваем внешние подключения и используем контролируемые каналы доступа.

REMOTE ACCESS
06 Резервное копирование

Изолируем резервные копии от основной рабочей среды.

BACKUP
06 ACCESS CONTROL

Администратор — не обычный пользователь.

Административные права дают возможность изменять системные настройки, устанавливать программы, управлять службами и получать доступ к критичным ресурсам.

Поэтому административные учётные записи должны использоваться только там, где они действительно необходимы.

Чем меньше повседневная работа зависит от повышенных привилегий, тем сложнее одной ошибке пользователя повлиять на всю систему.

USER STANDARD DAILY WORK
PRIVILEGE CONTROL
ADMIN RESTRICTED AUTHORIZED ONLY
07 SECURITY MONITORING

Защита должна оставаться видимой.

WEB-LABS SECURITY EVENTS
LIVE
21:14:07 SRV-01

System update completed

OK
21:18:42 USER-17

Administrative access requested

REVIEW
21:24:11 VPN

Remote connection established

OK
21:31:09 BACKUP

Backup job finished successfully

OK
21:36:53 PC-22

Unexpected privilege change detected

CHECK
08 IMPLEMENTATION

Защищаем поэтапно.

01 Инвентаризация

Определяем системы, сервисы, пользователей и критичные ресурсы.

02 Ограничение

Убираем лишние права, сервисы и доступы.

03 Hardening

Усиливаем настройки рабочих станций, серверов и сети.

04 Контроль

Проверяем работу инфраструктуры после изменений.

INFRASTRUCTURE REVIEW

Сначала нужно определить слабые места

Если текущее состояние инфраструктуры неизвестно, начать можно с технического обследования серверов, сети, прав доступа и резервного копирования.

NETWORK & SERVER

Архитектура тоже влияет на безопасность

Сегментация сети, серверная инфраструктура и контролируемый удалённый доступ являются частью общей защиты.

WEB-LABS INFRASTRUCTURE SECURITY

Нужно усилить защиту инфраструктуры?

Проверим текущие настройки, ограничим лишние права и сервисы, усилим рабочие станции, серверы, сеть и удалённый доступ.

HARDENING_STATUS AVAILABLE ENDPOINT / SERVER / NETWORK